趋势科技网络病毒墙NVW解决方案_第1页
趋势科技网络病毒墙NVW解决方案_第2页
趋势科技网络病毒墙NVW解决方案_第3页
趋势科技网络病毒墙NVW解决方案_第4页
趋势科技网络病毒墙NVW解决方案_第5页
已阅读5页,还剩9页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

趋势科技网络病毒墙(NVW)解决方案概述如今的网络恶意袭击,诸如网络病毒和互联网蠕虫的四处蔓延已使现有的安全防范措施捉襟见肘。这些网络恶意袭击是危险的,由于它们在网络层传播,无法通过传统的病毒码文献方法来检测,且通常是运用操作系统和软件程序的漏洞发起袭击。虽然厂商们针对这些漏洞发布了补丁程序,但大多数公司通常都无法真正应用这些补丁,由于他们要花很多时间来从众多的设备中拟定哪些设备需要打补丁,有时还会怀疑厂商提供的补丁是否可靠。此外,这些网络恶意数据包在传播过程中要使用网络资源,从而导致网络带宽严重拥塞,减少了公司的生产效率。现有传统防病毒理念无法有效抵御当前的网络病毒恶意袭击,由于它们只能对威胁进行监控而无法及时提供可靠的信息来帮助IT管理人员防御或遏制袭击,或在安全威胁渗透进入网络后采用及时的行动。IT管理人员在遏制这些袭击时碰到的共同问题涉及:没有足够的信息来拟定相关的漏洞打补丁的优先顺序无法准确、快速的获得最新的病毒预警无法隔离未安装补丁程序和/或被感染的机器以防止病毒传播防毒产品的部署率没有达成100%,某些客户机或服务器没有安装防毒软件病毒代码库的更新速度永远赶不上病毒传播的速度很难精拟定位感染源并管理整个公司网络的远程清除工作无法判断移动(笔记本)用户从外部把病毒带到办公室里来远程办公用户通过与公司建立的连接(安全或不安全)将病毒带到公司内部无法对不符合安全策略规定和已感染设备的网络访问进行控制因此最新的网络蠕虫传播已经不再需要借助文献系统了,传统的防病毒措施已经不能适应新的网络安全需求,再加上防病毒及安全策略的统一强制实行比较困难,当病毒进入到公司内部会发生:内部的网络流量忽然暴长,瞬间到达锋值没有任何办法将这种网络流量降下来,除非找到染毒的机器并把所有感染病毒的系统都关掉,或将他们从网络中隔离开(把网线拔掉)为了避免病毒传播到外网,只有将邮件服务器或者网关服务器停机直到了解了病毒的具体信息才知道该采用什么措施费大量人力去手动一台一台的去清除已经感染了病毒的系统(采用病毒专杀工具),将病毒/蠕虫程序或木马程序清除出系统假如新的病毒代码或者已知安全漏洞的补丁没有被100%部署的话,第二波病毒爆发很有也许会卷土重来上述问题导致目前IT管理人员非常被动与非常没有安全感,如何可以有一个让IT管理人员放心、安心的网络安全解决方案已经成为越来越重要的课题。针对这些目前传统防病毒产品无法很好解决的问题,趋势科技推出了业界唯一一款在网络层阻挡网络病毒的硬件产品-趋势科技™网络病毒墙™(TrendMicro™VirusWall™)-这是一款病毒爆发安全防护设备,采用部署在网络层的趋势科技网络病毒墙,可以阻挡网络病毒(如互联网蠕虫),在病毒爆发前和爆发期间辨认高危险性的安全漏洞,在病毒进入网络时隔离和清理涉及未受保护的设备在内的感染源。网络病毒墙可以在整个公司组织范围内强制实行统一的防毒安全策略,精确地定位和远程自动或本地清除网络中的感染源,帮助IT管理人员减少安全风险,最大限度地缩短网络停机时间,减轻病毒爆发带来的管理承担。趋势科技网络病毒墙功能特色NVW的价值所在防毒产品规则式的过滤策略病毒码比对侦测清除工具入侵检测监控通讯协议的异常检测行为异常过滤恶性程序导致的流量防火墙特定端口的紧急封闭IP网段的阻挡协议类型的阻挡安全管理策略防毒产品是否安装防毒产品升级是否到位补丁(系统补丁/应用补丁)更新是否实时NVW的价值就是在于可以同时达成这四个方面的功能,可以有效的解决网络蠕虫病毒的问题,更重要的是在不需要变更公司现有的网络架构,就可以轻松的完毕这个让人头痛的问题NVW的功能网络病毒爆发时的紧急应变解决IP地址阻挡:可以阻挡特定的IP地址—或者是单一的IP地址或者是一个IP地址段;各种协议的阻挡:NetworkViruswall可以阻挡TCP/UDP/ICMP协议。除此之外,NetworkViruswall还可以阻挡特定的端口:或者是一个端口,或者是一个端口范围;即时通讯工具的阻挡:NetworkViruswall可以阻挡MSN/Yahoo/ICQ/AIM;文献传输的阻挡:NetworkViruswall可以阻挡FTP/HTTP/NetBIOS-SSN,可以根据文献名字,也可以根据文献扩展名;网络病毒的扫描:实时扫描通过网络的每一个数据包来检测网络病毒。采用积极的措施来减轻也许存在的袭击或即将来临的病毒大爆发;网络流量异常的监控NetworkViruswall可以监控网络中的异常流量,同时自动的将报警发送给网络管理员;强制执行安全管理策略计算机系统的现有防病毒软件病毒码过期(针对趋势科技的Officescan和ServerProtect):可以执行的策略:A.将该计算机或该群计算机与网络隔离;B.允许该计算机或该群计算机与网络联通,但一旦该计算机或该群计算机与网络联通,会自动转到NetworkViruswall设立的特定URL;计算机系统安装了第三方防病毒软件(针对Norton和MCAfee):可以执行的策略:A.将该计算机或该群计算机与网络隔离;B.允许该计算机或该群计算机与网络联通,但一旦该计算机或该群计算机与网络联通,会自动转到NetworkViruswall设立的特定URL;计算机系统未安装任何防病毒软件:可以执行的策略:A.将该计算机或该群计算机与网络隔离;B.允许该计算机或该群计算机与网络联通,但一旦该计算机或该群计算机与网络联通,会自动转到NetworkViruswall设立的特定URL;计算机系统运营的是非Windows系统:可以执行的策略:A.将该计算机或该群计算机与网络隔离;B.允许该计算机或该群计算机与网络联通,但一旦该计算机或该群计算机与网络联通,会自动转到NetworkViruswall设立的特定URL;紧急情况的网段隔离当网络处在病毒大爆发的情况下,NetworkViruswall可以将已经被感染的计算机群和现有的网络隔离,以保证病毒不至在网络中形成交叉感染而导致网络大面积瘫痪;安装简便--即插即用只需要将NetworkViruswall接入到你的网络内部,NetworkViruswall既可以发挥防病毒作用;自动注册到TMCM中央控管服务器NetworkViruswall可以自动注册到TMCM中央控管服务器,只需要在预配置NetworkViruswall阶段,在NetworkViruswall中设立TMCM中央控管服务器的信息;内嵌防火墙保护自身系统NetworkViruswall内嵌的防火墙可以阻挡外来的针对NetworkViruswall自己的袭击;组件更新的便捷NetworkViruswall可以通过TMCM中央控管服务器或者通过自身更新到网络病毒扫描引擎,网络病毒病毒码,病毒爆发防御策略规则;DamageCleanupService的支持NetworkViruswall可以向TMCM服务器发送清除病毒的请求,通过DCS自动地清除已经被感染的计算机;检测系统/应用安全漏洞针对微软操作系统和应用系统的安全漏洞,对PC机和服务器的系统状态做实时检测,将存在漏洞的计算机隔离并且重定向到安装系统补丁的界面。哪些问题可以让我们定义出NVW的价值准备对的的信息要体现NVW的真正价值,我们一定要先把现今网络安全的情况很清楚而对的的让客户知道,由于NVW是一项全新的网络设备,我们必须让客户用全新的防毒观念来审阅NVW那才会是成功的第一步了解客户的痛网络病毒(尤指Worms)的不断骚扰-让人觉得永无宁日没完没了的系统弱点排查和治理工作-让人望而却步安全管理策略的执行往往流于形式,无法发挥效力-随时面临旧病复发的风险定义客户的期许完全防护的网络病毒安全解决方案是不存在–从一次又一次的网络病毒爆发,就可以明白要完全防住网络病毒是不也许的,不管是采用了多少种的安全产品,只要公司的网络有对外的连接,就无法被完全防护,由于这种袭击也许是透过系统/应用的未知漏洞(例如Sasser、MSBlaster、SQL_Slammer),有也许是透过公司网络对外连接的端口(例如25、80),有也许是外部的计算机连接到公司内网(例如客户/厂商/分公司的出差人员),有也许是内部员工的有心或无心的不妥操作…这一切不管是网络病毒袭击(系统/应用有哪些漏洞?)、网络骇客的远程袭击(何时有网络大战?)、外部机器的隐忧(哪里会有外来的计算机?)、内部管理的困难(为什么就是有人不遵守规定?)都是无法拟定的未知数,也就是这些未知数导致完全防护的网络病毒安全解决方案是不存在,我们一定要让客户清楚这些事实可以放心安心就是最优秀的网络病毒安全解决方案–那假如没有完全防护的解决方案,客户花钱到底买的是什么呢?我们的可以给客户哪些帮助呢?这时候放心安心就是我们的价值,我们要让客户知道虽然不也许完全防护,但是我们可以让客户发生病毒问题时防止病毒扩散(自动的)、很迅速的解决病毒问题,同时保护公司正常运作,就仿佛一个医生虽然不能让你都不会生病,但是这个医生可以让你不传染别人同时让你不久的康复,这样的医生就是让大家可以放心安心的医生,让大家可以信任的优秀医生寻找合适的人员深受网络病毒之苦的人:网管员、电子邮件管理员、防火墙管理员、CIO与Internet接口多的单位:IDC,ISP,社区宽带供应商,数据局政府单位,最佳是信息中心,与外单位有多接口所有有大型网络的用户询问下面的问题透过下面的问题,可以不久的让我们定义出客户的需求是否迫切您知道网络中,哪台PC或是服务器,主线没有安装防毒软件,或是更新病毒码吗?对那些没有安装防毒软件或更新病毒码的外来机器(如客户、厂商),你有办法立即侦测加以隔离,并强制安装防毒软件吗?针对那些没有安装补丁程序的机器,你有办法把它隔离吗?在病毒灾情尚未扩散全公司之前,你能在第一时间部署防范策略/或强行安装吗?在病毒码尚未制作完毕前,你有任何办法防止病毒入侵吗?在病毒码尚未制作完毕前,你有任何办法防止病毒入侵吗?能否判断网络异常流量,有效辨认潜在的网络袭击威胁?假设你不慎让病毒潜入网络,你可以自动地,清除病毒及其也许植入的后门程序吗?

保持与大的网络设备集成商的良性互动

NVW是一个部署在公司公司网络设备之间(如:互换机之间或互换机和集线器之间)的网络设备,并且不会影响公司现有的网络架构,也不会对既有的网络设备导致任何影响,与网络设备集成商的利益是相结合的,因此保持与网络设备集成商的良性互动将有多的机会来发明双赢的局面,请让他们明白:NVW是一个较低维护成本的设备与互换机配合,能将单子做大没有同类的竞争对手不影响网络效能不存在单点故障这是有利可图的新利点了解客户的网络架构NVW的销售数量与客户的网络架构有绝对的关系,要完毕一个放心安心的网络解决方案,就必须将NVW部署到所有的网络节点,对于大型公司(1000u以上)这会是一个很大的投资,而被客户质疑,面对这种质疑有下面几种建议:先将NVW部署在有公司重要资源的网段–DMZ区、CEO办公区、机房先将NVW部署在公司安全策略较难贯彻实行的网段–研发部、技术支持部、培训教室先将NVW部署在公司门卫的网段–对进入公司内部的机器进行安全检测先将NVW部署在专门给外部人员使用的网段先将NVW部署在公司员工通过VPN联入内部网络的拨接区域先将NVW部署在公司接入Internet的网关处碰到千兆环境,可告诉客户趋势科技在10月将提供千兆设备我们要先让客户把NVW放在最迫切需要的网络节点,先把这些地方保护住,当有病毒爆发时,客户能体验到NVW所发挥的效果,这时客户就会把NVW视为必要的网络设备,这时这个投资是大是小就不会是客户所最在意的事情了定义NVW可以帮助用户解决什么问题了解了用户安全需求及实际网络应用状况,我们需要判断NVW到底可以帮助用户解决现在所面临的何种问题,以增强用户对产品的信心:用户表现出对网关防御的忧虑,紧张网络病毒直接通过Internet连线袭击公司网络。NVW的病毒数据包过滤功能可以有效阻截这类病毒袭击方式,比较合用于公司的Internet连接、VPN拨接、各分支机构和总部的专线连接等用户对于公司内部出现的安全漏洞的困扰,如病毒码没有更新、系统补丁没有打或主线连防病毒软件都没有安装。可通过PE(PolicyEnforcement)及VA(VulnerabilityAssessment)对出现安全漏洞的机器进行解决策略的设定用户对于事后的病毒清除及恢复很关心,希望可以提高此类工作的效率。NVW可结合DCS实现对感染网络病毒的机器自动清除用户也许会比较紧张在病毒大规模爆发的初期对于网络的冲击,如何进行应急解决。NVW可接受趋势科技的病毒爆发防御策略OPP,在病毒码尚未更新之前,就可以对此类病毒的传播途径进行拦截如何针对不同的行业用户推荐由于NVW的特殊性,我们可以针对不同的行业用户所关心的问题,来满足客户的需求政府:可放在下级单位上联的端口,以避免某一部分网络对相关联单位的影响教育:放在各区教育局信息中心,管理下连各学校网络电信:所有省局、地市、县的对外接口处银行:所有对外的接口处(涉及内、外)社区宽带:需求量大,每个社区,配合互换机设计,简化了管理员管理社区用户的复杂限度ISP,IDC:不同用户的增值管理全国性公司/单位:放在各个广域网出口处NVW的特殊之处这是业界首款病毒扩散防御网络设备,NVW同时具有解决网络病毒所需要四个安全类别项目(防病毒、入侵检测、防火墙、安全策略管理)的功能,目前没有任何防毒厂家或是安全厂家的产品可以达成这个功能,也就是说就算客户现在是使用其它的防毒产品,我们也可以卖NVW给客户,同时客户不需要变动现有的防毒架构NVW是一个完全可以实现透明桥接的网络设备,即插即用,不需变更现有的网络架构通过与趋势科技网络安全中央控管平台TMCM实时联动,保证管理员可以实时了解到网络中的异常情况:涉及异常数据包,被病毒感染的客户机的信息以及解决方式等等。整个网络中所有的NetworkViruswall都可以通过TMCM来集中管理,以方便管理员及时掌握网络中防病毒的第一手资料运用TrendLabsSM所提供的及时、明确特定的防治策略,来实时防止或围堵网络病毒销售NVW所要记住的九件事网络病毒(互联网蠕虫),比如正在困扰全球组织的Sasser、Blaster和Slammer。根据ComputerEconomics的估算,仅后两种病毒在2023年导致的损失就高达21.5亿美元与传统的防毒相比,NVW是一种全新的设备,因此我们的销售对象会发生一些不同,最重要的是我们要联系到对公司网络安全会紧张的人进行交流,例如:网络管理员、电子邮件管理员、防火墙管理员,假如客户环境中都还没有任何防病毒或是网络安全相关产品,我们可以直接联系CIO进行沟通,将整体的解决方案提供应客户;在介绍NVW时,大家一定意识到;NVW的出现已经打破了目前防病毒体系的格局;传统的防病毒体系是采用以软件为主,重要是部署在易被病毒袭击的“点”上,如:服务器、客户端、网关;这样的部署方式非常被动;由于防毒软件只可以被动的等待病毒袭击,当发现病毒袭击时才干做出相应的防护,所以防护病毒的效率、效果都不会高,一般只可以解决70%的病毒问题;而假如采用NVW的解决方案,我们就将这个防预体系向前移;在网络层实现积极防护。这样才是终极的解决方案在网络病毒的危害下,所有传统的防毒解决方案都不能提供完全的安全防护,这也意味着传统的解决方案无法再使人安心放心,NVW的出现,正好解决了这个困境,由于NVW的积极防御功能,可以让客户在网络病毒肆虐下仍然有可以正常使用的网络;在介绍NVW的时,必须要清楚了解趋势科技公司保护战略(EPSIII);由于NVW是实现EPSIII的重要关键元素,向客户介绍NVW方案时,一定要以EPSIII的安全防护理念为切入点,以“病毒爆发生命周期”所经历的四个阶段,从专业的角度去分析客户处在不同阶段,EPSIII都会有相应的服务,而其中实现关键的功能部分就是NVW;这样才干成功的引导客户,引客户全整体的角度去了解NVWNVW一项网络安全设备,是一个硬件产品,可以实现完全透明的模式,不需要变更客户现有的网络架构,不存在单点故障(即使设备断电网络也正常),在正常情况下,NVW对整体网络的吞吐量不会导致影响,当有网络病毒爆发时,NVW虽然会由于解决病毒减少网络效能,但双向180兆的网络性能还是可以正常继续使用,这种情况比起由于病毒爆发而导致网络瘫痪,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论