|
您的位置:首页 > 资讯中心 > 新品媒体报道 > 正文 |
免费在线查毒 |
 |
| 金山毒霸网络自防御解决方案 |
| 2005年05月25日 12:12 金山毒霸信息安全网 |
|
在金山毒霸主动防御计划(ADP)的框架中,终端自防御(TSD)处于第二层, 是指面向企业网络的自我防御,通过部署在网络边界的安全防御产品和统一管理分布在各终端的安全产品的主动防御能力,达成有效防范来自企业网络内部或外部的安全威胁。
针对企业网络,金山公司推出的全面解决方案:
一、企业网络防护
针对不同企业对网络防护的需求,金山公司推出了金山毒霸网络版2.0及金山毒霸2005中小企业版,这种分布式的网络反病毒产品具有主动防御、分布管理的特点。
通过以下技术的实现,这些产品已经初步符合网络自防御层次的条件。
·全网主动实时升级
无需任何人工参与,系统中心会主动实时下载全球同步的最新病毒库,并自动分发到客户机上,快速应对最新的病毒威胁!单出口的智能升级体系,轻松实现升级数据流的可控和负载均衡,最大限度地降低对网络带宽占用。
·全网分布式漏洞扫描及修复
率先采用全网分布式漏洞扫描及修复技术,有效防范利用漏洞传播和攻击的病毒,先进的“代理”下载补丁方式能够大幅度提升效率、节省带宽资源。
全网漏洞扫描及修复过程无需人工参与,且能够在客户机用户未登录或以受限用户登录情况下进行。
·与网络设备互动实现网络访问(准入)控制
金山毒霸全面与思科、华为3com、迈普等网络设备厂商合作,通过网络设备对具有威胁的客户机进行网络访问控制。这种访问控制基于预先定义的安全策略,可在威胁产生时主动防御。
·网络反病毒体系快速部署技术:
WEB页面(ActiveX)安装技术、远程控制安装技术、域脚本安装技术等多种体系部署技术功能,管理员可根据网络环境灵活采用,能够在较短的时间内完成网络内部众多客户端的安装作业,简单快速的实现整个网络反病毒体系的部署。
·多途径报警技术
SNMP Trap、NT事件、Email和信使多种方式接收客户机的病毒事件报警,及时了解网络内部病毒的侵入事件,真正让管理员了解最新的安全状态。
·跨平台的病毒防护
客户端支持包括Windows、Linux在内的多种主流操作系统。并且创造性地采用Linux作为应急启动盘,支持NTFS分区在内的多种分区格式。
随着金山毒霸主动防御计划(ADP)的推进,金山毒霸规划的下一代企业网络防护产品将会推出全面达到网络自防御层次目标的技术。
·智能的网络身份认证技术:
通过基于网络的智能探测节点进行身份认证,可判定接入网络的计算机的“安全身份”,具有受控身份的计算机将会加入到“安全区域”,非受控身份的计算机会加入“威胁区域”。通过与网络设备互动或分布式访问控制技术,可全面控制“威胁区域”计算机的网络访问行为,主动消除安全隐患。
·分布式访问控制技术
当出现大规模病毒爆发时,可采取病毒关闭全网可写共享、阻止端口、强制所有客户机打开实时监控、限制特定的文件夹/文件的写入、强制修改弱密码并发出消息通知提示执行全网漏洞扫描并修复等措施进行病毒爆发阻止。
禁止安全区域与非安全区域的互访,可在服务端设置IP访问规则及其他策略并分发到相关客户机,可自动防范已知病毒对客户机的攻击,并上报到服务端,可自动标识攻击源并阻止其访问安全区域,同时向管理员发出警报,可集中管理客户机应用程序访问网络的控制。
·分布式安全审计技术
通过分布在终端的执行终端,可以集中了解网络内所有计算机的漏洞、可疑行为等不安全因素,评估整个网络的安全状况,同时提供解决方案,并按照预定义策略进行主动防御。
二、网关防护
金山毒霸安全邮件网关(KSMG)
金山毒霸安全邮件网关(KSMG)将病毒防御、反垃圾邮件、内容审查以及抗攻击能力无缝地整合到一个解决方案中:
·作为保证电子邮件本身安全和电子邮件系统稳定的一道防线,杜绝来自Internet的病毒、垃圾邮件、非法内容邮件等进出企业内部邮件系统的可能性。
·KSMG系统构建在拥有自主产权的杀毒引擎、垃圾邮件检测引擎以及内容审查之上,支持多种操作系统,适用于任何采用了SMTP协议的邮件系统。
·KSMG能够在病毒程序、垃圾邮件和不良信息进入您的内部邮件系统之前,便对其进行遏制、阻截。有效阻止机密的泄漏,避免网络带宽的损耗,节省邮件系统存储空间;大幅地提高邮件系统的稳定性和工作效率,保护企业的商机和声誉。
金山天网防火墙
通过由金山天网防火墙提供的边界防护,能够获得实现如下安全保障:
·强大的访问控制、身份认证、网络地址转换(NAT)、信息过滤、虚拟专网(VPN)、Dos防御、流量控制以及虚拟防火墙;
·高效便捷的边界防护,全中文化的WEB管理界面将大大提升您的工作效率;
·符合国情的全文过滤系统能有效检测并过滤来自外网的任何信息;
·独有的防御拒绝服务攻击技术(Dos攻击)将提供更为可靠的服务保障。
三、邮件防护:
金山毒霸For Exchange
金山毒霸For Exchange与Microsoft Exchange紧密结合,使通过Exchange Server的每一封邮件在用户打开前被扫描,从而使所有附在邮件内的病毒无处遁形。
B/S的管理方式可以大幅提升工作效率,可以在局域网内任何一台联网的计算机上实现远程控制和管理。
金山毒霸For Lotus Domino
金山毒霸For Lotus Domino采用了C/S开发模式,由调度中心、实时监控、监控处理、手动扫描、升级、病毒警报和日志等多个模块与Lotus Domino相互作用而组成了针对Lotus Domino邮件的防病毒体系,能够有效拦截和清除目前泛滥的各种以邮件作为载体的病毒。
网关级防护在企业网络边界处设置了防御来自外部威胁的第一道屏障、称为企业网络安全的首要缓冲区。网络防护为企业网络提供了分布式的反病毒、防范网络攻击的能力、称为防范来自外部威胁的基础屏障,并且能够有效遏制来自网络内部的威胁。邮件防护基于威胁途径、威胁源的防范,纵向地贯穿与目前企业最大的病毒威胁来源“电子邮件”的收发 过程。通过这种多层次复合式的防御架构,结合金山毒霸现有的基于主动防御的技术产品,我们为企业级网络提供了全面可靠的信息安全解决方案,。
|
| 【责任编辑:grace】 |
|
|
|
[an error occurred while processing this directive]
|