企业用户如何防病毒
核心提示:对企业用户来讲,由于计算机的数目相对较多,而且常常具有多种不同的操纵系统和利用程序,在病毒防护上的复杂程度相比单机用户要呈几何级数增长。所以对企业用户群体来讲,有1些特定的题目需要留意,也有1些特定的规则需要遵照。
核心提示:对企业用户来讲,由于计算机的数目相对较多,而且常常具有多种不同的操纵系统和利用程序,在病毒防护上的复杂程度相比单机用户要呈几何级数增长。所以对企业用户群体来讲,有1些特定的题目需要留意,也有1些特定的规则需要遵照。 |
重视程度
但凡是经历过较有范围IT项目的人都会有1个共同的感受,那就是治理层的重视程度对项目的展开有多么重要。事实上,在很多的防病毒项目当中,核心的推动力其实不是来自于决策者的思惟,而是来自于病毒泛滥现状对决策者及信息治理部份的压力。虽然在这类情况下决策者也会给予足够的重视和支持,但是由于对防病毒计划缺少深进的了解,常常会为往后的治理埋下隐患,在出现题目的时候也会由于没有既定的目标预期而陷进僵局。除治理层的支持之外,终端用户的支持也一样的重要,只取得治理层支持而缺少与终端用户沟通造成失败的例子屡见不鲜。就算是经过治理层的强力推动终极成功的实行了防病毒项目,但很多时候也会由于终端用户的不配合而浪费了大量的后期治理本钱。
明确需求
不同企业的利用环境不同,只有在充分了解本身情况并且透彻分析了本身需求的情况下,才能正确的指定防病毒方案,也才能成功地部署病毒防护体系。对企业用户来讲,需要首先统计计算机节点,同时查明网络接口,在存在现行网络治理制度的情况下,应基于该制度进行病毒防护计划的指定。例如,企业的计算机通过何种方式接进互联网、局域网的子网数及相互连通关系、如何限制将计算机新增到网络中等等,这些都是应当重点调查的题目。在明确的基本计算环境以后,还应当确认需要保护的利用程序,例如电子邮件服务、数据库利用、运行与特殊端口的企业治理利用等等,特别是那些支持企业平常运营的利用。在了解了足够的基本信息以后,便可以够经过分析得到企业的防护基线和防护重点。假设存在比较特殊的利用,还应当评估这些独有的需求以避免在计划和选型时将其忽视。
企业防病毒系统选型
在取得了真实的需求信息以后,将这些需求与要采购的产品或解决方案进行映照也是非常重要的。假定有1个中小企业用户,除每个用户自己的办公软件利用之外,主要在网络上运行基于ASP的销售治理软件。那末,在选购防病毒工具的时候便可以够重点考虑那些基于IIS运行的网络防病毒软件,以利于企业计算资源的整合和节俭,在治理上也会相对简单1些。而一样的道理,对1个具有Lotus电子邮件服务器的用户,考察产品对Lotus的支持程度才是选型的重点。事实上,在基本层面上各种网络防病毒产品的差别其实不是很大,而价格也相差未几,所以用户可以将更多的精力投进到主要需求和特定需求的解决上。对选购企业级的防病毒系统来讲,易用性的题目常常也是轻易被忽视的。事实上确切有1些品牌的产品在部署和治理上存在题目,对有足够技术气力的企业这类题目相对照较轻易解决,但是对范围较小的企业可能会造成很多意想不到的负担。
善用网关防毒
在企业边界部署防病毒工具已成为最近几年来的1个流行趋势,在通常情况下这可以弥补单纯内网防御所存在的漏洞和不足。最基础的,在企业的互联网连接上部署防病毒网关可以提供1层额外的保护,当内网的防病毒终端由于事故或人为缘由失效的时候,这道大闸可以下降洪流的破坏力。而在很多情况下,防病毒网关可以与内网防病毒体系组成具有层次的防护气力,例如在网关处进行针对利用系统的危险内容过滤,而在终端履行正常的病毒防护。在利用得当的情况下,网关防毒还可以成为1个进步性价比的解决方案,在边界部署1台多功能防病毒设备,可以为企业提供反垃圾邮件等附加的专项防护功能。
部署的完全性
在很多时候,企业可能由于资金缘由没法1次性的将所有计算机系统纳进防病毒保护体系,这时候应留意隔离或限制那些没有部署防病毒工具的计算机,以免构成全部网络的防病毒短板。而这类分批部署的情况,还有可能造成不同品牌、不同版本防病毒产品共存的局面,这1方面需要在最初实行时就有所计划,另1方面需要治理员重视不同防病毒系统之间的共容题目,进行充分的评估、实验工作。假设不做好这些工作,部署的防病毒系统很可能没法发挥出全部的功效。
本文出自 “离子翼” 博客,http://ionwing.blog.51cto.com/295615/89965
http://www.fw8.net/TAG:用户,企业,网关,题目,终端
评论加载中...
|