Com que frequência devemos procurar vírus nos nossos computadores?

2

Estamos apenas nos estágios finais de concluir nossa solução de gerenciamento de antivírus (McAfee ePO) e estamos ajustando nossas políticas de cliente.

Com que frequência devemos ter o & Macs executam uma varredura de sistema?

Eu sei que algumas pessoas defendem a varredura diária, mas o cliente antivírus tem varredura em tempo real e, com nosso sistema de gerenciamento, captamos imediatamente clientes de antivírus desabilitados, inoperantes ou desatualizados, por isso é necessário verificar com muita frequência ?

Além disso, com que frequência deveríamos verificar nosso servidor de arquivos, com nossos drives / perfis de rede de usuários - se algum dia?

    
por Jon Rhoades 08.01.2010 / 07:22

4 respostas

4

Eu acredito que você tenha outros fatores a considerar.

  • Com que frequência os PCs ficam trocados? quando não está em uso?
  • Os PCs são usados 24/7, ou eles ficam inativos por 16 horas por dia?
  • O seu software antivírus varredura em tempo real, varredura na mudança somente ou todas as leituras / gravações? (ou não em tudo?) - Quão confiável é isso?
  • Sua Software AV reagendar uma varredura perdida porque um computador está desligado?
  • Quem está usando o computador? (Solteiro usuário / multiusuário)?
  • Quanto você confiar nas pessoas que usam os computadores?
  • Quantos dados são armazenados em cada computador (espero que nenhum, como todos devem estar na rede)
  • Faça qualquer os usuários têm direitos elevados sobre o sistemas?

Pessoalmente, aqui eu executo varreduras diárias durante a noite (quando um PC é deixado ligado). Mas acho que isso combina com o nosso set up. Todas as nossas máquinas não têm dados (portanto, não há muita digitalização necessária em cada máquina) e os PCs são desligados quando não estão sendo usados. A resposta é provavelmente IMHO subjetiva.

    
por 08.01.2010 / 08:50
1

Semanalmente.

Se seus usuários tiverem a tendência de deixar seus PCs o tempo todo, configure-o para ser executado às 3h ou algum tempo em que ninguém esteja no prédio. Se não, agende-a no almoço em um dia em que você sabe que o uso da Internet está baixo (verifique seus logs semanais de largura de banda). As pessoas ficarão insatisfeitas com o fato de seu sistema ficar lento para navegar na web naquele dia, mas esse é um objetivo secundário de qualquer forma.

    
por 08.01.2010 / 07:26
1

Pergunta interessante. Eu acho que se eu começar com uma máquina limpa conhecida, como uma construção do zero, e instalar o software antivírus antes de entrar na rede, provavelmente não será necessário fazer uma varredura com o mesmo software. Meu raciocínio é que, se o software antivírus não o detectou quando chegou ou foi executado, é improvável detectá-lo durante uma varredura. Sim, sei que existem razões pelas quais essa lógica irá falhar, mas continue a ler.

O que farei é executar varreduras remotas aleatórias usando um software diferente para o que instalamos em cada máquina. Os usuários nunca percebem e eu fico com mais tranquilidade. Se nossas máquinas fossem deixadas acesas durante a noite, eu executaria essas varreduras, mas novamente, usando um software diferente do que está instalado nas máquinas. Não é muito difícil criar um script que localize os computadores em execução e realize a verificação remotamente.

Uma das razões pelas quais eu pressiono o carrinho de controle remoto é que há muitos vírus / malwares que podem se esconder de um scanner residente. Não é tão fácil esconder de uma corrida remotamente.

    
por 08.01.2010 / 11:26
0

Os produtos antivírus têm sido consistentemente menos eficazes na prevenção de malware, por isso não conte com o seu scanner em tempo real para fazer um excelente trabalho. Os criminosos garantirão que um determinado malware que estão vendendo não será detectado ... é um negócio e eles são muito bons nisso. As verificações agendadas são VITAL porque os fornecedores de antivírus estão sempre alguns passos atrás dos criadores de malware. Não acredite em mim? ... apenas observe a quantidade de lixo que sua verificação agendada pega (eu trabalho em um ambiente com um número suficiente de estações de trabalho para ver isso acontecer toda semana).

    
por 03.09.2010 / 17:46