计算机病毒防范管理制度

计算机病毒防范管理制度
计算机病毒防范管理制度

XXX计算机病毒防范管理制度

XXX

2009年3月

目录

目录 (2)

图形和表格 .................................................... 错误!未定义书签。第一章总则 . (3)

适用范围 (3)

相关文件 (3)

第二章岗位和职责 (4)

第三章防病毒管理办法 (5)

第四章防病毒桌面策略 (6)

第一章总则

随着信息技术的快速发展,网络互联与开放、信息共享带来了日益增长的安全威胁。为了企业乃至国家的网络与信息安全,为了保障客户利益,加强各方面的安全工作刻不容缓!

本制度是在《XXX信息安全管理规范》和《XXX信息安全管理实施指南》指导下,结合XXX实际情况,制订的计算机病毒防范管理制度。

适用范围

本制度适用于以下用途:

本制度适用于XXX信息系统使用人员。

本制度适用于主机服务器和终端工作站。

相关文件

第二章岗位和职责

1.信息中心是XXX计算机病毒防护的主管部门,其职责如下:

负责病毒防护系统的整体规划,并对病毒防护工作进行整体部署、监管和指导;

负责病毒的预警工作,有专人负责跟踪病毒信息,及时发布病毒信息;

负责监控网络病毒的整体情况,在爆发重大病毒时,各分局和营业部的技术力量无法处理病毒的情况下,组织和协调相关部门进行紧急响应;

制定病毒防护相关管理规定,并根据其内容定期检查病毒防治工作;

组织病毒防治的讲座和培训,提高员工的病毒防护安全意识。

定期组织各分局、部门、各系统管理员对病毒防护系统现状进行检查、评估并提出改进建议。

2.信息中心负责病毒防护系统的日常管理工作,其职责如下:

负责病毒防治系统日常运行的维护和管理,并正确设置病毒防治管理服务器的实时防护、文件防护、定时扫描、病毒日志和隔离区;

负责获得病毒防治产品的升级版本,以及最新病毒特征码等相关软件,并部署客户端实施;

处理系统管理员和终端用户提交的病毒事件报告,协助系统管理员和终端用户进行计算机病毒的清除;

负责进行服务器和终端病毒防护工作的安全检查,并定期向安全管理员汇报服务器和终端的病毒防护检查情况。

3.信息中心业务系统管理员工作职责:

负责对所管理的应用系统日常防病毒维护工作,负责检查防病毒软件的实时防护状态、特征码升级、手动扫描等日常工作;

负责处理对所管理的应用系统发生病毒事件,并协同防病毒管理员进行病毒清理工作;

负责进行对所管理的应用服务器病毒防护工作的安全检查,并定期向防

病毒管理员报告服务器的病毒防护检查情况。

4.终端用户职责:

终端用户的职责请祥见防病毒桌面策略;

第三章防病毒管理办法

1.信息中心协助各级系统管理员按照安全操作和工作流程对本系统的防病毒

系统进行日常维护。一旦发生病毒安全事件,应根据安全事件处理流程进行处理。在本系统人员和技术能力无法对病毒事件在规定时间内紧急恢复或有效控制时,应及时上报信息中心请求技术支援和紧急响应。

2.采用成熟的网络防病毒系统,将服务器防毒、客户端防毒、群件防毒、网

关防毒等防病毒体系整合在一起形成多层次的纵深病毒防护体系,并制定全网的防病毒规划。

3.病毒事件的处理应遵循信息中心制定的安全事件处理流程,请参考《XXX安

全事件应急处理计划》。

4.防病毒管理员及时检查防病毒软件以及病毒库的升级更新情况,防病毒软

件病毒库的升级频率应不低于每一天1次。重大安全漏洞发布后,病毒库应在1个工作日内完成手动更新。

5.信息中心应严格遵守病毒响应时限的要求。无法在病毒响应时限内完成对

病毒的响应工作,如新病毒爆发,应及时向安全管理员报告,并请信息中心经理进行协调解决。

业务和办公终端感染已知病毒的(非蠕虫类),应在发现时(防病毒系统报告或病毒事件报告电话记录)起4小时内进行解决。

业务和办公终端感染已知蠕虫的,应在发现时(防病毒系统报告或病毒事件电话记录)起1小时内进行解决。

业务和办公终端感染未知的病毒,应在发现时(病毒事件电话记录)起8小时内进行解决。

服务器、监控平台等生产设备感染已知病毒的(非蠕虫类),应在发现

时(防病毒系统报告或应用管理员报告)起2小时内进行解决。

服务器、监控平台等生产设备感染已知染蠕虫的,应在发现时(防病毒系统报告或应用管理员报告)起30分钟内进行解决。

服务器、监控平台等生产设备感染未知的病毒,应在发现时(应用管理员报告)起4小时内进行解决。

6.对于病毒爆发或由病毒引起的重大信息安全事故,如:网络或应用系统服

务性能下降、数据被窃取等,应该由负责该应用服务器的系统管理员采取紧急措施,病毒防护系统管理员提供处理病毒技术协助,如果该设备会对其他生产设备产生大于设备离网产生的影响时,应立刻切断该设备与网络的连接,以最大限度降低信息安全风险,保障生产的持续运作。

7.根据域用户与防病毒系统的列表,至少每季度进行检查没有安装防病毒软

件的计算机。

8.根据防病毒系统的列表,检查长期离线或防病毒定义码过旧的计算机上的

防病毒程序,并检查程序的内部设定。

9.应至少1月进行一次全网病毒综合分析,为病毒防护策略调整做依据。

10.应根据病毒的危害程度进行分类报警;报警方式应至少包括界面报警,声

音报警,短消息报警,email报警,windows消息报警,记录日志数据库等。第四章防病毒桌面策略

1.必须阅读信息中心下发与防病毒相关的基本防护知识和客户端使用手册。

2.每台计算机必须安装信息中心指定的防病毒软件,初次安装完手动执行一

次病毒扫描,以确保机器无感染病毒。

3.工作终端应启用防病毒系统的实时检测功能。

4.定期检查本机的病毒定义码是否已更新到最新(一般不早于两周),若病

毒定义码过旧请联系防病毒管理员。

5.定期进行计算机病毒的检测和清除,并将检测和清除的结果保留,周期应

不低于2个星期。

6.应在可预期的重大病毒发作之前,向防病毒管理员报告病毒预警信息,在

获得批准后采取相应的防护措施。

7.对于外来的(例如从网络上下载)程序和文档,应在运行或打开前进行计

算机病毒的检测和清除。

8.不要随意打开来自互联网的未知邮件,建议立即删除。

9.对于来自互联网电子邮件附件所带的程序和文档,不得直接运行或打开,

应在运行或打开之前先存盘,并进行计算机病毒的检测和清除后,再打开或运行。

10.禁止进行任何计算机病毒的制作和故意传播。

11.在发现终端感染病毒的情况下,在依据防病毒客户端使用手册进行病毒清

除后,查看病毒扫描结果,若清除成功则说明病毒清除干净。但如果显示无法清除或病毒重复感染,应首先拔掉网线,降低可能对网络造成的影响,然后向防病毒管理员报告病毒事件。

12.发现可疑的病毒现象时,应首先拔掉网线,然后防病毒软件进行全盘扫描,

查看病毒扫描结果,若报告清除不成功或者报告清除成功但如果仍出现其他可疑现象,请向防病毒管理员报告。

13.当发现新病毒时,应首先拔掉网线,保留相关的病毒感染文件及注册表键

值等原始记录,立即报告防病毒管理员。

14.对于因计算机病毒引起的计算机信息系统的瘫痪、程序和数据严重破坏等

重大事故,应保留相关的病毒感染文件及注册表键值等原始记录,并向防病毒管理员报告。

15.对于违反本制度,视情节轻重,在局范围内予以通报,因而造成的损失,

由责任部门和相关责任人员承担;对触犯国家相关法律、行政法规的,将依照有关法律、行政法规的规定予以处罚;构成犯罪的,依法追究法律责任。

管理制度-中小学计算机教室管理制度 精品

中小学计算机教室管理制度 一、计算机教室(多媒体、网络教室)是用于开展信息技术教学和为师生提供信息网络资源的专用教室,必须专人管理、科学管理、严格管理。 二、计算机教室(多媒体、网络教室)必须由精通计算机和网络技术、工作责任心强的专职人员负责计算机和网络设施设备的保养、维护和技术指导工作,确保设备的完好和可随时使用。 三、计算机教室(多媒体、网络教室)内的设施设备均要建档入册,注明厂家品牌、型号、配置、购置日期等,及时记载维修、维护、损耗情况。每台计算机随机备有使用记录本。 四、计算机教室(多媒体、网络教室)必须装有牢固可靠的防盗门窗,配备消防灭火器材,并张贴警示标志,严禁易燃、易爆、易腐蚀、易污染物品入室,严禁在室内抽烟,保持室内的清洁卫生。 五、建立计算机网络安全技术支撑平台,定期进行病毒查杀和网络安全漏洞检测,严防病毒侵入和黑客攻击,确保计算机网络系统正常工作。 六、学生要自觉服从指导老师和管理人员安排,入室应换穿专用拖鞋或使用薄膜鞋套,不吃零食,不乱抛垃圾。自觉遵守操作规程,不随意更改计算机设置,不自带软盘、光盘在计算机上使用,不从网上下载软件。 七、遵守《全国青少年网络文明公约》,文明上网。自觉维护网络秩序,规范上网行为,不打游戏,不进聊天室,不浏览不良信息,

不发布虚假信息,不随意约会网友,不沉湎虚拟时空。 八、计算机使用结束后,要认真填写使用记录(包括班级、姓名、日期、上机时间、上机目的、计算机工作状况等),清理桌上杂物,恢复设备摆放原貌。管理人员应及时验看记录,检查设施有无缺损,发现问题及时处理。

中小学校园网网络安全管理制度 一、校园网的安全运行和所有网络设备的管理维护工作由学校网络管理中心负责。 二、网络管理中心机房要装置调温、调湿、稳压、接地、防雷、防火、防盗等设备,保证网络设备的安全运行,要建立完整、规范的校园网设备运行情况档案及网络设备帐目,认真做好各项资料(软件)的记录、分类和妥善保存工作。 三、除网络管理中心外,其他单位或个人不得以任何方式试图登陆校园网后台管理端,不得对交换机、防火墙等设备进行修改、设置、删除等操作。 四、校园网对外发布的信息内容,必须经发布信息的学校部门负责人审核并签署意见后,交校办公室审核备案,由网络管理中心发布。 五、网络使用者不得利用各种网络设备或软件技术从事用户账户及口令的侦听、盗用活动,该活动被认为是对校园网网络用户权益的侵犯。 六、为防范黑客攻击,校园网出口处应设置硬件防火墙。若遭到黑客攻击,网络管理中心必须在二十四小时内向当地县以上公安机关报告。 七、严禁在校园网上使用来历不明及可能引发计算机病毒的软件。外来软件应使用经公安部门颁发了《计算机信息系统安全专用产品销售许可证》的杀毒软件检查、杀毒。 八、不得在校园网及其联网计算机上传送危害国家安全的信息

公司疫情防范管理制度

公司疫情防范管理制度 公司疫情防范管理制度为有效预防、控制新型冠状病毒肺炎,保障公司员工健康。依据《中华人民共和国传染病防治法》、《突发公共卫生事件应急条例》、省市区(县)各级疫情防控相关要求制定本制度。 所有员工必须佩带口罩上班,进入公司前必须接受保安红外测量体温,体温超过 37.2℃禁止入场,并报告公司及对接人,自觉隔离观察。 所有员工在上下班打卡前必须使用打卡机旁的免洗洗手液清洁双手后方可打卡。 所有员工在公司任何场合都不能除下口罩(一楼设有吸烟区,吸烟区每次只能一人使用),如有发现未佩带口罩者则处罚 100 元 /次。 不接受访客。如有特殊情况必须做好外来人员登记确认工作,所有外来人员必须在保安处登记,姓名、电话、近期是否去过湖北省等信息。 所有员工必须自觉配合公司报备个人行踪和接触人群报告。不得隐瞒事实。 所有员工上班后有任何员工发现身体异常如: 发烧、乏力、干咳或呼吸困难等症状,必须立刻上报各管理层,并立刻进行现场消毒和安排员工及时去医院就医。 乘坐公共交通工具上下班员工必须全程佩戴防护口罩,途中尽量

避免用手触摸车上物品,下车后应及时使用洗手液洗手。 每天上班时,各部门员工对各部门所在办公场所进行一次消毒,重点区域 -公共区、生活垃圾堆放、食堂、卫生间,安排专人每天至少消毒 3 次。各部门办公区域场所应保持开窗通风。每天工位上的垃圾,下班时自行放入一楼大垃圾桶;所有员工要注意个人清洁卫生,禁止随地吐痰,防护口罩废弃物以及口鼻分泌物用纸巾包好放入指定的垃圾桶中。 饭堂用餐注意事项: 餐具自备。饭菜统一由饭堂工作人员分餐取菜。员工在领餐、用餐不交谈,全程佩戴口罩(员工自愿选择堂食 /工位上用餐,堂食脱除口罩期间必须保持 1 米以上座位距离且不说话;工位上用餐者务必将餐食及厨余带回饭堂垃圾桶倾倒,如有发现违规者,对其处以执行公区保洁消毒工作一周的处罚);如有未尽事宜,后续作补充发布,请各位同事互相知照,并监督落实执行! 人力资源部

计算机室管理制度31454

计算机室管理制度 一、计算机教室是信息技术教育的重要场所,供师生教学、培训使用。 二、学校要加强对计算机教室的管理,安排专职管理员负责计算机教室的日常管理、使用、保养、维护、安全工作。 三、做好计算机及辅助设备、软件及有关文件资料的登记造册工作。要分类编号定位,逐一登记入账,做到账据齐全、账物相符。 四、做好计算机教室清洁卫生工作,不准在计算机教室吃零食,保持室内整洁。 五、做好设备日常维护保养工作。要有防尘、防潮、防高低温、防晒、防静电等措施。雨季和假期要定时开机。 六、严控外来磁盘、优盘等存储介质的使用,定期进行计算机病毒检测和杀毒工作。 七、建立工作日志,记载每天计算机教室的日常工作情况。建立计算机的使用、保养、故障维修的技术档案。 八、加强防雷、防火、防盗的安全保卫工作。机房内严禁明火并合理配置消防器材,管理员应正确掌握消防器材的使用方法。下班离开教室时,管理员要负责关闭电源、锁好门窗。 九、禁止擅自拆装硬件,凡有人为损坏,查明责任、照价赔偿。 十、禁止使用人员对计算机教室机器的系统软件进行删改, 未经许可不得随意安装应用系统软件,禁止通过本教室机器浏览和传播病毒、攻击性程序,以及有不健康内容的文件。 计算机室学生上机守则 一、上机前准备好上机时所需的一切物品:书、笔、纸等,不准带与上机无关的东西如食物、水果、饮料、口香糖等进入机房,更不

能带镊子、钳子、改刀等工具进入机房,也不能将任何物品放在主机、显示器等微机设备上; 二、严禁赤膊、穿背心、拖鞋等进入机房,上机前检查手脚是否干净。 三、学生应在上机前提前五分钟有秩序的进入规定机房上机,并保持安静。上机期间,不得擅自离开机房;如需暂离机房必须向老师请假,获准后方可离开; 四、按时上下机,不准迟到、早退,有事需认真履行请假手续;教学上机时非本班学生一律不得进入; 五、进入机房后必须对号入座,服从指导教师和机房管理员的调配,不得擅自调换座位;学生上机如确有原因需更换机器,必须征得教师同意后按指定位置上机; 六、保持机房安静、整洁。机房内不准大声喧哗,不聊天、嬉笑、打闹和做与电脑学习无关的事情; 七、爱清洁讲卫生,在机房内严禁吸烟,不随地吐痰,不吃东西,不乱丢垃圾,不准在桌、椅、墙壁上乱涂乱画; 八、不可野蛮操作计算机,如用力敲击键盘、鼠标等; 九、不得利用电脑或其他信息技术散布诽谤、攻击他人的言论和损毁他人的声誉; 十、不得利用电脑或其他信息技术散布不当言论,影响学校声誉或扰乱学校正常的教学、生活秩序; 十一、不得利用电脑或其他信息技术传播电脑病毒或非法进入他人电脑系统; 十二、不得在机房收看、复制、传播淫秽物品,不得浏览、制作黄色网站、网页,不得利用互联网传播黄色淫秽影片、图片、文章; 十三、爱护机房设施,爱护公物及他人的物品,不乱摸乱动,不

微机室安全管理制度标准范本

管理制度编号:LX-FS-A89301 微机室安全管理制度标准范本 In The Daily Work Environment, The Operation Standards Are Restricted, And Relevant Personnel Are Required To Abide By The Corresponding Procedures And Codes Of Conduct, So That The Overall Behavior Can Reach The Specified Standards 编写:_________________________ 审批:_________________________ 时间:________年_____月_____日 A4打印/ 新修订/ 完整/ 内容可编辑

微机室安全管理制度标准范本 使用说明:本管理制度资料适用于日常工作环境中对既定操作标准、规范进行约束,并要求相关人员共同遵守对应的办事规程与行动准则,使整体行为或活动达到或超越规定的标准。资料内容可按真实状况进行条款调整,套用时请仔细阅读。 1.微机室是学校重点部位,管理人员应高度重视安全工作,落实相关人员安全保卫责任。 2.微机室必须安装防盗门窗和报警装置,报警装置须与当地派出所或学校值班室联网,重要软件存放保险箱。机房应根据实际情况配备适用的灭火器具,微机工作人员熟知使用方法。 3.严格控制进出人员,不准任何人将陌生人带入微机室操作微机。 4.门窗要定期检查,严禁登录黄色网站,未经管理人员同意不准私带软盘上机。 5.严禁火种进入微机室,不准在机房内吸烟。

计算机机房安全管理制度(最新版)

计算机机房安全管理制度(最 新版) Safety management is an important part of enterprise production management. The object is the state management and control of all people, objects and environments in production. ( 安全管理 ) 单位:______________________ 姓名:______________________ 日期:______________________ 编号:AQ-SN-0424

计算机机房安全管理制度(最新版) 为了进一步加强计算机信息网络的安全管理,保护青少年身心健康,净化我校校园文化环境秩序,规范我校计算机机房管理,根据公安厅和教育厅《关于加强学校计算机信息网络安全管理的通知》的有关精神,现对我校计算机机房的管理作出如下规定: 1、重视安全工作的思想教育,防患于未然。 2、遵守“教学仪器设备和实验室管理办法”,做好安全保卫工作。 3、凡进入机房的人员除须遵守校规校纪外,还必须遵守机房的各项管理规定,爱护机房内的所有财产,爱护仪器设备,未经管理人员许可不得随意使用,更不得损坏,如发现人为损坏将视情节按有关规定严肃处理。

4、机房内禁止吸烟,严禁明火。 5、工作人员必须熟悉计算机机房用电线路、性能及安全工作的有关规定。 6、机房使用的用电线路必须符合安全要求,定期检查、检修。 7、杜绝黄色、迷信、反动软件,严禁登录黄色、迷信、反动网站,做好计算机病毒的防范工作。 8、工作人员须随时监测机器和网络状况,确保计算机和网络安全运转。 9、机房开放结束时,工作人员必须要关妥门窗,认真检查并切断每一台微机的电源和所有电器的电源,然后切断电源总开关。 XXX图文设计 本文档文字均可以自由修改

病毒防范

病毒防范的新思路 随着IT 技术的不断普及,Internet 网络的高速发展,计算机病毒已经成为了IT 资源使用和互联网的最大威胁,越来越多的新病毒新攻击不断涌现,给公司个人都带来了不可估量的损失,而我们能够采取的防御措施和方法却相对单调,主要是采用各种防病毒产品来疲于应对。另外,对于防病毒软件效用的争论也有愈演愈烈之势。我们知道,目前所有的主流防病毒产品都是以分析病毒特征码为基础, 通过升级安装在用户端的病毒特征码数据库实现对病毒的辨识。只有发现和确认了病毒之后,才能比较准确地完成病毒的清除工作。这种工作模式多年来被证明是成熟和可靠的.但是环境的变化正在对这种可靠性提出严峻的考验, 因为这种模式的最大问题就是病毒的发现和病毒库升级的发布要滞后于病毒感染行为最近几年利用系统漏洞传播的蠕虫病毒成为了病毒世界的主流,其传播速度相当惊人。最新的蠕虫病毒每小时就已经可以感染数万台计算机。一台连接到互联网的存在漏洞的计算机往往在不超过30 分钟的时间就会被感染。在这种情况下,以往非常奏效的特征码识别病毒库升级的防御方式难免显得力不从心。越来越多的网络安全人士认为,滞后于病毒出现的反应方式是一种非常被动的方式,已经越来越难以满足用户的需要。 另外,我们发现最新形式的病毒通常都是以网络病毒的形式出现,并且更多的是以混合攻击的方式存在,例如,包含键盘记录软件、BOT 控制程序等等。而且“病毒”的范畴也从以前的破坏主机信息的定义,扩大为一切对信息有威胁的范围,例如,最新涌现的间谍软件、灰色软件、犯罪软件、欺诈程序、恶作剧程序、诈骗程序等等。不难看出单单从一套单机使用的防病毒软件已经完全无法满足目前以及将来对病毒防范的需要。所以我们需要一些防病毒的新方法和新手段来解决我们目前所面临的困境。 一、联合其他安全产品全方位立体交叉的病毒防范 由于目前病毒的主要形式已经从几年前的单台主机的病毒发展成了现在的以网络病毒、蠕虫为主,相信未来病毒的发展趋势也将会更多地以网络病毒的形式出现。而这些网络病毒存储、传播、感染的方式各异,有利用网页方式进行传播的,有通过系统漏洞进行加载的,还有的可能通过M S N,O u t l o o k 等应用程序进行扩散,因此在构建网络防毒系统时不给病毒留下任何藏身空间,使网络免受病毒的入侵和危害。先进的多层病毒防护策略应具有以下三个特点。第一,层次性。在用户桌面、服务器、邮件服务器以及因特网网关安装适当的防毒部件,以网为本,多层次地最大限度地发挥作用。第二,集成性。所有的保护措施是统一的和相互配合的,支持远程集中式配置和管理。第三,自动化。系统能自动更新病毒特征码数据库和其他相关信息。 1、ISP 的反病毒服务 一直以来防病毒的工作都是由个人和企业自己完成的,而Internet 服务提供商通常由于种种原因并不提供防病毒的服务,但是这个层次的防病毒服务我们还是很需要的。现在已经有各个I C P 提供邮件服务器的防病毒服务,同样, 我们设想将来的ISP 在提供Internet 线路租用的同时也可以提供基本的防病毒功能,至少可以实现40%-60% 的病毒的查杀。而且各个主要的I S P 将可以通过一定的协议,来共同发现攻击型病毒,例如DDoS 的攻击病毒,可以自动地进行屏蔽和限制。 2、在网关处的防范

疫情期间门卫管理制度

淠东学校门卫管理制度 按照各级党委政府关于做好新型冠状病毒感染的肺炎疫情防控工作要求,现制定我校新冠肺炎疫情防控门卫管理相关规定。 一、门卫24小时在岗值守,关闭校门出入通道,任何人(疫情防控 相关人员除外)不得进入校园。经学校批准可进入的人员必须进行登记,并佩戴口罩和接受体温测试。 二、门卫佩戴口罩,每天进行2次体温测试并作记录。 三、制定开学新冠疫情防控校门出入登记表。 四、校门放置医用口罩、体表测温仪、医用酒精、消毒制剂等卫生防 疫物品。 五、学校值班行政要妥善安排师生、家长的涉校事宜,不得在学校聚 集。发现有发烧、咳嗽等症状和来自疫区或接触过高危人群的人员,立即联系上级教育主管部门进行处置。 六、校门设置废弃口罩专用垃圾箱(需有内袋并加盖),按要求进行 废弃口罩的处置,每日三次对校门区域进行消毒。所有校外车辆不得进入校园,如确有需要进校,必须在进校前对车辆和设施也进行消毒。 七、外来人员进入学校需登记身份证,检查体温,问明事由,经学校 值班行政允许方能进入学校,非学校教职工车辆一律不得进入学校。 金安区淠东学校附:

淠东学校外来人员入校管理制度 为切实做好疫情防控,确保春季开学工作平稳有序,根据上级有关新冠肺炎疫情防控的要求,特制定本工作制度。 一、落实门禁措施 (一)做好疫情防控宣传与引导。学校电子屏交替播放疫情防控宣传标语及教育部“五个一律”禁令(未经学校批准学生一律不准返校,校外无关人员一律不准进校门,师生进入校门一律核验身份和检测体温,对发烧咳嗽者一律实行医学隔离观察,不服从管理者一律严肃处理),切实提高广大师生疫情防控意识。 (二)落实好门卫值班值守制度。学校要加强校门安全保卫力量,校门突发事情按照学校《新冠肺炎突发公共卫生事件应急预案》执行处理,严格落实门卫24小时值班制度。学校保安人员须经流行病学检查合格后,方可上岗。值班保安须穿制服、佩戴红袖章并携持必要的安保器械,加强对校门及周边的巡查管控。 (三)加强开学期间的体温检测秩序维护。疫情管控期间,在校门口设置学生入校体温检测专门通道或体温检测区域,安排人员对入校师生进行体温检测和登记,同时应合理安排力量维护现场秩序,坚决制止体温异常人员进入校园。 (四)完善门卫安全防控物资保障。学校要按《中小学幼儿园安全防范工作规范(试行)》标准配备防卫器械。门

计算机病毒原理及防范技术(精简版)

《计算机病毒原理及防范技术》----秦志光张凤荔刘峭著 43.8万字 第1章计算机病毒概述 1.1.1计算机病毒的起源----第一种为科学幻想起源说,第二种为恶作剧,第三种为戏程序(70年代,贝尔实验室,Core War), 第四种为软件商保护软件起源说。 1.计算机病毒的发展历史-----第一代病毒,传统的病毒, 第二代病毒(1989-1991年),混合型病毒(或“超级病毒”),采取了自我保护措施(如加密技术,反跟踪技术);第三代病毒(1992-1995年)多态性病毒(自我变形病毒)首创者Mark Washburn-----“1260病毒”;最早的多态性的实战病毒----“黑夜复仇者”(Dark Avenger)的变种MutationDark Avenger ;1992年第一个多态性计算机病毒生成器MtE,第一个计算机病毒构造工具集(Virus Construction Sets)----“计算机病毒创建库”(Virus Create Library), ”幽灵”病毒;第四代病毒(1996-至今),使用文件传输协议(FTP)进行传播的蠕虫病毒,破坏计算机硬件的CIH,远程控制工具“后门”(Bank Orifice),”网络公共汽车”(NetBus)等。 2.计算机病毒的基本特征----1.程序性(利用计算机软、硬件所固有的弱点所编制的、具有特殊功能的程序),2、传染性,3、隐蔽性(兼容性、程序不可见性)4、潜伏性(“黑色星期五”,“上海一号”,CIH),5、破坏性,6、可触发性,7、不可预见性,8、针对性,9、非授权可执行性,10、衍生性。 1.2.2.计算机病毒在网络环境下表现的特征------1.电子邮件成主要媒介(QQ,MSN等即时通讯软件,可移动存储设备,网页,网络主动传播,网络,“钓鱼”),2.与黑客技术相融合(“Nimda”,CodeRed,”求职信”),3.采取了诸多的自我保护机制(逃避、甚至主动抑制杀毒软件),4.采用压缩技术(压缩变形----特征码改变,压缩算法,“程序捆绑器”),5.影响面广,后果严重,6.病毒编写越来越简单,7.摆脱平台依赖性的“恶意网页”。 1.2.3.计算机病毒的生命周期----1.孕育期(程序设计,传播),2.潜伏感染期,3.发病期,4.发现期,5.消化期,6.消亡期。 第2章计算机病毒的工作机制 2.1.1计算机病毒的典型组成三大模块-----1.引导模块(将病毒引入计算机内存,为传染模块和表现模块设置相应的启动条件),2.感染模块(两大功能-----1.依据引导模块设置的传染条件,做判断;2启动传染功能), 3.表现模块(两大功能----依据引导模块设置的触发条件,做判断;或者说表现条件判断子模块 2.1启动病毒,即表现功能实现子模块) 2.2.1计算机病毒的寄生方式-----1.替代法(寄生在磁盘引导扇区);2.链接法(链接在正常程序的首部、尾部、或中间)。 2.2.2.计算病毒的引导过程-----1。驻留内存,2.获得系统控制权, 3.恢复系统功能。 2.4.1.计算机病毒的触发机制----1.日期,2.时间, 3.键盘 4.感染触发, 5.启动, 6.访问磁盘次数, 7.调用中断功能触发, 8.CPU型号/主板型号触发。 第三章计算机病毒的表现 3.1.计算机病毒发作前的表现----1.经常无故死机,操作系统无法正常启动,运行速度异常, 4.内存不足的错误, 5.打印、通信及主机接口发生异常, 6.无意中要求对软盘进行写操作, 7.以前能正常运行的应用程序经常死机或者出现非法错误, 8.系统文件的时、日期和大小发生变化, 9.宏病毒的表现现象,10、磁盘空间迅速减少,11.网络驱动器卷或者共享目录无法调用,陌生人发来的电子邮件,13.自动链接到一些陌生的网站。

学校微机室安全管理制度

学校微机室安全管理制度 学校微机室安全管理制度 微机教室是学校实施信息化教育的重要设施,必须严格管理、充分使用,注重投资效益。 1、微机教室的所有财产是学校的固定资产,由电教中心统一管理和使用,机房负责人为直接责任人和具体负责人,负责机房设备和财产的安全、保证设备的正常运转和日常维护。工作人员必须认真负责,保持高度警惕性,坚守工作岗位。 2、管理人员要做好机房的防火、防盗、防尘、防潮、防晒、通风等常规工作,定期检查防火设施及门窗,定期检查电源、开关、保险及部位,微机室内不许吸烟,不得放置易燃品。微机室配备的消防设施和防盗装置不准擅自搬动,不准挪作他用。应保持随时施救可用,违者按学校消防制度处理。 3、特别要加强用电安全管理,不准超负荷使用电源,对线路要定期检查,微机室的电源线路要按安全规程安装,不得私接临时电源线。要加强对电源的安全管理,一旦发现电源、电线设备发生故障,必须及时报请学校组织修理,消除事故隐患,以防事故发生。 4、微机室人员要学习防灭火知识,学会使用灭火器,提高灭火能力。对在微机室里使用的各类易燃物品,使用者必须承担安全管理物品和规范操作的义务。若因违反操作引发事故,将追究责任人的责任,并按照发生事故的情节轻重给予处理。 5、电脑使用时机房温度:冬季控制在16℃~23℃,夏季控制在18~26℃;机房温度控制在45%~65%;雷雨季节及潮湿天气每天至少开机2小时,常规管理不能中断。 6、微机教室内设备按统一要求分类、登记、入账,机台要定位、编号、贴上标签。机房财产一律不得外借,确属公务需要,必须经校长同意后,再由电教中心办理外借手续。 7、师生进入机房要及时换鞋或加鞋套,不得在机房内大声喧哗、吵闹逗笑、喝茶水、吃零食、乱扔杂物等;学生进入微机室时,要有秩序地进入,走路时,注意地上的电缆线,不许碰踩,以防漏电伤人;搬椅子时要小心,不要碰到计算机,以防碰坏计算机漏电伤人。 8、上机操作时不许用手触摸除键盘、鼠标、主机开关、显示器开关外面的东西,尤其是电线及主机、显示器等的电源插座;上机操作时,不许在微机室的桌面上放水瓶、饮料等水制品,以防水洒入计算机内造成损坏计算机及伤人的事故;上机操作时,不准把笔和铁丝等其他物品插入计算机的其他可插入的孔内;计算机出现故障,请老师来处理,不准自己乱操作。 9、学生上机要凭上机证,实行定机、定位,并建立学生用机档案资料,包括每个上机学生的姓名、编号、班级、机号等。学生开机前应检查电源电压及机器完好情况,并查看使用记录,发现问题要及时报告老师。如发现机房内设备有损坏和丢失,管理人员要及时追查原因,追究责任,及时向分管领导汇报。若人为造成损坏,要按规定赔偿。 10、操作电脑要严格按操作程序运行,不用力敲打键盘和随意开关电源。电脑使用人员要做好上机记录,并及时查看,以确保设备完好。未经许可,不得私自拆卸和连接各种硬件设备,每台电脑要建立维修、保养等情况的技术档案,以确保设备的完好状态。确需维修的,必须经校长批准同意并指定专人开箱维修。 11、微机教室的重要技术资料要妥善保存,并造册登记归档,及时做好数据整理与软件备份。重要软件要保存好原始盘,尽量使用备份盘。 12、严防计算机病毒的出现和蔓延,不随意从互联网下载程序,不随意安装软件,也不随意删除软件;不得私自修改系统配置、拷贝系统使用的软件;严禁使用未经病毒检查的软盘、光盘等,定期做好病毒的检测和电脑的杀毒工作,如发现计算机感染病毒,应立即切断局域网和校园网通讯,防止病毒蔓延,感染其它计算机,同时要采取积极措施查杀病毒,如不能自行解决,应及时与相关部门联系,请求其给予帮助,共同消灭病毒。

计算机病毒防范管理制度.doc

XXX计算机病毒防范管理制度 XXX

目录 目录 (2) 图形和表格 ..................................................... 错误!未定义书签。第一章总则 . (3) 适用范围 (3) 相关文件 (3) 第二章岗位和职责 (4) 第三章防病毒管理办法 (5) 第四章防病毒桌面策略 (6)

第一章总则 随着信息技术的快速发展,网络互联与开放、信息共享带来了日益增长的安全威胁。为了企业乃至国家的网络与信息安全,为了保障客户利益,加强各方面的安全工作刻不容缓! 本制度是在《XXX信息安全管理规范》和《XXX信息安全管理实施指南》指导下,结合XXX实际情况,制订的计算机病毒防范管理制度。 适用范围 本制度适用于以下用途: ?本制度适用于XXX信息系统使用人员。 ?本制度适用于主机服务器和终端工作站。 相关文件

第二章岗位和职责 1.信息中心是XXX计算机病毒防护的主管部门,其职责如下: ?负责病毒防护系统的整体规划,并对病毒防护工作进行整体部署、监管和指导; ?负责病毒的预警工作,有专人负责跟踪病毒信息,及时发布病毒信息; ?负责监控网络病毒的整体情况,在爆发重大病毒时,各分局和营业部的技术力量无法处理病毒的情况下,组织和协调相关部门进行紧急响应; ?制定病毒防护相关管理规定,并根据其内容定期检查病毒防治工作; ?组织病毒防治的讲座和培训,提高员工的病毒防护安全意识。 ?定期组织各分局、部门、各系统管理员对病毒防护系统现状进行检查、评估并提出改进建议。 2.信息中心负责病毒防护系统的日常管理工作,其职责如下: ?负责病毒防治系统日常运行的维护和管理,并正确设置病毒防治管理服务器的实时防护、文件防护、定时扫描、病毒日志和隔离区; ?负责获得病毒防治产品的升级版本,以及最新病毒特征码等相关软件,并部署客户端实施; ?处理系统管理员和终端用户提交的病毒事件报告,协助系统管理员和终端用户进行计算机病毒的清除; ?负责进行服务器和终端病毒防护工作的安全检查,并定期向安全管理员汇报服务器和终端的病毒防护检查情况。 3.信息中心业务系统管理员工作职责: ?负责对所管理的应用系统日常防病毒维护工作,负责检查防病毒软件的实时防护状态、特征码升级、手动扫描等日常工作; ?负责处理对所管理的应用系统发生病毒事件,并协同防病毒管理员进行病毒清理工作; ?负责进行对所管理的应用服务器病毒防护工作的安全检查,并定期向防

计算机病毒防范管理制度

计算机病毒防范管理制度 为了加强我矿监测监控系统信息安全管理,确保监控数据真实有效和计算机的应用软件不被病毒感染,结合矿实际情况,特制定本制度。 一、关于计算机防病毒软件的安装与使用 1、对新购进的计算机及设备,为防止原始计算机病毒的侵害,要组织专业人员检查后方可安装运行;软盘、光盘等移动媒体,以及外来的系统和软件,先进行计算机病毒检查,确认无计算机病毒后才可以使用;严禁使用未经清查的、来历不明的软盘、光盘等。 2、联网计算机、重要系统的关键计算机要安装防计算机病毒软件,并定期或及时(随时)更新(升级)计算机病毒防范产品的版本;要使用国家规定的、具有计算机使用系统安全专用产品销售许可证的计算机防计算机病毒产品。 3、重要计算机要定期进行计算机病毒检查,系统中的程序要定期进行比较测试和检查。 4、能用硬盘启动的,尽量不要使用软盘、光盘启动计算机。 5、严禁使用盗版软件,特别是盗版的杀毒软件,严禁在工作计算机上安装、运行各类游戏软件。 二、关于网络接口的管理 1、本单位的计算机信息系统,如内部网与局域网,要与Internet网分开,如要使用Internet时,应立即与本系统的内网分开,并建立计算机病毒防火墙。 2、对获准上Internet网的计算机,要设卡建档,责任到人。 3、单位内部的业务网(如生产过程控制系统等),要与本单位的办公计算机网分开,内网的电子邮件要与Internet网的电子邮件分开。 4、在接入Internet网时,严格控制下载软件,谨慎接收电子邮件。

在接收电子邮件时,不得随意打开邮件附件。 5、对服务器,特别是邮件服务器,要采用先进的网络防计算机病毒软件,并对经过服务器的信息进行监控,防止计算机病毒通过邮件服务器扩散、传播。 6、关键服务器要尽量做到专机专用,特别是具有读写权限、身份确认功能的认证服务器一定要专用。 7、对共享的网络文件服务器,应特别加以维护,控制读写权限,尽量不在服务器上运行软件程序。 三、关于数据备份 1、系统的重要数据资源要采取措施加以保护。 2、主要数据要经常备份,或自动异机备份。 3、备份介质要由专人保管,并有查索标记。 四、关于计算机病毒防范机制的建立 1、在计算机病毒发作的高风险日之前,通过调整系统时钟等措施,避开“计算机病毒”发作的高风险日。 2、在一些破坏性较大的计算机病毒发作日期前,要及时通知有关用户作好准备。 3、跟踪计算机病毒发展的最新动态,及时了解计算机病毒,特别是有严重破坏力的计算机病毒的爆发日期或爆发条件,及时通知所有部门进行防范。 五、关于计算机病毒防范的日常管理 1、随时注意计算机的各种异常现象,一旦发现,应立即用查毒软件仔细检查。 2、经常更新与升级防杀计算机病毒软件的版本。

计算机教室安全管理制度

计算机教室安全管理制度 为强化安全防范意识,严格上机操作程序,确保微机室设备和师生人身安全,制定本制度。 1、微机室钥匙由专人负责,并确保应急时,人员能安全撤离。 2、室内电源线路布置要科学规范,要定期检查,保证通风性能良好,要有防火、防盗、防静电、防雷击设备。 3、严格执行上机操作程序,严禁随意搬动机器,打开机盖或插接各种电源,严禁将书包及危险品带入机房,严禁吸烟,使用明火。 4、每堂课都要定人定机,并有记录。杜绝室内无教师指导,学生自行操作的现象,任课教师与微机室管理员要做好检查、签字交接工作。 5、微机室管理人员要定期检查灭火器等消防器材、电子防盗设备,作好通风防潮、防火、防盗、防静电、防雷击、安全用电工作。下班时要检查报警电源是否插好,关闭电源,门窗落锁,方可离去。 6、严禁在微机室内会客和存放易燃、易爆、有毒、有害等危险物品。 7、明确安全管理责任,课堂由教师实施管理,其余时间由管理员负责。发生安全事故,要查明原因,视情节轻重,给予责任人相应处理,情节严重者,交公安司法部门处理。 8、教师上课要提前到微机室,做好各项准备工作,确保仪器设施安全运行,同时组织好学生进入微机室,并对学生做好正确操作使

用仪器设备等的安全教育工作。 9、教师上课要严格按操作规程操作仪器等设施。 10、学生进出微机室,不得拥挤,要按顺序出入,严禁追逐打闹,保持安静,自觉爱护公物及一切电教设施,不得随地吐痰。 11、学生要严格按教师的要求去做,严格按操作规程操作,不准随意移动显示器、主机、键盘等硬件设施,不准随意打开主机箱,不准拉拽键盘、鼠标等连接线,严禁随意插拔电源线。 12、不准携带水、饮料等液体物质进入微机室,以防连电。 13、如果机器发生故障,应及时向教师或维护人员报告,个人不得擅自处理。 微机室安全管理制度

小学微机室安全管理制度示范文本

小学微机室安全管理制度 示范文本 In The Actual Work Production Management, In Order To Ensure The Smooth Progress Of The Process, And Consider The Relationship Between Each Link, The Specific Requirements Of Each Link To Achieve Risk Control And Planning 某某管理中心 XX年XX月

小学微机室安全管理制度示范文本使用指引:此管理制度资料应用在实际工作生产管理中为了保障过程顺利推进,同时考虑各个环节之间的关系,每个环节实现的具体要求而进行的风险控制与规划,并将危害降低到最小,文档经过下载可进行自定义修改,请根据实际需求进行调整与使用。 为强化安全防范意识,严格上机操作程序,确保微机 室设备和师生人身安全,制定本制度。 1、微机室要安装防盗门、防盗铁栅栏,钥匙由专人负 责,并确保应急时,人员能安全撤离。 2、室内电源线路布置要-科学规范,要定期检查,保 证通风性能良好,要有防火、防盗、防静电、防雷击设 备。 3、严格执行上机操作程序,严禁随意搬动机器,打开 机盖或插接各种电源,严禁将书包及危险品带入机房,严 禁吸烟,使用明火。 4、每堂课都要定人定机,并有记录。杜绝室内无教师 指导,学生自行操作的现象,任课教师与微机室管理员要

做好检查、签字交接工作。 5、微机室管理人员要定期检查消防器材、防盗、防雷击等设施,作好通风防潮、防火、防盗、防静电、防雷击、安全用电工作。下班时要检查报警电源是否插好,关闭电源,门窗落锁,方可离去。 6、严禁在微机室内会客和存放易燃、易爆、有毒、有害等危险物品。 7、明确安全管理责任,课堂由教师实施管理,其余时间由管理员负责。 20xx年8月 请在此位置输入品牌名/标语/slogan Please Enter The Brand Name / Slogan / Slogan In This Position, Such As Foonsion

计算机安全管理制度

计算机安全管理制度 以下涉及的电脑设备,包括电脑室电脑设备及由电脑室负责安装在其它部门或单位的电脑设备。 (一)病毒防护 1.要求 (1)对于联网的计算机,任何人在未经批准的情况下,不得向计算机网络拷入软件 或文档; (2)对于尚未联网计算机,其软件的安装由办公室电脑管理员负责; (3)任何微机需安装软件时,由相关专业负责人提出书面报告,经总经理同意后, 由办公室人员负责安装; (4)所有微机不得安装游戏软件; (5)数据的备份由相关专业负责人管理,备份用的软盘由专业负责人提供; (6)软盘在使用前,必须确保无病毒; (7)使用人在离开前应退出系统并关机; (8)任何人未经保管人同意,不得使用他人的电脑。 2.监管措施 (1)由办公室指定专人负责公司管辖范围内所有微机的病毒检测和清理工作; (2)由办公室起草防病毒作业计划(含检测周期、时间、方式、工具及责任人),报 总经理批准后实施; (3)由各专业负责人和办公室的专人,根据上述作业计划按时(每周最少一次)进行 检测工作,并填写检测记录; (4)由总经理委派专人负责对防病毒措施的实情况进行监督。 (二)硬件保护及保养 1.要求 (1)除电脑室负责硬件维护的人员外,任何人不得随意拆卸所使用的微机或相关的 电脑设备; (2)硬件维护人员在拆卸微机时,必须采取必要的防静电措施; (3)硬件维护人员在作业完成后或准备离去时,必须将所拆卸的设备复原; (4)要求各专业负责人认真落实所辖微机及配套设备的使用和保养责任; (5)要求各专业负责人采取必要措施,确保所用的微机及外设始终处于整洁和良好

的状态; 2.监管措施 (1)各单位所辖微机的使用、清洗和保养工作,由相应专业负责人负责; (2)各专业负责人必须经常检查所辖微机及外设的状况,及时发现和解决问题。 (三)奖惩办法 由于电脑设备已逐步成为我们工作中必不可少的重要工具。因此,办公室决定将电脑的管理纳入对各专业负责人的考核范围,并将严格实行。 从本章公由之日起 1.凡是发现: (1)电脑感染病毒; (2)私自安装和使用未经许可的软件(含游戏); (3)盗用他人密码或者泄露自己密码给他人; (4)离开微机却未退出系统或关机; (5)擅自使用他人微机或外设造成不良影响; (6)没有及时检查或清洁电脑及相关外设。 办公室根据实际情况追究当事人及其直接领导的责任。 2.凡发现由于: (1)违章作业; (2)保管不当; (3)擅自安装、使用硬件和电气装置。 造成硬件的损坏或丢失的,其损失由当事人如数赔偿。 3.办公室将根据检查的结果,按季度对认真执行本制度的专业负责人和系统维护人员进行奖励(具体办法另行公布)。

(完整版)恶意代码防范管理制度v1.0

恶意代码防范管理制度 厦门安达出行科技有限公司 V1.0

版本变更记录

1 目的 为了加强公司信息安全保障能力,规范公司恶意代码防范的安全管理,加强对公司设备恶意代码的防护,特制订本制度。 2 适用范围 本制度适用于公司防病毒和防恶意代码管理工作。 3 职责 由信息中心负责公司恶意代码防范的日常管理工作。 各计算机系统使用人负责本机防病毒工作。 4 恶意代码防范日常管理 4.1 恶意代码防范检查 4.1.1 信息中心负责定期对公司防恶意代码工作进行监督检查。4.1.2 公司接入网络的计算机,必须统一安装联网杀毒软件。杀毒软件安装完毕应进行正确的配置,开启实时防护功能,开启自动升级软件和病毒库的功能。 4.1.3 不能联网的计算机应由安全管理员负责安装杀毒软件,并定期对病毒库进行升级。 4.2 恶意代码防范系统使用 4.2.1 信息中心定期对公司的恶意代码防范工作进行检查,由安全管理员定期进行恶意代码查杀,并填写《恶意代码检测记录表》。4.2.2 安全管理员定期检查信息系统内各种产品恶意代码库的升级

情况并填写《恶意代码防范软件升级记录表》,对恶意代码防范产品截获的恶意代码及时进行分析处理,并形成书面的分析报告。 4.2.3 信息中心定期对恶意代码防范产品进行测试,保证恶意代码防范产品的有效性。 4.2.4 终端用户要学会杀毒软件的安装和使用,不能自行停用或卸载杀毒软件,不能随意修改杀毒软件的配置信息,并及时安装系统升级补丁。 4.2.5 公司员工从网上下载文件和接收文件时,应确保杀毒软件的实时防护功能已开启。 4.2.6 公司员工在使用计算机读取移动存储设备时,应先进行恶意代码检查。 4.2.7 因业务需要使用外来计算机或存储设备时,需先进行恶意代码检查。移动存储设备需接入杀毒专用计算机进行恶意代码检测,确定设备无毒后才能接入公司网络。 4.2.8 公司员工应提高恶意代码防范意识,应从正规渠道下载和安装软件,不下载和运行来历不明的程序。收到来历不明的邮件时,不要随意打开邮件中的链接或附件。 4.2.9 部门新增计算机在安装恶意代码防范软件时,需经过信息中心的授权后才能安装和使用。 4.2.10 各部门安装的外购软件和自行开发的软件都必须由信息中心测试其安全性,经确认后方可安装。 4.3 恶意代码防范培训 4.3.1 信息中心定期组织各部门进行恶意代码防范工作培训,提高公司员工的恶意代码防范意识和安全技能。

电厂集控室电脑安全管理规定示范文本

电厂集控室电脑安全管理规定示范文本 In The Actual Work Production Management, In Order To Ensure The Smooth Progress Of The Process, And Consider The Relationship Between Each Link, The Specific Requirements Of Each Link To Achieve Risk Control And Planning 某某管理中心 XX年XX月

电厂集控室电脑安全管理规定示范文本使用指引:此管理制度资料应用在实际工作生产管理中为了保障过程顺利推进,同时考虑各个环节之间的关系,每个环节实现的具体要求而进行的风险控制与规划,并将危害降低到最小,文档经过下载可进行自定义修改,请根据实际需求进行调整与使用。 1、各控制室DCS电脑、NCS监视盘电脑、省调数据 电脑等,严禁外接移动存储设备、随身Wifi。 2、移动存储设备包括但不限于U盘、移动硬盘、存储 卡、带存储功能的手机等。 3、各控制室电脑运行人员不得擅自安装与工作无关的 软件。 4、使用可联入外网的电脑时,不得接收陌生人发来的 不明文件等资料、不得打开不明网址,严防电脑病毒入 侵。 4、电脑在使用过程中,如发现网络连接问题、系统无 法启动等情况,及时联系维护人员处理,严禁未经许可的 非专业人员对电脑及周边设施硬件进行拆卸,更换配件。

5、如确实需要接入移动存储设备进行软件拷贝、数据下载等工作,需经安全生产技术部同意,使用专用U盘,拷贝前先确认U盘无病毒。 6、对发现未经同意而连接到电脑的存储设备等予以没收,对造成后果的根据后果严重情况进行相应处罚。 发电部 请在此位置输入品牌名/标语/slogan Please Enter The Brand Name / Slogan / Slogan In This Position, Such As Foonsion

网络安全中蠕虫病毒技术与防范措施研究概要

网络安全中蠕虫病毒技术与防范措施研究 摘要:蠕虫的大规模爆发,引起的Internet 安全威胁事件每年以指数增长,近年来的增长态势变得的尤为迅猛。所以对蠕虫病毒的检测防范有着重要的意义。 关键词:蠕虫网络安全病毒异常检测 1引言 随着信息化的发展,网络已经渗入到人们生活的各个领域。人们可以在Internet上享用大量的信息资源,但与此同时,人们也受到一些恶意代码的攻击。自1988年第一个蠕虫病毒开始在局域网内活动到1998年底的第一个Internet网上传播的蠕虫病毒(appy99),就向人们展示了他的巨大破坏力。所谓网络蠕虫是一种能够独立运行,并能通过寻找和攻击远方主机的漏洞进行自主传播的恶意代码。他不同于病毒。具有他自己独特的传播方式和巨大的破坏力。进入21世纪蠕虫病毒先后在全世界引起了几次很大轰动。像我们熟悉的“冲击波”蠕虫、Nimda蠕虫、狮子蠕虫等等。都给人们留下了深刻的印象。这些都引起了网络安全人员的广泛关注。 2网络蠕虫的特性 网络蠕虫的传播与生物中蠕虫病毒的传播存在相似性,因此对于网络蠕虫的传播同样可以套用生物病毒传播的模型来表示:其中I(t)表示中已经被感染的计算机的数量,S(t)表示网络中存在漏洞、可以被蠕虫感染计算机的数量,表示影响蠕虫传播的因素。公式左边是被感染的计算机数量的增量与单位时间的比值,也就蠕虫传播的速度。从公式中很直观的看出,公式右边三个因子中任何一个因子的减小都会降蠕虫的传播速度。 所以从蠕虫的传播模式和特征行为,我们可以得出蠕虫在传播过程中所共有的一些特征: (1)单一性:大量相同的数据包在蠕虫爆发初期出现,这是由于蠕虫发出的扫描包大多数是相同的,另外蠕虫在进行复制时传输的文件也是相同的。 (2)自主性:网络上感染规模不断增大这是由于蠕虫是自主传播,不受管理员的干涉,被感染主机数量以及扫描都呈指数级迅速增长。这个可以有上边的模型看出。 (3)随机性:被感染主机会随机探测某个地址的固定端口,网络上会出现大量目标地址不可达或连接请求失败。 (4)利用软件漏洞,造成网络拥塞,系统消耗资源,留下安全隐患的特性。 3蠕虫的运行技术介绍 2003年8月12日爆发的“冲击波”蠕虫是利用RPC(remote procedure call)漏洞攻击计算机。RPC是Windows操作系统使用的一个应用层协议,它提供了一种进程间通信机制。而“冲击波”蠕虫就是利用RPC存在的漏洞对计算机进行攻击的,它会不断的扫描网络中存在RPC漏洞的计算机进行攻击,一旦攻击成功,蠕虫就会传输到该计算机上并运行。感染的主机可能造成RPC服务终

相关文档
最新文档