Вторая по счету публикация на тему корпоративных антивирусных систем, применяемых на больших предприятиях. В этой части автором сформулирован перечень основных требований к системе антивирусной безопасности предприятия, представлено их детальное описание и анализ.
В предыдущей статье мы определились с тем, что по оценкам специалистов, риск возникновения вирусной эпидемии в корпоративной сети достаточно высок, тем более, если не принимать никаких мер по его предупреждению. Помимо этого, была построена функциональная модель корпоративной сети, по которой совершенно очевидно определяются точки антивирусной защиты. В конечном итоге было сформулировано главное требование к антивирусным системам подобного уровня – наличие центральной консоли управления антивирусным комплексом всего предприятия.
1. Требования, предъявляемые к антивирусной системе
Для того, что бы окончательно определиться – какой должна быть система антивирусной защиты предприятия, необходимо задуматься, что еще она «должна уметь». Для начала я предлагаю рассмотреть те требования, которые предъявляет к подобным системам международный, наиболее авторитетный, стандарт в области управления информационной безопасностью – ISO 17799.
1.1. Требования стандарта ISO-17799 (BS7799)
Если проанализировать данный стандарт, то можно выделить ряд требований, предъявляемых к самой системе антивирусной безопасности и к необходимым возможностям по управлению данной системой:
- многоплатформенность;
- отказоустойчивость;
- масштабируемость, интегрируемость и возможность централизованного управления и обновления;
- работа антивирусных средств в режиме реального времени и по расписанию;
- оценка нанесенного ущерба и восстановление системы:
- обнаружение и уничтожение опасных остатков вирусов, в том числе и ликвидация изменений в системах, выполненных вредоносным кодом;
- выявление незащищенных объектов сети и обеспечение немедленной их защиты;
- подробные, разноуровневые (например, отчеты для технических специалистов в данной области, для технических менеджеров (руководителей) и отчеты для руководителей высшего звена) отчеты, по работе всего антивирусного комплекса
- контроль над жизненным циклом эпидемии и своевременное информирование персонала;
- способность перекрывать все потенциальные каналы проникновения вирусов в корпоративную сеть;
- предоставления комплексного решения для гетерогенной корпоративной сети.
Безусловно, в любом из общих стандартов по информационной безопасности, невозможно полностью отразить все требования, для каждой из подсистем защиты, вследствие чего, существует необходимость в дополнении и более подробном описании каждого из указанных выше требований.
1.2. Детализация требований к решениям уровня Enterprise
Конечно, есть требования (может быть даже субъективные), которые не описаны стандартами, но на них всегда обращают при построении любой из корпоративных систем. В первую очередь идет речь, например, о производительности и удобности эксплуатации антивирусных решений. Конечно, данные требования никто в стандарт по безопасности вносить не будет, но они существуют и играют не последнюю роль при выборе конкретных решений. Их обобщение я постарался привести в таблице ниже.
|
В данном разделе я попытался обобщить требования к системе антивирусной безопасности. Конечно, требования могут меняться, в зависимости от условий эксплуатации самой системы. Кому-то очень важна производительность системы (старый парк машин), кто-то не желает глубоко разбираться с администрированием – задачи и требования всегда будут различны. И каждый для себя выбирает то, что ему наиболее удовлетворяет.
Автор: Николай Терещенко
Эксперт Anti-Malware.ru