Я распечатал список из 25 наиболее зараженных машин (только ассоциированные машины) с небольшими подробностями.
Вспомогательные машины предназначены только для торгового представителя. Вход в домен одинаков для всех компьютеров, сотрудникам предоставляется доступ в Интернет, электронная почта и внутренние программы для выполнения CRMS, веб-лидов, продаж в магазине и т. Д. Им разрешено посещать веб-сайты поставщиков и искать информацию об алмазах в Интернете.
В отчете, который у меня есть, есть несколько ассоциированных бывших в употреблении машин, которые имеют более 100 угроз в течение одного месяца (это высокие угрозы по сравнению с низким уровнем угроз).
Что касается использования компьютеров, мы определили, что 50 угроз (включая файлы cookie отслеживания) должны быть больше, чем то, что они получают за один месяц ... есть только 10-15 веб-сайтов поставщиков, к которым они должны получить доступ.
Каков хороший способ контролировать и уменьшать количество угроз на этих машинах? Я использую opendns для блокировки определенных категорий веб-сайтов (есть много категорий заблокированных).
Ищем отзывы о том, как контролировать количество этих угроз.
Это почти кадровая проблема, но без подробностей сказать сложно.
Здесь вам нужно будет посмотреть, какие угрозы перечислены. Здесь возникает проблема управления ИТ / изменениями, если действия неправильно характеризуются программным обеспечением как угрозы, и еще одна проблема, если что-то характеризуется как угроза, но сотрудник не злоупотребляет ресурсами.
Кроме того, я согласен с Робертом, что это проблема персонала.
Я знаю, что мои взгляды сильно отличаются от взглядов большинства в ИТ - я работаю в университете, у нас нет никакого контроля над клиентскими машинами, все, что мы делаем, основано на сети.
Как насчет того, чтобы просто поместить эти ассоциированные машины в их собственную VLAN, а затем создать правила на маршрутизаторе или брандмауэре, чтобы блокировать трафик для ВСЕГО, кроме сайтов, на которые они должны попасть? Даже простой маршрутизатор / брандмауэр с открытым исходным кодом, такой как Vyatta, с URL-фильтром Squid, должен справиться со своей задачей ...
В подобной ситуации я окончательно заблокировал все, кроме тех 10-15 сайтов поставщиков. Можете ли вы сделать это со своими товарищами?
Странно, что ваш антивирус умеет находить только угрозы после Компьютер заразился.