近年来,企业对于安全的认知程度已经发生了巨大的变化,据中国电子信息产业发展研究院预测,中国目前有1400万家中小企业,有信息安全需求的占到40%~50%。同时IDC的调查也显示出,43%的中小企业担心信息安全问题,名列它们最关心的网络问题第一位。同期中国国家信息安全测评认证中心的调查结果:只有20.3%的人认为自身企业从未发生泄密事件。而这一部企业中,可能曾经发生过信息泄密事件,只是被蒙在鼓里的人,或许也还有之,但是只有五分之一的企业没有信息泄密的事实,却也足以让人心惊胆战。
信息时代,企业的正常运作离不开信息资源的支持,这包括企业的经营计划、知识产权、生产工艺、流程配方、方案图纸、客户资源以及各种重要数据等,这些都是企业全体员工努力拼搏、刻苦钻研、殚精竭虑、长期积累下来的智慧结晶,是企业发展的方向和动力,关乎着企业的生存与发展,企业的重要信息一旦被泄露会使企业顿失市场竞争优势,甚至会遭受灭顶之灾。因此,企业要保持健康可持续性发展,信息安全是基本的保证之一。
在媒体的宣传下,病毒、黑客已经成为危害信息安全的罪魁祸首。但是据信息专家论证,对计算机系统造成重大破坏的往往不是病毒、黑客,而是组织内部人员有意或无意对信息的窥探或窃取。美国CSI/FBI在1999至2003连续五年的《计算机犯罪与安全调查报告》中指出,有超过85%的安全威胁来自组织内部,在各种信息安全威胁所造成的损失中,企业和政府机构因重要信息被窃所造成的损失排在第一位,超过病毒感染和黑客攻击所造成的损失,最主要的信息安全事件为内部人员和内外勾结所为。综上所述,未来安全问题不再是过去简简单单的一个病毒或者一个黑客,它将朝着更多元化的方向发展,对于企业而言,无论是数据失窃、邮件泄密、打印泄密、还是网络瘫痪,也许都将是一次彻底的毁灭。
网管与MIS人员是最容易被无辜地当作了真实泄密者的“替罪羊”,然而遍查国内外案例, IT犯案者寥寥无几,反而是组织内部经常接触机密信息的中高层管理者占了绝大多数,由此看来,电脑网络技术人员并非泄密的高发人群!在此我们积极呼吁网管与MIS人员从保护企业和自身利益的角度出发,应当积极努力为所在企业建立科学有效的信息安全监控体系,切实看管好企业的敏感信息,一旦发生意外泄密,至少可以通过窃密证据作为呈堂证供帮助企业挽救损失和为自己证明清白!
很多企业妄图通过与员工签订一些保密协议来保证企业内部的员工不会窃取内部信息,事实证明这种单一的信息安全保障手段效果是非常有限的,毕竟这样的保密协议与诚信条约一样,都是以诚信为前提,恰恰泄密员工本身动机就是不具备诚信的职业道德标准。
越来越多的企业已经走出重管理轻安全的“盲区”,从“被动式接受”转变为“主动防范”。这种变化包含两层意思:一方面是意识的转变,从最早的轻视信息安全,认为安全是额外的投入,不能带来任何收益,是IT建设的附属品,到之后的开始接触信息安全理念、产品以及技术,被动接受安全体系的建设,再到今天企业非常清醒的看待信息安全问题,认识到信息安全作为企业生存与发展的重要支撑,变被动为主动,将其提升到与信息化建设同等重要的高度;另一方面是需求的变化,信息安全不再只是大型企业的专利。在以前,企业管理者们往往认为安全建设是大企业才需要做的事情,安全问题得不到重视,俗话说,好钢用在刀刃上,既然安全没有重要到“刀刃”的地步,企业自然不愿意把钱花在这个上面,所以,在早期安全投资只有一些大型企业才会实施,而小企业由于资金有限,更愿意把钱花在他们认为重要的项目上,信息安全自然救被忽视了。可是随着网络环境的日益恶化以及企业自身的发展伴随着越来越多的商业泄密事件的发生,信息安全问题逐渐被提上议事日程,企业管理者也逐渐走出以往的误区,信息安全建设成了企业首要任务,一些中小企业也纷纷加入到这个日益庞大的队伍中来。可以预见的是,信息安全将会被越来越多的企业所重视,成为企业生存与发展的必修课之一。
原文地址:http://www.hacker.cn/Get/aqxw/073911080023582.shtml
标签: 网络安全
5.接下来的操作按自己的环境进行配置
最后安装遥控管理客户端raconsnten.exe
配置如下:
1.选择安装模式“Expert”即专家模式
2.选择安装目录
3.Connection下的Server填写遥控管理服务端的IP地址,端口Port按照遥控管理服务端的定义设置,一般都默认安装这些步骤吧。
整个安装过程就算完成了。接下来进行配置客户端和对客户端进行群集管理。
在这些完成后我们需要重启计算机重新进入桌面,完成至关重要的第二个操作,配置安装包和群集管理所有客户端。
首先升级NOD32病毒定义数据库并作镜像
1.重启计算机后打开NOD32 2.5的控制中心,首先作病毒定义数据库的更新,可以手动导入本地下载的病毒定义包导入更新。


2.打开“镜像”的“设定”。钩上“建立更新镜像”,选择你当前环境中需要的版本并设定一个输出路径。


3.“NOD32系统设定”点击“设定”,选择遥控管理,钩上连接到遥控管理服务器,输入服务器地址和端口,并设定好连接间隔时间为1分钟。
其次配置NOD32客户端标准配置:
打开NOD32管理员远程管理工具(即遥控管理客户端),输入登陆密码(如果你设置了密码的话)即可进行操作管理。
在这里我们可以看到刚才设置的连接远程控制管理好的本地机器在客户端列表中。
1.选择“工具”菜单下的“NOD32配置编辑器”来配置NOD32客户端通用配置为生成安装客户端作准备
2.在常规选项“General”进行基本的设置
如果需要锁定客户机的NOD32控制台需要在“General”里的设置密码等操作。这里对此不多作说明。
选择“Remote Administration”选项,输入远程管理连接服务器地址和端口,设置时间最好为1分钟
双击“License Keys”下的"License Keys",点击右侧的编辑,添加我们的Key文件“nod32.lic”
3.在升级选项“Update”下的"Settings"对服务器升级地址作配置。默认升级端口为8081。
4.设置完成后关闭编辑器,对话框会提示是否保存配置文件,我们将配置文件保存起来,我们在生成安装包的时候将使用他。
最后我们开始生成客户端安装文件
点击下面的"Remote Install"远程安装,选择“Packages…”生成安装包…
点击“Create…”创建一个NOD32的安装文件,我们这里选择2000\xp\2003通用的ndntcsst.exe
“Save to”另存为到“Flie”文件,选择生成目录及设置生成文件名。
创建后返回安装包编辑平台,“Select”刚才我们配置好的xml文件,关闭平台为保存到服务器设置一个文件名。
关闭NOD32安装包编辑器,会提示我们是否将信息保存到服务器上,我们为其取一个名字,用作远程分发等使用。

可以通过分发等方法在客户机安装客户端,安装后客户端会自动连接远程控制服务器以及升级服务器自动升级最新的病毒定义数据库。
通过控制台我们还可以对所有客户端的设置进行操作,不过这个你需要向NOD32购买点数了。
配置完毕后我们可以看到我们生成的客户端,可以通过网络传递或者U盘等途径分发到客户机上安装。
原文出自mcafeefans中文资讯,原文地址http://mcafeefans.com/article.asp?id=243
标签: NOD32
NOd32的功能和特性简介
超前的即时侦测
NOD32 采用的启发式 (Heuristics) 辨认病毒引擎 ThreatSense 能 在发现新威胁前就已经对所有恶意的攻击进行了防护。
ESET 的 ThreatSense.Net 线上警报系统联系,让 NOD32 用户可以不记名地自动将威胁通知 ESET 的研究员,以最短的时间提供最好的解决方案。
综合性的防护
ESET 公司的 NOD32 从内核的设计就拥有设计优良,高度集成的单一扫描引擎,能一次侦测出病毒丶蠕虫丶广告软体丶间谍软体丶 rootkits 和其他各种恶意攻击,更能以快捷丶先进和即时的测毒功能对付各种间谍软件各网路钓鱼式 (Phishing) 攻击。
每小时自动更新
NOD32 每小时会自动於 互联网取得病毒定义及程式的更新,将 NOD32 内的 (Kernel , AMON, DMON, EMON, IMON, XMON) 不断升级为最新版本。
占用极少资源
NOD32 取得高性能的同时保持了最小的资源占用率, NOD32 於安装後只占容量约 30M B ,因此安装 NOD32 後绝不拖慢电脑的运作。
侦测速度惊人
NOD32 的大部分代码都是用组合语言编写,执行效率很高。
管理方便
NOD32 的程式元件和病毒库的升级都会在幕後进行,若 NOD32 安装於个人电脑上,用户可以完全不需要理会病毒的升级程式;若 NOD32 安装在商业和组织的大规模网路环境下,用户可以利用强大的遥控管理控制中心进行配置丶安装丶监控及统一管理上千台 NOD32 工作站和伺服器。
NOD32 模件
常驻存取监视器 (AMON) ,网络监视器 (IMON) 丶电子邮件扫描器模件 (EMON) 及微软办公室文件常驻防毒保护 (DMON) 灵活的工作排程及计划模件
NOD32企业版的安装和部署
NOD32 企业版非2.5和2.7的单机版,大部分网友可以作为了解,因为通常这些你们在自己的机器上不需要遥控管理的服务端。对于企业中的网络管理员我想这个教程是非常有用的了。针对我们自己公司的大部分客户在测试中遇到不少安装中的麻烦,这里在我理解的基础和经验上给大家作这个教程。
安装和部署NOD32企业版2.5我们需要准备下面这些必须和非必须的文件,入图:
这个是NOD32安装光盘中大部分可以看到的文件夹,console文件夹中是NOD32内部使用的一个中文的远程控制台。这个是官网不提供下载的一个遥控管理的客户端的中文包,通常只是渠道和各个代理间的工程师内部使用,这里有需要的可以在文章后自行选择下载。
首先安装升级服务器ndntcsad.exe
配置如下:
1.选择安装模式“专家”进行配置
2.选择安装目录
3.选择升级服务器(升级服务器的列表会虽病毒库升级而增加新的线路),填写试用或购买的用户名和密码。
4.接下来的操作按自己的环境进行配置
5.配置完成后提示是否重新启动计算机,这里我们先不选择重启计算机,继续部署后面的内容。
接着安装遥控管理服务端rasrvnten.exe
配置如下:
1.选择安装模式“Expert”即专家模式
2.选择安装目录
3.导入Key文件nod32.lic,只有通过导入License才可以进行网络群集管理,给操作带来很多方便
4.Server name 输入当前你安装所在的主机的固定IP地址,我们可以从多种途径获取当前主机的固定IP地址。也可以通过ipconfig在cmd下获取IP地址.
输入我们已经获知的遥控管理服务端的IP地址
原文出自mcafeefans中文资讯,原文地址http://mcafeefans.com/article.asp?id=243
标签: NOD32
凭借小巧的资源占用、启发式查毒等多种优势,NOD32在国内的名气已经越来越大,显露出后来居上之势,前不久又发布了最新的2.7版。这次升级到底有何改动、是否值得升级?成了NOD32的用户最关心的问题。在与NOD32国内总代理深圳二版科技相关负责人联系之后,我们得到了一份列表,其中对 2.7版的升级进行了简明的描述
1、全面兼容Windows Vista
微软最新一代操作系统Windows Vista将于2007年1月30日全面发布,作为微软长期的伙伴,Eset在其发布之前就对NOD32进行了升级,使之完全兼容Vista系统,使 NOD32用户可以平滑地迁移到Vista平台上。尤其值得一提的是,整个升级过程只用了一周时间,也是Eset研发团队技术能力的体现。
2、增强的Anti-stealth(反隐形)技术
之前Eset曾经表示,会从基础上增强NOD32防御rootkit(用来隐藏自己踪迹的软件)能力,而现在,NOD32所采用的Anti- Stealth技术则可以像X光一样直接检测到它们!这项技术可以在系统启动或有必要时进行扫描,寻找出那么隐藏在背后的程序,然后通过数字签名及启发式检测来清除这些病毒,这个过程对于用户来讲是非常方便而且透明的,他们不需要进行特别的干预(比如使用一张干净的启动盘启动电脑之类)就可以清除电脑中的病毒。
3、扩展了恶意软件的分类
随着网络环境的日渐复杂,人们所需要面对的不仅仅是病毒、木马、蠕虫,还有广告、恶意插件等“不受欢迎的软件”。尽管从法律角度来讲它们并不能被称为病毒软件,但是用户的确不希望它们出现在自己的电脑中,升级后的NOD32可以帮助用户在安装软件时及时地判断出是否包括这些内容。同时,NOD32在2.7版中还将“潜在的危险软件”重命名为“潜在的不安全软件”,包括比如键盘记录软件、远程控制软件等在内的一些商业软件也都在此列,它们经常会被一些黑客及病毒作者利用。当然,用户也可以自定义是否检测此类软件(默认设置为否)。
4、bug修复及其它改进
改进病毒清除过程;
在“深度分析”的默认定义文件中关闭了“潜在的不安全软件”检测;
修复了将可清除的文件进行隔离时可能出现的问题。
从这些文字本身可能看不出什么问题,还是我们来进行一些实际测试,来发现这些改进的实际意义,支持Vista的改进我们就不再具体测了,因为这是所有软件都将陆续将具备的功能,还是让我们具体看一下实际的功能改进。
在Nod32 2.7版中,增加了增强的Anti-stealth(反隐形)技术,会增强对rootkit的防护能力,即可以隐藏自己的踪迹以躲避杀软防护的功能。为了测试其实际效果,笔者选用了当前应用比较广泛的Hacer Defender(hxdef)作为测试对象,它可以在所有运行中的进程中重写分割内存,重写一些基本的模块改变进程的状态。程序能够完全隐藏,现在能够做的有隐藏文件、进程、系统服务、系统驱动、注册表的键值和键、开放端口以及虚构可用磁盘空间。程序同时也在内存中伪装它所做的改动,并且隐蔽地控制被隐藏进程。程序安装后能构造后门、注册表、系统服务,构造系统驱动。其本身的后门技术允许其植入redirector。
在正常启用着Nod32访问保护功能的时候,当我们下载该Rootkits的时候,Nod32就会告警,为了顺利完成测试工作,我们把访问保护先停用,然后把该Rootkit安下载到该机器上,并在相应目录下放上几个木马文件和有用的合法文件。
然后创建一个配置文件来让该Rootkit隐藏以“hxdef”打头的文件或文件夹,自然也隐藏了其下的木马文件。然后我们运行Nod32的手动扫描功能,我们先在不启用“反隐形技术”的设定下扫描,发现不能发现任何病毒或木马。
然后,我们启用新增的反隐形技术,再次扫描相应文件夹,现在我们发现Nod32已经可以检测到被隐藏了的所有东西,并且可以查杀其下的木马文件和该Rootkit本身,并且被隐藏的东西被恢复正常显示。
标签: NOD32
快乐定律:遇到事情要往好处想,如不慎掉过了河里,就可以想想,也许正好有一条鱼游进你的口袋。
幸福定律:如果不再总是想着自己的幸福时,你就获得幸福。
错误定律:人人都有过失,但是,只有重复这些过失时,你才犯了错误。
价值定律:当你一旦拥有了某种事物,你会发现这种事物并不像你想象的那么有价值。
化妆定律:在装饰打扮上花费的时间有多少,你需要掩饰的缺点就有多少。
承诺定律:承诺未必能够保证成功,但没有承诺,也就没有成功。
地位定律:有人站在山顶,有人站在山脚下,虽然位置不同,但两者眼中所看到的对方,却是同样的大小。
失败定律:失败并不意味着浪费生命与时间,却往往意味着你又有理由拥有新的时间和生命。
谈话定律:最使人厌烦的谈话有两种,从来不停下来想想和从来也不想停下来。
误解定律:有一个可怕的结局,比没有任何结局更可怕。
标签: 言行

