- 1、本文档共23页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
第13章 病毒防护策略
单厂商产品 一个单厂商多层次的战略即在网络的三个层次(网关、服务器和桌面)中部署来自同一厂商的产品。由于单个厂商经常成套出售他们的产品,因此,这种方案可能会比多厂商方案更加经济。不仅如此,单厂商策略在产品上易于管理。 多厂商产品 一个多厂商多层次的战略即在网络的三个层次上分别部署来自两个或多个厂商的产品。这个方案可能会产生兼容性的问题或难于管理。 除了过滤发来的电子邮件中的计算机病毒,内容扫描还可以用来过滤发出邮件中的攻击性语言或秘密信息。 内容过滤的效力是由扫描程序设定的规则决定的。必须在规则中进行明确设置才能够对内容进行检测。 实施防毒保护的防毒战略包括多层次战略、基于点的保护战略和集成的方案战略。多层次战略需要将防毒软件安装在网络的所有三个层次中。这些层次包括网关、服务器和桌面。一个多层次的战略可以通过来自同一个厂商的产品实施(单一厂商方案)或来自几个不同厂商的产品(多厂商方案)来实施。在一个基于点的保护战略中,防毒软件只被安装在己知的网络进入点中,而一个集成的方案则会综合多层次战略和基于点的战略中的方案。 防毒战略还可以集中针对公司在病毒生命周期解决病毒问题时实施。采用反应型战略的公司只有在网络被感染后才会对抗病毒和恶意代码,而采用主动型战略的公司会采取一个积极的防范措施来预防病毒感染的发生。许多采用主动型战略的公司都利用基于订购的防毒支持服务,防毒厂商可以为他们提供日常的代码文件更新和提供其他的服务,用户每月需要交纳一定的费用。 目前市场中有许多防毒产品厂商。一些厂商独立开发他们内部的技术,而其他则转销外界公司开发的技术。厂商通过不同的方案创建防毒产品。有些厂商的产品集中解决桌面问题,而另一些厂商则主要面向网管,提供多层次的解决方案。 最后,防毒软件使用许多不同的方法来查找病毒、恶意代码和垃圾邮件。这些方法包括活动监测、实时扫描、完整性检查和修改检测以及启发性扫描。这些方法中有些偶尔会产生错误警告,包括正面错误或反面错误。 第13章结束! 第13章 病毒防护策略 * 本章概要 针对病毒流行发展趋势,本章将详细阐述如何应对越来越复杂的病毒攻击,对如何构建完整的企业病毒防护策略和一般原则进行了说明。 课程目标 通过本章的学习,读者应能够: 掌握用来对抗病毒相关的威胁的常用战略; 描述目前可用的防毒产品和服务的相似性和不同; 定义与防毒战略、产品和服务相关的监控和扫描概念。 * 13.1 防毒战略 下面的战略是公司保护计算机系统免受病毒、恶意代码和垃圾邮件攻击的常用方法。 过去,病毒和恶意代码是通过软盘传播到个人的工作站中的。感染集中在本地,防毒软件主要针对桌面保护。然而,今天的大多数病毒和恶意代码都是来自互联网或电子邮件,通常是先攻击服务器和网关,然后再扩散到公司的整个内部网络。由于这种感染方式的变化,所以,当前许多防毒产品都是基于网络的而不是基于桌面上的。 * 13.1.1多层保护战略 现代的网络结构通常分三个等级或层次,可以将防毒产品部署在它们之上。 一个多层次的保护战略应该能够将防毒软件安装在所有这三个网络层中,提供对计算机病毒的集中防护。一个多层的战略可以由一个厂商的产品实施,也可以由多个厂商的产品共同实施。 * 13.1.2 基于点的保护战略 同多层次方案不同,一个基于点的保护战略只会将产品置入网络中已知的进入点。桌面防毒产品就是其中的一个例于,它不负责保护服务器或网关。这个战略比多层次方案更有针对性,也更加经济。但应该注意,CodeRed和Nimda这样的混合型病毒经常会攻击网路中多个进入点。一个基于点的战略可能无法提供应付这种攻击的有效防护。同时,基于点的防毒产品还存在着管理上的问题,因为这些产品不能够从一个集中的位置进行管理。 * 13.1.3 集成方案战略 一个集成方案可以将多层次的保护和基于点的方法相结合来提供抵御计算机病毒的最广泛的防护。许多防毒产品包都是根据这个战略设计而成的。另外,一个集成的方案通过提供一个中央控制台还会提高管理水平,尤其是在使用单厂商的产品包时更是如此。 * 13.1.4 被动型战略和主动型战略 除了在网络中的哪个位置实施防毒保护的问题以外,还存在着对抗病毒的最佳时机问题。许多公司都拥有一个被动型战略:只有在系统被感染以后,他们才
文档评论(0)