|
不少網(wǎng)絡(luò)管理員為了系統(tǒng)維護的方便,都會在操作系統(tǒng)中設(shè)置一鍵還原。當(dāng)配置好用戶操作系統(tǒng)之后再對其進行一鍵備份。如此的話,即使下次操作系統(tǒng)出現(xiàn)問題了,也只需要通過一鍵還原,從而在最短時間內(nèi)恢復(fù)操作系統(tǒng)。要實現(xiàn)這個功能,往往需要在系統(tǒng)的硬盤上專門劃出一個空間用來存儲這個備份文件。同時,為了保護這個文件的安全性,系統(tǒng)往往會采取一些保護措施。此時,即使殺毒軟件發(fā)現(xiàn)這個備份文件有問題,也束手無策。有時候,我們在還原的時候,才發(fā)現(xiàn)這個備份文件已經(jīng)不可用。其實,這很大一部分原因都是因為這個備份文件已經(jīng)被病毒感染。平時用戶很難發(fā)現(xiàn)備份文件被病毒感染,而只有在還原的時候才會發(fā)現(xiàn)。這就給病毒留下了一個安全的處身之地。
另外,在一些微軟的操作系統(tǒng)中,也帶有備份還原功能。通常情況下,他們也會利用硬盤中的一個專門文件夾,如RESTORE文件夾來管理這些文件。操作系統(tǒng)也會為此采一些取保護措施。然后,這些所謂的保護措施往往不能夠防止病毒的入侵;但是,卻可以防止殺毒軟件對病毒的查殺。所以,一般情況下,病毒寄宿在這些文件夾中,就會高枕無憂。
正是因為這些原因,在企業(yè)網(wǎng)絡(luò)中的病毒才會屢殺不盡。為此,筆者建議,若沒有特殊必要,可以不用為操作系統(tǒng)設(shè)置備份還原功能。對于有專業(yè)管理人員的企業(yè)來說,這的用處不大。對于一般用戶的操作系統(tǒng)來說,可以不用備份還原管理。當(dāng)然,對于應(yīng)用服務(wù)器等重要設(shè)備,有這個必要。若企業(yè)IT運維人員確實喜歡利用這個備份還原功能的話,那么我們安全管理人員就需要麻煩一些。在定期對這些設(shè)備進行查毒的時候,需要把這些備份還原的功能先關(guān)掉,釋放對這些特殊文件夾的保護。這可以讓殺毒軟件可以查殺隱藏在這些文件夾內(nèi)部的病毒。等到查殺成功后,再開啟這些功能。
三、對于壓縮文件的強制查毒
壓縮文件以前也一直是病毒很好的載體。因為殺毒軟件剛出現(xiàn)的時候,對于壓縮文件中的病毒是手足無措的。不過,現(xiàn)在殺毒軟件對于壓縮軟件的殺毒技術(shù)已經(jīng)相當(dāng)完善,可以輕易的清除壓縮軟件中的病毒。
但是,其仍然有一些功能上的限制。如這些壓縮文件如果設(shè)置了密碼的話,則殺毒軟件就不能夠判斷其里面的文件是否帶有病毒。另外,一些特殊類型的壓縮文件,殺毒軟件也無能為力。如微軟在前些年推出了NTFS分區(qū)格式。這個分區(qū)格式可以提供比較高的安全性。同時也提供了一種文件壓縮的功能。這個中間就有一段真空期。那時,殺毒人員對于這種壓縮格式的文件,也只能夠望而遠之。不能夠?qū)ζ溥M行病毒查殺。
所以,到現(xiàn)在為止,壓縮文件仍然是我們安全管理人員所關(guān)注的重點。對于壓縮文件的管理,主要是要做到一點。就是對于壓縮文件,一定要先進行解壓縮,特別是那些帶有密碼保護的壓縮文件。用戶在得到這個文件之后,要先用專門的壓縮攻擊解壓開來。而不能夠通過雙擊的形式直接運行這個解壓文件。否則的話,很可能會遭來滅頂之災(zāi)。因為像一些強制格式化磁盤等命令可以很輕易的加入到可執(zhí)行壓縮文件中。
筆者在企業(yè)管理中,就規(guī)定任何員工從任何渠道接受到的壓縮文件,都不能夠直接打開。而必需先進行解壓縮。在必要的情況下,如是一些應(yīng)用程序的話,還必須進行專門殺毒。否則的話,造成一切損失都要有員工自己承擔(dān)。同時,也在一些技術(shù)手段上進行一些控制。如對于ZIP等壓縮文件,不能夠通過雙擊的方式打開。從而提高對壓縮文件的管理。
另外,在配合郵箱系統(tǒng),在郵箱客戶端上進行設(shè)置,若郵件中帶有RAR等壓縮文件的附件時,要對其進行強制殺毒。防止這些帶病毒的壓縮文件進入到企業(yè)內(nèi)部網(wǎng)絡(luò)。
野火燒不盡,春風(fēng)吹又生。現(xiàn)在在企業(yè)網(wǎng)絡(luò)病毒的防止上,筆者認為,重點就應(yīng)該放在這些隱秘的病毒上。明箭易防,暗箭難躲。如何防止這些病毒死而復(fù)生,將是我們今后網(wǎng)絡(luò)安全工作的一個重點。為此,我們需要想盡方法,把病毒趕盡殺絕。上面幾個建議,或許大家可以借鑒一下。 本新聞共 3頁,當(dāng)前在第 2頁 1 2 3 |
|
【收藏】【打印】【進入論壇】 |
|
|
|
|
|
|
|