我们正处于完成 AV 管理解决方案 (McAfee ePO) 的最后阶段,我们正在微调我们的客户策略。
我们应该多久让我们的客户端 PC 和 Mac 运行一次系统扫描?
我知道有些人提倡每天扫描,但是杀毒客户端是实时扫描的,我们的管理系统,我们会立即提取禁用、无法运行或过期的 AV 客户端,所以有必要经常扫描吗?
此外,我们应该多久扫描一次我们的文件服务器,以及我们的用户网络驱动器/配置文件 - 如果有的话?
我们正处于完成 AV 管理解决方案 (McAfee ePO) 的最后阶段,我们正在微调我们的客户策略。
我们应该多久让我们的客户端 PC 和 Mac 运行一次系统扫描?
我知道有些人提倡每天扫描,但是杀毒客户端是实时扫描的,我们的管理系统,我们会立即提取禁用、无法运行或过期的 AV 客户端,所以有必要经常扫描吗?
此外,我们应该多久扫描一次我们的文件服务器,以及我们的用户网络驱动器/配置文件 - 如果有的话?
我相信你还有其他因素需要考虑。
就个人而言,我在这里每天进行夜间扫描(当 PC 处于开启状态时)。但我认为这适合我们的设置。我们所有的机器都是无数据的(因此每台机器都不需要进行大量扫描),而且 PC 在不使用时大多会关闭。答案可能是主观的恕我直言。
每周。
如果您的用户倾向于一直打开他们的 PC,请将其设置为在凌晨 3 点或建筑物内没有人的某个时间运行。如果没有,请将其安排在您知道互联网使用率较低的一天的午餐时间(检查您的每周带宽日志)。人们会不高兴他们的系统在那天浏览网页时运行缓慢,但这无论如何都是次要目的。
有趣的问题。我认为,如果我从一台已知的干净机器开始,例如从头开始构建,并在它进入网络之前在其上安装 AV 软件,那么可能不需要使用相同的软件进行扫描。我的理由是,如果 AV 软件在到达或运行时没有检测到它,那么在扫描期间就不太可能检测到它。是的,我知道这个逻辑会失败是有原因的,但请继续阅读。
我要做的是使用与我们在每台机器上安装的软件不同的软件运行随机远程扫描。用户从来没有注意到,我得到了更多的安心。如果我们的机器在一夜之间打开,我会再次运行这些扫描,使用与机器上安装的不同的软件。创建一个脚本来定位正在运行的机器并远程执行扫描并不难。
我推动远程扫描手推车的一个原因是有很多病毒/恶意软件可以隐藏在常驻扫描仪中。从远程运行中隐藏起来并不容易。
防病毒产品在防止恶意软件方面的效果一直越来越差,因此不要指望您的实时扫描程序做得很好。犯罪分子将保证不会检测到他们出售的特定恶意软件……这是一项业务,他们非常擅长。计划扫描至关重要,因为防病毒供应商总是落后于恶意软件编写者几步。不相信我?...看看你的计划扫描捕获了多少垃圾(我在一个有足够数量的工作站的环境中工作,每周都能看到这个结果)。