科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道大型网络防病毒实施

大型网络防病毒实施

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

上半年做了一个全中国最大的一个防病毒系统的CASE,由于保密的原因,一直不能公开发表项目的经验给大家分享。那网络结构个其中涉及的人员以XX代替和不能太详细。技术也很少,主要是过程。

作者:zdnet网络安全 来源:zdnet网络安全 2008年4月10日

关键字: 杀毒软件 病毒 防病毒

  • 评论
  • 分享微博
  • 分享邮件

上半年做了一个全中国最大的一个防病毒系统的CASE,由于保密的原因,一直不能公开发表项目的经验给大家分享。那网络结构个其中涉及的人员以XX代替和不能太详细。技术也很少,主要是过程。

应该说这个客户还是比较成熟和配合的用户。在进行这个项目之前,先请了HP给他做了一个安全服务咨询,制定了一个全方位的安全规划和产品选型依据和项目控制要求。
在做了安全规划后,确定要上防病毒系统,于是邀请了几家防病毒厂商参与测试,分别划了几块地市给TRENDMICRO、NAI、SYMANTEC公司做试验田,让原厂商去SHOW 一 SHOW自己的产品,而不是简单地做产品演示和PPT介绍。
 
决定了入围厂商后,开始招标,我被要求参与此项目,参与此项目的投标、合同签订、项目设计、项目实施,我公司有幸得以中标。

但是也带来了挑战:
1、工期紧,要25个工作日完成全省十个地市8500点左右的软件安装
2、环境复杂,条件恶劣,机器和系统、网络千差万别。
3、地域广阔
4、人手不够,只有我和另一个同事做过防病毒系统,有3个学生、其他是做软件开发和网络的。
5、用户可能不太配合,用户是被NAI洗脑,我公司完全是抢单,以前也没有和客户接触(在投标前)
 
合同的签定是一个漫长的过程,客户要求把项目中的责任、分工、详细的施工计划(人员配备、工作流程、工作内容、具体到天)等都要在合同中加以说明,而且要在25个工作日完成全省9K以上工作站、10个地市程序安装和调试。中间反复了N次来回,还经双方律师字字推敲,完成了不平等条约的签定,这中间当然我挨了大老板的批评(原厂商还有免责声明,我们怎么没有)。

我公司选用了TRENDMICRO的产品,这是一个考验,由于客户被NAI洗脑了,很多想法完全按照NAI MCAFEE来想。在和客户讨论方案设计的过程中,浪费了不少的脑细胞,从不同的侧面、管理、技术==来让客户相信选择我公司和TRENDMICRO的产品可以保证项目的成功。
 
实施方案定下来了,先找一个中心城市来试点,其实这个中心城市的条件比较艰苦,还有很多的网络是采用X。28的专线连接(19.2K),而一个防病毒的安装程序就8M,防病毒特征代码的增量一般为100K,而且我们选择的时间恰好是业务处理的高峰期(客户要求要考验这个软件对现有业务的影响能力),大部分的计算机使用人员是不会安装软件的。我曾经计算过,安装一台计算机需要需要4分钟,那9K,需要9K*4M/60=600H=75个工作天,加上走路时间,呵呵!不能考我们自己的力量来装机器,必须发动客户,于是给客户灌输了要建立病毒防护体系,减轻IT系统管理人员压力、培养全员安全意识的思想。客户总算同意让我们“师傅带徒弟、星星之火燎原计划”:在内部网站上大书特殊要进行的防病毒工程,要求下属单位要为防病毒项目让路,在工作上、财力上、精神上支持;把防病毒项目实施情况作为、各地市、区县信息化工作考评的内容之一;让各区、县的信息员集中起来进行培训,然后发散到各区县带徒弟,要求在规定的时间向省中心汇报工作进展情况;在省中心设置项目专员,收集各地的情况,及时分发各地安装过程中的异常情况,转递给后台的技术工程师,如果电话解决不了,及时派人到现场。思路定下来了。

实施前,网站也建好了,病毒预扫描也开始启动了(先在线杀毒,免的以后防病毒程序安装后机器死翘翘,还怪你软件不行:规避风险之一),计算机命名规则统一了(客户还是比较满意的,这顺势帮他以后的网管和系统管理也奠定基础,另外还帮助客户了解了自己的信息资产),软件需要的补丁也发布下去(安全意识、我们给客户提供的是一个动态的安全过程,软件系统要通过安全补丁来修补,另外这一步在后来的冲击波病毒中也得益了),培训教材和PPT也准备好了(防病毒基本知识、软件产品介绍、防病毒日常流程和安全守则)行不廊都在一张光盘里(当初刻光盘把我累啊,8X的刻录机,500M的内容,以为服务器的晚到,我3点钟就坚持不住了,让我两个弟兄熬了通宵,我要讲课得以幸免)。

开始培训,领导讲话,我讲课,2个小时搞定,在培训教室测试安装,现场提问,没有问题?分配任务,帮忙安装省局的机器,于是每个科室跑,没有太大问题,平安度过!下午,各徒弟回到自己地盘当师傅,我们(包括我和另一个做个防病毒的同事,还有3个学生,2个做网络,2个做数据库的当地分公司同事)帮忙去做市局的客户端安装。晚上回来盘点,安装了500个点,还算顺利,客户看到了提交的报表,还比较满意,资产一览表出来了(什么分局,有些什么机器,操作系统是版本)。
 
第二天,我和另一个同事留守,观察各地的进展情况,把省局和市局的技术负责人留下来聊天和打电话,其他7个同事去不同的点“帮忙安装”(其实是督促,在机关做久的人工作“太忙”),当天下来有800多点了,开始熬夜了,要分析安装情况和进度进展不同的原因,以及汇总安装中的小问题。
第三天,细节后其中小问题不表。我也被要求回广州参加一个培训。
第四天,继续
第五天 继续,统计结果到1400多点,基本达到目标,我又回到战场,准备试点总结
第六天 、第七天总结,安排下阶段的任务,兵分两路,回师XX。这样开始了十天的环省跑
到了下面地市,调整了培训课程,增加了培训测试。
我带了两个学生,和一个分公司的同事,走了一条点数多的地方。
也就开始我瘦了6斤体重的过程,想放设法发动群众,及时向省局领导汇报情况,汇总问题,挑动两路人员的积极性和工作能力的攀比。哈哈。
这段时间也带着省局的领导到各地方视察工作(这个很重要,满足了小科长、科员们做领导的满足感和观光要求,也满足了地区市向领导汇报成绩的机会,主要是推动了工作的进度)
 
4天工作下来,我带的这路完成的工作量到1700点,完成两个地市,6天下来完成3个地市,2700点,9天下来4个地市4000点,提前一天到达回师地方。
总共18个工作日,完成安装8000多点,在20个工作日的时候到了8900多点,加上服务器,突破9000点,超过初验要求8000点。

总结:
1、准备要充分,
2、沟通特别重要,这样才能够争取到客户的配合。
3、发动群众战争,要让客户知道,你是帮助他在做事情。
4、要会喝酒,和客户打成一遍,文武双全,能歌善舞最好,呵呵!
5、不要拘泥于技术,软件肯定会有各种问题,要多角度去达到你的目的。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章