|
网站首页
|
新闻中心
|
系统安全
|
网络安全
|
安全技术
|
下载中心
|
安全365社区
|
首页
安全动态
IT新闻
安全人物
本站动态
漏洞公告
病毒警报
木马预警
流氓软件
漏洞分析
入侵检测
升级补丁
安全配置
信道安全
设备安全
协议安全
WEB安全
病毒分析
木马研究
脚本注入
后门探讨
技术应用
数据安全
企业专区
收藏本站
设为首页
会员登录:
站内搜索:
新闻中心
系统安全
网络安全
安全技术
下载中心
|
网络安全首页
|
信道安全
|
设备安全
|
协议安全
|
Web安全
|
局域网内外数据交换的前端安全防范
局域网内外数据交换的前端安全防范
作者:未知 文章来源:网络 点击数: 更新时间:2008-1-16 1:36:14
一、禁止外来设备与域内连接;
二、电子数据的存储介质指定为U盘或移动硬盘等数码设备,以下以移动硬盘为存储介质来说明交换过程;
三、配置两台孤机,即不连接任何
网络
的独立计算机,为域内数据交换的前端工作台;
四、两台孤机中,一台为数据交换计算机(以下简称交换机),一台为
病毒
受染计算机(以下简称受染机);
五、交换机安装防病毒软件单机版,软件版本和病毒库版本与域内防
病毒
系统
软件保持一致;
六、受染机安装与域内客户端同版本的
系统
软件,安装客户端常用的应用软件;
七、受染机安装文件、注册表监视软件;
八、两台孤机在每次装机(
升级
)后未运作前进行全
系统
数据备份(ghost),备份数据存储在专用移动硬盘或直接刻录为光盘;
九、配置两只移动硬盘;
十、两只移动硬盘中,一只用作域外数据的存储盘(以下简称存储盘),一只用作与域内数据交换的交换盘(以下简称交换盘);
十一、存储盘只存储当次需要交换的数据,交换盘只存储本次交换的数据;
十二、开启受染机的文件、注册表监视软件,连接存储盘,浏览存储盘文件,打开存储盘中的各个可执行文件;
十三、断开存储盘,拨出存储盘数据线接口;
十四、停止文件、注册表监视;
十五、分析文件、注册表监视软件日志;
十六、若有异常(感染)现象,转相应的其它作业流程;
十七、无异常,交换机开启防
病毒
软件;
十八、存储盘接入交换机;
十九、扫描存储盘;
二十、若有异常(扫描出
病毒
)现象,转相应的其它作业流程;
二十一、无异常,拷贝交换数据到交换机的新建目录;
二十二、若有异常(扫描出
病毒
)现象,转相应的其它作业流程;
二十三、无异常,清空存储盘,断开存储盘,拨出存储盘数据线接口;
二十四、交换盘接入交换机;
二十五、拷贝交换机新建目录下的数据到交换盘;
二十六、断开交换盘;
二十七、交换盘接入域内,交换数据;
二十八、断开交换盘与域内连接;
二十九、交换盘接入交换机;
三十、清空交换盘数据;
三十一、断开交换盘数据;
三十二、停止交换机防
病毒
监视;
三十三、受染机与交换机处于待命状态.
如果操作过程中有异常,如果在其它作业流程中用到两台孤机,处理完毕后,则:
三十四、交换机中,存储盘、交换盘按需分别格式化;
三十五、受染机或交换机、或两者同时做
系统
备份还原;
三十六、在受染机中,存储盘、交换盘按需分别格式化;在交换机中,存储盘、交换盘按需分别格式化;
三十七、若异常,废弃相应盘,重新起用新盘;
三十八、若异常,受染机或交换机、或两者同时做
系统
备份还原.
文章录入:郝丽 责任编辑:郝丽
上一篇文章:
IIS 6.0默认设置安全性的改变
下一篇文章:
解决MySQL数据库中与优化器有关的问题
【字体:
小
大
】【
发表评论
】【
加入收藏
】【
告诉好友
】【
打印此文
】【
关闭窗口
】
网友评论:
(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
局域网络ARP攻击防御的解
交换技术 交换机进行数据
网络管理员必看 探秘局域
局域网变慢的常见问题
局域网常见十大故障问题
用Win2003作路由实现局域
局域网速度变慢的原因分
无线应用 基本无线局域网
阻止局域网用户使用P2P软
在局域网中看不到自己电
|
设为首页
|
加入收藏
|
联系站长
|
友情链接
|
版权申明
|
站长邮箱:
webmaster@anquan365.com
联系电话:86-10-67634029
Copyright © 2006-2008
www.anquan365.com
北京华安普特网络科技有限公司 版权所有