AnyView(网络警)网络监控软件专业版是国内目前最专业局域网网络监控软件产品。包含局域网上网监控和内网监控;邮件监控、Webmail发送监视、聊天监控、P2P禁止、流量监控、并发连接数限制、禁止聊天工具文件传输、屏幕监视和录象、USB等硬件禁止、应用软件限制、窗口和文件监控、打印监控、ARP火墙、消息发布、日志报警、FTP命令监视、TELNET命令监视、网络行为审计、操作员审计、文件自动备份功能、软网关、通过网页发送文件监视、资产管理、包含TIM/QQ/微信/钉钉等19类聊天记录内容监视功能;

AnyView官方下载1 官方下载1
AnyView官方下载2 官方下载2
Anyview非凡下载 非凡下载
Anyview当下软件园 当下软件园
摘要:局域网监控,局域网病毒传播方式,局域网病毒触发条件,病毒传播方式,病毒触发条件,局域网安全,计算机病毒原理,病毒触发原理
 
局域网监控,局域网病毒传播方式,局域网病毒触发条件

一、‘局域网监控之局域网病毒传播方式

局域网(LAN)中文就是“局部区域网络”的简称,英文全称是“Local Area Network”,它主要是指在小范围内由服务器和多台电脑组成的工作组互联网络,属于计算机网络应用的一个分支。由于通过服务器把网内每一台电脑连接,因此局域网内的信息的传输速率比较高,同样也给病毒传播提供了有效的通道,通常病毒在局域网内通过下面几种途径相互传播:

1、由于局域网很大的一部分用处是在共享资源方面,而正是由于共享资源的“数据开放性”,造就了病毒感染的直接性。
2、由于有些服务器属于低端服务器或者干脆是由普通pc改制而成,在性能上不是很强,因此各电脑在通过服务器和外界数据传输时,一旦服务器感染外界病毒,所有需要经过服务器的数据也会被顺带感染,进而造成整个网络感染病毒的情况。
3.、局域网最大的特点就是网内计算机的数据快速、便易的传递,如果其中一台计算机感染病毒,任何与该电脑数据传递都必会感染病毒。
4、如果局域网中其中一台电脑感染病毒,又通服务器来进行信息传递,就会感染服务器,现在局域网中任何一台通过服务器信息传递的电脑,就会感染病毒。
5、网络使用者对病毒的安全意识不强,因此会造成经常性的病毒感染。
正是由于局域网内应用上这些独特的特点,造成局域网内的病毒快速传递,网内电脑相互感染,病毒屡杀不尽。

二、局域网内计算机病毒的触发条件

1、以时间为为触发条件:早期的病毒通常选择在某一特定日期或某一时间为触发机制,一旦日期与病毒预设日期符合,病毒则开始发作。典型的如CIH病毒,在每月的26日发作。
2、诱使用户点击运行随机发作:网络病毒多数已经不以时间为触发条件了,大多数蠕虫病毒通过发送一些带有诱惑或欺骗性的邮件,将自身隐藏在附件中,伪装成一个图片或一个文档的形式,诱使电脑用户点击运行。一旦被点击病毒立即发作。
3、利用系统漏洞触发:一些病毒利用操作系统漏洞作为发作机制。如求职信病毒,只要用户电脑存在IFRAME漏洞,则无附运行附件,只需预览邮件病毒就可以发作。
4、击键和鼠标触发:有些病毒会监视用户的击键动作,当检测到某个特定键时,病毒被激活。键盘触发包括击键次数触发、组合键触发、热启动触发等。此外,一些木马病毒利用操作系统漏洞,监控鼠标动作,一旦发现鼠标有拖放操作时,病毒就被下载到本地并发作。
5、启动系统触发。一些病毒被下载到本地后,并不马上发作。当用户再次启动计算机时,则随操作系统一起运行。
6、访问磁盘次数触发:病毒对磁盘I/O访问的次数进行计数,以此作为触发条件。
7、调用中断功能触发:对中断调用次数计数,以此作为触发条件。
8、cpu型号/主板型号触发:病毒能识别运行环境的CPU型号/主板型号,以预定CPU型号/主板型号做触发条件,这种病毒的触发方式很罕见。计算机病毒的触发条件比较复杂,以上只是其中的一小部分,很多病毒常常是综合了几种触发机制,让人防不胜防。

三、局域网如何防止病毒

(一)典型现象:

1、客户端尚未全部安装防病毒软件;2、服务器未安装防病毒软件;3、防病毒软件为单机版,由用户自行管理;4、无全网病毒发现/检测、处置策略。

(二)思路:

1、控制传染源:网关、客户端、服务器;2、控制病毒的扩散途径:邮件服务器、Web服务器、文件服务器 ;3、安全知识培训,养成不打开来历不明的邮件的习惯,尤其不要打开附件。

(三)解决方案:

1、在因特网接入口安装防病毒网关,将病毒隔离在局域网之外;2、安装网络版杀毒软件,按各局域网的防病毒要求,建立局域网防病毒控制系统,分别设置有针对性的防病毒策略.服务器、客户机防毒策略;3、对邮件服务器进行监控,防止带毒邮件进行传播;4、建立局域网内部的补丁升级系统(wsus/sms/landesk/altiris/vrv/PatchLink/CA SDO/Shavlik/sygate/Citadel Security/TIVOLI CONFIGMANAGER/NVM),包括:操作系统的补丁升级、常用的应用软件升级;5、对局域网用户进行安全培训;6、主机安全,去掉服务器中不必要的共享和服务


    时间: 2014-5-22 14:23:27   作者: AnyView(网络警)网络监控软件   点击:

    相关资讯:
[网络监控软件在企业网管中应用实践] 降低局域网内网安全风险方法,怎样做好内网安全管理,局域网内网监控
[网络监控软件在企业网管中应用实践] 企业网管七个错误,网络管理经验谈,怎样做好网络管理,局域网管理策略
[网络监控软件在企业网管中应用实践] 如何考核您的企业IT安全顾问,怎样对局域网内网安全管控,内网监管
[网络监控软件在企业网管中应用实践] 局域网监控和局域网管理:内部人员破坏网络安全五种途径,监控网络外联通讯
[网络监控软件在企业网管中应用实践] 启用局域网网络监控软件,防范局域网管理风险,防范内网安全风险,内网监控
[局域网监控软件相关之网络关键技术] 局域网安全和局域网监控:如何解决万兆网络安全三大问题
[局域网监控软件相关之网络关键技术] 局域网管理和网络管理五大发展方向
[局域网监控软件相关之网络关键技术] 怎样选购防火墙和防火墙选型要素及防火墙技术的发展方向
[局域网监控软件相关之网络关键技术] 局域网安全和网络安全:局域网网络安全评估技术
[局域网监控软件相关之网络关键技术] 局域网安全监控系统:防火墙漏洞库的设计与实现技术
|  站点地图  |  关于我们  |  友情链接  |  常见问题  |  下载中心  |  购买中心  |  网络监控  |  透明加密  |  上网监控  |  内网监控  |  技术资料  |  产品优势  |  消息发布  |  经营管理  |  监控软件  |
|  邮件监控  |  WebMAIL发送监控  |  流量监控  |  聊天记录监控  |  FTP命令监控  |  屏幕监控  |  网页监控  |  端口限制  |  P2P下载限制  |  ARP防火墙  |  反复制防泄密软件  |  局域网监控  |
|  扩展应用  |  并发连接数限制  |  文件自动备份  |  网络管理  |  网络安全  |  信息安全  |  打印监控  |  USB等硬件限制  |  QQ内容监控  |  上网监管软件  |  封堵电驴  |  限制BT   |  禁止讯雷  |
|  企业网管  |  上网行为审计  |  协议分析  |  TELNET监控  |  应用程序限制  |  监视过滤  |  日志报警  |  聊天限制  |  游戏限制  |  操作审计  |  MSN监控  |  文件监控  |  窗口监视  |  资产管理  |
|  监控工具软件  |  监控产品  |  管理员工上网  |  监控上网  |  控制员工上网  |  屏蔽QQ  |  屏蔽MSN  |  屏蔽聊天软件  |  封堵QQ  |  封堵MSN  |  封堵聊天软件  |  软件产业动态  |  网络技术  |
| 局域网监控  |  流量监控  |  局域网管理  |  窗口限制  |  禁止QQ等发送文件  |  上网管理软件  |  上网行为监控  |  上网行为管理软件  |  内网监控软件  |  文件加密   |  业界法规  |  禁止炒股  |

    Copyright  ©  2000-2024 厦门天锐科技股份有限公司  TEL:0592-2651619 / 13906050680 ;    微信: 15359220936
    EMAIL: Sales@amoisoft.com;Order@amoisoft.com;Tech@amoisoft.com;钉钉: 15359220936
    QQ:9908430(综合),850753251(购买1),573982850(购买2),969263561(技术1),53864605(技术2)

厦门网警网络110  闽ICP备06031865号-2
闽公网安备    闽公网安备 35021102001278号