本地病毒在网络安全方面有多严重

信息安全 网络 恶意软件 病毒
2021-08-20 19:14:26

我的同事在他的机器上收到了可能存在病毒的通知(通过默认安装在所有机器上的病毒扫描程序)。他打电话给技术部门,他们只是告诉他不要担心,继续正常工作,因为他们会在他下班后查看。我对此感到非常惊讶,因为我认为病毒检测可能是任何形式的恶意代码,它可能会感染网络并危及我同事的数据。病毒可能会导致机密数据被盗。

我在这里错过了什么吗?公司是否以一种他们对某个用户机器上的潜在病毒感到安全的方式监控网络。

2个回答

我能想到两种可能的状态:

  1. AV 在“进入”时捕捉到它,将其停止、移除并记录下来,此时任何人都无事可做
  2. 刚才的 AV注意到了一些已经存在了一段时间的东西,所以你已经“妥协”了;潜在地,任何数据都可能已经被泄露,除了检查日志之外别无他法。日志分析可能需要一段时间,可以远程完成,并且包括对可能具有更高优先级的其他资源(例如,网络连接)的检查。

如果使用 ePO (McAfee) 之类的工具集中管理 AV,技术支持人员可能在他打电话之前就知道发生了什么。如果病毒/特洛伊木马/蠕虫/恶意软件是在运行之前被捕获的东西,或者是低威胁文件,这没什么大不了的,等待几个小时才能发现它并不少见。在不知道检测到什么的情况下,很难说我会做什么,但我也不会跑到桌面去寻找被抓到的东西。除此之外; 他们可以通过网络做很多事情,而无需访问工作站。

有相当多的讨厌的代码可以通过简单地浏览被大多数最新的防病毒解决方案捕获的网络来消除。如果它被捕获并阻止其运行,那么除了为浏览不安全的网站而拍打用户的手之外,真的没有什么可做的了。

解决您的标题问题;“就网络安全而言,本地病毒有多严重?”

严重程度取决于病毒是什么,它是如何被捕获的,它是在哪里被捕获的,以及如果执行它对网络或系统的影响。对于小路过的下载者来说,它真的没有那么可怕。如果检测是 C:\Windows\sytem32 中与 rootkit 相关的文件,那么我会更担心。