一宗罪:我为什么会染毒?
作者:孙红娜 来源:赛迪网-网管员世界 添加时间:2006-5-26 13:21:49质疑:网络版提供一种全网统一的防病毒方式,并提供防病毒情况的集中管理,在查杀病毒时还可以避免一些死角。但是,为什么用了网络版之后,我还会被病毒感染?许多时候甚至根本杀不掉。
定论:计算机被病毒感染的原因有许多,但网络版的职责既然是保护企业的整个网络免受病毒侵扰,自然要负责任。
部署了企业版防病毒软件后,并不是说我们的网络就远离病毒了,我们依然会染毒。染毒原因是多种多样的,概括来说,一方面是网络版督导不利,另一方面则是用户的安全认识和使用习惯问题。
统帅缺乏强制力
许多企业的确部署了网络版,但并没有真正地完全部署。
相信许多网管员都有过这样的经历,首次部署时,就无法保证每台终端计算机都安装了客户端;一两个月之后如果再进行检查,可能20%以上的客户端因为严重影响了系统性而被卸载了,也有的干脆就禁止了进程的运行,从而变成病毒滋生的温床。
对于这种情况,网管员很无奈,上层领导管不起,底下员工管不了,能管的也就是安装了网络版的机器而已,但防毒效果已经大打折扣。
网管员们不禁要问,网络版既然是统帅,为什么没有足够的控制能力?号称具有客户端控制功能,能够督导客户端的举止,但为什么依然会出现客户端被自行卸载或者进程被终止这种结果?即使号称具有通知功能,可以反馈异常信息给主控台,但这信息是否真的能进入网管员的视线?要知道,网管员不可能整天盯着主控台看,即便每天去检查,又该具有怎样的观察力才能发现这点异常?
病毒“杀不干净”谁之过
特征码查杀是现在使用最普遍的查杀毒技术,也是非常有效的一种手段,我们大可相信,只要是已知病毒,它都能够将其杀掉的。
但如果碰到的是利用漏洞进行传播或攻击的病毒,这种方法显然是治标不治本的。因为只要漏洞没有修补好,这类病毒马上就会借助同样的途径迅速感染计算机,大有“病毒杀不尽,片刻就重生”的感觉,以至于许多人觉得防病毒产品根本杀不干净一些特定病毒。