版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第2页共8页第1页共8页文档编号XX_3_SYS_防病毒管理策略版本号V1.0密级内部公开防病毒管理策略XXX信息技术有限公司
文档信息发布版本:V1.0最后发布时间:XX编写人:XX审核人:XX版本控制编号修订人修订时间版本号修订内容说明123
目录TOC\o"1-3"\h\u1 引言 41.1 编写目的 41.2 文档对象 42 人员和职责 43 概述 64 内容 6引言编写目的本文档为信息安全管理制度中的卡信息保护制度部分。文档对象主要读者为:全公司。 人员和职责系统部负责组织编写和维护本制度;风险总监负责签署和发布本制度,并对本制度的执行情况进行审核;系统部负责具体落实本制度的控制要求和措施;系统部负责所有终端防病毒工作包括病毒定义码、扫描引擎、日常维护升级等工作。只有通过系统部许可的防病毒软件才允许进入系统运行;加强对一般终端用户的教育,至少能保证使用者能够判断什么是真实的病毒爆发,什么是误报;系统部负责对业务系统和内网进行防病毒监控,对网络防病毒控制台软件进行管理、对防火墙和路由器等设备进行配置防止病毒的蔓延,同时负责收集重大病毒通告并针对病毒爆发进行预防。必须监控防病毒软件的可用性和有效性;系统管理员负责对各主机等业务设备进行防病毒管理,通过防病毒软件和主机配置等手段保护业务系统免受病毒的危害。防病毒软件的启用和配置必须保证不能对主机造成任何损坏;非授权存储介质不得接入任何核心业务系统网络;必须制定业务连续性计划,包括备份所有必要数据和软件,以确保在任何时候都能持续提供防病毒服务。系统部负责防病毒软件的选型与采购申请。应确保防病毒软件可以检测、删除并防止已知类型的恶意软件的攻击(例如,病毒、木马、蠕虫、间谍软件、广告软件和rootkit等)。系统部负责采用适当的手段加强终端对病毒的防御能力,维护防病毒程序的更新与升级,并对病毒事件进行应急处理和响应,每月定期提交《病毒检测报告》。终端用户职责:在使用移动存储设备(例如U盘、CD等)时,必须用防病毒软件进行扫描;禁止打开任何可疑电子邮件的附件;禁止下载和使用任何未经许可的软件。如果需要该软件则必须向系统部申请;禁止使用任何跟业务活动无关的软件,包括屏幕保护程序,游戏或其他无关软件;发现任何恶意软件可能被安装或已经安装,必须立刻通知IT管理员;及时向IT管理员通告任何跟病毒相关的事件;不使用疑似被感染或已经被感染的终端,直到该终端的病毒情况被彻底调查清楚并处理完毕;不在网络中使用任何未经授权的移动存储介质;禁止卸载和禁用防病毒软件。定期接受系统部关于信息安全意识和操作建议的培训。概述目的:为了规范日常的病毒防控工作,指导信息系统中病毒发作时的处理操作过程,并根据实际情况特制定本策略;适用人员及范围:所有IT设备,包括服务器、各终端、移动电脑和手持移动终端等。内容病毒事件处理办法:如果发现病毒状况,必须被迅速的处理发现病毒必须被立刻报告给IT管理员;IT管理员必须调查和分析整个事件,并发出适当的病毒警告:IT管理员必须详细记录下病毒发生的时间,位置,病毒种类,病毒的具体功能,数据的损坏情况,硬件的损坏情况以及系统情况;一旦发现终端被病毒感染,必须立刻将其从网络中断开;对于没有被防病毒软件发现但出现明显异常的现象,应及时上报系统部,由IT管理员进行处理;整体防病毒策略:在新代码投入试运行或进入网络中储存时都必须经过防病毒软件的扫描;对于来自非信任网络的可疑文件和移动存储设备,那么必须在接入系统和网络前使用防病毒软件进行扫描;文件如果被病毒感染,就必须被查杀,如果杀毒无效就必须删除该文件;应确保开启防病毒系统的自动更新和自动防护功能,并阻止用户关闭这些功能。终端和服务器防病毒策略所有服务器必须安装防病毒软件;每月必须手工执行一次全磁盘的文件扫描;对于文件保护不仅限于本地文件,也包括可移动存储设备中的文件;笔记本电脑的防病毒策略笔记本电脑的桌面系统上必须安装防病毒软件。然而由于笔记本电脑经常会在不可信网络和地点使用,所以所面临的安全威胁也比较高,因此需要采取更为严格的保护措施。笔记本电脑的使用者必须保证防病毒软件必须在一个可信的系统中及时更新;使用者必须确保能自动地周期性的在接入网络完成防病毒软件的更新,原则上每周一次,推荐一天一次。网关病毒扫描网关上必须设定一个完全不同防病毒引擎。该病毒扫描系统可以查杀基于网站传播的病毒、木马以及恶意软件等;为了防止恶意软件,所有通过WEB和邮件端口传输的数据包都必须被防病毒软件实时监控和扫描。电子邮件内容扫描防病毒在内网和外网间作为传输通道,以发送或传输电子邮件为目地的计算机都必须在本机上使用防病毒软件扫描电子邮件及其所加载的附件;所有的邮件服务器必须跟其他服务器一样采用相同的病毒扫描策略,使用相同的防病毒软件对其硬盘和里面的数据进行扫描;任何被认定含有病毒、
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 娱乐业股份公司人事管理规章制度
- 房屋买卖未备案风险分析
- 坡道开挖施工方案(3篇)
- 天赐网店营销方案(3篇)
- 孔洞单项施工方案(3篇)
- 年会活动经费策划方案(3篇)
- 展台特色活动策划方案(3篇)
- 护士应急预案制作(3篇)
- 料场变更施工方案(3篇)
- 景县庭院施工方案(3篇)
- 非阿片样镇痛药
- 流行键盘毕业论文题目
- 餐饮行业员工手册规范范本
- 幼儿园户外体育游戏中教师的指导策略
- 2025陕西有色榆林新材料集团有限责任公司招聘(12人)笔试历年典型考点题库附带答案详解试卷2套
- 公司法务国际化发展策略规划
- 城市地下排水管网检测报告模板
- (完整版)波形护栏安装施工方案
- 炎症性肠病超声诊断
- DBJ-T 15-119-2023 预拌混凝土用机制砂应用技术规程
- 胃神经内分泌肿瘤课件
评论
0/150
提交评论