[KB247] Mit tehetek a hálózaton történő fertőzés kockázatának minimalizálása érdekében?

MEGJEGYZÉS:

Az oldal fordítása mesterséges intelligencia segítségével készült. Az eredeti szöveg megjelenítéséhez válassza ki az oldal jobb felső részén található legördülő menüből az angol nyelvet. Ha kérdése merülne fel ESET termékekkel kapcsolatban, forduljon ügyfélszolgálatunkhoz!

Megoldás

Használja a kiszolgálón telepített ESET biztonsági megoldás ajánlott beállításait:

Az ESET bizonyos beállításokat javasol, amikor az ESET Smart Security vagy az ESET NOD32 Antivirus programot szerver operációs rendszerre vagy szerverként működő asztali számítógépre telepíti. Ezek a beállítások a szokásos kiszolgálási folyamatok zavarainak és a más alkalmazásokkal való esetleges konfliktusok korlátozására szolgálnak, és nem korlátozzák a kiszolgáló védelmét. 

A kiszolgálón telepített ESET biztonsági megoldás ajánlott beállításai (4.0)

Frissítés az ESET File Security for Microsoft Windows Server szolgáltatásra

 

Tegyen bizonyos óvintézkedéseket a vállalatspecifikus fenyegetések általi fertőzés megelőzésére:

A fertőzést megelőzheti, ha gondoskodik arról, hogy a hálózaton lévő összes gépen legyen egy teljesen frissített ESET végponti termék, majd teljes körű ellenőrzést futtat. Vegye ki a fertőzött gépeket a hálózatból, amíg nem telepíti a frissített ESET végponti termékeket az aktuális modulverziókkal. Futtasson teljes ellenőrzést, mielőtt újra csatlakoztatná őket a hálózathoz.

A teljesen foltozott és védett gépek továbbra is kapnak fenyegetésjelzéseket, amíg a hálózat más gépei is fertőzöttek. A fenyegetésnapló információs oszlopa azt mutatja, hogy egy fenyegetés észlelése azért történik, mert egy futtatható program új fájlt hozott létre. Ez a futtatható fájl egy olyan hálózati alkalmazás lesz, mint az iexplorer.exe. Ezt az okozza, amikor egy másik gép megpróbálja kihasználni/fertőzni a célgépet, és a NOD32 megakadályozza ebben. Következésképpen a gépen megjelenő fenyegetésjelzések nem feltétlenül jelentik azt, hogy a gép fertőzött. Ezeket a riasztásokat inkább külső fertőzési kísérletek okozhatják.

Tartsa az ESET biztonsági termékét naprakészen, és kapjon modulfrissítéseket:

A ThreatSense.Net statisztikái szerint naponta több ezer új, egyedi behatolás jön létre, hogy megkerülje a meglévő biztonsági intézkedéseket és hasznot hozzon a szerzőknek - mindezt más felhasználók kárára. Az ESET víruslaborjának szakemberei naponta elemzik ezeket a fenyegetéseket, és frissítéseket készítenek és adnak ki annak érdekében, hogy folyamatosan javítsák a vírusirtó program felhasználóinak védelmi szintjét. Az automatikus észlelőmotor-frissítések alapértelmezés szerint óránként történnek. Tartsa naprakészen a licencét, hogy megkapja a legújabb modulfrissítéseket. Kattintson az alábbi linkekre, ha bármilyen kérdése van a licenccel vagy a modulfrissítésekkel kapcsolatban.

Licencelési GYIK

Az ESET Remote Administrator Server nem frissül a legfrissebb észlelőmotorra
 

Az operációs rendszer javításainak és szoftverfrissítéseinek tesztelése és telepítése:

A rosszindulatú programok szerzői megpróbálják kihasználni a rendszer különböző sebezhetőségeit, hogy növeljék a rosszindulatú kód terjesztésének hatékonyságát. Következésképpen a szoftvercégek szorosan figyelik, hogy új sebezhetőségek jelenjenek meg az alkalmazásaikban, és rendszeresen kiadnak biztonsági frissítéseket, amelyek kiküszöbölik a potenciális veszélyeket. Fontos, hogy ezeket a biztonsági frissítéseket a megjelenésükkor töltse le. Ugyanilyen fontos azonban, hogy ezeket a javításokat kis számú gépen teszteljük, mielőtt a teljes hálózaton kiadnánk őket.

Használjon helyi Mirror kiszolgálót a munkaállomás-frissítésekhez:

A Mirror szerver lehetőséget biztosít arra, hogy a modulok és a programkomponensek frissítéseinek helyi másolatát a saját hálózatán tartsa fenn. Segít a sávszélesség megtakarításában azáltal, hogy központosítja a frissítések letöltését és terjesztését az ESET-ügyfelek számára, és lehetővé teszi a frissítések biztosítását olyan ESET-ügyfelek számára is, amelyek nem rendelkeznek közvetlen internetkapcsolattal. A Mirror kiszolgáló konfigurálásához olvassa el az alábbi cikkek egyikét vagy több cikkét:

Mi az a frissítési tükör és mi a funkciója?

 

Állítson be jelentéseket, amelyek értesítik Önt a fertőzésekről vagy járványkitörésekről:

Az ESET Remote Administratorban jelentéseket állíthat be a hálózatot fenyegető veszélyekre vonatkozó statisztikai adatok összegzésére. Ezeknek a jelentéseknek a gyakoriságát beállíthatja, és felhasználhatja őket rendszere felügyeletére, lehetővé téve, hogy beszivárgás esetén gyorsan reagálhasson. A jelentések beállítására vonatkozó illusztrált utasításokért kattintson a itt.