当前位置: 首页 > news >正文

拯救网管老克

拯救目标:网管老克——围剿肆虐企业的恶意代码和病毒

对象:贸易公司(属于中小企业)

事件:各部门投诉IT部门;财务部:没人下载、却网络慢;客服部:病毒、恶意网站、恶意网址天天弹出。

老克:已经完成的工作:安装了杀毒软件,但有的不更新,有的兼慢卸载了,弹出框不当回事。还是中了***、病毒,怎么办?

技术总监:全力支持,报预算,钱不是问题。

问题分析:

对于中小企业(比如老克所在的贸易公司)的用户来讲,很多用户自己并不太去关心最近又有什么新的病毒在流行,也不清楚自己的电脑是否已经感染了病毒,虽然公司给每一台客户端安装了杀毒软件;如果遇到重大网络事故,几乎网内所有的机器都得一台一台去处理,而且每一台发生的情况还不一样。像老克这样的网管,一天下来,几乎24小时都在跟机器打交道,心力交瘁,IT部门还吃力不讨好,落得各部门埋怨。

那么,有没有办法解决这些问题呢?我们又不缺少资金,技术总监说了,全力支持,钱不是问题,当然答案是肯定的。

首先、合理规划网络。

其次、统一管理,部署网络版防病毒机软件。

这样,作为管理员的老克可以在终端用户不参与的情况下,直接从控制台上配置、部署和管理整个企业的防毒策略工作,而且实时监控,在客户端设置卸载密码,让其无权限卸载。在安装了网络防毒系统之后,我们基本上从一遍一遍地单机去查毒、杀毒的工作中解脱出来,可以腾出更多的时间去完善其它安全管理方面的工作。

第三、及时为操作系统打安全漏洞补丁。

公司网络拓扑:

clip_image002

解决方案:

 

1、 合理规划网络:路由器,规划好路由表,确保网络畅通;防火墙,屏蔽敏感端口,限制P2P连接数;交换机,划分Vlan,减少广播,规划ACL,限制访问所需,端口,MAC+IP+端口梆定,减少不确定访问。

2、 部署网络版防病毒机软件:

主控制中心部署:

在网络信息管理中心服务器上部署主控制中心作为专用的病毒防护管理中心,主要对服务器和办公机器的反病毒方案进行部署,监督每台机器,使总控制中心的管理员能够及时了解掌握整个网络内病毒发作情况,以便及时采取相应措施。

全网同步杀毒:

网络管理员可以在任一台计算机上,通过登陆控制中心页面对全网络的计算机进行查杀病毒;也可对指定的计算机及指定工作组查杀病毒,甚至没有开机的客户端也会在下次开机的第一时间自动开始扫描工作。

全网统一升级:

网络版管理员可以在任一台计算机上,通过控制中心页面对全网的计算机进行升级管理,也可以指定特定的计算机和工作组进行升级操作,默认情况下,控制中心会自动执行定时升级操作,控制中心升级成功后,会自动向客户端发送升级指令,进行全网升级。

客户端部署:

增强密码保护 设置相应密码,防止用户私自卸载或关闭监控,最好能在接入U盘需要输入密码,有效防范U盘病毒,增强系统安全性。

隔离染毒客户端,对于已经中病毒的客户端,控制中心可以通过断开网络连接的功能,将带毒客户端进行隔离,防止病毒继续扩散。

3、 系统漏洞安全部署

如果老克的公司使用的Windows系统较多的话,最好部署一台WSUS服务器,在小规模的企业网络中,客户端计算机通过自动更新连接Microsoft Update来进行系统更新并不会对企业的外部网络带宽造成太大的影响,例如有5台客户端计算机每台下载20M的更新程序,那么总占用的企业外部网络流量只是100M;但是在中型规模的企业网络中(比如老克的贸易公司),如果每台客户端计算机都通过连接到Microsoft Update来实现更新,则会极大的影响企业的外部网络带宽,例如有500台客户端计算机每台下载20M的更新程序,就会占用10G的流量。

正是因为考虑到这一点,微软推出了WSUS服务器,它是免费向大家提供的。

通常,WSUS服务器连接到Microsoft Update来获取更新程序(称之为同步),并分发给企业网络中的客户端计算机。这样,就保证了客户端的系统安全。

4、 安全报告:

详细的记录每天系统安全的情况和具体的操作,从宏观和微观角度分别进行统计分析,老克可以随时了解病毒的感染途径和疫情。以便制定和调整安全策略。

相关文章:

  • Facebook和Instagram正秘密创建用户上传图片的ASCII字符图形
  • dwr3.0注解
  • 5G“标准争夺战”中国抢占先机 相关产业迎新机遇
  • Zlob黑客留言将结束行动 微软称对此很感动
  • 网络安全生态建设成全球共识
  • 股市回暖 网上炒股安全风险骤增
  • 黑客借NBA明星传毒 访问电脑中“AV终结者”
  • 继PC和手机后 虚拟现实芯片大战已在酝酿中
  • 在html中如何去掉热点点击后的边框
  • 构建开源安全工具包的正确姿势
  • 求第N个排列数
  • 《Clojure数据分析秘笈》——2.8节大数据集的延迟处理
  • emacs学习中
  • 中国有望成超级计算机全球第一强国
  • Push的方式
  • 【跃迁之路】【477天】刻意练习系列236(2018.05.28)
  • Android Studio:GIT提交项目到远程仓库
  • C++入门教程(10):for 语句
  • CentOS6 编译安装 redis-3.2.3
  • flask接收请求并推入栈
  • JavaScript-Array类型
  • java小心机(3)| 浅析finalize()
  • PAT A1092
  • Python3爬取英雄联盟英雄皮肤大图
  • Vue.js-Day01
  • vue2.0项目引入element-ui
  • vue自定义指令实现v-tap插件
  • weex踩坑之旅第一弹 ~ 搭建具有入口文件的weex脚手架
  • 第13期 DApp 榜单 :来,吃我这波安利
  • ------- 计算机网络基础
  • 记一次和乔布斯合作最难忘的经历
  • 配置 PM2 实现代码自动发布
  • 深度学习入门:10门免费线上课程推荐
  • 深入 Nginx 之配置篇
  • 算法-插入排序
  • kubernetes资源对象--ingress
  • #[Composer学习笔记]Part1:安装composer并通过composer创建一个项目
  • #前后端分离# 头条发布系统
  • #我与Java虚拟机的故事#连载18:JAVA成长之路
  • (汇总)os模块以及shutil模块对文件的操作
  • (生成器)yield与(迭代器)generator
  • (转)memcache、redis缓存
  • .net core 6 redis操作类
  • .NET Core6.0 MVC+layui+SqlSugar 简单增删改查
  • .NET NPOI导出Excel详解
  • .NET 依赖注入和配置系统
  • .NETCORE 开发登录接口MFA谷歌多因子身份验证
  • .net后端程序发布到nignx上,通过nginx访问
  • .Net面试题4
  • @RequestMapping用法详解
  • [ SNOI 2013 ] Quare
  • [ 云计算 | Azure 实践 ] 在 Azure 门户中创建 VM 虚拟机并进行验证
  • []Telit UC864E 拨号上网
  • [20170705]diff比较执行结果的内容.txt
  • [AI]文心一言爆火的同时,ChatGPT带来了这么多的开源项目你了解吗