|
查点,通过一定的配制就能达到阻截非法程序与恶意攻击的能力!对于企业来说,防火墙保护的是企业内部网络信息的安全,即使是企业内部网络用户访问互联网,如果违反防火墙规则,也会被防火墙阻止并即时通知企业网络管理员,不但可以防止文件外泄,更能起到阻止来自互联网中恶意用户的所有恶意访问或攻击行为,恶意用户的一举一动均在掌握之中。如果对方采用的是木马控制技术,那么防火墙也能将对方的马足一一斩断!并能判断伸起企业内的木马息身之地!企业防火墙中最显著的特点是提供了双机热备份功能,满足了企业对防火墙可靠性更高的要求,当主防火墙发生故障的时候,备份防火墙能够自动接替主防火墙,稳定地运行各项功能,无优无虑地保障企业网络的正常运行,担起网络安全门卫的职责。
三、杀毒软件流程
性能优越的杀毒软件就象一名称职的医生,随时有能力阻止一切病变,包含提前预知病毒的能力,以及商家所提供的病毒库反应时间是否能随时更新的速度,这在很大程序上决定了企业应付病毒来袭的能力,减少机密的泄露与损坏轻重度!从而更大程度地保护企业网络的畅通!杀毒软件根据病毒具备的传染性强、隐蔽性高、潜伏期长、破坏性极端利害以及触发手法的不同,而量身制定。#p
杀毒本色
1.可以对引导区杀毒,并清除驻留在计算机内存中的病毒,以及恢复病毒对内存所做的修改!
2.实行在线监控、实时杀毒,在未知病毒预测方面采用了代码分析技术!
3.对病毒源进行跟踪,准确定位有关网站,并记入报告文件,以达让企业网络管理员快速分析作出对策。
4.查解病毒制造机所制造出的病毒,无论病毒如何变化,都能准确分析,对各种DVD、VCD光盘、各类压缩包进行渗入式扫描杀毒,并提供了病毒灾难恢复!
四、木马解决方案
对于一般性普通木马,靠防火墙的程序审核与杀毒软件的配合使用足以让其灰飞烟灭,但对于顽固性木马,那就得依靠企业网络管理人员的分析了。通常木马入住企业计算机时都会产用一个应用进程随机自启动,并占用一定的内存,这里可用查看进程类的软件进行分析对比,找出幕后的EXE真凶!并顺腾摸瓜式的解决木马老窝!而木马无非是占用几个区域。
检测三法
1、打开开始菜单程序组中的启动项目,看其中是否存在陌生的启动文件。
2、在开始菜单中的运行项里输入msconfig,系统将会弹出“系统配置实用程序”。
此时只要查看system.ini、win.ini、启动组中的启动项目,“shell是否等于Explorer.exe”,如果不是就可能中了木马。
3、进行注册表检查,在开始菜单的运行项里输入regedit,打开注册表编辑器,依次展开注册表分支HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCurrentVersionRun下,看键值中是否有陌生启动 上一页 [1] [2] [3] 下一页 |