治标治本:企业内网客户端防毒记

我们该怎么办?总是被动的去清理现场吗?总是为了这些杀毒软件也查不出毒的讨厌家伙满车间跑吗?现在就教你从源头上下功夫,从一开始就把客户端的防毒策略做好,让自己高枕无忧。

一、使用NTFS格式格式化磁盘分区

很多网管为了Ghost方便,喜欢将系统盘格式化成FAT格式。其实从Ghost8.0开始便支持NTFS格式分区的备份与恢复了,比较经典的8.3版的Ghost对NTFS格式分区的支持更加完美,因此无需担心系统备份与恢复问题。

NTFS格式是微软NT系列系统开始引进的新的分区格式,提供比FAT更好的性能,并且支持权限管理,这里也是推荐NTFS格式的最主要原因,因为后面的一些应用是基于NTFS的权限之上的。

换个角度看,毕竟NTFS是FAT发展多年后的产物,在技术上更新,性能当然也会更好,相信微软是没错的。 因此强烈建议在安装系统的时候使用NTFS格式格式化系统盘,如果系统已经安装好了,可以使用Convert命令进行转换(图1)。

图1

二、用代理服务器上网

如果让内网所有的电脑都是通过交换机、防火墙、路由器等设备直接上网,危险性则非常大,且客户端一多,管理起来就麻烦,虽然可以在防火墙、交换机上设置相应的规则,但也不能保证百密无一疏。

因此在内网增加一台代理服务器无疑是最佳的解决方案,在交换机或路由器等设备上设置只允许代理服务器上网,这样管理起来就方便多了。另外代理服务器建使用微软的ISA来做,不仅起到代理的作用还能做软件防火墙,设置相应的过滤条件也要方便得多。并且管理的时候只需要管理代理服务器这一台电脑,其他客户端基本上就不用去管了(图2)。

图2

三、禁用Guest账户

Guest账户常常会成为一些后门程序的“温床”,并且网上也有很多文章介绍如何通过Guest账户得到管理员权限的方法,因此打好安全第一仗,禁用Guest账户绝对是毫不手软的事。

依次进入“控制面板→用户账户”,单击“来宾账户”,单击“禁用来宾账户”将来宾账户禁用(图3)。

图3

四、默认账户更名

除了禁用来宾账户,如果想让一些想依赖系统默认账户的后门程序彻底失去作用,可以将系统默认的管理员账户及来宾账户改名,从而让入侵者找不着北。

运行“gpedit.msc”程序打开组策略编辑器,依次定位到“计算机配置→Windows设置→安全设置→本地策略→安全选项”,在右侧找到“账户:重命名系统管理员账户”和“账户:重命名来宾账户”这两项,双击打开,将这两个账户分别改成不易猜测的账户名称(图4)。

图4

时间: 2024-10-31 20:52:02

治标治本:企业内网客户端防毒记的相关文章

保护企业内网数据安全,只需七个步骤

在互联网信息时代,科技飞速发展,随着时间的推移,大多数的企业办公都已经全部实现了网络化,任何企业都建立自己的内部网络和数据存储中心,如何进行企业内网数据安全建设是当今非常重要的话题,对企业内网数据安全建设,可从以下七个步骤着手,作为企业内网数据安全建设的参考. 1. 什么数据需防护 一个数据的丢失可能造成重大的损失.对企业来说,首先检查你的数据放在哪儿,被哪些部门在使用,作为管理者必须做到心里有数,一目了然. 2. 设置密码有讲究 系统入口.个人终端入口的密码设置字母.数字等8个以上的字符组成密

如何禁止外来设备访问企业内网和外网?

  现代化办公,每个企业内部都会建立自己的内部局域网,并设置服务器,用于存储和共享日常工作中所需的各类数据,很多员工也会共享自己电脑中的一些数据,以便于局域网其他用户访问和使用,这种方式即节省了数据传递的时间,更提升了每个人的工作效率,可以说,非常便利.但是,由此引发的信息安全.网络安全问题也逐步暴露出来,我们不得不引起重视. 1.企业外来人员携带笔记本.手机.平板等,接入企业局域网,可以任意访问局域网共享资源,其中也包括企业商业机密或者重要文件,一旦被恶意修改.拷贝.删除,后果不堪设想,将会使

僵尸网络感染企业内网 金山毒霸及时拦截

国外媒体报道Ropian蠕虫病毒(别名kolab蠕虫)严重传播.感染Ropian蠕虫病毒后局域网通信被干扰,正常电脑被诱导下载后门程序,使内网成为黑客僵尸网络的一部分,对企业.机关.学校内网安全构成严重威胁.金山毒霸9月初即可查杀.   图 内网感染Ropian蠕虫病毒后,正常计算机会被强制下载后门程序 金山毒霸安全中心对Ropian蠕虫做了详细分析:发现Ropian蠕虫病毒的主要传播方式是局域网内建立服务器,引诱正常电脑浏览器下载蠕虫来实现自动传播.同时,病毒还会在U盘等移动存储介质创建自启动

传统企业内网真得要终结了

在中世纪,城堡一般有护城河或者类似的明渠保护.这些防御措施曾经令人心安,但随着时间流逝战术变迁,它们的防御作用渐被弱化直至消亡.时至今日,用护城河抵御野蛮人大军的城堡谁人还能得见? 总有些技术注定会像护城河一样湮灭在历史长河中,比如令牌环.几年前,还有文章表示内联网一切安好,"内联网或企业社交技术不会发生革命性跃进,也不会面临毁灭性打击." 今天看来,这种想法腐旧过时得可笑.仅仅两年时间,我们就不再以"这样很好"的眼光来看待内联网了. 我们必须保持对技术发展的敏锐性

使用MSF批量探测内网MS17-010漏洞

本文讲的是使用MSF批量探测内网MS17-010漏洞,文章不是原创,只是整理下下方法.主要是考虑到很多企业内网中可能还有很多主机存在问题,想方便的探测下可能存在问题的主机,仅需要一个MSF. 第一步:通过msfupdate更新smb_ms17_010.rb模块,或者手动拷贝附件一到msf的模块目录下. Kali linux: /usr/share/metasploit-framework/modules/auxiliary/scanner/smb Windows: C:metasploit-fr

360企业版4.0版发布 全面提升内网安全性与兼容性

信息早报 王玉 日前,奇虎360发布360企业版最新4.0版本.该版本提供了系统安全.http://www.aliyun.com/zixun/aggregation/12997.html">企业软件管家.硬件资产管理三大核心组件,同时为企业内网提供最高级别的安全防护.360企业版4.0独创企业白名单技术,提供智能化和定制化的解决方案,企业IT人员可自定义软件白名单,在确保内网安全的同时,提高内网软件与360安全软件的兼容性,有效降低企业信息安全防护的管理成本. 据360企业版负责人邓振波介

对企业内网安全的规划方向的安全分析经典版

以下的文章主要向大家描述的是对浅谈企业内网安全的规划方向的安全分析,现在计算机与网络安全问题不断加重,安全人员只有再三谨慎,做好基本的安全流程,吸收和应用 各类产品最新的解决方案后.欲善其事,先利其器计算机和网络的安全问题不断加重,安全人员唯有谨慎再三,做好基本的安全流程,吸收和应用各类产品最新的解决方案后.及时了解工作环境和终端需求,定制基于本地和网络的防护软体并制定适合的策略;调配系统和用户的权限问题;备份和加密重要的数据资料;建立健全的硬件,系统,网络的监控措施.同时要掌握文件体系中的RO

对企业内网安全规划方向的正确解析

以下的文章主要想大家讲述的是企业内网安全的规划方向,如果你对企业内网安全的规划方向,心存好奇的话,以下的文章将会揭开它的神秘面纱.计算机和网络的安全问题不断加重,安全人员唯有再三谨慎,做好基本的安全流程,吸收和应用 各类产品最新的解决方案后.欲善其事,先利其器计算机和网络的安全问题不断加重,安全人员唯有谨慎再三,做好基本的安全流程,吸收和应用各类产品最新的解决方案后.及时了解工作环境和终端需求,定制基于本地和网络的防护软体并制定适合的策略;调配系统和用户的权限问题;备份和加密重要的数据资料;建立

内网安全防护 TIPTOP网闸在金融系统的正确应用

以下的文章主要向大家讲述的是内网安全防护 TIPTOP网闸在金融系统的应用,某银行是中国境内最具品牌影响力的商业银行之一.该银行信息化建设经历了单机操作.局部网络化.全局的网络信息化三个阶段.随着全球信息化.数字化时代的到来,随着全球信息化的到来,该银行已率先大规模的开展信息化建设,从而对信息安全水平 提出了极高的要求,不仅要确保网络信息的完整性和正确性,而且要 具备抵御外部恶意入侵行为的能力.背景:某银行是中国境内最具品牌影响力的商业银行之一.该银行信息化建设经历了单机操作.局部网络化.全局的