首  页 |  产品中心 | 信息中心 | 升级下载 | 方案中心 | 市场合作 | 数据修复 | 技术支持 | 成功案例 | 联系我们
您的位置: 首页 >> 方案中心


  防病毒企业级解决方案
     网络病毒现行状况
     网络防病毒体系脆弱性分析
     现有管理制度缺陷及解决手段
     网络防病毒体系新结构
     网络防病毒体系基础层设计
     网络防病毒体系管理层设计
     网络防病毒辅助防毒层设计
     网络防病毒管理策略制订
  终端安全管理解决方案
  客户端补丁安全管理解决方案
 
网络防病毒体系设计:防毒基础层设计 

网络版客户端、网络版服务器端

    所有网络客户端要求安装北信源客户端杀毒软件系统,重要服务器安装北信源杀毒服务器端软件,并根据不同网络的实际情况进行终端病毒软件策略配置。如根据病毒危害、网络状况、管理构架来进行软件系统配置,有针对性的选择防毒策略。杀毒软件支持windows平台、unix平台、Notes系统的安装,能够满足计算机终端不同平台的病毒防范需求。

充分利用已有防病毒软件:

    对所有终端用户、管理人员所使用采取若干措施来强化软件的安装:
1. 以通知、行政指令方式来来要求各个用户计算机必须安装杀毒软件,重要服务器、工作站由安全管理人员负责。
2. 采用技术检测手段,定期检查网络中客户端杀毒软件安装情况、杀毒软件病毒代码库升级状况,对不符合要求的如网机器采取相应措施。
3. 强化广域网、局域网防病毒管理控制平台对客户端的病毒监控、病毒报警的管控性能,以完善的广域网、局域网防毒控制体系。
4. 合理配置已有网络防毒系统的不同组件,如单机杀毒、网关防毒、服务器防毒组件、病毒升级设施等。
5. 充分利用已有防毒系统软件杀毒模块、控制模块中所附带的杀毒策略、管理策略等。

终端防毒策略设定:

    终端杀毒设置:病毒清除必要策略包括:启动邮件病毒、引导区病毒、内存病毒检测;对压缩文件、共享目录的检测;进行杀毒备份。
系统管理配置:进行系统监视,启动对注册表、autoexec.abt、system.ini、win.ini文件的监视;
    定时查毒、杀毒,基于规定时间进行病毒检测;
    定时升级,基于周、日的升级自动定时,或者手动设定。
    启动病毒上报机制,将本机病毒信息上报给管理中心,供监控中心汇总;
    启动网管人员远程策略管理配置,方便管理人员对客户端杀毒软件的应用配置操作。
    终端升级设置:北信源防病毒系统除了杀毒软件和监控系统有直接升级设置外,还拥有独立的病毒代码升级工具vrvupweb,通过设置本地杀毒软件、管理中心,可以通过直接Internet、内网vrvupweb来达到统一升级的目的。
    根据实际情况,建立vrv病毒代码升级服务器,进行vrv病毒库升级。(详细见杀毒更新中心)

邮件网关杀毒

    很多网络中存在一定数量的邮件服务器,这些邮件服务器在办公自动化中担负着非常重要得作用,另一方面,应当看到MS Exchange , Sendmail , Domino Notes Imail , Openmail等,这些邮件服务器系统作为内部网络用户邮件的集中地和发散地,日益成为病毒邮件、垃圾邮件进出的门户,目前90%以上病毒都通过邮件方式传播,而邮件服务器承担OA系统重要角色,所以邮件服务器便成了病毒主要传播载体,对企业邮件服务器的防病毒保护变得至关重要。
综上,要保障邮件系统的正常运行,必须在可能导致病毒传染的网关上加装防病毒网关。
病毒对网络的入侵,很多来自于邮件的交流、内外网数据的交互等。大型网络很多部门拥有独立的邮件服务器,极容易成为病毒的入侵通道。建议在邮件服务器强化网关防毒,阻止病毒通过上述途径传染。


图-1 网关病毒防御 

邮件服务器杀毒: vrvmail对邮件协议smtp、pop等进行病毒过滤,防止邮件病毒流入,对垃圾邮件、不良内容进行过滤。防病毒网关(Vrvgate)独特设计在于在网络入口处对邮件病毒、邮件垃圾及其它恶意代码进行动态过滤,并截杀,确保内网用户收到安全无毒邮件,从而全面解决邮件病毒问题。
邮件协议过滤:vrvmail提供对smtp、pop3、HTTP、IMAP服务器过滤,外挂式杀毒提供POP3、HTTP、IMAP转发功能,还提供支持多域名过滤。
高性能处理:邮件网关本机上提供大空间邮件过滤缓冲区,以提高邮件杀毒性能,能高速稳定的检测通过邮件服务器的邮件,对用户端收取邮件不造成任何延迟。
多病毒过滤规则:对可疑宏、压缩病毒、未知邮件病毒进行彻底查杀,并有多种处理方式(拒绝接受带毒邮件、清除邮件中病毒、删除带毒正文或附件)。
高效垃圾邮件处理:用户基于正文、标题进行敏感字段进行垃圾邮件过滤;支持标题、文本、html、附件(文本、html、arj压缩包、zip压缩包)等过滤,对超大邮件可以选择拒收或不过滤。
邮件发送限定:限定网络内某些邮件用户能否可以发送邮件,对指定用户邮件不进行过滤或者不接受邮件。
多种告警方式:收到病毒后,提供病毒告警,如通知收件人/发件人,并提供网管通知,并提供详细邮件记录。
详细流量分析:提供流量曲线图、饼图等直观显示邮件流量和病毒数,并按用户/IP排名。

 
关于北信源 | 网站导航 | 招贤纳士 | 给我发信
北京北信源自动化技术有限公司 京ICP备05066449号