主 页  下载中心 文章中心 在线杀毒 软件论坛
国内杀毒软件     瑞星杀毒 金山毒霸 江民杀毒 光华反病毒 更多... 木马专杀   木马杀客 木马克星 木马清道夫 AVG(原Ewido)Anti-Spyware 更多...
国外杀毒软件     卡巴斯基   诺顿   趋势 安博士 熊猫卫士  小红伞 驱逐舰 麦咖啡McAfee   NOD32   F-Secure   Dr.Web   Avast   更多...
升级补丁   瑞星升级 金山毒霸升级 江民升级 光华升级 卡巴斯基升级 诺顿升级 趋势升级 安博士升级 NOD32升级 Dr.Web升级 Avast升级
流氓软件清理     360安全卫士 瑞星卡卡   金山毒霸系统清理专家 Wopti流氓软件清除大师   恶意软件清理助手   超级兔子网络卫士 更多...
防火墙     天网 费尔 冰盾 更多... 病毒专题     熊猫烧香病毒专题 电眼间谍病毒专题 AV终结者病毒专题 灰鸽子清理     更多...
系统漏洞补丁     windowXP系统漏洞补丁 window2000系统漏洞补丁 window2003系统漏洞补丁 windowVISTA系统漏洞补丁 更多...
 您当前的位置:爱客者 -> 文章中心 -> 网络安全 -> 黑客攻防 -> 文章内容
用上网行为管理设备防范电脑病毒
来源:网络 时间:2007-4-11
随着PC及网络带宽的普及,计算机病毒入侵和病毒泛滥也随之越来越“普及”,和电脑病毒抗争已经成为我们网管员IT日常工作的一个重要部分。据IDG统计,世界各国遭受计算机病毒感染和攻击的事件数以亿计,严重地干扰了正常的人类社会生活,给计算机网络和系统带来了巨大的潜在威胁和破坏。国内的安全形势同样不容乐观,诸如最近的“熊猫烧香”、“金猪拜年”等病毒通过网路途径大肆传播,并且出现了百余个变种、400多个不同样本,在一些著名网站的网页上甚至也潜藏着病毒,随着用户的点击迅速扩散,数以千计的企业因此受到侵害,数以百万计的个人用户遭受感染。

  病毒肆虐极大地影响了人们的日常工作与信息传播,也将国内各界对信息安全的需求推到最高。目前对病毒的防范最主要的就是部署各类杀毒软件,包括单机版杀毒软件、网络版杀毒软件及网关杀毒(防毒墙),这些杀毒软件对病毒确实起到了一些防范效果,但是我们往往发现虽然很多企业投入大笔费用购买了正版的杀毒软件,局域网里面感染病毒的事件仍然层出不穷。

  究竟是什么原因造成部署杀毒软件后病毒事件仍然频现,怎么从根本上去解决病毒问题,更好的实现局域网立体防御?

  我们发现采用国内深信服公司推出的AC上网行为管理设备,结合一般的网络版杀毒软件进行配合,可以为当前病毒的防范提供一个新的思路。

  一、“客户端准入规则”可以更好的协助实施网络版杀毒软件

  常见的主机防病毒(网络版杀毒软件)主要是针对主机进行防范,需要每台电脑都部署专门的客户端,这样对于没有安装客户端的电脑主机还是有可能在上Internet的时候感染上病毒,另外对于没有及时升级最新杀毒版本的电脑主机也同样有可能会感染上病毒,从而导致整个局域网中毒。

  深信服AC上网行为管理设备提供了一个“客户端准入规则”(Network Admission Rules,NAR)认证的功能,可以通过对客户端的评估来实现网络访问控制,并更好的维护网络安全防线。当启用了AC的NAR功能后,内网用户第一次发起互联网连接请求时,NAR将动态分发准入代理(Sinfor Ingress Agent,SIA)至客户端主机。SIA是轻量级软机代理,用于确定端口是否遵从管理员设定的安全策略,SIA中可配置用于检查预定义的和可定制的标准,比如该PC终端有没有打操作系统补丁、有没有安装杀毒软件、杀毒软件有没有升级到最新版本。当SIA将搜集到的客户端信息传回AC网关后,如果该PC终端的安全状态不符合SIA的规则设置,AC网关将对该用户执行预定义的策略,比如直接禁止上网或弹出警告,从而有效避免某些员工因为忙碌或者偷懒而不安装杀毒软件和打补丁,或者虽然安装了杀毒软件但没有做及时升级而引发的病毒事件。

  二、“网关杀毒”和“网络版杀毒”的结合——“一夫当关,万夫莫开”

  前面提到,主机防病毒(网络版杀毒软件)主要是针对主机进行防范,需要每台电脑都部署专门的客户端,这样对于没有安装客户端的电脑主机还是有可能在上Internet的时候感染上病毒,另外对于没有及时升级最新杀毒版本的电脑主机也同样有可能会感染上病毒,从而导致整个局域网中毒。——深信服SINFOR AC上网行为管理里面独特的“客户端准入规则”专利技术可以很好的解决这个问题;除此之外,AC设备里内置的网关防毒模块也可以很好的解决上述问题,所有流经网关的网络数据,都会经过杀毒处理。

  传统的防病毒方案只是在每台计算机上安装防病毒软件,这样是无法在当前病毒的主要入口处进行防病毒,也就是只有在病毒到达网络中的客户端计算机和服务器后,才通过本地已经安装的防病毒软件进行病毒查杀。大的集团客户/行业客户一般都拥有庞大数量的计算机,监督每台计算机是否感染病毒是无法实现的,由于License费用的高昂在每台计算机安装正版杀毒软件的也是不现实的;因此在网关处进行防病毒保护的实际意义尤为显著。

 从用户的角度来看,越来越多的用户对安全的意识已经由最初的被动杀病毒转变为主动防护,因此他们需要的是一个“Total Solution”。由于病毒具有不可预知性,当有病毒攻击时,他们需要有能够缩短病毒响应时间、快速自动升级等一系列必要措施。此外,当他们通过电子邮件与外界沟通时,他们还希望不被那些与自己无关的信息打扰。而所有这些正是网关杀毒软件所要做的工作。

  在网关杀毒方面,SINFOR AC的网关杀毒模块采用了灵活的设计手段,经过实际的测试和应用效果检验,深信服科技选用了来自欧洲著名杀毒厂商“F-PROT”的高效杀毒引擎作为缺省的杀毒模块,杀毒速度达到50Mb/s,远远超过大多数杀毒厂商的网络杀毒速度,也超过一般用户的Internet带宽。该病毒引擎获得国际权威机构VB 100%的认证,不仅可以查杀普通病毒,还可以检查出各种压缩包(zip,rar,gzip等)内部隐藏的病毒。病毒库可每天在线升级,保护内网的所有用户免受病毒困扰。

  F-Prot网络杀毒功能一览表:

功能 详细指标
支持协议 HTTP、SMTP、POP3、FTP、NETBIOS
邮件附件杀毒 支持
查杀压缩文件类型 Zip、gzip、rar、tar、bz2
网页恶意代码过滤 支持
病毒库升级 自动(每天)/手动
病毒引擎 F-PROT(获得VB100%认证)


  当然,网关防病毒主要是防范通过网关传播的病毒,对于网络内部通过U盘、软盘等移动存储介质、局域网文件共享等途径传播的病毒,是网关防病毒鞭长莫及的,必须要通过主机防病毒才可以补充防范。为了解决这个问题,深信服科技在提供网关式防护的同时,还提供了在线杀毒的功能,通过访问URL的方式启用在线杀毒,简单、易用,不受License控制,就能够对最终用户的桌面电脑及网络中的服务器进行全面的病毒查杀,从而确保通过其他途径进去网络内的病毒能够被清除掉。

  对于有比较充足IT经费预算的用户,我们的建议是在网络里面同时部署网络版杀毒软件,这样可以在AC上网行为管理设备“网关杀毒”模块的配合下,实现双重防御。

  三、从根源上防止病毒,治标还要治本

  以上所介绍的单机版杀毒软件、网络版杀毒软件及网关杀毒(防毒墙)能够对病毒的防范起到非常有效的作用,但都还只是停留于对病毒的防范和清除上,没有从病毒的根源上去真正解决,“治标不治本”。

  回顾我们曾经的中毒史,我们发现很多病毒事件都是因为一些员工访问一些非法网页/非法BBS论坛,或通过FTP下载文件及即时通讯软件传播文件而引发。统计数据也显示了这一点,中国内地针对网络游戏、聊天软件的木马数量比去年增加了五倍,达到90421个,占到总病毒数量的75.7%。值得留意的是与IM有关的“网络钓鱼”攻击目前正呈上升势头。这些有害的信息不仅会降低系统效率、侵占网络带宽,而且使企业的网络门户洞开,受到病毒、特洛伊木马以及其它各种威胁,使企业网络处于高风险状态。网络使用的简易性和开放性使得这种威胁越来越严重。

  针对这些病毒的来源和传播途径,深信服AC上网行为管理设备可以很好的配合杀毒软件实现“治标治本”的效果。AC网关里面的URL过虑功能,可以对常见的非常网址/非法BBS论坛直接实现过虑,AC网关提供的对下载及P2P软件的封堵和管理功能也可以有效减少因为文件下载而引发的病毒传播,尤其值得一提的是AC里面的SSL控制功能,可控制用户通过SSL协议访问的URL,并可对SSL协议的证书做有效性检查,允许或拒绝用户访问持有指定X.509证书的网站,以防止用户通过SSL协议泄密和访问色情、反动和钓鱼网站,从而起到“防网络钓鱼”的效果,避免客户陷入“网络钓鱼”陷阱。

  正是鉴于以上几点,我们发现,SINFOR AC上网行为管理设备可以和传统的杀毒软件进行很好的配合,为客户提供更好的立体安全防御策略,这在当前国内越来越严峻的安全形势下无疑为我们提供了一个新的病毒防范思路。据了解,现在,越来越多的杀毒软件厂商及其渠道伙伴,也纷纷加入了深信服的大合作体系里,采用深信服AC上网行为管理设备为新老杀毒软件客户提供更立体的安全防范。我们有理由相信,随着上网行为管理理念的普及,上网行为管理设备和杀毒软件的结合将愈来愈成为网络安全业内的一个趋势。
相关新闻
攻防全面分析 常用九种攻击方法2007/7/8
看不见摸不着?谁在威胁你的网络2007/6/25
FBI介入黑客案件 60个国家整顿2007/6/25
不可承受的零时差攻击2007/6/12
防黑 反溢出加密码控制CMD权限2007/6/12
 
    其它相关新闻
·攻防全面分析 常用九种攻击方法
·看不见摸不着?谁在威胁你的网络
·FBI介入黑客案件 60个国家整顿
·不可承受的零时差攻击
·防黑 反溢出加密码控制CMD权限
·黑客策动网络金融大战 疯狂敛财
·抵御来自 Sniffer的嗅探攻击
    最新新闻
·磁碟机病毒的十大罪行
·病毒预警:光华反病毒资讯(7月16日-7月22日)
·病毒预警:光华反病毒资讯(7月9日-7月15日)
·用Regsvr32命令解决系统疑难杂症
·Windows的DLL文件原理与修改方法
·如何隐藏硬盘分区
·攻防全面分析 常用九种攻击方法
·卡巴再次误报 将注册表判为木马
·英特尔酷睿2存在安全缺陷
    相关软件下载
·AVG(原Ewido)Anti-Spyware最新完整病毒库更新(2008.06.02)-Anti-Spyware升级包
·AVG(原Ewido)Anti-Spyware每日增量病毒库更新(2008.06.02)-Anti-Spyware升级包
·Kaspersky Anti-Virus7.0.0.125增量包(2008.05.31)-卡巴斯基升级包
·Kaspersky Internet Security7.0.0.125完整升级包(2008.06.01)-卡巴斯基升级包
·熊猫卫士06月01号最新病毒升级包通用版-熊猫卫士升级包
·Avast杀毒软件病毒库升级包(2008-06-01)for avast! 4.0 VPS更新-Avast升级包
·Avast杀毒软件病毒库升级包(2008-06-01)for avast! 4.x VPS更新-Avast升级包
·小红伞AntiVir最新病毒库(2008.06.01) for WindowsNT/2000/XP-小红伞升级包
·McAfee VirusScan DAT 5306病毒库-麦咖啡升级包
·更多相关杀毒软件
  [本站导航]  
瑞星  瑞星杀毒软件瑞星升级包 瑞星杀毒瑞星2007 瑞星在线杀毒瑞星杀毒软件下载瑞星升级
卡巴斯基  卡巴斯基下载卡巴斯基6.0卡巴斯基杀毒软件卡巴斯基7.0卡巴斯基病毒库卡巴斯基升级包
江民  江民杀毒软件江民杀毒江民2007江民杀毒软件下载江民升级包江民升级江民离线升级包
金山毒霸  金山毒霸2007下载金山毒霸下载金山毒霸2007升级包金山毒霸升级金山毒霸杀毒软件
诺顿  诺顿杀毒软件诺顿杀毒诺顿病毒库诺顿企业版诺顿升级包诺顿升级诺顿下载
小红伞AntiVir  德国小红伞小红伞下载小红伞中文小红伞杀毒软件小红伞汉化Avira AntiVir
麦咖啡McAfee  麦咖啡杀毒软件麦咖啡升级包麦咖啡8.0麦咖啡企业版麦咖啡8.5mcafee virusscan
NOD32  nod32升级nod32升级服务器nod32下载nod32 2.7nod32升级idnod32更新nod32升级包
F-Secure  F-secure杀毒软件f-secure anti-virusF-secure汉化版F-secure注册机F-secure2007
Dr.Web  dr.web keydr.web cureitdr.web注册码dr.web汉化dr.web病毒库大蜘蛛大蜘蛛杀毒软件
Avast  avast注册码 序列号avast antivirusavast杀毒软件avast中文版avast 升级avast升级包
木马专杀  木马杀客木马克星AVG Ewido Anti-SpywareAVG Ewido Anti-Spyware升级包 更新
防火墙  瑞星防火墙天网防火墙arp防火墙瑞星个人防火墙江民防火墙防火墙下载风云防火墙
流氓软件清理  瑞星卡卡360安全卫士Wopti流氓软件清除大师奇虎360安全卫士360安全卫士绿色版
推荐软件  Firefox火狐浏览器浏览器Picasa照片处理软件非主流图片制作软件非主流照片制作
关于本站 - 广告合作 - 联系我们 - 下载声明 - 网站地图 - RSS2.0 - 合作伙伴:爱客宝
Copyright©1998 - 2007 爱客者 All Rights Reserved

粤ICP备07006801号