Cours d'instruction d'examen de certification de CompTIA Network+ : Attaques de virus et programmes d'Antivirus
| by Chris Bryant, CCIE #12933 | November 10, 2006
Si vous disposez examen à passer de Network+ ou de Cisco CCNA certification ou pas, vous ne devez pas sous-estimer l'importance des programmes d'antivirus et des mises à jour de définition de virus. Avec toute attention nous payons aux virus et leur empêchement, je sens idiot même disant cela. Mais….
S'il y a une chose que vous devez avoir travailler à la pleine capacité dans votre réseau, c'est les programmes d'antivirus.
S'il y a une chose qui est généralement négligée quand elle vient aux mises à jour, c'est les programmes d'antivirus.
En monde d'aujourd'hui, votre réseau doit être protégé contre des menaces internes et externes d'antivirus. En mettant en application et en exécutant une stratégie agressive d'antivirus, vous pouvez considérablement réduire les chances de votre réseau d'être frappé avec un virus. Littéralement des centaines de millions de dollars dans la productivité sont perdues chaque année due aux attaques de virus, avec quelques travaux. S'assurer que votre réseau et carrière sont protégés !
Vous pouvez être se demandant ce que ceci doit faire avec l'examen de certification de CompTIA Network+. Pour gagner cette certification importante d'ordinateur, vous devez montrer la connaissance des menaces à votre réseau et comment les arrêter - et les virus sont au dessus de cette liste.
Avant que nous discutions comment arrêter des virus, discutons exactement ce qui est un virus. Tout les suivre sont mauvais, mais ils ne sont pas tous les virus.
Juste comme un virus humain est écarté par le contact, est ainsi un virus d'ordinateur. Un virus est un programme qui obtient sur un ordinateur sans connaissance d'un utilisateur et puis effectue une action qui peut s'étendre de malfaisant à destructif. Pour qu'un virus soit écarté, il doit y avoir un certain genre de contact entre un utilisateur infecté et un utilisateur différent - généralement, que le contact est l'expédition d'un email qui a un attachement qui contient un virus.
Un ver est un type de virus, mais un ver peut écarter seule sans n'importe quelle « aide » de l'hôte infecté. Encore plus mauvais, un ver peut replier seule, ayant pour résultat beaucoup plus de vers attaquant d'autres centres serveurs. Une attaque commune de ver implique le ver envoyant une copie de elle-même à chaque utilisateur simple énuméré dans le livre de l'email address de l'hôte infecté.
Un tiers, un attaquant plus insidieux est le Trojan Horse. Dans l'histoire, le Trojan Horse a été présenté comme cadeau à Troie par les Grecs, et il a été rempli de soldats grecs qui ont attaqué par le passé le cheval ont été pris à l'intérieur des défenses de la ville. Attaque d'aujourd'hui de chevaux de Trojan dans le plus ou moins la même mode. Le programme installé par l'utilisateur peut sembler légitime et innocent, mais il y a un autre intérieur de programme attendant juste pour attaquer l'ordinateur de l'utilisateur.
C'est une bonne idée de rappeler périodiquement vos utilisateurs au sujet de quelques mesures de base qu'ils peuvent prendre à l'aide empêchent lâcher un virus :
Ne pas ouvrir les attachements d'email de n'importe qui en dehors de la compagnie.
Ne pas télécharger le logiciel et ne pas l'installer, en particulier ce que j'appelle « amusement et libère » le logiciel tel que des programmes de jeu, des curseurs animés, etc. La majeure partie de ce logiciel est sûre, mais une minorité de ces programmes contiennent l'adware et pourraient lâcher un virus sur votre réseau.
Ne pas ouvrir l'email de n'importe qui que vous ne savez pas, particulièrement si la ligne soumise ne semble aucun raisonnable. Détritus juste il.
L'éducation d'utilisateur est importante, mais nous devons faire face à des faits - elle n'est pas parfaite. C'est vrai pour la protection de virus aussi bien que la sécurité de réseau. Je souhaite personnellement que j'aie eu un dixième de dollar pour chaque mot de passe que j'ai vu écrit sur une note collante qui a été jointe au moniteur ! Comme admins et ingénieurs de réseau, nous devons être agressifs dans le combat contre des virus et ne pas dépendre de d'autres.
Tandis que nous devrions certainement avoir un programme d'antivirus sur chaque serveur dans notre réseau, il y a un point de communication au lequel nous devons être particulièrement sensibles, puisque c'est où la plupart des virus et vers transforment leur manière en notre réseau - le serveur d'email.
Nous devons être particulièrement vigilants au sujet de la protection de l'antivirus du serveur d'email, puisque c'est où les utilisateurs viennent en contact les attachements d'email qui peuvent mener tellement à l'ennui. Quand un centre serveur reçoit l'email d'un serveur d'email, le programme d'antivirus sur le client devrait balayer que l'email même avant lui s'est ouvert.
Les attachements sont une source importante des virus, et beaucoup de réseaux ont maintenant des attachements d'une bande de mur à l'épreuve du feu au loin avant qu'ils obtiennent même au serveur d'email. Les murs à l'épreuve du feu sont des dispositifs utilisés pour filtrer le trafic, et un mur à l'épreuve du feu peut être placé pour enlever les attachements entrants. Si on ne permet pas à des des attachements d'écrire le réseau, les utilisateurs ne peuvent pas lancer eux et leur charge utile virale potentielle.
Cette configuration commune te donne également l'option à l'email entrant de rejet qui a un attachement, avec l'option d'informer l'expéditeur que l'email a été filtré pour cette raison.
Résultat inférieur : chaque attachement d'email est une menace de virus.
Ainsi comment meilleur protégez-vous votre réseau contre des virus, des chevaux de Trojan, et des semblables ? Nous discuterons cela dans le cours d'instruction de demain d'examen de certification de CompTIA Network+ ! Jusque-là, étudier de subsistance !
Article Source: http://www.articleset.com

You are welcome to publish or reprint this article free of charge, provided:
- you include the entire article, unchanged, including the "About The Author" box
- all hyperlinks remain active, including the bottom ArticleSet.com link (does not apply to print publications)
- you agree not to hold the authors nor ArticleSet.com liable for any loss profits, expenses, or any other damages resulting from the use or misuse of articles published on this website