受感染最多的机器 - 应对威胁?

Jef*_*eff 0 anti-virus active-directory spam best-practices

我打印了前 25 台受感染机器(仅限关联机器)的详细列表。

助理机器仅供销售助理使用。每台机器的域登录都是相同的,为员工提供互联网、电子邮件和内部程序来完成 CRMS、网络潜在客户、店内销售等。他们可以访问供应商网站并在线研究钻石信息。

在我的报告中,有一些关联二手机器在一个月内的威胁计数超过 100(这是对低威胁的高威胁)。

对于计算机的使用,我们已经确定 50 个威胁(包括跟踪 cookie)应该比他们在一个月内收到的要多……他们应该访问的供应商网站只有 10 - 15 个。

控制和减少这些机器上的威胁数量的好方法是什么?我使用 opendns 来阻止特定类别的网站(有很多类别被阻止)。

  • 我使用 SunBelt 的 VIPRE 企业版,并且在公司的每台机器上都安装了防病毒代理,在上午 12 点进行快速扫描,然后在每天晚上 9 点进行深度扫描。
  • 组策略已就位以防止某些更改等。有些机器允许以管理员身份登录域,有些则不允许。这有一些问题。
  • 我们将 McAfee mxlogic 垃圾邮件过滤器作为“云”过滤所有来自我们的交换服务器的传入和传出电子邮件,并将其发送到具有内部垃圾邮件策略(内容等)的 Outlook 邮箱。
  • WSUS 每周二从服务器运行更新。

寻找有关如何控制这些威胁数量的一些反馈。

Pau*_*bra 5

这几乎是一个人力资源问题,但没有细节很难说。

在这里,您需要查看列出的威胁是什么。如果软件错误地将活动定性为威胁,则此处存在 IT/变更管理问题,如果某项活动被定性为威胁但员工没有滥用资源,则存在另一个问题。

除此之外,我同意罗伯特的观点,这是一个人力资源问题