|
海陆空立体防病毒体系
随着信息技术的不断发展,网络及其应用系统已成为企业日常经营管理的基础平台,网络及其应用系统的瘫痪都将使企业付出巨大的代价。计算机病毒恰恰是目前导致企业网络宕机的主要根源,防范计算机病毒对网络系统的危害,也就是在防范经营风险。为了最大限度地防范病毒危害,保障企业网络可靠、稳定地运行,我们需要建立了全方位的、统一完整的企业网络防病毒体系,从桌面客户端、服务器、群件及网关上进行全方位、多层次的整体防护,有效地保护整个企业网远离各种病毒攻击。 在本体系中我们采用硬件防病毒网关、企业级网络防病毒软件和局域网监控软件三部分。

防病毒网关
防病毒网关采用内网统一保护和网络隔离保护两种防范措施。
内网统一保护
对于集中防御外部网络病毒威胁的用户,可通过透明方式直接将设备部署于网络边界(防火墙后),实现对进出网络的数据进行病毒全面过滤。这里所指的“病毒”是广义上的概念,包括普通病毒、邮件病毒、蠕虫、恶意网页代码等。
网络隔离保护
一个规划良好的企业级用户网络,往往会划分为多个子网,例如:业务网络、办公网络、DMZ区等。由于办公网络有可能通过多种途径(网络访问、移动介质--U盘/光盘/软盘、移动的笔记本电脑等)引入安全威胁,为避免这些难以控制的威胁扩散到业务网络,需要在之间进行数据隔离检查。这种情况下,可以将设备部署于需要隔离的网络之间,防止病毒等危害数据扩散。这也正符合Cell-Based(基于单元)安全控制理论。
企业级网络版杀毒软件
防病毒特性:
1、综合探测扫描
2、检测多种形式恶意代码
3、单步阻断病毒
4、实时监控
5、人工扫描
6、作业调度
7、邮件服务器扫描
8、内容自动更新
管理特性:
1、易于安装部署
2、支持多层管理模式
3、集中WEB管理
4、策略锁定
5、自动发现子网
6、组织树管理结构
7、警报通知
8、日志统计报告
网络安全监控系统
现在大家谈论到信息安全,人们首先想到的就是病毒、黑客入侵,在媒体的宣传下,病毒、黑客已经成为危害信息安全的罪魁祸首。然而,对计算机系统造成重大破坏的往往不是病毒、黑客,而是组织内部人员有意或无意对信息的窥探或窃取。从技术上来讲,内部人员更易获取信息,因为内部人员可以很容易地辨识信息存储地,另外也不需要他们拥有精深的 IT知识,只要会操作计算机,就可以轻易得获取自己想要得资料;相对而言,黑客从外部窃取资料就比较困难,首先他们要突破防火墙等重重关卡,然后还要辨别哪些是他们想要的信息,这就对黑客提出了比较高的技术要求。 随着企业信息网的广泛推广,对企业带来了很多管理问题,如员工上网聊天,玩游戏;在线看电影,听广播,下音乐等;无法了解软硬件资产的变更;远端电脑出现问题不能及时解决;管理员面对庞大的网络分身无术等问题。我们推出的网络安全监控系统是以 “防内为主、内外兼防、狠抓终端源头安全 ”的模式构筑全面高效的安全防护体系。 能够保障企业信息网络安全,规划工作行为,优化资源配置和掌控信息资产。

在本系统中有很多灵活的模块来满足企业不同的需求:
- 文档操作管控模块
- 文档打印管控模块
- 设备管控模块
- 网络通讯控制模块
- 应用程序管控模块
- 网页浏览管控模块
- 邮件管控模块
- 即时通讯控制模块
- 屏幕快照记录模块
- 网络流量管控模块
- 资产管理模块
- 远程维护模块
|