Политика антивирусной защиты ОАО «Сибирьтелеком», страница 4

1.4.3.  Мероприятия по обеспечению антивирусной защиты

В ходе эксплуатации антивирусной системы проводятся следующие мероприятия:

1.  Мониторинг вирусных инцидентов и оперативное реагирование на них.

2.  Управление средствами антивирусной защиты.

3.  Обновление модулей и баз антивирусных средств.

4.  Изоляция неизлечимых файлов в централизованный карантин.

5.  Инспекция настроек антивирусных средств.

2.  Технология антивирусной защиты

Настоящий раздел Политики антивирусной защиты определяет структуру, состав и принципы функционирования единой системы антивирусной защиты ОАО «Сибирьтелеком».

2.1. Структурная схема системы антивирусной защиты

Структурная схема системы антивирусной защиты ОАО «Сибирьтелеком» приведена на рис. Ошибка! Ошибка связи..

В рамках данной схемы отмечаются следующие функциональные блоки:

1.  Антивирусная защита файловых серверов (Server Protect – Normal Server) осуществляет антивирусную проверку серверов Novell Netware и Windows NT/2000.

2.  Антивирусная защита рабочих станций (OfficeScan Corporate Edition - Desktop) осуществляет антивирусную проверку рабочих станций ЛВС Администрации ЛО.

3.  Антивирусная защита внутренней почтовой системы Lotus Notes (ScanMail for Lotus Notes) осуществляет антивирусную проверку почтовых сообщений и вложений в почтовых ящиках пользователей, а также сканирование баз данных Lotus Notes и процесса их репликации.

4.  Антивирусная защита шлюза внешней электронной почты (InterScan Messaging Security Suite) – обеспечивает антивирусную проверку внешней почтовой корреспонденции.

5.  Антивирусная защита Веб- и FTP-шлюза доступа в Интернет (InterScan Web Security Suite) – обеспечивает антивирусную проверку Веб-контента (апплетов, файлов и других наполнений http и ftp протоколов). 

6.  Компоненты «антивирусные сервера» (OfficeScan Corporate Edition – Server, Server Protect – Information Server) служат для централизованного распространения обновлений и команд управления компонентам антивирусной защиты серверов и рабочих станций, а также для централизованного мониторинга их работы.

7.  Модули администрирования (Trend Virus Control System – Server и Console) служат для обеспечения централизованных управления антивирусной защитой и обновления антивирусных баз.


Рис. 2 – Структурная схема системы антивирусной защиты ОАО «Сибирьтелеком»


2.2. Порядок ограничения среды функционирования вирусов

Проникновение вирусов в информационную среду ОАО «Сибирьтелеком» блокируется средствами антивирусной защиты в порядке, установленном в таблице Ошибка! Ошибка связи.. Выделяются два эшелона антивирусной защиты: первый – непосредственно при приеме данных из внешней среды, второй – при получении их конечным получателем. Разделение связано с тем, что не все входящие файлы могут быть обработаны антивирусом на стадии приема (например, защищенные паролем файлы, зашифрованная информация). Такие файлы будут проверяться непосредственно при начале работы с ними.

Таблица 1 – Порядок антивирусной защиты от проникновения вирусов в ЛВС

Точка проникновения вирусов.

Средства антивирусной защиты.

Примечания.

Первый эшелон.

Второй эшелон.

Сменные носители информации.

Антивирусная защита рабочих станций (OfficeScan Corporate Edition - Desktop).

 —

Официальные каналы Интернет-доступа региональных филиалов и Генеральной Дирекции по протоколам HTTP/FTP.

Антивирусная защита Веб- и FTP-шлюза доступа в Интернет (InterScan Web Security Suite).

Антивирусная защита рабочих станций (OfficeScan Corporate Edition - Desktop).

Официальные каналы Интернет-доступа региональных филиалов и Генеральной Дирекции по почтовым протоколам.

Антивирусная защита шлюза внешней электронной почты (InterScan Messaging Security Suite).

Антивирусная защита рабочих станций (OfficeScan Corporate Edition - Desktop).

Неофициальные каналы Интернет-доступа (несанкционированно установленные модемы и др.).

Антивирусная защита рабочих станций (OfficeScan Corporate Edition - Desktop).

 —