网络防病毒系统规划_第1页
网络防病毒系统规划_第2页
网络防病毒系统规划_第3页
网络防病毒系统规划_第4页
网络防病毒系统规划_第5页
已阅读5页,还剩1页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、网络防病毒系统规划计算机病毒形式及传播途径日趋多样化,网络防病毒工作已不再是简单的单台计算机病 毒的检测及清除,需要建立多层次的、立体的病毒防护体系,而且要具备完善的管理系统来 设置和维护病毒防护策略。这里的多层次病毒防护体系是指在企业的每台客户端计算机上安 装防病毒系统,在服务器上安装基于服务器的防病毒系统,在 Internet网关安装基于 Internet网关的防病毒系统。对企业来说,防止病毒的攻击并不是保护某一台服务器或客 户端计算机,而是从客户端计算机到服务器到网关以至于每台不同业务应用服务器的全面保 护,这样才能保证整个网络不受计算机病毒的侵害。一、防病毒系统总体规划防病毒系统不仅是

2、检测和清除病毒,还应加强对病毒的防护工作,在网络中不仅要部署 被动防御体系(防病毒系统)还要采用主动防御机制(防火墙、安全策略、漏洞修复等), 将病毒隔离在网络大门之外。通过管理控制台统一部署防病毒系统,保证不出现防病毒漏洞。因此,远程安装、集中管理、统一防病毒策略成为企业级防病毒产品的重要需求。在跨区域的广域网内,要保证整个广域网安全无毒,首先要保证每一个局域网的安全无毒。也就是说,一个企业网的防病毒系统是建立在每个局域网的防病毒系统上的。应该根据每个局域网的防病毒要求,建立局域网防病毒控制系统,分别设置有针对性的防病毒策略。从总部到分支机构,由上到下,各个局域网的防病毒系统相结合,最终形成

3、一个立体的、完整的企业网病毒防护体系。.构建控管中心集中管理架构保证网络中的所有客户端计算机、服务器可以从管理系统中及时得到更新,同时系统管 理人员可以在任何时间、任何地点通过浏览器对整个防毒系统进行管理,使整个系统中任何一个节点都可以被系统管理人员随时管理,保证整个防毒系统有效、及时地拦截病毒。.构建全方位、多层次的防毒体系结合企业实际网络防毒需求,构建了多层次病毒防线,分别是网络层防毒、邮件网关防 毒、Web网关防毒、群件防毒、应用服务器防毒、客户端防毒,保证斩断病毒可以传播、寄 生的每一个节点,实现病毒的全面布控。.构建高效的网关防毒子系统网关防毒是最重要的一道防线, 一方面消除外来邮件

4、 SMTP POP丽毒的威胁,另一方面 消除通过HTTP FTP等应用的病毒风险, 同时对邮件中的关键字、 垃圾邮件进行阻挡, 有效 阻断病毒最主要传播途径。.构建高效的网络层防毒子系统企业中网络病毒的防范是最重要的防范工作,通过在网络接口和重要安全区域部署网络 病毒系统,在网络层全面消除外来病毒的威胁,使得网络病毒不再肆意传播,同时结合病毒所利用的传播途径,结合安全策略进行主动防御。.构建覆盖病毒发作生命周期的控制体系当一个恶性病毒入侵时,防毒系统不仅仅使用病毒代码来防范病毒,而是具备完善的预 警机制、清除机制、修复机制来实现病毒的高效处理,特别是对利用系统漏洞、端口攻击为 手段瘫痪整个网络

5、的新型病毒具有很好的防护手段。防毒系统在病毒代码到来之前,可以通过网关可疑信息过滤、端口屏蔽、共享控制、重要文件/文件夹写保护等多种手段来对病毒进行有效控制,使得新病毒未进来的进不来、进来后又没有扩散的途径。在清除与修复阶段 又可以对发现的病毒高效清除,快速恢复系统至正常状态。.病毒防护能力防病毒能力要强、产品稳定、操作系统兼容性好、占用系统资源少、不影响应用程序的 正常运行,减少误报的几率。.系统服务系统服务是整体防毒系统中极为重要的一环。防病毒体系建立起来之后,能否对病毒进 行有效的防范,与病毒厂商能否提供及时、全面的服务有着极为重要的关系。这一方面要求软件提供商要有全球化的防毒体系为基础

6、,另一方面也要求厂商能有精良的本地化技术人员作依托,不管是对系统使用中出现的问题,还是用户发现的可疑文件, 都能进行快速的分析和方案提供。如果有新病毒爆发及其它网络安全事件,需要防病毒厂商具有较强的应急处理能力及售后服务保障,并且做出具体、详细的应急处理机制计划表和完善的售后服务保障体 系。二、防病毒系统具体需求在选择防病毒系统时,首先要考虑到整体性。企业级防病毒系统解决方案针对一个特定 的网络环境,涉及不同的软硬件设备。与此同时,病毒的来源也远比单机环境复杂得多。因此所选择的防病毒系统不仅要能保护文件服务,同时也要对邮件服务器、 客户端计算机、网关等所有设备进保护。同时,必须支持电子邮件、F

7、TP文件、网页、软盘、光盘、 U盘移动设备等所有可能带来病毒的信息源进行监控和病毒拦截。.病毒查杀能力病毒查杀能力是最容易引起用户注意的产品参数,可查杀病毒的种数固然是多多益善,但也要关注对实际流行病毒的查杀能力。因为用户是要用它查杀可能染上的病毒, 有些病毒虽然曾流行过,但却是今后不会再遇上的。 例如使用系统漏洞泛滥的病毒, 当系统补丁成功 更新后,该类病毒将不再生效。病毒查杀能力将体现在以下方面:病毒检测及清除能力:防病毒系统应具有对普通文件监控、内存监控、网页监控、引导区和注册表监控功能;具有间谍软件防护功能; 可检测并清除隐藏于电子邮件、公共文件夹及数据库中的计算机病毒、 恶性程序和垃

8、圾邮件功能,能够自动隔离感染而暂时无法修复的文件;具有全网漏洞扫描和管理功能,可以通过扫描系统中存在的漏洞和不安全的设置,提供相应的解决方案,支持共享文件、OFFICE文档的病毒查杀、能够实现立体的多层面的病毒防御体系。电子邮件检测及清除能力:防病毒系统应具有对电子邮件接收/发送检测、邮件文件和邮箱的静态检测及清毒、至少同时支持Foxmail、Outlook、Outlook Express 等客户端邮件系统的防(杀)病毒、防止 DDoS恶意攻击,保护重要的邮件服务器资源,不被大量散布的 邮件病毒攻击,维护正常运作。未知病毒检测及清除能力:该杀毒软件应具有对未知病毒检测、 清除能力、支持族群式变

9、 种病毒的查杀、能够对加壳的病毒文件进行病毒查杀、 具有智能解包还原技术,能够对原始 程序的入口进行检测。.对新病毒的反应能力对新病毒的反应能力是考察一个防病毒系统好坏的重要方面。这一点主要从三个方面衡 量:软件供应商的病毒信息搜集网络、病毒代码的更新周期和供应商对用户发现的新病毒反应周期。通常,防病毒系统供应商都会在全国甚至全世界各地建立一个病毒信息的收集、分析和预测网络,使其软件能更加及时、有效地查杀新出现的病毒。因此,这一搜集网络多少反映了软件商对新病毒的反应能力。病毒代码的更新周期各个厂商也不尽相同,有的一个周更新一次,有的半个月。而供应商对用户发现的新病毒的反应周期不仅体现了厂商对新

10、病毒 的反应速度,实际上也反映了厂商对新病毒查杀的技术实力。.病毒实时监测能力按照统计,目前的病毒中最常见的是通过邮件系统来传输,另外还有一些病毒通过网页 传播。这些传播途径都有一定的实时性,用户无法人为地了解可能感染的时间。因此, 防病毒系统的实时监测能力显得相当重要。.快速、方便的升级企业级防病毒系统对更新的及时性需求尤其突出。多数防病毒系统采用企业级防病毒系统对更新的及时性需求尤其突出。多数防病毒系统采用Internet进行病毒代码和病毒查杀引擎的更新,并可以通过一定的设置自动进行,尽可能地减少人力的介入。 升级信息需要和安装客户端计算机防病毒系统一样,能方便地“分发”到每台客户端计算机

11、。.智能安装、远程识别由于局域网中,服务器、客户端承担的任务不同,在防病毒方面的要求也不同。因此在 安装时需要能够自动区分服务器与客户端,并安装相应的软件。防病毒系统需要提供远程安装、远程设置、统一部署策略以及单台策略部署功能。该功能可以减轻管理员“奔波”于每台机器进行安装、设置的繁重工作,即可对全网的机器进行统一安装,又可以有针对性的设置。防病毒系统支持多种安装方式,包括:智能安装、远程客户端安装、WE装装、E-mail安装、文件共享安装以及脚本登录安装等, 通过这些多样化的安装方式,管理员可以轻松地 在最短的时间内完成系统部署。.管理方便,易于操作系统的可管理性是衡量防病毒系统的重要指标。

12、例如防病毒系统的参数设置。管理员从系统整体角度出发对各台计算机上的设置,如果各员工随意修改自己使用的计算机上防毒软件参数,可能会造成一些意想不到的漏洞,使病毒趁虚而入。管理者需要随时随地地了解各台计算机病毒感染的情况,并借此制定或调整防病毒策略。因此,生成病毒监控报告等辅助管理措施将会有助于防病毒系统应用更加得心应手。防病毒系统将支持以下管理功能:防病毒系统能够实现分级、分组管理,不同组及客户端执行不同病毒查杀策略,全网定时/定级查杀病毒、全网远程查杀策略设置、远程报警、移动式管理、集中式授权管理、全面监控主流邮件服务器、 全面监控邮件客户端、统一的管理界面,直接监视和操纵服务器端 /客户端,

13、根据实际需要,添加自定义任务(例如更新和扫描任务等),支持大型网络统一管 理的多级中心系统等多种复杂的管理功能。防病毒系统支持“分布处理、集中控制”功能,以系统中心、控制台、服务器端、客房端 为核心结构,控制台可支持跨网段使用,实现远程自动安装、远程集中控管、远程病毒报警、 远程卸载、远程配置、智能升级、全网查杀、日志管理、病毒溯源等功能,将网络中的所有 计算机有机地联系在一起,构筑成协调一致的立体防毒体系。防病毒系统具有病毒日志查询与统计功能,可以随时对网络中病毒发生的情况进行查询统计,能按时间(日、周或任意时间段)、按 IP地址、机器名、按病毒名称、病毒类型进行 统计查询;能将染毒机器进行

14、排名, 能将查询统计结果打印或导出,查询统计功能不需要借助其他数据库软件,减少用户总体成本。统一管理表现为由上级中心统一发防病毒系统支持企业反病毒的统一管理和分布式管理。统一管理表现为由上级中心统一发送病毒命令、下达版本升级提示,并及时掌握整个网络的病毒分布情况等,分布管理表现为下级中心既可以对收到的上一级中心命令做出相应,也可以管理本级系统,并主动向上级中心请求和回报信息。.资源占用率防病毒系统进行实时监控或多或少地要占用部分系统资源,这就不可避免地要带来系统 性能的降低。尤其是对邮件、网页和FTP文件的监控扫描,由于工作量相当大,因此对系统资源的占用较大。因此,防病毒系统占用系统资源要较低

15、,不影响系统的正常运行。.系统兼容性防病毒系统要具备良好的兼容性,将支持以下操作系统:Windows NT、Windows2000Windows 9X/Me、Windows XP/Vista、Windows 2000/2003 /2008 Server 、Unix、Linux 等 X86和X64架构的操作系统。.病毒库组件升级防病毒系统提供多种升级方式以及自动分发的功能,支持多种网络连接方式,具有升级方便、更新及时等特点,管理员可以十分轻松地按照预先设定的升级方式实现全网内的统一升级,减少病毒库增量升级对网络资源的占用,并且采用均衡流量的策略,尽快将新版本部署到全部计算机上, 时刻保证病毒库都

16、是最新的,且版本一致,杜绝因版本不一致而可能造成的安全漏洞和安全隐患。.软件商的企业实力软件商的实力一方面指它对现有产品的技术支持和服务能力,另一方面是指它的后续发展能力。因为企业级防毒软件实际是用户企业与防病毒厂商的长期合作,企业实力将会影响这种合作的持续性,从而影响到用户企业在此方面的投入成本。三、部署防病毒系统后的效果网络中部署防病毒系统后,将达到以下效果:在网络的网关处进行网络层病毒包扫描,及时清除蠕虫病毒攻击包, 同时对控制病毒传播途径,对未安装防毒软件或未安装补丁的网络节点进行访问控制。对整个网络节点的脆弱性进行评估,及时阻挡不符合安全策略的节点的访问。对进出网关的邮件进行全面防毒扫描,发现病毒即时进行处理, 并且给出管理员即时通知信息。采用数据库比对技术和智能性判断技术,对进出网关的邮件进行垃圾邮件过滤,在网关处将垃圾邮件有效删除掉。对进出网关的 Web访问、FTP访问行全面防毒扫描,发现病毒即时

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论