Accueil Finances personnelles Sécurité du réseau: Anti-Virus Ce qu'il faut faire et ne pas faire - virus

Sécurité du réseau: Anti-Virus Ce qu'il faut faire et ne pas faire - virus

Table des matières:

Vidéo: Désactivation antivirus, pare feu et windows defender 2025

Vidéo: Désactivation antivirus, pare feu et windows defender 2025
Anonim

Les virus coûtent cher aux entreprises, et la menace ne disparaîtra pas temps bientôt. L'interopérabilité entre les applications permet seulement aux auteurs de virus de publier des virus qui peuvent se propager rapidement et silencieusement à l'insu de l'utilisateur.

Comprendre les logiciels anti-virus

Les programmes anti-virus (également appelés scanners AV ) sont souvent mal configurés et périmés et ne font rien ou presque pour protéger les systèmes sur lesquels ils sont installés. re installé.

Tous les scanners antivirus, y compris Norton et McAfee, fonctionnent avec une base de données contenant des informations sur les virus. cette information est appelée virus empreinte digitale ou signature . La base de données doit être mise à jour fréquemment afin qu'elle contienne les informations virales les plus à jour. Saviez-vous que les fournisseurs d'antivirus offrent généralement des mises à jour bien avant une infection de masse? C'est parce que les virus sont souvent détectés et signalés plusieurs semaines à plusieurs mois avant que les utilisateurs finaux en soient conscients. Cependant, comme les gens ne tiennent pas à jour leurs scanners, un virus peut rapidement atteindre des proportions épidémiques. Ensuite, il y a la ruée inévitable vers les sites Web des fournisseurs pour télécharger les fichiers mis à jour, ce qui submerge parfois les sites Web et retarde encore les mises à jour.

hueristics - une méthode d'anticipation et d'examen des comportements.

Voici quelques règles antivirus de base à suivre.

Disposez d'une stratégie antivirus écrite décrivant en détail les responsabilités de la direction et du personnel, la manière de maintenir l'antivirus et des instructions spécifiques sur ce qu'il faut faire en cas d'urgence.

  • Assurez-vous qu'un logiciel antivirus est installé sur chaque machine, même si la machine n'est pas capable d'exécuter le courrier électronique. Les virus peuvent être détectés dans des fichiers sur n'importe quelle machine.
  • Mettez régulièrement à jour les fichiers de signature antivirus et les moteurs d'analyse. Une mise à jour hebdomadaire est bonne, bien que chaque jour soit meilleur. Si votre entreprise dispose d'un serveur antivirus central, elle peut installer des mises à jour sur d'autres machines du réseau. Cependant, un ordinateur doit être allumé pour que cela fonctionne. Si une machine n'a pas été activée au moment de la mise à jour, elle devra être mise à jour manuellement.
  • Exécutez le programme anti-virus à plein temps, en arrière-plan, automatique, automatique ou similaire.
  • Activez les analyses de la mémoire, des enregistrements maître et de démarrage, ainsi que des fichiers système au démarrage de chaque ordinateur. Il ne faut pas longtemps pour un programme anti-virus pour compléter ces analyses et il est simplement idiot de ne pas activer ces fonctionnalités.
  • Configurez le programme anti-virus pour qu'il analyse
  • tous les fichiers, pas seulement les programmes exécutables. Les virus viennent dans toutes sortes de fichiers et juste l'analyse des exécutables ne suffit pas. Activez les contrôles heuristiques antivirus (s'ils sont disponibles). Une analyse heuristique prend plus de temps, mais pas tellement plus longtemps que cela fait une grande différence pour les utilisateurs.
  • Ne pas autoriser Windows Scripting Host (WSH) à s'exécuter sur des machines qui n'en ont pas besoin. Bien que certains programmes Windows nécessitent WSH, la plupart des ordinateurs peuvent être supprimés sans danger. WSH contrôle le langage Visual Basic et de nombreux virus ont été écrits avec. En supprimant WSH, le virus ne peut pas fonctionner.
  • Activez Macro Virus Protection dans tous vos programmes Microsoft Office.
  • Désactivez l'affichage du volet de visualisation dans Outlook et Outlook Express. Certains virus peuvent être lancés simplement en les prévisualisant, même si le message n'est jamais ouvert. La désactivation de cette fonctionnalité vous évite beaucoup de chagrin.
  • Ne pas activer JavaScript pour l'e-mail. Bien qu'il n'y ait pas de virus JavaScript, ce n'est qu'une question de temps avant qu'ils apparaissent également. Il existe d'autres vulnérabilités dans JavaScript autres que les virus, c'est donc une bonne idée de désactiver cette fonctionnalité dans tous les cas.
  • N'autorisez pas vos programmes de messagerie à ouvrir automatiquement les pièces jointes.
  • N'ouvrez pas les pièces jointes de personnes que vous ne connaissez pas ou les pièces jointes qui semblent suspectes.
  • Ne configurez vos programmes de messagerie pour afficher les messages en texte brut que si un message au format HTML n'est pas nécessaire. Cela est particulièrement vrai pour le courrier électronique sur le Web, car il existe un certain nombre de vulnérabilités dans l'utilisation du courrier électronique compatible HTML.
  • Informez tous vos utilisateurs sur les dangers des pièces jointes aux courriers électroniques et des virus en général. Également éduquer les utilisateurs sur les canulars de virus et comment faire la différence entre les menaces réelles et imaginaires.
  • Utilisez les fonctions de sécurité fournies avec le produit. Cela inclut empêcher les utilisateurs généraux d'être en mesure d'apporter des modifications au programme. Certains utilisateurs essaient de désactiver la détection de virus et vous ne voulez pas qu'ils puissent le faire.
  • Informez vos utilisateurs du programme antivirus que vous utilisez et de son fonctionnement. Cela permet d'éviter toute confusion et le personnel aura moins tendance à désactiver le programme antivirus sur ses machines de bureau.
  • Urgence! Que faire

D'accord. Le pire vient de se produire et vous pensez que votre réseau a été infecté par un virus. La première règle est

ne paniquez pas! Une infection virale est arrivée à d'autres et devait vous arriver à un moment donné. J'espère que vous avez anticipé cela et que vous avez une équipe d'intervention d'urgence prête à fonctionner. Une équipe d'intervention d'urgence devrait faire partie de vos politiques de sécurité et est composée d'experts qui peuvent prendre le relais en cas d'urgence. Si vous n'avez pas d'équipe d'intervention d'urgence, ne paniquez pas! Voici ce que vous faites:

1. Identifiez quelle infection vous avez.

Vous devrez peut-être faire des recherches sur un site Web antivirus si votre programme antivirus ne peut pas identifier spécifiquement quel virus a pénétré votre système. Si votre programme anti-virus a toutes ses mises à jour, il devrait être capable d'identifier le virus. Si votre programme anti-virus n'a pas été mis à jour récemment, faites-le immédiatement.

2. Localisez la source de l'infection.

Scannez toutes les machines de votre réseau pour identifier les machines infectées.

3. Mettre en quarantaine toutes les machines infectées.

Retirez-les du réseau afin que l'infection ne puisse pas se propager. Cela pourrait signifier physiquement le débranchement des machines fautives du réseau ou, si l'infection est endémique, prendre l'ensemble du réseau hors ligne. Vous ne voulez pas risquer d'infecter d'autres personnes à l'intérieur ou à l'extérieur de votre réseau.

4. Éliminer ou "guérir" l'infection.

Exécutez votre programme anti-virus sur toutes les machines infectées. Parfois, le programme anti-virus ne peut pas inverser l'infection, ce qui signifie que vous devrez désinfecter manuellement toutes les machines. Pour désinfecter manuellement une machine, vous devez modifier les paramètres du registre ou réinstaller une partie, sinon la totalité, du système d'exploitation. Le site Web du fournisseur d'antivirus doit avoir des instructions de désinfection spécifiques. S'il n'y a pas d'information sur le site Web, n'hésitez pas à les appeler.

5. Ne remettez pas les machines ou le réseau en ligne avant d'être certain que toutes les traces du virus ont disparu.

Cela signifie RECHARGER toutes les machines.

6. Avoir une réunion du personnel et dire à tout le monde ce qui s'est passé, pourquoi c'est arrivé, et ce que vous avez dû faire pour le réparer.

Faites en sorte que ce soit un «apprentissage des leçons apprises» et non une réunion pour pointer du doigt et blâmer. Vous pouvez découvrir tout un tas de choses que vous avez faites correctement, aussi. Regardez ceci comme une opportunité pour vous assurer que cela ne se reproduira plus.

Sécurité du réseau: Anti-Virus Ce qu'il faut faire et ne pas faire - virus

Le choix des éditeurs

En intégrant le cyclisme dans votre routine - les mannequins

En intégrant le cyclisme dans votre routine - les mannequins

Avec un peu de réflexion, le cyclisme s'adapte facilement à votre emploi du temps. Faites de l'exercice sain et économisez du temps et de l'argent. Voici quelques conseils pour faire du cyclisme une partie de votre routine hebdomadaire: Ce n'est pas tout ou rien: vous n'avez pas besoin de faire la navette tous les jours si cela vous semble trop long. Prévoyez ...

Rassemblement Matériel essentiel pour les promenades à vélo - mannequins

Rassemblement Matériel essentiel pour les promenades à vélo - mannequins

Les choses peuvent parfois mal tourner en vélo pour transporter avec vous quelques pièces simples de sorte que vous puissiez faire face aux problèmes que vous êtes le plus susceptible de rencontrer. Pour les longs trajets, vous aurez besoin de quelques extras pour tirer le meilleur parti de votre voyage. ...

S'entraîner avec des équipements de cyclisme - des mannequins

S'entraîner avec des équipements de cyclisme - des mannequins

Comme toute activité, vous devez rassembler certaines pièces d'équipement pour obtenir le plus du cyclisme et de rester en sécurité pendant que vous le faites. Assurez-vous que les pièces suivantes sont sur votre liste de courses lorsque vous sortez pour acheter votre vélo: Casque: Le port du casque n'est pas obligatoire mais la plupart des gens ...

Le choix des éditeurs

En utilisant le menu Select pour affiner les sélections dans Photoshop Elements 9 - les nuls

En utilisant le menu Select pour affiner les sélections dans Photoshop Elements 9 - les nuls

Vous pouvez utiliser le Sélectionnez le menu dans Photoshop Elements pour modifier et affiner les sélections en agrandissant, en réduisant, en adoucissant, en inversant, en agrandissant et en saisissant des pixels de même couleur. Sélectionner tout ou rien Les commandes Sélectionner tout et Désélectionner sont des commandes simples. Pour sélectionner tout dans votre image, choisissez Sélectionner → Tout ou appuyez sur Ctrl + A (cmd + A sur le Mac). Pour ...

Afficher plusieurs documents dans Photoshop Elements 10 - des mannequins

Afficher plusieurs documents dans Photoshop Elements 10 - des mannequins

Pour travailler sur n'importe quelle image dans l'un des éditeurs. Vous devez vous familiariser avec le déplacement de l'interface Éléments et l'affichage des photos dans la fenêtre principale de l'image. En mode Édition complète, vous remarquerez que lorsque plusieurs images sont ouvertes, leurs noms de fichiers sont répertoriés en haut de la fenêtre d'image. ...

Travaillant avec Adobe Premiere Elements - les mannequins

Travaillant avec Adobe Premiere Elements - les mannequins

Plusieurs options dans les panneaux Partager et Créer nécessitent Adobe Premiere Elements. Les éléments dénommés Graver DVD vidéo / BluRay, Partage vidéo en ligne et Téléphones mobiles et lecteurs requièrent tous Adobe Premiere Elements. Si l'un de ces éléments vous intéresse, vous pouvez télécharger un essai gratuit d'Adobe Premiere Elements et utiliser ...

Le choix des éditeurs

Cisco Networking: Connexion via un câble de survol - Les nuls

Cisco Networking: Connexion via un câble de survol - Les nuls

Vous permettent probablement de configurer votre appareil Cisco une connexion directe par câble série via un câble Cisco de survol - le câble bleu étrange que vous obtenez avec chacun de vos périphériques gérés, comme indiqué dans l'illustration suivante. Pour utiliser ce câble, vous devez avoir un port série à 9 broches sur ...

Cisco Networking: conversion binaire en base 16 (hexadécimal) - nuls

Cisco Networking: conversion binaire en base 16 (hexadécimal) - nuls

La conversion de binaire Base 16 (hexadécimal) est plus facile que la conversion binaire en décimal. La chose la plus étrange à propos de l'hexadécimal est qu'il y a plus de dix nombres (zéro à neuf), donc vous devez utiliser les caractères supplémentaires suivants: A (10), B (11), C (12), D (13), E (14) et F (15) ...

Cisco Networking: Convertir binaire en base 8 (octal) - mannequins

Cisco Networking: Convertir binaire en base 8 (octal) - mannequins

Conversions binaires en octales sont en fait assez facile, plus facile que binaire à base de conversion 10. Cela est dû au fait que les nombres octaux peuvent être gérés en regroupant simplement vos nombres binaires en ensembles de trois. Par exemple, commencez par le nombre binaire 11010011 de la section précédente, résultat de la conversion de ...