09 IT部门服务台网络防毒管理规范及远程处理管理规范
由 superadmin 于 2024/06/27, 12:51 最后修改
网络防毒管理规范
病毒的防范做为企业IT服务管理重要环节,为了进一步做好计算机病毒的预防和控制工作,切实有效地防止病毒对计算机及网络的危害,实现对病毒的可持续控制。在防病毒工作中,以构建预防为主、防杀结合的计算机病毒长效管理与应急处理机制,全面落实“早发现、早报告、早隔离、早防杀”的防病毒工作原则。
适用范围:IT部全体成员
备注:如违背准则,将按照绩效考核里面的相应规定扣分
目的: |
保障计算机网络系统的安全性和稳定性 |
服务器端管理准则: |
1、服务器管理负责人每天都应查看杀毒系统日志,如发现有疑问的日志应立即跟进查找问题处理。 |
2、查看服务器端控制台里面的日志、更新、任务安排等信息。 |
3、查看服务端各更新模块是否最新。 |
4、查看联网计算机的更新状态,包含:防病毒(特征码、例外特征码、病毒扫描引挚32位)、防间谍软件(间谍软件特征码、间谍软件主动监控特征码、间谍软件扫描引擎32 位)、损害清除服务(病毒清除模板、病毒清除引擎 32 位)、通用组件(防 rootkit 驱动程序 32 位)、程序(防毒墙网络版客户机32 位),确保联网计算机各模块的更新。 |
5、查看自定义的策略是否正常执行。 |
6、查看服务器端对客户机系统空间的预警,将系统盘空间不足的预警以工单形式分派任务给技术员跟进处理。 |
7、查看服务器端对客户机树视图里面的客户机所在的位置,查看那些客户机是否加入域。 |
客户端管理准则: |
1、在安装新电脑或者还原系统之后一定要在安装客户端杀毒软件,并用户机一定要做加入域之后再安装杀毒软件。 |
2、查看客户端机器杀毒软件是否正常更新各功能模块。 |
3、抽查各客户端定期是否可自动查收病毒。 |
4、在同一客户机器上不能安装多种杀毒软件。 |
5、发现客户端机器中毒不能清除的机器应作出判断是否要断网处理,或者与网络工程师或其他相关人员讨论寻找处理途径。 |
6、两周一次全面排查客户端安装趋势杀毒软件情况,如发现有异常未安装,即立刻安排工单给技术员跟进处理,并做扣分登记。 |
远程处理事件规范
ITTL服务管理当中服务台作为一个不可缺的角色,根据我们公司IT业务的实际情况,服务台做为一线解决问题的重要窗口,我们服务台通过远程管理来对远程客户端的管理操作,故就必须加强对服务台的规范管理,才能提高一线服务的效率。
目的:提升事件一线解决效率,不断提升服务质量,提升用户满意度
适用范围:使用远程处理事件的所有IT部成员
规则: |
1、 对可远程操作处理的类别,服务台接到请求后务必尝试远程连到客户端机器,根据用户报障对故障做判断处理。 |
2、 如果远程处理完毕用户故障,即应通知用户。 |
3、 不能远程处理的事件,服务台应下工单给技术员跟进处理,服务台例外的同事应通知服务台下相应的工单给技术员。 |
4、 对于远程过去反应慢的故障,应下工单通知技术员处理远程慢的问题。 |
5、 超出20分钟不能远程处理的事件应下工单给技术员跟进处理。 |
6、 远程处理完毕的事件应录入内部工单做登记,不做对外调查。 |