最近网上流传着在4月1日愚人节当天,一个蠕虫病毒变种有可能泛起大规模发作的新闻。对此,许多杀毒厂商纷纷提出了解决方案。 同为信息平安厂商的天融信以为,只是一味的提防病毒用户是不能完全抵御蠕虫侵袭的,那么天融信对此的解决方法又是什么呢? 天融信资深平安专家刘扬以为,这个Win32/Conficker.C是在去年10月发作过的”.a”变体和今年1月发作过的”.b”变体基础上转变而来,这次这个.c蠕虫变体新加了时间触发机制,并接纳随机天生5万个随机域名来逃避封杀,这些域名基本都没有注册。它天天用某种算法选取个地址去和黑客控制的服务器联系升级,确保其存活率。这样可能会泛起DNS服务请求忙碌的征象。 刘扬提醒前两次发作在海内都没有泛起类似外国那样几十万台电脑被熏染的情形,他信赖这次发作只要在以下三个方面做好准备,也不会有大问题,因此请人人大可不必惊慌。 一、 系统要夯实 1) 打好补丁。由于该蠕虫是行使微软去年10月公布的MS08-的RPC破绽来流传的,最要害的是要确认内部网所有机械,包罗个人电脑,服务器,无论是否接入互联网都要打上补丁。参考链接如下: http://www.microsoft.com/technet/security/bulletin/ms08-.mspx 2) 计算机用户在浏览Web网页时,务必打开计算机系统中防病毒软件的“网页监控”功效。同时,计算机用户应实时下载安装操作系统已安装应用软件的最新破绽补丁或新版本,防止恶意木马行使破绽举行入侵熏染操作系统 3) 用户使用杀毒软件务必即时、充实升级,天天升级2到3次以上,以保证病毒库获取最新信息。 4) 尽可能关闭不用的服务。 5) 关闭移动介质特别是U盘Autorun的功效:对个人电脑或醒目电脑的人我们可以凭据以上方式来提升系统对Win32/Conficker.C病毒的提防,但对企业来讲,会有上百台或更多的计算机,让网络治理人员逐台去调整PC的平安计谋是不现实的,以是可以通过部署天融信的TSM-TopDesk终端平安治理系统,统一制订平安计谋,综合提防,启用以下平安计谋: ? 6)启用补丁治理分发计谋 TSM-TopDesk 提供了桌面系统补丁治理的功效,辅助治理员对网内基于 Windows /XP/ 等机械快速部署最新的主要更新和平安更新。TopDesk能检测桌面系统已平安的补丁和需要安装的补丁,治理员能通过Console对桌面系统下发安装未安装补丁的下令。治理员可从微软网站自动下载更新补丁库,并审核是否允许桌面系统安装。通过计谋定制,桌面系统可以自动检测、下载和安装补丁,或凭据用户的要求自动执行已下发的软件。针对本次即将可能发生平安事宜,对于此补丁,要接纳强制下发计谋,这样将保证网络中的每台电脑、服务器将实时更新补丁,而且没有遗漏。