终端管控解决方案系列之三 | 杀毒软件检测

目前国内的政府和各类企事业单位都已经部署了统一的杀毒软件系统,一是保证杀毒软件能够及时更新病毒库和特征库,保持对病毒的最新检测能力;二是保证病毒查杀策略在一定范围内的同步,保持对大规模病毒的集中查杀能力,防止出现病毒查杀盲区。

 

但在各单位日常使用场景中,PC的使用者可能出于各种原因(如系统资源占用大、个人对某个品牌有偏好等),对PC上的杀毒软件进行卸载、重装等各种操作。这就可能导致如下结果:

 

•  PC中所有杀毒软件都被卸载,机器“裸奔”,一旦访问恶意网站、接收恶意文件或插入恶意外接设备,很容易中招,轻则重要文件被感染,重则要重装系统,严重影响正常办公;


•  PC中安装了本单位统一提供的杀毒软件,但是由于该杀毒软件被恶意破坏(如通过第三方工具删除杀毒软件重要文件或禁止启动杀毒软件重要进程等),导致杀毒软件未正常运行,也会导致本机非常容易受到病毒侵扰;


•  PC安装了非单位统一提供的杀毒软件,当PC处于非互联网环境时,由于该杀毒软件不属于本单位统一安装的杀毒软件,没有杀毒软件内网升级服务器和统一策略部署服务器,无法对最新的病毒提供查杀能力,同样会导致PC中毒。

 

上述各种情况,在各类企事业单位中屡见不鲜。虽然有行政命令严格禁止上述行为,但是缺少技术手段的保障,仍然使得个人办公计算机充满了违规外联的风险。

 

辰信易桌面合规管理系统具有的杀毒软件检测防御功能,能够根据后台策略实时检测杀毒软件的安装和运行状态,一旦发现终端计算机未安装指定的杀毒软件或杀毒软件未正常运行,即可触发指定的响应动作。其具体实现功能如下:


•  开机检测杀毒软件安装情况;

•  实时检测杀毒软件运行状态;

•  上述状态不符合策略时,可进行提示、断开网络和锁定屏幕等操作;

•  可设定指定的杀毒软件型号。

 

通过辰信易桌面合规管理系统的应用,可有效规范企业桌面终端用户使用杀毒软件的行为,从而进一步提升企业的信息安全管理水平。(来源:众谊越泰 周宇)