主 页  下载中心 文章中心 在线杀毒 软件论坛
国内杀毒软件     瑞星杀毒 金山毒霸 江民杀毒 光华反病毒 更多... 木马专杀   木马杀客 木马克星 木马清道夫 AVG(原Ewido)Anti-Spyware 更多...
国外杀毒软件     卡巴斯基   诺顿   趋势 安博士 熊猫卫士  小红伞 驱逐舰 麦咖啡McAfee   NOD32   F-Secure   Dr.Web   Avast   更多...
升级补丁   瑞星升级 金山毒霸升级 江民升级 光华升级 卡巴斯基升级 诺顿升级 趋势升级 安博士升级 NOD32升级 Dr.Web升级 Avast升级
流氓软件清理     360安全卫士 瑞星卡卡   金山毒霸系统清理专家 Wopti流氓软件清除大师   恶意软件清理助手   超级兔子网络卫士 更多...
防火墙     天网 费尔 冰盾 更多... 病毒专题     熊猫烧香病毒专题 电眼间谍病毒专题 AV终结者病毒专题 灰鸽子清理     更多...
系统漏洞补丁     windowXP系统漏洞补丁 window2000系统漏洞补丁 window2003系统漏洞补丁 windowVISTA系统漏洞补丁 更多...
 您当前的位置:爱客者 -> 文章中心 -> 安全技术 -> 安全方案与安例 -> 文章内容
安全防御的动感魅力 整体联动解决方案
来源:网络 时间:2006-5-24
  安全威胁变得越发狡猾和隐蔽,一系列新的算法和检测技术应运而生。为了更有效地检测与防护未知和已知的威胁,往往需要将多个前沿的检测技术组合成一个系统,提供启发式扫描和异常检测功能。

  动态威胁防御系统对网络中每一个包进行检测,通过使用先进的检测技术完成行为检查、完全内容重组、深层包检查、启发式扫描和异常检测。

  启发式扫描攻守自如

  检测未知病毒是通过复杂的启发式扫描技术来进行的,这些技术需要用到文件头和实际的包内容来完成。相关的扫描技术包括:文件分析、蠕虫检测、文件类型分析、特征检查和启发式检查。

  文件分析模块用于识别与http、ftp、pop3等数据流有关的文件类型。

  蠕虫检查模块对文件流进行多项检查。

  文件类型分析模块对已知的文件类型使用专门的规则和策略检测相关的已知威胁。

  特征检查模块以硬件加速的优势,用上万个已知的特征,用于扫描已知的威胁。

  启发式检测模块会对包头和可移植可执行文件的引入段作进一步检测。

  通过调整动态威胁防御系统所有的扫描和检测功能,用户对已知和未知威胁的攻击可确保最高的检测率。

  异常检测随机应变

  动态威胁防御系统的入侵检测/防御异常检测体系结构如图1所示。异常检测技术是通过分析整个数据包进行的,它远比基于特征的ids更强。通过分别运用6个完全内容重组和关联的检测过程和动态威胁防御系统,会话信息被密切地跟踪和仔细的分析,以检测出最新冒出的威胁和未知的“零小时”(zero-hour)攻击。这些攻击包括蠕虫和木马等。先进的入侵检测/防御技术包括:状态检测、内容重组、通信协议检测、应用协议检测、内容检测、行为检测。

  状态检测引擎跟踪每一个经过fortinet安全平台会话的所有通信层——包括基于连接和非基于连接的协议。

  内容重组模块重组所有的数据包,以保证包能以正确的顺序排列。

  通信协议检测引擎保证协议确实是有效的,包括tcp、udp、icmp等。

  应用协议检测引擎通过对协议头数值的有效验证,确保协议头符合合法的语法和语义。

  内容检测模块使用复杂的评估系统和会话行为模板来进行深度包分析。

  行为检测模块通过将双向会话信息的关联、数据信息、通道信息、控制信息、活动会话和僵尸会话信息进行集中分析,将异常检测带到一个新的水平。随着流量信息的积累,系统开发出正常流量模板知识,当有不良和异常流量流经fortinet安全平台,它们会很快被识别并阻挡。

  动态威胁防御系统将各种检测过程关联在一起,可以很好的检测各种已知和未知的攻击。

  整体联动解决方案

  当前安全产品的发展理念出现两种不同方向:一种是将多个厂商的技术组合在一起构成统一威胁管理产品,另一种是融合多种设备功能于一体,并根据这一理念创造了网络安全平台。而后者正为更多的用户所接受。

  为了确保安全平台能使用最新的防病毒和攻击特征、启发式扫描和异常检测引擎,建立全球防护服务网络体系,保障及时自动更新升级也是整体方案的重要组成部分。

  2004年,美国fortinet (飞塔) 公司被国际研究机构idc证实为统一威胁管理(utm)安全产品市场的引领者。 其全系列fortigate安全平台具有基于状态检测的防病毒、间谍软件、ids、ips、反垃圾邮件、web内容过滤、带宽管理等技术,配合有日志和报告系统,建有全球服务网络体系,提供了一个完整的深层次安全解决方案,能对抗最新社会工程陷阱和混合型威胁,实现保障各种规模的有线和无线网络的安全。

  

  入侵检测/防御异常检测体系结构


相关新闻
设置天网防火墙 挡住流行网页病毒2007/6/4
网络安全反击战:入侵者被我攻陷2007/4/23
内网计算机的十大安全防护策略详解2007/4/13
五种主流身份认证技术解析2007/4/2
十大流行病毒手动查杀详解2007/3/21
 
    其它相关新闻
·学习从系统中删除病毒
·吃透木马运行原理把它扼杀
·McAfee杀毒软件高级设置技巧五招
·隐藏文件看不到?中毒了!
·360安全卫士推出集三重防护理念
·使用杀毒软件应该注意什么
·CA发布声明:我的杀毒软件漏洞很大
    最新新闻
·磁碟机病毒的十大罪行
·病毒预警:光华反病毒资讯(7月16日-7月22日)
·病毒预警:光华反病毒资讯(7月9日-7月15日)
·用Regsvr32命令解决系统疑难杂症
·Windows的DLL文件原理与修改方法
·如何隐藏硬盘分区
·攻防全面分析 常用九种攻击方法
·卡巴再次误报 将注册表判为木马
·英特尔酷睿2存在安全缺陷
    相关软件下载
·AVG(原Ewido)Anti-Spyware最新完整病毒库更新(2008.06.02)-Anti-Spyware升级包
·AVG(原Ewido)Anti-Spyware每日增量病毒库更新(2008.06.02)-Anti-Spyware升级包
·Kaspersky Anti-Virus7.0.0.125增量包(2008.05.31)-卡巴斯基升级包
·Kaspersky Internet Security7.0.0.125完整升级包(2008.06.01)-卡巴斯基升级包
·熊猫卫士06月01号最新病毒升级包通用版-熊猫卫士升级包
·Avast杀毒软件病毒库升级包(2008-06-01)for avast! 4.0 VPS更新-Avast升级包
·Avast杀毒软件病毒库升级包(2008-06-01)for avast! 4.x VPS更新-Avast升级包
·小红伞AntiVir最新病毒库(2008.06.01) for WindowsNT/2000/XP-小红伞升级包
·McAfee VirusScan DAT 5306病毒库-麦咖啡升级包
·更多相关杀毒软件
  [本站导航]  
瑞星  瑞星杀毒软件瑞星升级包 瑞星杀毒瑞星2007 瑞星在线杀毒瑞星杀毒软件下载瑞星升级
卡巴斯基  卡巴斯基下载卡巴斯基6.0卡巴斯基杀毒软件卡巴斯基7.0卡巴斯基病毒库卡巴斯基升级包
江民  江民杀毒软件江民杀毒江民2007江民杀毒软件下载江民升级包江民升级江民离线升级包
金山毒霸  金山毒霸2007下载金山毒霸下载金山毒霸2007升级包金山毒霸升级金山毒霸杀毒软件
诺顿  诺顿杀毒软件诺顿杀毒诺顿病毒库诺顿企业版诺顿升级包诺顿升级诺顿下载
小红伞AntiVir  德国小红伞小红伞下载小红伞中文小红伞杀毒软件小红伞汉化Avira AntiVir
麦咖啡McAfee  麦咖啡杀毒软件麦咖啡升级包麦咖啡8.0麦咖啡企业版麦咖啡8.5mcafee virusscan
NOD32  nod32升级nod32升级服务器nod32下载nod32 2.7nod32升级idnod32更新nod32升级包
F-Secure  F-secure杀毒软件f-secure anti-virusF-secure汉化版F-secure注册机F-secure2007
Dr.Web  dr.web keydr.web cureitdr.web注册码dr.web汉化dr.web病毒库大蜘蛛大蜘蛛杀毒软件
Avast  avast注册码 序列号avast antivirusavast杀毒软件avast中文版avast 升级avast升级包
木马专杀  木马杀客木马克星AVG Ewido Anti-SpywareAVG Ewido Anti-Spyware升级包 更新
防火墙  瑞星防火墙天网防火墙arp防火墙瑞星个人防火墙江民防火墙防火墙下载风云防火墙
流氓软件清理  瑞星卡卡360安全卫士Wopti流氓软件清除大师奇虎360安全卫士360安全卫士绿色版
推荐软件  Firefox火狐浏览器浏览器Picasa照片处理软件非主流图片制作软件非主流照片制作
关于本站 - 广告合作 - 联系我们 - 下载声明 - 网站地图 - RSS2.0 - 合作伙伴:爱客宝
Copyright©1998 - 2007 爱客者 All Rights Reserved

粤ICP备07006801号