Table des matières:
- Comprendre les logiciels anti-virus
- D'accord. Le pire vient de se produire et vous pensez que votre réseau a été infecté par un virus. La première règle est
Vidéo: Désactivation antivirus, pare feu et windows defender 2025
Les virus coûtent cher aux entreprises, et la menace ne disparaîtra pas temps bientôt. L'interopérabilité entre les applications permet seulement aux auteurs de virus de publier des virus qui peuvent se propager rapidement et silencieusement à l'insu de l'utilisateur.
Comprendre les logiciels anti-virus
Les programmes anti-virus (également appelés scanners AV ) sont souvent mal configurés et périmés et ne font rien ou presque pour protéger les systèmes sur lesquels ils sont installés. re installé.
Tous les scanners antivirus, y compris Norton et McAfee, fonctionnent avec une base de données contenant des informations sur les virus. cette information est appelée virus empreinte digitale ou signature . La base de données doit être mise à jour fréquemment afin qu'elle contienne les informations virales les plus à jour. Saviez-vous que les fournisseurs d'antivirus offrent généralement des mises à jour bien avant une infection de masse? C'est parce que les virus sont souvent détectés et signalés plusieurs semaines à plusieurs mois avant que les utilisateurs finaux en soient conscients. Cependant, comme les gens ne tiennent pas à jour leurs scanners, un virus peut rapidement atteindre des proportions épidémiques. Ensuite, il y a la ruée inévitable vers les sites Web des fournisseurs pour télécharger les fichiers mis à jour, ce qui submerge parfois les sites Web et retarde encore les mises à jour.
hueristics - une méthode d'anticipation et d'examen des comportements.Disposez d'une stratégie antivirus écrite décrivant en détail les responsabilités de la direction et du personnel, la manière de maintenir l'antivirus et des instructions spécifiques sur ce qu'il faut faire en cas d'urgence.
- Assurez-vous qu'un logiciel antivirus est installé sur chaque machine, même si la machine n'est pas capable d'exécuter le courrier électronique. Les virus peuvent être détectés dans des fichiers sur n'importe quelle machine.
- Mettez régulièrement à jour les fichiers de signature antivirus et les moteurs d'analyse. Une mise à jour hebdomadaire est bonne, bien que chaque jour soit meilleur. Si votre entreprise dispose d'un serveur antivirus central, elle peut installer des mises à jour sur d'autres machines du réseau. Cependant, un ordinateur doit être allumé pour que cela fonctionne. Si une machine n'a pas été activée au moment de la mise à jour, elle devra être mise à jour manuellement.
- Exécutez le programme anti-virus à plein temps, en arrière-plan, automatique, automatique ou similaire.
- Activez les analyses de la mémoire, des enregistrements maître et de démarrage, ainsi que des fichiers système au démarrage de chaque ordinateur. Il ne faut pas longtemps pour un programme anti-virus pour compléter ces analyses et il est simplement idiot de ne pas activer ces fonctionnalités.
- Configurez le programme anti-virus pour qu'il analyse
- tous les fichiers, pas seulement les programmes exécutables. Les virus viennent dans toutes sortes de fichiers et juste l'analyse des exécutables ne suffit pas. Activez les contrôles heuristiques antivirus (s'ils sont disponibles). Une analyse heuristique prend plus de temps, mais pas tellement plus longtemps que cela fait une grande différence pour les utilisateurs.
- Ne pas autoriser Windows Scripting Host (WSH) à s'exécuter sur des machines qui n'en ont pas besoin. Bien que certains programmes Windows nécessitent WSH, la plupart des ordinateurs peuvent être supprimés sans danger. WSH contrôle le langage Visual Basic et de nombreux virus ont été écrits avec. En supprimant WSH, le virus ne peut pas fonctionner.
- Activez Macro Virus Protection dans tous vos programmes Microsoft Office.
- Désactivez l'affichage du volet de visualisation dans Outlook et Outlook Express. Certains virus peuvent être lancés simplement en les prévisualisant, même si le message n'est jamais ouvert. La désactivation de cette fonctionnalité vous évite beaucoup de chagrin.
- Ne pas activer JavaScript pour l'e-mail. Bien qu'il n'y ait pas de virus JavaScript, ce n'est qu'une question de temps avant qu'ils apparaissent également. Il existe d'autres vulnérabilités dans JavaScript autres que les virus, c'est donc une bonne idée de désactiver cette fonctionnalité dans tous les cas.
- N'autorisez pas vos programmes de messagerie à ouvrir automatiquement les pièces jointes.
- N'ouvrez pas les pièces jointes de personnes que vous ne connaissez pas ou les pièces jointes qui semblent suspectes.
- Ne configurez vos programmes de messagerie pour afficher les messages en texte brut que si un message au format HTML n'est pas nécessaire. Cela est particulièrement vrai pour le courrier électronique sur le Web, car il existe un certain nombre de vulnérabilités dans l'utilisation du courrier électronique compatible HTML.
- Informez tous vos utilisateurs sur les dangers des pièces jointes aux courriers électroniques et des virus en général. Également éduquer les utilisateurs sur les canulars de virus et comment faire la différence entre les menaces réelles et imaginaires.
- Utilisez les fonctions de sécurité fournies avec le produit. Cela inclut empêcher les utilisateurs généraux d'être en mesure d'apporter des modifications au programme. Certains utilisateurs essaient de désactiver la détection de virus et vous ne voulez pas qu'ils puissent le faire.
- Informez vos utilisateurs du programme antivirus que vous utilisez et de son fonctionnement. Cela permet d'éviter toute confusion et le personnel aura moins tendance à désactiver le programme antivirus sur ses machines de bureau.
- Urgence! Que faire
D'accord. Le pire vient de se produire et vous pensez que votre réseau a été infecté par un virus. La première règle est
ne paniquez pas! Une infection virale est arrivée à d'autres et devait vous arriver à un moment donné. J'espère que vous avez anticipé cela et que vous avez une équipe d'intervention d'urgence prête à fonctionner. Une équipe d'intervention d'urgence devrait faire partie de vos politiques de sécurité et est composée d'experts qui peuvent prendre le relais en cas d'urgence. Si vous n'avez pas d'équipe d'intervention d'urgence, ne paniquez pas! Voici ce que vous faites:
1. Identifiez quelle infection vous avez.
Vous devrez peut-être faire des recherches sur un site Web antivirus si votre programme antivirus ne peut pas identifier spécifiquement quel virus a pénétré votre système. Si votre programme anti-virus a toutes ses mises à jour, il devrait être capable d'identifier le virus. Si votre programme anti-virus n'a pas été mis à jour récemment, faites-le immédiatement.
2. Localisez la source de l'infection.
Scannez toutes les machines de votre réseau pour identifier les machines infectées.
3. Mettre en quarantaine toutes les machines infectées.
Retirez-les du réseau afin que l'infection ne puisse pas se propager. Cela pourrait signifier physiquement le débranchement des machines fautives du réseau ou, si l'infection est endémique, prendre l'ensemble du réseau hors ligne. Vous ne voulez pas risquer d'infecter d'autres personnes à l'intérieur ou à l'extérieur de votre réseau.
4. Éliminer ou "guérir" l'infection.
Exécutez votre programme anti-virus sur toutes les machines infectées. Parfois, le programme anti-virus ne peut pas inverser l'infection, ce qui signifie que vous devrez désinfecter manuellement toutes les machines. Pour désinfecter manuellement une machine, vous devez modifier les paramètres du registre ou réinstaller une partie, sinon la totalité, du système d'exploitation. Le site Web du fournisseur d'antivirus doit avoir des instructions de désinfection spécifiques. S'il n'y a pas d'information sur le site Web, n'hésitez pas à les appeler.
5. Ne remettez pas les machines ou le réseau en ligne avant d'être certain que toutes les traces du virus ont disparu.
Cela signifie RECHARGER toutes les machines.
6. Avoir une réunion du personnel et dire à tout le monde ce qui s'est passé, pourquoi c'est arrivé, et ce que vous avez dû faire pour le réparer.
Faites en sorte que ce soit un «apprentissage des leçons apprises» et non une réunion pour pointer du doigt et blâmer. Vous pouvez découvrir tout un tas de choses que vous avez faites correctement, aussi. Regardez ceci comme une opportunité pour vous assurer que cela ne se reproduira plus.