
内网版详细介绍文档点击此处下载-能邦安全盔甲反病毒硬件服
《内网版详细介绍文档点击此处下载-能邦安全盔甲反病毒硬件服》由会员分享,可在线阅读,更多相关《内网版详细介绍文档点击此处下载-能邦安全盔甲反病毒硬件服(9页珍藏版)》请在素问文库上搜索。
1、江苏环网信息安全研究院 南京能邦信息技术有限公司 内部文档 文档密级:机密 使用方式:授权江苏环网信息安全研究院 南京能邦信息技术有限公司 http:/www.NengB能邦安全盔甲(内网版)产品介绍一、研发背景政府、军队等涉及到国家秘密的单位内部网络与互联网绝对隔离,但由于内网不可避免地要与外界进行数据交换而在内网中产生病毒木马风险(只要内网中有一台机器有从外界进来的数据或插入移动存储设备就有可能使内网中其它机器中毒,或造成内网数据被窃密) 。 目前网络防病毒软件很多,在内网中使用网络防病毒软件时实际效果并不佳,主要是以下几下方面的原因:1. 升级麻烦:虽然网络防病毒软件采用服务器端从外网升
2、级服务器上拷贝升级文件到内网服务器的升级方法,但是采用光盘刻录或移动硬盘拷贝时容易带上不明文件从而有可能存在从外网引进新病毒的风险,而且非常麻烦;2. 查杀木马、恶意插件的能力很弱:大多数网络防病毒软件查杀病毒能力尚可,但对于木马、恶意插件这一些具有中国本地化的安全威胁无法对抗,造成只有通过一些免费的杀木马或清插件的共享工具来进行,安全没有保障。很多泄密或网络风暴事件都是由木马或恶意插件发包引起的;3. 客户端经常重装或异常造成客户端防病毒系统丢失:由于客户端机器经常紊乱而重装系统,重装系统时一般员工又不会安装网络版客户端,而造成内网中不安装防病毒软件的机器越来越多,最终形成内网中“安全孤岛”
3、很多,众多的安全短板造成整个系统的安全性很差。4. 管理平台无实用性:网络防病毒提供了很复杂的网络管理平台,其实最有用的就是内网客户端从服务器进行病毒库的及时更新,其它功能并无多大实用性。5. 服务器端防病毒软件由于安装时由于加入了很多的 dll 文件,可能会由于与原系统中 dll 文件版本不一致,安装覆盖后可能会造成服务器其它系统软件或数据库管理系统运行异常。例如,很多重要的服务器(如影视编辑机器)上面是不允许安装任何杀毒软件的,因为杀毒软件安装后会往系统中插入很多 DLL 组件、并修改注册表,从而造成服务器上其它软件或数据库系统运行不稳定。6. 投入大:目前网络防病毒软件一般需要一台单独的
4、服务器作为管理与升级用途,与其它服务器共用不太方便。7. 运行维护成本高:目前网络防病毒软件各个客户端与服务器端通过特定的 TCP 端口进行通讯,因此,需要在防火墙及客户端机器上开放端口,给系统维护带来一定的复杂度。江苏环网信息安全研究院 南京能邦信息技术有限公司 内部文档 文档密级:机密 使用方式:授权江苏环网信息安全研究院 南京能邦信息技术有限公司 http:/www.NengB江苏环网信息安全研究院 南京能邦信息技术有限公司 内部文档 文档密级:机密 使用方式:授权江苏环网信息安全研究院 南京能邦信息技术有限公司 http:/www.NengB二、能邦反病毒硬件内网版产品组成能邦反病毒移
5、动升级中心(2 只,含能邦反病毒硬件服务器版,用于内外网轮换升级)能邦反病毒硬件服务器版(可以是硬件,也可以是能邦安全前哨病毒防火墙软件授权)能邦反病毒硬件工作站端(可以是硬件,也可以是能邦安全前哨病毒防火墙软件授权)能邦服务器端支持的操作系统:Windows NT Server、Windows 2000 Server、Windows 2003 Server能邦反病毒硬件工作站端支持的操作系统: Windows NT Professional、Windows XP、Windows 2003、Vista、Windows 7三、产品主要功能能邦反病毒硬件内网版是从能邦反病毒硬件中发展出来的专门防杀
6、病毒、木马、恶意插件并对系统进行补丁分发管理、敏感审计的网络版工具产品。主要功能如下:1. 增强防杀网络中的木马、恶意插件(包括未知木马) ,采用虚拟机技术深度检测木马。深度检测主要是对木马的行为(包括键盘钩子、系统钩子、截屏、外连、加壳、无版权信息)及所处的位置(进程、启动项、系统目录、系统盘符、程序目录等)进行分析从而进行危险度打分;2. 客户端查杀病毒发现病毒时自动向移动升级中心汇报;移动升级中心可生成XXX单位计算机病毒木马主机风险评估报告 (PDF 格式) ,报告中除了有病毒及木马检查外,还包含主机弱口令、系统漏洞、应用软件漏洞、弱口令共享目录、敏感内容(由管理员统一设敏感内容检查词
7、) 、上网痕迹、USB 插拔痕迹等安全检查项,并根据风险危险值划分风险等级,所有报告形成历史记录可按阶段生成信息安全风险趋势图。报告符合国家等级保护要求及风险评估规范;3. 资源占用十分少,不影响服务器的高速运转与高负荷运行。能邦反病毒硬件服务器版对服务器操作系统进行了优化设计,从而确保服务器在高负荷 CPU 占用时自动调整能邦反病毒实时监控部分对 CPU 的占用,另外对于系统占用的数据库文件进行病毒查杀时能进行数据库记录级病毒查杀,防止通过数据库管理系统而将病毒进入服务器;4. 能邦服务器版升级后不需要重启计算机即可用最新的病毒特征库进行实时防毒;江苏环网信息安全研究院 南京能邦信息技术有限
8、公司 内部文档 文档密级:机密 使用方式:授权江苏环网信息安全研究院 南京能邦信息技术有限公司 http:/www.NengB5. 升级方便:全网任意一台机器(不需要专用的服务器)均可设为移动升级中心(即能邦反病毒升级服务器) ,该机器上面采用一对能邦硬件从外网升级后放到内网机器上,全网所有机器上的能邦木马检查工具自动从移动升级中心的能邦硬件上获取最新的升级文件;6. 管理容易: 客户端不需要安装,机器重装系统后只要将原来的能邦目录拷贝一下即可,避免重装系统后造成大量不装防病毒客户端的机器造成安全孤岛。四、产品部署能邦反病毒硬件内网版部署非常简单,有以下几个步骤:1. 在网络中任意找一台机器(
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 内网版 详细 介绍 文档 点击 下载 安全 盔甲 病毒 硬件
