Антивирусная защита компьютерной сети предприятия (офиса)

Aug 18, 2011 13:57

Статья адресована начинающим системным администраторам.

Под антивирусной защитой я подразумеваю защиту от любого вредоносного ПО: вирусы, трояны, рут-киты, бэк-доры,…

Все рекомендации относятся больше к Windows.

1 Шаг по антивирусной защите - установка антивирусного ПО на каждом компьютере в сети и обновление не реже чем ежедневно. ( Read more... )

антивирусная защита, антивирусы, компьютерная сеть, системный администратор

Leave a comment

Comments 12

7 шаг или же шаг первый? sr_maks October 10 2011, 06:19:02 UTC
Считаю что шаг 7 должен быть шагом первым... НО для этого необходим правильный дизайн сети, чтобы потом не приходилось изобретать велосипед. И если при маленьком размере ( до 50 -100 ) рабочих мест это велосипед еще может стать двухколесным, то при большем количестве он превращается в монстра.

Reply

Re: 7 шаг или же шаг первый? vladimir1972 October 10 2011, 09:07:11 UTC
Последовательность шагов определяется в каждом конкретном случае, я их выстроил в порядке сложности внедрения.

Reply


Опять же шаг седьмой sr_maks October 10 2011, 06:27:43 UTC
Думаю, что определение "разделение на подсети" в данном случае правильно лишь при разбиение на сетевом уровне - так как подсеть всегда подразумевает собой тн суперсеть. Таким образом, это может быть и vlan + router on the stick либо хосты в одном vlan, но в разных подсетях.
Физическое разделение сетей здесь - это замена хабов ( тупых ботов ) на L2 коммутаторы. Или в статье подразумевается иное?

Reply

Re: Опять же шаг седьмой vladimir1972 October 10 2011, 07:54:19 UTC
Физическое разделение сетей - это разные кабели и разные свитчи. Это самый дорогой способ изоляции, но он исключает случай, когда из-за ошибки в настройке коммутаторов компьютеры из разных подсететей видят друг друга. С уточнением в терминологии согласен.

Reply

Re: Опять же шаг седьмой sr_maks October 10 2011, 12:09:30 UTC
Кабели тут ни при чем :) А свичи - это L2.

Reply


Шаг 4 sr_maks October 10 2011, 12:13:12 UTC
Шаг хороший и толковый. Главное перед ним а) сохранить настройки (сделать бекап)
б) включить резервный сервер ( а вдруг основной после перезагрузки не заработает)

И еще - в отношении линукс серверов есть правило - если работает - лучше не трогать.
Благо вирусов пока сложновато поймать, да и установить их тоже сложновато :-)

Ах, да - "работает - не трогай" - по-моему основной девиз сис админа. Разумно?

Reply


Шаг 9. sr_maks October 10 2011, 12:16:23 UTC
Терминальные - имеется ввиду прокси-сервера?
А что, заодно и фильтрацию по сайтам делаем, и статистику подробную собираем, и трафик сетевой уменьшаем, и ЛВС в интернет не выставляем и т.д. и т.п.

Reply

Re: Шаг 9. vladimir1972 October 10 2011, 12:25:05 UTC
Нет, коллега, терминальный доступ - это терминальный. Браузер запускается на теминальном сервере, юзеру на комп передается картинка. Такое подключение полностью исключает заражение его раб. станции.

Reply

Re: Шаг 9. sr_maks October 10 2011, 12:28:00 UTC
ясно. Но не каждый терминальный сервер отдает картинку. Только начиная с 2008?
И тут встает вопрос о целесообразности закупки ПО + АО...

Reply

Re: Шаг 9. sr_maks October 10 2011, 12:31:24 UTC
Ладно. Пусть будут терминальные сервера для особо богатых.
Тогда надо пункт 10 что ли сделать. Либо куда нибудь вписать строчку "а также специальные сервера доступа к интернет ресурсам - почтовые, прокси-сервера обновлений, прокси веб-сервера и прочее"
Если разные технологии, то должно быть и про это сказано.

Reply


Leave a comment

Up