局域网病毒的防范和处理.ppt
《局域网病毒的防范和处理.ppt》由会员分享,可在线阅读,更多相关《局域网病毒的防范和处理.ppt(53页珍藏版)》请在优知文库上搜索。
1、局域网病毒的防范和局域网病毒的防范和处理处理计算机病毒在网络中泛滥已久,而其在局域网中也能快速繁殖,导致局域网计算机的相互感染,下面将为大家介绍有关局域网病毒的入侵原理及防范方法。n局域网病毒入侵原理及现象n局域网病毒的特点n局域网病毒防范方法n局域网病毒的诊断和处理 局域网病毒入侵原理及现象n先来剖析一下其网络的基本结构,中小型企业使用的办公局域网不外乎计算机网络应用的一个分支,因此它离不开网络的基本构成形式。从本质上来看,中小企业的网络同样是由一个个网络节点站所组成的(也可以称其为网络上的一个个站点),站点就可以具体为网络服务器和客户机。计算机病毒可以通过各种途径进入到网络中的一个站点(包
2、括服务器),然后再通过局域网络中的各种特定环境进行传播。具体地说,我们可以把它的传播方式归纳为以下几种。1.局域网资源共享感染病毒n中小型企业组建的局域网很大的一部分用处是在共享资源方面,而正是由于共享资源的“数据开放性”,造就了病毒感染的有效渠道。2.服务器数据传播病毒n中小型企业不可能像花大成本构建含“路由器”等高端网络设备的网络环境,很多工作都会丢给一台普通PC代替的服务器去做,网络中的客户机可以通过服务器来和外界联系,而客户机自间的内部邮件传递也可以通过服务器完成,但普通PC的性能特点,不可避免地在病毒面前有其脆弱性。一旦服务器感染病毒,所有需要经过服务器的数据也会被顺带感染,进而造成
3、整个网络感染病毒的情况。3.客户机之间的数据传递携带病毒n客户机除了和服务器通讯之外,相互之间也需要进行数据传递,如果其中一台计算机感染病毒,在与另一台客户机传递数据时,势必会将病毒带给对方。4.客户机带动服务器染毒,进而感染网络中的其他客户机n这种形式可以说是综合了前三种形式。网络中的某一台客户机染毒,通过1、3种形式感染服务器,服务器再由第2种形式感染其他客户机。n如果企业使用的是“无盘工作站”形式,那么病毒的传播将更为简易。因为其“无盘”并非真的“无盘”(它的盘是网络盘),当其运行网络盘上的一个带毒程序时,便将内存中的病毒传染给该程序或通过映像路径传染到服务器的其他的文件上,因此整个“无
4、盘”网络就彻底地被病毒感染了。 局域网病毒的特点n知道了病毒的传播方式,再来看看它的特点。在中小型企业网络的特定环境下,病毒除了与生俱来的可传播性、可执行性、破坏性等常规病毒的共性外,还具有一些其他的特点:1. 感染速度快n病毒的传播必须要一定的途径,在完全封闭的单机情况下,病毒是无法从一台计算机传给另一台计算机的。不过在企业简单的网络环境下,病毒的传播可以利用充分的介质,通过简单而快速的内部网络,病毒可以迅速地传播,举个例子:在常见的100M办公网络内,只要有一台工作站染毒,就可在几十秒钟内将同一网络中的数百台计算机全部感染。2. 扩散面广n病毒感染了局域网中某一台客户机,而客户机又可以进一
5、步感染网络中的其他客户机(也包括服务器),而感染了病毒的客户机又可以更进一步的感染更多客户机(也包括了局域网以外的计算机)如此反复交叉感染,病毒在网络中扩散时,除了速度快以外,其扩散范围也相当惊人。3. 传播的形式复杂多样n网络内病毒的传播形式前面我们已经做了介绍,这里就不再详细说明,不过随着计算机病毒的推陈出新,相信还会有更多的我们所无法预计的传播形式。4. 难于彻底清除n单机上的计算机病毒有时可以通过杀毒和删除带毒文件来解决。如果还不行,低级格式化硬盘等措施总能将病毒彻底清除。n而网络中只要有一台工作站未能清除干净,就可使整个网络重新被病毒感染,甚至刚刚完成杀毒工作的一台工作站,就有可能被
6、网上另一台带毒工作站所感染。因此,以对付单机形式的杀毒方法,在局域网内会显得捉襟见肘,心有余而力不足。5. 破坏性大n中小型企业的办公网络,主要就是为企业的工作服务。受到病毒袭击后,不但影响网络正常的工作,而更可怕的是它会使网络崩溃,破坏网络中计算机的数据,使工作成果毁于一旦。6. 可激发性n它可以称得上是病毒的隐蔽性在网络上的延伸,网络病毒激发的条件多样化,可以是内部时钟、系统的日期和用户名,也可以是网络的一次通信等等。一个病毒程序可以按照病毒设计者的要求,在某个工作站上爆发,并传播给整个网络。7. 潜在性n在网络中,一旦感染了病毒,即使病毒已被清除,其潜在的危险性也是巨大的。根据对企业的网
7、络统计,病毒被清除后,85%的会在30天内会被再次感染。案例n例如尼姆达病毒,会搜索本地网络的文件共享,无论是文件服务器还是终端客户机,一旦找到,便安装一个隐藏文件,名为Riched20.DLL到每一个包含DOC和eml文件的目录中,当用户通过Word、写字板、Outlook打开DOC和eml文档时,这些应用程序将执行Riched20.DLL文件,从而使机器被感染,同时该病毒还可以感染远程服务器被启动的文件。带有尼姆达病毒的电子邮件,不需你打开附件,只要阅读或预览了带病毒的邮件,就会继续发送带毒邮件给你通讯簿里的朋友。n企业还在使用单机版杀毒软件来防御病毒的同时,病毒却在以多种形式借助局域网迅
8、速传播,它们攻击客户端、服务器、网关,几乎无孔不入,不夸张地说,轻而易举地就可以使整个局域网陷于瘫痪,难道我们真的要坐已待毙吗?局域网病毒防范方法 n以尼姆达病毒为例,个人用户感染该病毒后,使用单机版杀毒软件即可清除;然而企业的网络中,一台机器一旦感染尼姆达,病毒便会自动复制、发送并采用各种手段不停交叉感染局域网内的其他用户。 n计算机病毒形式及传播途径日趋多样化,因此,大型企业网络系统的防病毒工作已不再像单台计算机病毒的检测及清除那样简单,而需要建立多层次的、立体的病毒防护体系,而且要具备完善的管理系统来设置和维护对病毒的防护策略。 n一个企业网的防病毒体系是建立在每个局域网的防病毒系统上的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 局域网 病毒 防范 处理