论文部分内容阅读
计算机病毒带来的危害由来已久,近年来破坏的广度和深度日渐增加,由此带来的损失巨大。诸多厂家推出了多种解决方案,但用户依旧被这个问题困扰。在网络规模较大的情况下,遇到的问题会更多。
管理员手中的工具作用有限,例如无法识别出有多少客户端是处于无保护状态;多少用户端处于更新不及时的状况;当病毒大规模爆发刚刚开始时,管理员无法及时得到通知;无法针对特定的病毒进行分析等。因此,如何解决计算机病毒问题具有很大的现实意义。
在这种背景下,作者通过对目前主流的解决方法进行分析,以及在防毒软件厂家多年工作经验中的积累,提出了基于全面监控和智能预警的计算机病毒防范体系。此防护体系主要是利用阀值控制的原理来实现预警,即设定相关的监控指标,针对这些指标定义好相关的阀值,一旦达到了预设的值,即进行报警,管理员就会得到通知,采取措施来及时处理。这些指标从两个层面进行设计,一是解决防护系统自身的问题,对体系本身做好监控和保护;二是对网络内部的病毒活跃情况进行监控,以提前获得病毒爆发的迹象为目标进行设计,从而达到对突发的网络病毒爆发事件进行及时处理的效果。
整篇论文主要解决的问题是如何改进现有的病毒防护体系,以及对监控体系进行设计。因此首先对现有的主流解决方案进行了分析,然后找出其中的不足,再针对这些不足之处,提出改进意见。本文以解决大型网络环境中的计算机病毒为目标,在现有的常规解决方法之外,进行改进和分析,提出了预警监控体系方案,阐述了如何在当前主流的技术平台上实现,最后通过完善的管理体制,在实际工作中去实现整个目标。