نحوه به کارگیری آنتی‌ویروس در سازمان

سازمان‌ها به منظور برقراری امنیتی و جلوگیری از آلودگی در شبکه خود اقدام  به نصب آنتی‌ویروس بر روی سیستم‌های خود می کنند. اغلب این سازمان‌ها از یک سرور مرکزی برای به‌روز رسانی آن استفاده می‌کنند به این صورت که سرور آپدیت که معمولا متصل به اینترنت است آخرین نسخه‌های آپدیت را دریافت کرده و به روزرسانی می شوند.  از آنجایی که این سرور به اینترنت متصل می‌شود، درگاهی برای نفوذ هکرها به حساب می‌آید. می‌گردد در وحله اول آنتی ویروس ملی استفاده گردد و اگر این کار میسر نبود مراحل زیر دنبال گردد:
- در هنگام دریافت آپدیت، ترافیک ارسالی از سمت سرور آپدیت به سمت سرور آنتی ویروس فیلتر گردد.
- سرور آپدیت فقط در ساعت هایی مشخص اقدام به دریافت فایل آپدیت نموده و در بقیه موارد (مخصوصا روزهای تعطیل) اتصال آن از اینترنت به صورت فیزیکی قطع گردد و لاگ سرور آپدیت به صورت دوره‌ای بررسی گردد.
-  اتصال سرور آپدیت پس از دریافت فایل آپدیت از اینترنت قطع گردد.
- فایل آپدیت از لحاظ اینکه ممکن است کد مخربی در آن وجود دارد بررسی و تحلیل گردد.
- فایل آپدیت به صورت تست بر روی یک سیستم قرنطینه نصب و ترافیک کارت شبکه توسط ابزارهای ضبط ترافیک به منظور احتمال ارسال اطلاعات بررسی گردد.