Информационная безопасность. Макаренко С.И. - 190 стр.

UptoLike

Составители: 

190
информация о том, что письмо было проверено, а также статус
проверки. Указание в таком сообщении версии использованных
антивирусных баз, а также точного времени проверки позволит
существенно упростить служебные расследования при поражении
вирусами узлов сети.
3. Генерация списка обнаруживаемых вирусов может пригодиться
для точного определения состояния антивирусного комплекса во время
проведения служебного расследования, при условии реализации
предыдущего пункта
4. Возможность выделения различных групп пользователей и
задания различных настроек проверки для этих групп логичное
продолжение требования к возможности исключения пользователей из
проверки. Некоторые пользователи, наоборот, могут входить в группу
риска, поскольку обрабатывают информацию, составляющую
коммерческую либо государственную тайну. Требования к проверке
корреспонденции таких пользователей должны быть более жесткими
чем обычные.
5. Возможность модификации уведомлений, в том числе и для
различных групп пользователей может пригодиться для указания
адресов и телефонов, по которым нужно обращаться с вопросами
касательно антивирусной защиты.
6. Возможность блокировки объектов, не прошедших проверку в
некоторых случаях проверить вложение на наличие вирусов не
представляется возможным к примеру, если это часть многотомного
архива либо архив, защищенный паролем. В этом случае антивирусный
комплекс должен обладать возможностью блокировать сообщения,
содержащие подобные вложения.
7. Вирусная атака — при обнаружении N вирусов в M минут иногда
полезно уведомить администратора об этом факте. Подобное
поведение продукта скорее всего будет свидетельствовать о вирусной
эпидемии либо атаке на сервер. В обоих случаях администратор может
попытаться внести изменения в настройки самого комплекса с тем,
чтобы отсеивать зараженные письма на более раннем этапе, снижая,
тем самым, нагрузку на сервер
Примером антивирусной защиты для почтовых систем может являться
VS API 2.0 для Microsoft Exchange Server 2000. Общая схема работы
VS API 2.0 приведена на рис. 14.10.
       информация о том, что письмо было проверено, а также статус
       проверки. Указание в таком сообщении версии использованных
       антивирусных баз, а также точного времени проверки позволит
       существенно упростить служебные расследования при поражении
       вирусами узлов сети.
  3.   Генерация списка обнаруживаемых вирусов — может пригодиться
       для точного определения состояния антивирусного комплекса во время
       проведения служебного расследования, при условии реализации
       предыдущего пункта
  4.   Возможность выделения различных групп пользователей и
       задания различных настроек проверки для этих групп — логичное
       продолжение требования к возможности исключения пользователей из
       проверки. Некоторые пользователи, наоборот, могут входить в группу
       риска, поскольку обрабатывают информацию, составляющую
       коммерческую либо государственную тайну. Требования к проверке
       корреспонденции таких пользователей должны быть более жесткими
       чем обычные.
  5.   Возможность модификации уведомлений, в том числе и для
       различных групп пользователей — может пригодиться для указания
       адресов и телефонов, по которым нужно обращаться с вопросами
       касательно антивирусной защиты.
  6.   Возможность блокировки объектов, не прошедших проверку — в
       некоторых случаях проверить вложение на наличие вирусов не
       представляется возможным — к примеру, если это часть многотомного
       архива либо архив, защищенный паролем. В этом случае антивирусный
       комплекс должен обладать возможностью блокировать сообщения,
       содержащие подобные вложения.
  7.   Вирусная атака — при обнаружении N вирусов в M минут иногда
       полезно уведомить администратора об этом факте. Подобное
       поведение продукта скорее всего будет свидетельствовать о вирусной
       эпидемии либо атаке на сервер. В обоих случаях администратор может
       попытаться внести изменения в настройки самого комплекса с тем,
       чтобы отсеивать зараженные письма на более раннем этапе, снижая,
       тем самым, нагрузку на сервер

     Примером антивирусной защиты для почтовых систем может являться
VS API 2.0 для Microsoft Exchange Server 2000. Общая схема работы
VS API 2.0 приведена на рис. 14.10.




                                   190