中国智囊风云榜 首页 > 综合报告 > 企业咨询 > IT网络 > 正文 返回 打印

恶意代码 (五)-- 处理恶意代码的主要步骤

2007-12-24 13:08:38   报告业务: 010-65667912

<><>处 理 完 的 后 期 工 作
探测和分析
1根据具体的情况决定处理的顺序
1.1确定被感染的设备和资源,预测哪些设备和资源将会被感染
1.2从技术的角度评估恶意代码目前和潜在的影响
1.3根据技术方面的影响以及受影响的资源,根据网络矩阵优先级选择合适的单元
2发送病毒通告给矩域网中相关人员和外网中的相关组织或单位
封 锁 ,杀 除 和 恢 复
3对恶意代码的封锁
3.1确定被感染的系统
3.2切断被感染系统与网络的连接
3.3修补可能会被恶意代码利用的漏洞
3.4如果可能,对恶意代码的传输进行阻塞
4杀除恶意代码
4.1对被感染文件进行杀毒,隔离,删除和覆盖操作
4.2对局域网中的其他系统进行漏洞修补工作
5恢复
5.1确定被感染系统功能恢复正常
5.2如果可能,对该系统进行监视,寻找是否还有与恶意代码相关的动作存在
6做一个事件备忘录
7开学习研讨会
 



/zonghebaogao/qiyezixun/ITwangluo/2007-12-24/1908.html
关于我们 | 网站声明 | 网站地图 | | 中国智囊风云榜版权所有 京ICP证 06054752号