全部门共享是个坏主意吗?

cut*_*tjm 0 security network-share

假设一个组织的部门有 10-15 个用户,这些用户有时需要在彼此之间共享文件。他们目前有一个开放共享,任何人都可以在其中读取/写入共享。

如果有这样的共享,这是否会成为恶意软件或蠕虫在机器之间快速传播的载体?在每次写入共享或类似内容时运行 AV 扫描程序是否是“最佳实践”?

Rya*_*ger 6

文件共享是恶意软件传播的载体吗?绝对地。

共享是完全开放的还是仅限于经过身份验证/授权的用户使用会有所不同吗?并不真地。根据我的经验,您的大部分感染媒介将来自经过身份验证的用户,而不是您网络上的流氓机器。

您是否应该有一个 AV 解决方案来监控共享?当然。但是是否需要主动扫描每次写入是有争议的,并且在很大程度上取决于工作负载和您的业务需求。许多地方通过定期扫描就可以了。据推测,您在服务器上的 AV 解决方案也与您客户端上的 AV 解决方案相结合,对吗?

  • `但我在一些地方(包括一些 TechNet 文章)读到不推荐在服务器上使用 AV` - 一般来说,我不同意大多数 Windows 系统的说法。您*应该*在您的文件服务器以及大多数(如果不是全部)其他 Windows 服务器上安装 AV 软件。了解 AV 软件对特定角色的影响以及了解如何为特定角色(Exchange、SQL、AD 等)配置 AV 软件很重要。 (3认同)