系統(tǒng)管理自測(cè)32問之28:自動(dòng)更新的反惡意軟件
譯文【51CTO精選譯文】本文是《Limoncelli的測(cè)試:有助于提高系統(tǒng)管理員團(tuán)隊(duì)工作效率的32個(gè)問題》當(dāng)中的第28題:業(yè)務(wù)中所用到的臺(tái)式機(jī)、筆記本電腦以及服務(wù)器是否運(yùn)行著自動(dòng)更新且無需確認(rèn)提示的反惡意軟件?
病毒與惡意軟件是生活中無法回避的陰暗面。如果大家希望這些負(fù)面因素不會(huì)影響到我們這樣善良的群體,那首先必須把自身打造成惡人中的惡人。如今每臺(tái)設(shè)備都需要配備相應(yīng)的反惡意軟件。
任何來自惡意軟件的攻擊都會(huì)帶來額外任務(wù):清理故障設(shè)備、恢復(fù)數(shù)據(jù)、安撫數(shù)據(jù)丟失的用戶等等。用戶的抱怨對(duì)我們來說基本上是在浪費(fèi)時(shí)間,工作效率總會(huì)因此遭到妨礙。
反惡意軟件需要定期自動(dòng)更新。有些反惡意軟件會(huì)彈出大大的對(duì)話框,提醒我們“有新的可用更新,是否要安裝?”這種提示非常重要,因?yàn)檐浖钠放票U暇腕w現(xiàn)在這里。如果用戶了解到我們使用了大品牌安保軟件,他們也會(huì)將其推薦給身邊的朋友。這無形中抬高了軟件供應(yīng)商的股票價(jià)格,因?yàn)槠渲燃罢J(rèn)同度得到了提升。即便用戶十有八九選擇了“暫時(shí)不升級(jí)”,這也沒關(guān)系。那些在后臺(tái)安靜升級(jí)的軟件實(shí)際上錯(cuò)失了這一鞏固品牌號(hào)召力的絕佳時(shí)機(jī)。這種毫無競(jìng)爭(zhēng)意識(shí)的策略對(duì)于股東也是種不負(fù)責(zé)任的表現(xiàn)。
哈哈,如果大家沒體會(huì)到,那我就直接說吧,前面提到的什么號(hào)召力之類只是開個(gè)玩笑。
反惡意軟件產(chǎn)品不勝枚舉,我們應(yīng)該選擇的是那些在后臺(tái)自動(dòng)更新的類型。
管理員執(zhí)行安全策略并下載更新應(yīng)該成為規(guī)章制度的一部分。將這些任務(wù)攤派到用戶頭上不僅僅是種錯(cuò)誤,更是種有違責(zé)任感的不道德行為。正如我們不會(huì)在駕車時(shí)問路上的行人“我是不是應(yīng)該踩下剎車免得撞到你?。?rdquo;同理,我們也不該向用戶索取高權(quán)限,進(jìn)而造成安全方面的隱患。沒錯(cuò),我們確實(shí)在當(dāng)年帶寬還很小的時(shí)代由于強(qiáng)制下載病毒定義庫而完全占用用戶網(wǎng)絡(luò)長(zhǎng)達(dá)半個(gè)小時(shí)。不過那時(shí)候大多數(shù)人還沒入行吧,因此那種老掉牙的借口顯然不能成立。如果大家真的像我一樣從那個(gè)時(shí)代就開始接觸IT行業(yè),那么肯定也會(huì)有同感:當(dāng)時(shí)的做法其實(shí)也沒錯(cuò)。
出于類似的原因,反惡意軟件不應(yīng)該輕易允許用戶對(duì)其加以禁用,因?yàn)橛脩舻恼J(rèn)知水平所限,他們的禁用理由往往相當(dāng)荒唐。比如說有些用戶進(jìn)行禁用操作的理由是“加快電腦的運(yùn)行速度”……我也曾經(jīng)遇到過這樣的用戶,他的說法是“殺毒軟件把病毒吸引到我的計(jì)算機(jī)上了,以前我從沒發(fā)現(xiàn)過這么問題。”你看看,他解釋道,一開殺毒軟件,就不斷有彈窗警告我發(fā)現(xiàn)病毒,但只要一關(guān)掉病毒就不見了。沒錯(cuò),這種嚴(yán)重的誤解其實(shí)是普遍存在的。
反惡意軟件過去曾被視為“錦上添花”型的機(jī)制,而如今則已經(jīng)成為業(yè)務(wù)保障中必不可少的要素。以下是我個(gè)人的處理原則:
1) 每臺(tái)設(shè)備上都必須運(yùn)行反惡意軟件掃描工具,包括任何保存著由用戶控制的數(shù)據(jù)的服務(wù)器:主目錄、“共享文件”、網(wǎng)站內(nèi)容、FTP服務(wù)器等等。
2) 掃描工具必須在后臺(tái)自動(dòng)更新,而無需得到用戶的確認(rèn)。
3) 必須有嚴(yán)格的機(jī)制確保管理員能夠在其被禁用時(shí)第一時(shí)間得到通知。反惡意軟件應(yīng)該時(shí)刻與中央服務(wù)器保持聯(lián)系,這樣我們可以隨時(shí)查看哪臺(tái)設(shè)備沒有處于更新狀態(tài)。
4) 電子郵件必須在服務(wù)器端即加以掃描,而非下載到客戶端之后(或者添加到客戶端時(shí))。包含惡意內(nèi)容的郵件必須立即刪除;垃圾郵件也需要嚴(yán)格加以隔離。我們無法確保每位用戶的計(jì)算機(jī)上都具備相同的、高效的、強(qiáng)大且最具時(shí)效性的過濾機(jī)制,這是服務(wù)器端才能做到的要求。因此,一定要把問題解決在到達(dá)客戶端之前。
【51CTO.com譯文,轉(zhuǎn)載請(qǐng)注明原文作譯者和出處?!?/p>
原文:http://everythingsysadmin.com/the-test.html
Limoncelli的測(cè)試:有助于提高系統(tǒng)管理員團(tuán)隊(duì)工作效率的32個(gè)問題:
- A.面向公眾的處理方式:
- B. 現(xiàn)代化團(tuán)隊(duì)處理方式:
- C. 業(yè)務(wù)操作方式:
- D. 自動(dòng)化處理方式:
- E. 團(tuán)隊(duì)管理方式:
- F. 硬件發(fā)生故障時(shí)的處理方式:
- G. 安全性處理方式:
【編輯推薦】