iT邦幫忙

2026 iThome 鐵人賽

DAY 14
0
佛心分享-IT 人自學之術

資訊安全系列 第 14

Day 14:企業日常防毒:行為監控與「每週全機掃描」

  • 分享至 

  • xImage
  •  

Yes
https://ithelp.ithome.com.tw/upload/images/20260817/200709694IU9MUXtZS.png
寡人自創制《訓民正音》,欲使我朝臣民皆能通曉文字、明辨法理。今乾坤流轉,我朝萬民步入資通網絡之神妙時代,官署與企業皆賴「資通系統」處理天下庶務。然虛擬疆域之中,暗藏無形之疫癘——電腦病毒,無孔不入,稍有不慎便會癱瘓機務,甚至勒索重金,致使社稷蒙受巨損。

為保我朝基業長青、民生安樂,寡人今日特降綸音,向萬民詳細宣示企業日常防毒之二大防禦天條「行為監控」「每週全機掃描」。望眾卿與萬民切實遵循,不可有絲毫懈怠!


一、 防毒之本:如萬民接種疫苗,必須與時俱進

萬民須知,防毒軟體於資通設備中,其原理便如同人體接種之「疫苗」

  • 疫苗與病毒碼:接種疫苗並非能保證終身不染病,而是要讓電腦的免疫系統「認識」外敵之特徵值(即病毒碼)。一旦病毒侵入,防毒軟體便能立即辨識並予以刪除或隔離,避免毒害擴大,甚至導致系統癱瘓。
  • 疫癘變種之威脅:病毒如同疫病(如昔日之流感、新冠般),為了生存會不斷繁衍出各式各樣的「變種」。黑帽駭客每日在暗處製造、修改病毒,使其外觀改變,以逃避既有疫苗之偵測。
  • 每日更新之必要:據防毒大廠之觀測,世間病毒每日更新繁複,有時一天甚至釋出高達上百版之新病毒碼。因此,防毒軟體必須每日(甚至即時)更新病毒碼;若空有防毒軟體卻不更新,便形同虛設,根本無力阻擋新型變種之疫癘。

二、 御敵於無形:日常「行為監控」之大計

在日常防禦之中,常有新型變種病毒(如零日漏洞攻擊),在尚未有對應疫苗(病毒碼)問世之前,便已悄然入侵。此時,便必須仰賴 「行為監控(Behavior Monitoring)」 之神妙機制。

  • 專防勒索病毒(Ransomware)之特性:勒索病毒極其惡毒,其侵入電腦後之第一步,便是在短時間內將電腦內之檔案進行大量、強制的惡意加密,隨後跳出勒索畫面,逼迫大眾以虛擬貨幣(如比特幣)支付巨額贖金。
  • 不看面目,只看惡行:新型勒索病毒因尚未被列入病毒碼清單,傳統掃描無法第一時間將其誅殺。此時,「行為監控」系統便會暗中觀察其行為。一旦發現某個不明程式開始瘋狂、大量地將檔案進行加密,行為監控系統便會判定其為惡意昭彰之寇,立即予以中斷、封鎖並斬草除根
  • 寧可錯殺,不可放過:此等監控有時雖會因其嚴格而產生「誤砍」正常程式之狀況,但防禦之道,關乎企業與官署存亡。寡人治軍禦敵,向來秉持「寧可錯殺,不可放過」之鐵律,唯有如此,方能保我朝千萬檔案安然無恙!

三、 疆土大掃除:「每週三中午全機掃描」之法度

除了即時監控之外,我朝企業更定有 「每週一次全機掃描(Full Scan)」 之鋼鐵紀律。

  • 定於每週三中午進行:日常防毒雖有背景即時偵測,但每週仍需進行一次徹徹底底的「大掃除」。日常規範要求,每逢週三中午時分,防毒軟體便會自動發動「全機掃描」
  • 挑選中午之考量:全機掃描會將電腦中所有隱藏之檔案、角落一一翻出,並與最新病毒碼庫進行逐一比對。在此過程中,電腦之氣力(CPU資源)會被大量消耗,致使電腦運作稍顯遲緩。為了不耽誤同仁在日常批閱公文、處理業務之效率,故特別挑選大眾中午歇息(吃飯或午休)之時分進行
  • 開機方能啟動:此項掃描必須在電腦處於「開機」狀態下才能啟動,若挑選下班時間,大家皆已關機,便無法發動大掃除。因此,週三中午大眾切莫將電腦關閉,且掃描通常可於一小時之內圓滿完成

四、 寡人之叮嚀:木桶原理與人因防線

最後,寡人以 「木桶原理」 告誡大眾。

  • 決定木桶能裝多少水者,非最高之木板,而是最矮的那一塊。在企業之中,我們即便添購了最昂貴的防火牆、最先進的行為監控系統,但若某位同仁資安警覺不足,輕易點開了不明之社交工程釣魚郵件,便等同將城門大開,引狼入室,致使整座城池淪陷!
  • 萬民皆為人因防火牆:萬民之資安意識,即是建構防護疆土之「人因防火牆」。日常工作時,來路不明之電子郵件絕不輕點,非公務之免費軟體也絕不亂裝。

望眾卿與萬民各司其職,恪守「行為監控」與「週三全機掃描」之法度,庶幾能使我朝資安穩如泰山,百業興旺!


上一篇
Day 13:企業隨身碟管控制度與離線電腦防毒
下一篇
Day 15:邏輯防護:網路網域劃分與公用電腦還原
系列文
資訊安全17
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言