01.08.2013 Views

Ψηφιακό Τεκμήριο

Ψηφιακό Τεκμήριο

Ψηφιακό Τεκμήριο

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

5.22 Server Malware Protection Policy 23 *<br />

Σκοπός<br />

Ο σκοπός αυτής της πολιτικής είναι να ορίσει που συστήματα server απαιτούνται<br />

ώστε να έχουμε εφαρμογές anti-virus ή anti-spyware.<br />

Εμβέλεια<br />

Αυτή η πολιτική βρίσκει εφαρμογή σε όλους τους servers για τον οποίων την<br />

διαχείριση είναι υπεύθυνος ο οργανισμός. Αυτό κατηγορηματικά περιλαμβάνει<br />

οποιοδήποτε σύστημα για το οποίο ο οργανισμός έχει συμβολαιογραφική υποχρέωση<br />

για την διαχείριση του.<br />

Πολιτική<br />

Το προσωπικό του οργανισμού θα πρέπει να εφαρμόσει αυτή την πολιτική<br />

προκειμένου να αποφασίσει σε ποιους servers θα εγκατασταθούν εφαρμογές antivirus<br />

και/ ή anti-spyware και να φροντίσει για την κατάλληλη διαχείριση αυτών των<br />

εφαρμογών.<br />

Anti-virus<br />

Όλοι οι servers πρέπει να έχουν εγκατεστημένη μία εφαρμογή anti-virus η οποία<br />

παρέχει συνεχή προστασία σε αρχεία και προγράμματα του συστήματος εάν<br />

συναντήσουν μία ή και περισσότερες από τις ακόλουθες καταστάσεις<br />

• Να έχουν πρόσβαση μη-εξουσιοδοτημένοι χρήστες<br />

• Το σύστημα να είναι ένα file server<br />

• NBT / Microsoft Share πρόσβαση είναι ανοιχτή στον server από συστήματα<br />

που χρησιμοποιούνται από μη εξουσιοδοτημένους χρήστες<br />

• HTTP/FTP access είναι ανοιχτή από το Διαδίκτυο<br />

• Υπάρχουν επικίνδυνα πρωτόκολλα /εφαρμογές στο σύστημα μέσω του<br />

Διαδικτύου<br />

Mail server anti-virus<br />

Εάν το σύστημα είναι ένα mail server θα πρέπει να έχει είτε εξωτερική είτε<br />

εσωτερική anti-virus scanning εφαρμογή οι οποία ελέγχει όλα τα ηλεκτρονικά<br />

μηνύματα που διακινούνται μέσω του server. Οι τοπικές anti-virus scanning<br />

εφαρμογές μπορεί να απενεργοποιηθούν κατά την διάρκεια back-ups εάν όμως<br />

συνεχίζεται η λειτουργία μίας εξωτερικής anti-virus εφαρμογής κατά τη διάρκεια που<br />

υλοποιείται το back-up.<br />

Anti-spyware<br />

Όλοι οι servers πρέπει να έχουν εγκατεστημένη μία εφαρμογή anti-virus η οποία<br />

23 http://www.sans.org/resources/policies/Server_Malware_Protection_Policy.pdf<br />

116

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!