我可以这样说,SONY中国几大生产工业园 很大的企业吧,所有的带宽出口全部由上海SONY中国出去 别人用了几年的OFFICESCAN7.3 现在有生产线用8.0 而且使用中国区病毒码,一点问题都没有,不相信你可以去问.
别人的管理制度非常严格,U盘为了安全和机密泄露全部使用U盘禁用脚本开机自动登陆运行,用域推下去,还有都是使用的USER或者POWER USER权限,如果贵公司没有用域管理,那完蛋了.共享是可以在权限上进行控制的(AD),以上2个步骤是贵公司网管人员应该能够做到的,我知道的工厂就禁止这些,要共享可以,数据全部传到文件服务器进行.
国企的管理不可能像外企那么严格。至于保密,普通人也没有那么多秘密。管理层有专门的决策系统,没那么容易靠U盘就会泄密。这么大的网络,没有用域管理是不可能的。5万多人只有1.5万人左右有域帐号,其他的你可以当成是临时工或者工人。但是所有人的域帐号在做系统的时候都会加管理员权限,也不会去禁止使用usb设备。你以为所有人都能熟练操作电脑啊,从纸质办公到现在的OA,也就是几年,很多老员工根本不懂用。很多东西都是尽量简单。于是也不可能去弄什么文件服务器。
这些貌似和officescan没关系吧?
OFFICESCAN是有病毒和木马杀不掉,但不像你说的那么烂,不像你说的杀不了毒,发现不了毒.这么大网络不可能没有PSP高层或者说技术经理不知道的,1万5千台什么概念,就1500台中毒了,趋势都会派工程师现场进行处理,处理完成才会走,才只有你们公司网络的1/10规模,趋势如此的对待,对于比大10倍的网络居然会这样不管?我不会相信。我看到的跟你所说的不一样.
你爱信不信。1万5是全国所有,不要再强调这个数字了好吗?我也没说一次有1500台一起中,威金啊这种病毒爆发时,只要发现,肯定会第一时间隔离,我们再愚蠢也不会让全部电脑都去感染的好吧?至少这2年,我没听说过有趋势工程师上门处理。都是邮件服务。
能否报公司名称出来,如果你不报,那你说的话我完全不相信,看看你们的服务端就知道有多少授权,1万五千台不可能同时集中到OFFICESCAN一个服务端进行处理,并发也没有这么多.
我们公司的效益并不好,没法买那么高档的服务器。肯定是分布式的啦。拿我现在工作的办事处为例,还在用趋势的客户端只有300多台了,以前应该有上千台。但是有几个成员公司因为officescan太烂,自己架盗版的kaspersky-fs喽,所以少了很多。这几天360开始免费,很多人也自己卸载了趋势换免费的瑞星或者直接用360提供的bd喽。对了,很多小型子公司没有通过专线连接到公司的网络,都是使用adsl上网然后通过sslvpn办公,他们最早也是使用os,最近好像一个都没有了。呵呵,民意。虽然os卸载需要密码,可惜卸载的方法早已经在民间广泛流传,因为大家都说不好用。
同时也请你说下你们对员工上网有没有控制,中的前十个病毒名称是什么?30%的机器上网也会造成公司大面积感染,PE文件型病毒,传播非常快,我想出了这么大问题你们高层不可能不对网管施压,不会像你描述的出了这么大问题,居然趋势杀不了毒,你说这话谁都不会相信,只是有些毒杀不杀的掉,什么类型的变种或木马杀不掉的问题,而不是你说的一棒子就打死一批人,一个毒都杀不掉,也发现不了,说着话有点假
上网当然有控制,只有需要浏览internet的岗位才会开发www权限的,否则只能浏览内部网站。PE病毒,现在非常少了吧。以前的基本都控制住了,我也没说过os就差到现在对pe型病毒没有反应。我是说他反应很慢,要比其他厂商慢至少1天。主要差在对木马的处理上。要知道现在最多的是木马,不是pe病毒。
还有对于U盘我想说的是,国内除非专杀工具,否则你这么大网络没办法控制,专杀只能一台台杀,大哥,杀完了又新变种还要一台台杀,你有这么多时间去一台台杀吗?没有OFFICESCAN你没办法控制,你说其他厂商的怎么怎么好,那你去杀杀有U盘病毒的机器试试,1万5千台你杀的完吗?我算你300台,不多吧,你得杀一个星期,还不一定杀的完,杀完了还会有变种你还得继续杀,你说其他厂商的好,怎么怎么杀的掉,那你去杀咯,杀了还会有,不相信你可以去实验.
你说的太对了大哥。所以我们郁闷那。所以我们自己都用kav啊。所以别人的u盘中毒了我们都是插自己电脑上杀啊。这东西流行,所以大家都说os烂啊。我是才疏学浅,所以想不明白为啥单位不买卡巴的企业版本呢,我们自己也架过卡巴的企业版服务器试用,再差,至少比os强。
没反应?可能你们使用的是全球病毒码,全球病毒码确实不杀U盘,大哥你是在中国,中国购买的用户基本上都是99%的用中国区病毒码?你看看OFFICESCAN CLIENT的 帮助 关于 看下病毒码版本显示的是X.XXX.60 还是X.XXX.00,这个请你务必仔细看清楚,同时把要你的同事在日志 更新日志 导出来一起打包发上来.
我也希望是你说的这种结果。如果换病毒码可以解决是最好的了。你以为我真希望os这么烂啊。他能好用点我就谢天谢地谢谢大哥你了。这是肺腑之言。我等下发图。希望您能帮忙看看。
你有必要做GHOST系统吗?企业的机器你能够随便做吗?就算要关闭U盘的功能,你也可以通过域控做一个登陆脚本自动禁用U盘播放,你有必要把所有的办公系统都换掉吗?你这样做老总会让你做吗?你又有多少时间去专门重新GHOST系统?
大哥,小弟我是才疏学浅。但是u盘病毒的原理和处理方法我还是懂一点。
我这里只是一个小小的办事处,对总部来说连个p都不是。域没有控制自动运行我有什么办法。但是辖区内的系统坏了都是我们做系统。而且这个ghost镜像是我做的喽。所以肯定要关掉了。
我不是本着和你做对的心理发贴,打这么多字我也很累。只不过我实在不能理解os真的会有那么好么?希望大哥你帮我答疑解惑。如果真能设置的好用点。我真心的谢谢你的指导。 |