Антивирусная сеть предприятий.pptx
- Количество слайдов: 10
Антивирусная сеть предприятий
Компьютерные вирусы давно перестали быть безобидной шуткой, превратившись в бедствие. Наша задача – построить систему, способную противостоять новым вирусным атакам Причина очень проста: компания с трудом пережила несколько эпидемий подряд. В итоге была проведена реорганизация ИТструктуры, описанная в этой статье. Бонусом к такой поэтапной трансформации в целях усиления антивирусной защиты явилось повышение уровня безопасности и отказоустойчивости. Не могу сказать, что внедрение прошло на ура, были определенные трудности, в том числе и сопротивление пользователей. Но в итоге все сошлись в одном: лучше примириться с некоторыми мелкими неудобствами, чем с неработоспособностью компьютерной инфраструктуры. ИТ-структура устойчивая к вредоносному ПО
Во-первых, существует реальный риск потерять данные. Большое количество вирусов носит вредоносный характер. Уничтожение данных пользователей, перезагрузка сервера во время выполнения нужных операций, блокировка сервисов и даже выведение из строя аппаратного обеспечения (например, жестких дисков) – вот, пожалуй, не самый полный перечень акций вредительства со стороны вирусного ПО. Во-вторых, существует масса так называемых троянских программ, написанных с корыстными целями: от кражи паролей и номеров кредитных карт до предоставления прямого несанкционированного доступа в систему посторонних лиц. В-третьих, даже если какая-то программа, невесть как попавшая в систему, и кажется на первый взгляд вполне безобидной, она все равно что-то делает. Например, скрытно «кликает» по баннерам во время интернетсерфинга, тем самым принося деньги своему создателю. Или тихонько (а иногда и не тихонько) рассылая спам по указанным адресам (в том числе из найденной адресной книги), после чего IP-адрес попадает в черные списки как источник спама. Даже безобидные программы-шутки отнюдь не так безобидны и могут запросто наглухо подвесить систему, что способно обернуться безвозвратной потерей части данных. В чем опасность?
Сейчас большинство крупных производителей антивирусного ПО предлагают клиент-серверные решения. Имеем некий выделенный компьютер, на который устанавливается центральный программный модуль, отвечающий за управление локальными антивирусными программами-агентами, а также за обновление антивирусной базы. На остальных компьютерах сети разворачиваются антивирусные программы-агенты. Каждый из них непосредственно отвечает за защиту компьютера, на котором находится, а также за сбор данных, мониторинг состояния, отчеты. Все обновления и настройки антивирусные агенты получают с антивирусного сервера – компьютера с центральным модулем Традиционный способ защиты
Основной принцип работы данного метода – вводить дополнительную степень защиты. Главный недостаток антивируса, установленного непосредственно на защищаемый объект, – обнаружение вирусной опасности «по факту появления» , то есть когда вредоносное ПО тем или иным способом уже попало на охраняемый объект. При наличии соответствующих настроек, если антивирус сможет обнаружить вредоносное ПО, он будет пытаться его обезвредить или заблокировать. Но проблема в том, что большая часть таких вирусов индивидуальна, а посему и неизвестна антивирусным продуктам. Поэтому необходимо решить вопрос о внесении изменений в саму структуру сети, чтобы вредоносное ПО отсекалось до проникновения внутрь локальной сети. То есть ввести защиту периметра сети. защита периметра сети
Устойчивость системы против вредоносного ПО можно улучшить, введя дополнительные степени защиты, а также снизив количество объектов, подверженных заражению. Компьютеры, работающие под управлением non-Windows операционных систем, гораздо меньше подвержены вирусной опасности. Возникает резонный вопрос: почему бы не использовать эти решения в качестве замены сервисов на базе Win-платформы при организации ИТ-инфраструктуры Внедряем гетерогенные решения
Система резервного копирования (или, как ее еще называют, бэкап-система) является последней надеждой в случае, если вирус сумеет нанести серьезные повреждения – например, уничтожит дисковый раздел или удалит данные. Кроме того, при серьезном заражении иногда имеет смысл не лечить систему, а просто восстановить из резервной копии. UNIX-системы гораздо меньше подвержены риску со стороны вредоносного ПО. Поэтому выбор операционной не в пользу MS Windows вполне очевиден. Сейчас достаточно неплохих систем резервного копирования, как платных, так и бесплатных, работающих на платформе UNIX. Организация системы резервного копирования