Политика антивирусной защиты ОАО «Сибирьтелеком», страница 11

В ходе эксплуатации средства антивирусной защиты TrendMicro Web Security Suite осуществляются регламентные мероприятия (вручную или автоматически), приведенные в таблице Ошибка! Ошибка связи..

Таблица 9 – Мероприятия по антивирусной защите системы Интернет доступа

Наименование мероприятия

Периодичность

Исполнитель/ответственное лицо

Примечания

Антивирусная обработка HTTP-трафика.

Непрерывно

Администратор антивирусной защиты Генеральной Дирекции (для системы Интернет доступа   Генеральной Дирекции).

Администратор антивирусной защиты Администрации регионального филиала (для системы Интернет доступа регионального филиала).

Антивирусная обработка FTP-трафика.

Непрерывно

Обновление антивирусных баз.

Раз в день

Инспекция настроек систем антивирусной защиты системы Интернет доступа.

Раз в квартал

Администратор безопасности ОАО «Сибирьтелеком» (для системы Интернет доступа Генеральной Дирекции).

Администратор безопасности регионального филиала (для системы Интернет доступа регионального филиала).

2.3.4.  Антивирусная защита серверов

Антивирусная защита серверов обеспечивается средствами продукта TrendMicro Server Protect for Windows NT/Netware. Средство защиты обеспечивает:

1.  Антивирусную обработку файлов, к которым производится обращение, в реальном времени.

2.  Антивирусное сканирование файлов на сервере по требованию/расписанию.


Рис. 6 – Схема антивирусной защиты серверов Windows NT/Novell


Средство антивирусной защиты функционирует в ЛВС Генеральной Дирекции, ЛВС Администраций и ЛВС других подразделений региональных филиалов в соответствии со схемой, приведенной на рис. Ошибка! Ошибка связи..

Система TrendMicro Server Protect осуществляет антивирусный мониторинг в реальном времени. Данная операция осуществляется в соответствии с параметрами, приведенными в таблице Ошибка! Ошибка связи..

Таблица 10 – Параметры антивирусного мониторинга серверов Windows NT/Novell Netware

Параметр

Значение

Примечание

Общие параметры

Случаи принудительной антивирусной обработки дискет

При запуске, при выключении

Объекты, подлежащие антивирусной обработке

Директории, подлежащие антивирусному мониторингу

Все локальные и съемные диски, за исключением почтовых баз и карантинных хранилищ других продуктов антивирусной защиты

Антивирусная обработка загрузочной области дискет

Включена

Антивирусная обработка макросов Microsoft Office

Включена

Антивирусная обработка внедренных объектов (OLE и др.).

Включена

Допустимы уровень вложенности внедренных объектов

5

Антивирусная обработка подключенных сетевых дисков

Отключена

Направления потоков, подлежащих антивирусной обработке

Входящие (копирование на сервер)

Антивирусное сканирование всех  файлов, которые могут быть заражены

Включено

Параметры антивирусной обработки архивов

Антивирусное сканирование заархивированных файлов

Обеспечивается

Допустимый уровень вложенности архивов

5

Реакция на вредоносный код

Действия при обнаружении бутового вируса

Лечение

Действия при обнаружении файлового вируса

Лечение

Действия при обнаружении неизлечимого файлового вируса

Помещение в карантин

Действия при обнаружении макро-вируса

Лечение

Действия при обнаружении неизлечимого макро-вируса

Помещение в карантин

Создавать резервную копию инфицированного файла перед лечением

Отключено

Параметры уведомления

Уведомление об обнаруженном вирусе

Соответствующего администратора антивирусной защиты по электронной почте

Уведомление об вирусной эпидемии

Соответствующих администратора безопасности и администратора антивирусной защиты по электронной почте в случае обнаружения более 10 вирусов в час