Задача защиты от вредоносного кода (вирусы и прочее) должна решаться комплексно:
- жесткие, но разумные ограничения (Интернет, права пользователей, устанавливаемое ПО, подключаемые устройства и т.д.)
- антивирусная защита в несколько уровней (несколько вендоров, это сложнее поддерживать, но и сложнее обойти)
- политика обновления ПО (ОС, прикладного ПО, прошивок оборудования)
- мониторинг трафика (IDS/IPS, сервисы фильтрации DNS трафика, блокировка неиспользуемых протоколов)