Introdução
Este documento descreve exemplos de como os vírus são introduzidos em uma rede corporativa e a recomendação da Cisco para ter um antivírus local para usuários finais.
Ainda preciso de um antivírus de desktop se ativo o Sophos ou o McAfee Anti-Virus no meu ESA?
Yes. Com o antivírus licenciado e habilitado no ESA (Email Security Appliance, dispositivo de segurança de e-mail), essa é apenas uma defesa de primeira camada para evitar que os vírus cheguem aos usuários finais. As práticas recomendadas em segurança de rede corporativa exigem uma abordagem de defesa em camadas. É por esse motivo que muitas redes empresariais optaram por não apenas implementar antivírus do lado do servidor, como o ESA, mas também antivírus de desktop localmente para usuários finais.
Os vírus são transportados para uma rede corporativa de várias maneiras, além do e-mail. Páginas da Web mal-intencionadas podem injetar vírus. Um notebook infectado pode ser trazido de uma rede externa. Arquivos infectados trazidos em mídia removível e carregados em uma máquina corporativa são uma ocorrência diária para usuários finais desconhecidos. Os autores de malware usam a engenharia social para ter seus anexos infectados, código e mensagens ativamente cientes e encontrar maneiras de contornar as medidas de segurança padrão. Esses são apenas alguns métodos simples pelos quais um vírus pode ser introduzido em uma rede corporativa.
Nem todo verificador de vírus detectará todos os vírus e nem todo fornecedor de antivírus atualiza seus arquivos de definição de vírus ao mesmo tempo. Além disso, dependendo de como os vírus entram na rede da empresa, nem todos os mecanismos de varredura de vírus verão todos os vírus. Por exemplo, um vírus baseado na Web não passaria pelo sistema de e-mail da empresa, ou um computador infectado internamente pode enviar vírus transmitidos por e-mail de dentro da sua rede e evita a passagem pelo ESA.
A Cisco recomenda que você tenha um aplicativo antivírus local atualizado ou um conjunto de segurança que fornecerá uma camada adicional de proteção para todos os usuários finais com acesso à rede corporativa. É vital manter um sistema de defesa contra vírus em várias camadas para proteger contra a entrada de vírus em todas as frentes da rede.