首頁 | 網站地圖 | 聯絡我們
 

‘防毒’ 主題的文章

Avira Security Management Center v2.3

星期三, 11月 19th, 2008

Avira 發佈 Security Management Center v2.3, 此版新增 PULL 機制. 先前舊的版本是採用 PUSH 的機制, 會造成 NAT 後端的 Client 無法管理, 新版新增加的這項功能, 終於解決 SMC 長久以來存在的問題.

除了 SMC 以外, Avira 另外也推出了以下產品的新版本:

  • Avira AntiVir ISA Server
  • Avira AntiVir SharePoint
  • Avira AntiVir Exchange, version 7
  • Avira Internet Update Manager

如果您需要我們協助更新版本, 請聯絡席克資訊技術支援小組

特別聲明 (more…)

防毒軟體的移除功能(外一章)

星期六, 10月 25th, 2008

本來沒打算寫這篇, 但從防毒軟體的移除議題, 我個人延伸出以下的想像(真的就是憑空想像, 不表示看文章的您, 有任何本文假設的某些狀況). 本文無關任何防毒的技術, 沒興趣者, 請自行略過.

正常來說, 公司內的每一分子(IT 或非 IT部門)的目標是一致的, 大多數人都致力於讓公司賺錢, 理論上公司賺愈多錢, 員工的工作不僅獲得保障, 甚至還能獲得加薪或額外的獎金. 但是將防毒軟體移除, 有助於這件事嗎? 我想不出有什麼助益. 那為什麼有人要將防毒軟體移除? 或者根本沒有 User 想把防毒軟體移除, 一切都只是 IT 人的憑空想像? 因為 IT 人認定安裝防毒軟體這件事很重要, 所以自然就產生心理投射效應, 認定 User 就是想把防毒軟體移掉? 甚至沒裝防毒的電腦, 會不會根本就是漏掉了, 自始自終就沒裝到或沒裝成功, 結果還以為是被移掉了? (more…)

防毒軟體的移除功能(下)

星期六, 10月 25th, 2008

延續上一篇文章的主題, 防毒軟體的移除功能, 不外乎有密碼管制, 和沒有管制二大類. 因為問題的起源在於, 有人沒辨法接受沒有密碼管制的移除功能. 所以, 針對密碼管制的部分, 我們再加以說明. 雖然不少防毒軟體的移除功能都有密碼管制, 但這裡的密碼管制又有幾種狀況:

  • 軟體本身就提供了某個隱藏的設定, 可以在移除時, 直接略過密碼檢查.
  • 密碼管制的設定太簡單或者有 Bug, 只要刻意刪除或更改某個設定, 密碼即會失效.
  • 密碼保護較為嚴謹, 不存在前二者的狀況, 所以沒有辨法簡單的移除密碼.

(more…)

防毒軟體的移除功能(上)

星期五, 10月 17th, 2008

前一陣子, 在公司內部的會議上, 業務部門有一位同事提到一個案例, 某間公司的 MIS 提到, 為什麼 NOD32 3.0 移除不用密碼? 結果他原本已經將全公司的 NOD32 2.7 升級到 3.0. 後來因為移除沒有密碼管制, 所以又將 3.0 移除, 再裝回 2.7. 而且這位 MIS 表示, 因為 3.0 的移除沒有密碼管制, 所以未來考慮改用其他的產品.

在開始切入正題之前, 我們先來看一下, 這位 MIS 所依賴的 NOD32 2.7 移除密碼是完全有效的管制嗎? 其實有心人真的想移除, 照樣可以移除, 例如: 我們公司額外提供給客戶的輕鬆部署程式, 就可以直接略過某些防毒軟體 (包括 NOD32) 的密碼管制. NOD32 2.7 的移除密碼真的可以略過嗎? 有影片有真相, (more…)

防毒軟體的記錄

星期三, 8 月 27th, 2008

所有的防毒軟體在偵測到惡意程式時, 都會留下記錄. 如果是企業的版本, 更是會將所有的記錄集中到中央主控台. 但是這些記錄有什麼作用? 或者常常有人問, 如何知道哪些電腦是有中毒的?

首先, 必須要知道所有的病毒記錄都是過去式, 而且防毒軟體不可能百分之百偵測到這個世界上所有的惡意程式. 常有人問, 某一筆記錄是表示什麼意思? 記錄註明的動作是刪除、隔離或者未處理… 那到底病毒是否還存在? 其實很簡單, 防毒是動態的, 不必在乎過去防毒軟體看到什麼, 或者做了什麼動作, 只有一個關鍵, 同樣的事件是否重覆發生. 試想, 如果防毒軟體持續重覆偵測到某個檔案, 那即使記錄上註明該檔案已經被刪除, 又有什麼義意?! 所以從時間軸來看, 而不要侷限在某個點上面. (more…)

NOD32 無法更新成功的問題

星期二, 7 月 29th, 2008

由於昨天(7/28) NOD32 釋出的病毒碼資料庫 (v.3304) 檔案較大, 結果造成原廠更新伺服器忙碌, 如果您的 NOD32 先前可以正常更新, 但目前更新失敗, 您可以稍等一些時間, 或者手動多按幾次更新. 寫這篇文章時, 最新的病毒碼版本是 3306, 如果您的版本小於 3306, 那就是未更新成功. 如果您確定 NOD32 未更新, 而且不想等待, 請聯絡我們的客服人員, 我們會提供您立刻更新成功的方法.

AVLog - 防毒管理系統病毒記錄分析程式

星期一, 4 月 14th, 2008

現今的企業環境, 幾乎都部署了防毒系統。但是防毒系統並不完美, 因此電腦即便已經安裝了防毒軟體, 也不表示電腦是安全的, 所以究竟企業內是否有電腦受到病毒的感染, 而防毒系統並未加以排除呢?

大多數的 IT 人員都很重視病毒的問題, 但在我們協助客戶處理病毒的過程發現, 某些受到病毒感染的電腦, 並未被發現, 也未被處理。可能原因很多, 例如: IT 人員工作繁忙, 無法抽空仔細檢查病毒的記錄或者木馬的潛伏性極佳, 使用者並未察覺某些跡象是惡意程式造成的…
(more…)

Avira AntiVir Server v8 Release

星期五, 12月 7th, 2007

Avira AntiVir Server v8 已經推出, 主要異動功能如下:

  • 完全支援 Windows Server 2008
  • 更新改為可設定自動或半自動的方式來更新
  • 較容易監控所有管理的伺服器, 中央狀態指標的訊號可指出需要管理人員處理的狀況
  • 加強隔離區管理功能, 可復原檔案到原來的位置, 或指定其他的資料夾, 或者傳送可疑的檔案到 Avira 病毒實驗室

ESET Mail Security v2.71.8

星期一, 12月 3rd, 2007

ESET Mail Security 推出最新版本 v2.71.8. 這是 NOD32 for Linux/FreeBSD Mail Server 使用的版本, 舊的產品名稱為 NOD32 for Linux Mail Server.

此一版本最主要新增二項新的功能:

1. Web-based 的管理畫面. 如下圖所示: (和 NOD32 3.0 的風格很相近)
(more…)

無毒 or 假象

星期五, 10月 26th, 2007

今天有一個使用 NOD32 的客戶發訊息過來, 說有一部電腦中了 Kavo 病毒, 但是已經從網路上找到一個工具處理掉了. 仔細詢問之後得知, 原本 NOD32 持續跳出偵測到 autorun.inf 檔案的警告訊息, 後來執行網路下載的工具之後, 就沒再出現偵測到病毒的訊息了. OK, 從這樣的描述, 多數人應該都會認為狀況已經解除, 而且應該有不少人是使用同樣的方法來解決病毒的問題. 而事實是什麼?
(more…)