소개
이 문서에서는 엔터프라이즈 네트워크에 바이러스가 어떻게 유입되었는지 보여 주는 예제와 최종 사용자를 위한 로컬 안티바이러스 사용에 대한 Cisco의 권장 사항에 대해 설명합니다.
ESA에서 Sophos 또는 McAfee Anti-Virus를 활성화하는 경우에도 데스크톱 안티바이러스가 필요합니까?
예. ESA(Email Security Appliance)에서 안티바이러스 라이센스가 부여되고 활성화된 경우, 이는 바이러스가 최종 사용자에게 도달하는 것을 방지하는 첫 번째 레이어 방어일 뿐입니다. 엔터프라이즈 네트워크 보안의 모범 사례에서는 계층적 심층 방어 접근 방식이 필요합니다. ESA에서 제공하는 것과 같은 서버 측 안티바이러스를 구현하는 것은 물론 최종 사용자를 위해 로컬로 데스크톱 안티바이러스를 구현하는 기업 네트워크가 많기 때문입니다.
바이러스는 이메일을 통하지 않고 여러 가지 방법으로 기업 네트워크로 유입됩니다. 악성 웹 페이지는 바이러스를 주입할 수 있습니다. 감염된 랩톱을 외부 네트워크에서 불러올 수 있습니다. 이동식 미디어로 가져와 엔터프라이즈 시스템에 로드되는 감염된 파일은 알 수 없는 최종 사용자에게 매일 발생합니다. 악성코드 개발자는 소셜 엔지니어링을 사용하여 감염된 첨부 파일, 코드 및 메시지를 적극적으로 인식하고 표준 보안 조치를 우회하는 방법을 찾습니다. 이러한 방법은 기업 네트워크에 바이러스가 유입될 수 있는 몇 가지 간단한 방법에 불과합니다.
모든 바이러스 스캐너가 모든 바이러스를 잡아내는 것은 아니며, 모든 안티바이러스 공급업체가 동시에 바이러스 정의 파일을 업데이트하는 것도 아닙니다. 또한 엔터프라이즈 네트워크에 바이러스가 어떻게 들어오느냐에 따라 모든 바이러스 스캐너에 모든 바이러스가 표시되는 것은 아닙니다. 예를 들어, 웹 기반 바이러스가 기업 이메일 시스템을 통과하지 않거나, 내부에 감염된 컴퓨터가 네트워크 내에서 이메일을 통해 감염된 바이러스를 전송하여 ESA를 통과하지 못하게 할 수 있습니다.
Cisco에서는 엔터프라이즈 네트워크에서 모든 최종 사용자를 위한 추가 보호 계층을 제공하는 최신 로컬 안티바이러스 애플리케이션 또는 보안 제품군을 사용하는 것이 좋습니다. 네트워크의 모든 전선에서 바이러스 유입을 방지하기 위해 멀티레이어 바이러스 방어 시스템을 유지하는 것이 중요합니다.