Képmás, 2004

2. szám

se nagy üzlet, és ahol sok pénz van, ott jut pénz a fejlesztésre is. Miért nagy üzlet? Mert a vírusok nagy részének a célja a SPAM-ek (kéretlen levelek, reklámok) haté­konyságának a biztosítása, vagyis az, hogy minél több e-maü címet begyűjtsenek, és a fertőzött gépek­ről küldő zombikat képezzenek. Persze nem minden vírus íródott üzleti célból. A közhelyként emle­getett információs társadalom velejárója, hogy egyre több ember­rel e-maüezünk, vagyis egyre nő a címlistánk. így a címlistákat kihasználó vírusok terjedési se­bessége is nő. Egyre több levelet kapunk, így a levelekre fordítan­dó idő egyre csökken. Egyre in­kább divatba jönnek az úgyneve­zett joke-ok, stresszoldók, amo­lyan vicces kis programocskák, melyeket felhasználók terjesz­tenek egymás között. Ezeknek a folyománya, hogy a felhasználók többsége automatikusan ráklikkel a levelekben kapott csatolmá­nyokra Valójában ez a mai féreg­vírusok terjedésének a kulcsa: rávenni a felhasználót, hogy fut­tassa le a vírus kódját a gépen. A mai vírusok a minél gyorsabb terjedésre vannak kiélezve. 24-48 óra alatt tetőznek, nem is beszélve a vírusmutációról, mint ahogy a MyDoom is tette. Alighogy felléle­geztünk a vírus távoltartása után, máris jött a következő roham. Hogyan védekezzünk? A hatékony vírusvédelem kulcssza­vai a jó vírusvédelmi software, a koncepció kialakítása, s a központi menedzsment Ezeket vette figye­lembe a Philip Morris központi fejlesztő csoportja a korszerű vírusvédelmi rendszer kialakítá­sánál, s ehhez csatlakoztunk mi is. Kötelező szinten TrendMicro ví­rusvédelmi software-t telepítünk a munkaállomásokon és szervere­ken, melynek frissítése automati­kus. Koncepciózusán bizonyos internetes oldalakat nem lehet a vállalat munkaállomásairól elérni. A nem munkahelyi célú, vagyis szórakoztató jellegű adatforgal­mak kiszűrésével jelentősen csök­ken a vírus behatolás lehetősége, s ugyanakkor előnyös is, mert nagyobb sávszélesség marad a hasznos feladatok elvégzésére. Szeretném halkan megjegyezni: még számtalan szórakoztató oldal érhető el így is. A központi me­nedzsment segítségével központi­lag tudjuk telepíteni, konfigurálni és frissíteni az egyes vírusvédelmi komponenseket. Szabályzatok se­gítségével egységes beállításokat tudunk érvényesíteni az azonos funkciójú gépekre. Versenyfutás az idővel Sajnos egyre rövidebb idő telik a sérülékenység felfedezése és az azt követő támadás között. Szá­mos fertőzés a Microsoft böngésző­jének sérülékenységéből ered. Az utóbbi fél évben nem keve­sebb, mint 34 lyukat fedeztek fel az Internet Explorerben. Az új se­bezhető pont felfedezése és a hi­bajavítás kifejlesztése, célba jutta­tása közötti időben a cégeket aka­dálytalanul meg lehet támadni. A hibajavítás minél hamarabbi célba juttatása az egyik elsődleges feladata minden egyes PM leány- vállalat IS Technikai Csoportjá­nak, így a miénknek is. Ám - nem győzöm eleget hangoztatni - csu­pán a hiszékenységünknek és kí­váncsiságunknak köszönhetjük, hogy a kevésbé trükkös Netsky és Sasser vírusok bejuthattak hálózatunkra. Szerencsére csak néhány gépet támadtak meg s gyorsan ki tudtuk irtani őket. Akkor sem kell egy levélnek be­dőlni, ha az látszólag ismerőstől, az internet szolgáltatónktól, vagy a Microsofttól érkezik. Sok esetben maga a figyelmeztetés hordozza a vírust. Figyeljünk erre is oda, s a gyanús leveleket meg­nyitás nélkül töröljük a SHIFT gomb lenyomása mellett.Megpró- bálunk segíteni a felhasználóknak. Ügyfélszolgálatunkon keresztül rendszeresen igyekszünk felhivni a figyelmet a valós virustámadás- ra, annak viselkedésére: ezenfelül eseti segítség is kérhető a 3444-es, illetve a 4333-as telefonon. Az oldalt szakirodalomban meg­jelent cikkek felhasználásával összeállította: Va rga László

Next

/
Thumbnails
Contents