始创于2000年 股票代码:831685
咨询热线:0371-60135900 注册有礼 登录
  • 挂牌上市企业
  • 60秒人工响应
  • 99.99%连通率
  • 7*24h人工
  • 故障100倍补偿
您的位置: 网站首页 > 帮助中心>文章内容

拯救网管老克方案

发布时间:  2012/5/28 7:20:34

其实我也是一名网络管理员,也面临过和老克一样的境遇。
在中国这个大网络环境如此不安全的时代,内网的安全确实很重要,但是公司内很多人都不会去真正的重视,技术能实现的东西却得不到有效的行政手段支持,这个才是最重要的。

老克的情况我设想了一个方案,可能不是很专业,但是可以有效的解决很多问题:

1、启用域管理,将公司所有计算机增加到域,每个计算机只给user权限,这样,很多的病毒因为权限不够无法加载到系统里面,就无法执行,同时下发域策略,禁用掉U盘等USB设备,同时对共享目录进行权限细化,强制使用符合安全标准的密码策略,(大写、小写、数字3者必备)

2、安装网络杀毒软件,例如卡巴企业版,pc-cilin等,因为客户端计算机的本地权限是USER,是无法停用和卸载杀毒工具的,因此不会造成杀毒软件形同虚设的情况,每天下发杀毒更新策略,强制安装。

3、对于因为需要特殊权限的域用户,可以考虑给power user权限或者本地管理员权限,同时在域控端进行登录用户限制,并且安装硬盘保护卡,保护系统盘和其他需要重点保护的分区,这样重启后被保护分区如果感染病毒也会被还原成没有感染的状态。

4、架设WSUS服务器,进行本地的补丁更新,并且下发策略,在中午的时候进行系统更新。

5、停用掉本地管理员帐户

6、启用上网行为监控,可以通过硬件或者单独架设防火墙,并且对P2P进行封锁,只开放日常需要的端口,如80、8000、21、110等,并且安装网络监控工具如:PRTG或者CACTI等,并且定时进行网络嗅探,获取违规的人员操作。

7、进行行政管制和一定的处罚机制,如果出现了违规状况,可以保留日志作为证据,并且上报公司,进行相应处罚


本文出自:亿恩科技【www.enkj.com】

服务器租用/服务器托管中国五强!虚拟主机域名注册顶级提供商!15年品质保障!--亿恩科技[ENKJ.COM]

  • 您可能在找
  • 亿恩北京公司:
  • 经营性ICP/ISP证:京B2-20150015
  • 亿恩郑州公司:
  • 经营性ICP/ISP/IDC证:豫B1.B2-20060070
  • 亿恩南昌公司:
  • 经营性ICP/ISP证:赣B2-20080012
  • 服务器/云主机 24小时售后服务电话:0371-60135900
  • 虚拟主机/智能建站 24小时售后服务电话:0371-60135900
  • 专注服务器托管17年
    扫扫关注-微信公众号
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 亿恩科技 版权所有  地址:郑州市高新区翠竹街1号总部企业基地亿恩大厦  法律顾问:河南亚太人律师事务所郝建锋、杜慧月律师   京公网安备41019702002023号
      0
     
     
     
     

    0371-60135900
    7*24小时客服服务热线