主 页  下载中心 文章中心 在线杀毒 软件论坛
国内杀毒软件     瑞星杀毒 金山毒霸 江民杀毒 光华反病毒 更多... 木马专杀   木马杀客 木马克星 木马清道夫 AVG(原Ewido)Anti-Spyware 更多...
国外杀毒软件     卡巴斯基   诺顿   趋势 安博士 熊猫卫士  小红伞 驱逐舰 麦咖啡McAfee   NOD32   F-Secure   Dr.Web   Avast   更多...
升级补丁   瑞星升级 金山毒霸升级 江民升级 光华升级 卡巴斯基升级 诺顿升级 趋势升级 安博士升级 NOD32升级 Dr.Web升级 Avast升级
流氓软件清理     360安全卫士 瑞星卡卡   金山毒霸系统清理专家 Wopti流氓软件清除大师   恶意软件清理助手   超级兔子网络卫士 更多...
防火墙     天网 费尔 冰盾 更多... 病毒专题     熊猫烧香病毒专题 电眼间谍病毒专题 AV终结者病毒专题 灰鸽子清理     更多...
系统漏洞补丁     windowXP系统漏洞补丁 window2000系统漏洞补丁 window2003系统漏洞补丁 windowVISTA系统漏洞补丁 更多...
 您当前的位置:爱客者 -> 文章中心 -> 安全技术 -> 杀毒技术 -> 文章内容
网关杀毒:杀毒技术的新革命
来源:网络 时间:2006-2-19

    从单机版走向网络版,再到网关,杀毒市场正悄然面临一场新的变革——网关杀毒。这项被誉为能够守住病毒第一道关口的技术,可谓“一夫当关,万毒莫开”。尽管nai、赛门铁克、趋势等国外信息安全公司的技术已经相当成熟,尽管冠群金辰、北信源、瑞星等国内厂商也相继推出了产品,但很多人还是会有疑问:网关杀毒时代真的到来了吗?
  
  来自idc的调查报告显示,全球电子邮件流量预计到2006年将达到600亿。其中,有83%的病毒是通过电子邮件进行传播的,像尼姆达、红色代码以及slammer均在不到一天的时间内即在全球范围内自动传播,它们所造成的经济影响以几十亿美元计。此外,idc在调查中还发现,垃圾邮件的传送数量将会超过正常的邮件数量,而一些机密文件的外泄、不良信息、不法信息的传送也将会通过电子邮件来进行。
  
  市场是因需求而定,网关杀毒也是如此。早在1995年,趋势网关防毒技术就在美国申请了专利。但此后的几年,用户并没有太多关注它。伴随着互联网技术的发展,网关杀毒市场也日趋成熟。直至今天,从桌面杀毒到网关杀毒已是互联网发展的必然。
  
  从用户的角度来看,他们对安全的意识已经由最初的被动杀病毒转变为主动防护,因此他们需要的是一个“total solution”。由于病毒具有不可预知性,当有病毒攻击时,他们需要有能够缩短病毒响应时间、快速自动升级等一系列必要措施。此外,当他们通过电子邮件与外界沟通时,他们还希望不被那些与自己无关的信息打扰。而所有这些正是网关杀毒软件所要做的工作。
  
  诚然,网关杀毒仅仅是“total solution”的一小部分,但却承担着“一夫当关,万毒莫开”的重要角色。我们相信,伴随着互联网技术的成熟,网关杀毒时代已经来临!
  
技术评述
  
  网关杀毒四种实现方式
  
  目前,在比较优秀的网络防病毒解决方案中都提到了立体防病毒体系这个概念,立体防病毒体系简单地说,就是在每台工作站、服务器、邮件服务器及网关处全部安装相应的防病毒产品,在不同层面上查杀病毒,从而不给病毒留有任何藏身的空间。其实,早在20世纪90年代中后期,网关防病毒技术及相应产品就已出现,目前网关防病毒产品在国外应用较为成熟。从概念上讲,网关防病毒就是从整个网络的入口开始,阻止来自internet的病毒入侵,同时还要防止它们在进出公司内部网络时的传播。
  
  目前,国内市场上有很多网关防病毒产品,如趋势、赛门铁克、nai、f-secure等,国内也只有北信源和瑞星公司开发出基于网关的防病毒产品。网关防病毒技术主要有两部分,一是如何对进出网关的数据进行查杀;一是对要查杀的数据进行检测与清除。后者对于防病毒厂商来讲是很容易做到的。综观国外的网关防病毒产品,其对数据的病毒检测还是以特征码匹配技术为主,其扫描技术及病毒库与其服务器版防病毒产品是一致的。而如何对进出网关的数据进行查杀,则是网关防病毒技术的关键。由于目前国内外防病毒产品还无法对数据包进行病毒检测,所以各厂商在网关处只能采取将数据包还原成文件的方式进行病毒处理,在此方面,防病毒厂商所采取的方式又各不相同,主要分为以下四种方式:

  第一种,基于代理服务器的方式实现。此种方式主要是依靠代理服务器对数据进行还原,在数据通过代理服务器时将其数据根据不同协议进行还原,再利用其安装在代理服务器内的扫描引擎对其进行病毒的查杀。
  
  第二种,基于防火墙协议还原的方式实现。此种方式主要是利用防火墙的协议还原功能,将数据包还原为不同协议的文件,然后传送到相应的病毒扫描服务器进行查杀,扫描后再将该文件传送回防火墙进行数据传输。病毒扫描服务器可以有多个,防火墙内的防病毒代理根据不同协议,将相应的协议数据转送到不同的病毒扫描服务器。一般来讲,不同厂商在防火墙与病毒扫描服务器之间进行数据交换的过程都采用各自的协议。在这里要重点说明的是,并不是具有协议还原功能的防火墙就支持网关防病毒产品,目前此类产品主要支持cvp协议的防火墙(如check point防火墙等),相对优秀的产品也能支持pix等其它防火墙。由于其主要支持cvp协议的防火墙,而国内防火墙厂商都不是基于cvp标准,所以此种方式的网关防病毒产品在国内尚无法大规模地应用。


  
  第三种,基于邮件服务器的方式实现。此种方式也可认为是以邮件服务器为网关,在邮件服务器上安装相应的邮件服务器版防病毒产品。邮件服务器版防病毒产品与以上两种方式又不相同,它主要是通过将防病毒程序内嵌在邮件系统内(邮件版防病毒程序一般是以邮件系统的一个服务而存在的),它在进出邮件转发前对邮件及其附件进行扫描并清除,从而防止病毒通过邮件网关进入企业内部。目前,邮件版防病毒产品主要支持exchange server、lotus notes和以smtp协议的邮件系统。
  
  第四种,基于信息渡船产品方式实现。此种方式在网关防病毒产品中很少有人提到,原因是它本身不是一个防病毒产品,但其确实能够实现网关处的病毒防护。信息渡船俗称网闸,它采用gap技术实现,在产品内建立信息孤岛,通过高速电子开关实现数据在信息孤岛的交换。我们只需在信息孤岛内安装防病毒模块,就可实现对数据交换过程的病毒检测与清除。目前,国内一些安全公司已有相应的产品。
  
  上面四种实现方式虽然不同,但最终对数据进行扫描仍是通过各厂商的病毒扫描引擎实现的,也就是说与该厂商其它防病毒产品使用的是相同的扫描引擎和病毒库,这也大大方便了网关防病毒产品的更新与升级。
  
  从整体讲,网关防病毒产品只是防病毒产品家族内的一员,它只能检测进出网络内部的数据。目前,网关防病毒产品还大多只能针对http、ftp、smtp三种协议的数据进行病毒扫描,大部分产品还不支持pop3协议。网关防病毒产品还无法解决整个网络的防病毒问题,只有建立一个有层次的、立体的防病毒体系,才能有效制止病毒在我们网络内部的蔓延。
  
不影响现有网络是关键
  
  防病毒网关以其专用的协议过滤模块、良好的防毒性能而被接受。在使用防病毒网关过程中,应尽可能多地了解防毒网关使用的技术,以避免可能给网络带来的一些不利影响。
  
  防毒网关所使用的协议过滤技术有:
  
  1.议协代理
  
  目前流行几款网关杀毒都采用此协议过滤技术,如北信源的vrvgate。网关杀毒在原有物理网关前后形成一层协议代理逻辑网关,所有通过的信息都须通过防毒网关,防毒网关将这些内容协议暂时拦截,然后交给杀毒引擎进行内容检查。
  
  2.透明代理
  
  透明代理网关杀毒是防火墙技术的扩展,一般基于硬件。数据包经过网关不会更改路由信息,一次会话数据经过网关杀毒后直接转发,但暂存在最后一个数据包,利用其组合成杀毒引擎可识别的格式数据,确认数据安全性后则进行转发,否则将抛弃该数据包,并向用户端发送终止信息,以保护内网安全。它能大大提高网关对带宽的影响,北信源防火墙联动网关便是利用这种原理开发的。

  防毒网关使用过程中应注意如下的问题:
  
  1. 防病毒网关不影响原有网关系统
  
  网络多通过宽带接入,防毒网关对网络入口数据流过滤可能导致路由器、交换机数据包转发阻塞,影响网络访问速度。
  
  2. 对进出邮件网关、数据流网关的数据流进行高速过滤
  
  防毒网关同网络中防火墙、入侵检测系统的并存,会加重网络负荷。应尽量选用高性能防火墙,减轻网络数据过滤对网络产生的影响。
  
  3. 高效网关杀毒及合理过滤
  
  防毒网关是针对专用协议进行过滤,对病毒查杀的同时,要求对垃圾邮件、高频率大流量邮件、木马黑客程序能够有效阻止,做到合理过滤、合理阻拦。
  
  4. 用户存在的特殊性要求
  
  1)国内用户对网络应用存在个性化的需求
  
  国内企业级用户信息化程度空前提高,网络安全被提到首要地位,政府、证券、军队等部门存在个性化需求,需要做到对非法数据流、数据传递内容过滤,禁止某些ip段用户进行邮件收发等。
  
  2)网关病毒过滤状态显示
  
  网关系统正常运行之后,防病毒网关管理人员希望能实时察看网络数据流量、用户邮件发送数量;防病毒网关可提供一些不同形式的数据流量显示方式,如曲线、图形等,动态显示防毒网关运行状况。

相关新闻
学习从系统中删除病毒2007/6/28
吃透木马运行原理把它扼杀2007/6/28
McAfee杀毒软件高级设置技巧五招2007/6/28
隐藏文件看不到?中毒了!2007/6/25
360安全卫士推出集三重防护理念2007/6/25
 
    其它相关新闻
·学习从系统中删除病毒
·吃透木马运行原理把它扼杀
·McAfee杀毒软件高级设置技巧五招
·隐藏文件看不到?中毒了!
·360安全卫士推出集三重防护理念
·使用杀毒软件应该注意什么
·CA发布声明:我的杀毒软件漏洞很大
    最新新闻
·磁碟机病毒的十大罪行
·病毒预警:光华反病毒资讯(7月16日-7月22日)
·病毒预警:光华反病毒资讯(7月9日-7月15日)
·用Regsvr32命令解决系统疑难杂症
·Windows的DLL文件原理与修改方法
·如何隐藏硬盘分区
·攻防全面分析 常用九种攻击方法
·卡巴再次误报 将注册表判为木马
·英特尔酷睿2存在安全缺陷
    相关软件下载
·AVG(原Ewido)Anti-Spyware最新完整病毒库更新(2008.06.02)-Anti-Spyware升级包
·AVG(原Ewido)Anti-Spyware每日增量病毒库更新(2008.06.02)-Anti-Spyware升级包
·Kaspersky Anti-Virus7.0.0.125增量包(2008.05.31)-卡巴斯基升级包
·Kaspersky Internet Security7.0.0.125完整升级包(2008.06.01)-卡巴斯基升级包
·熊猫卫士06月01号最新病毒升级包通用版-熊猫卫士升级包
·Avast杀毒软件病毒库升级包(2008-06-01)for avast! 4.0 VPS更新-Avast升级包
·Avast杀毒软件病毒库升级包(2008-06-01)for avast! 4.x VPS更新-Avast升级包
·小红伞AntiVir最新病毒库(2008.06.01) for WindowsNT/2000/XP-小红伞升级包
·McAfee VirusScan DAT 5306病毒库-麦咖啡升级包
·更多相关杀毒软件
  [本站导航]  
瑞星  瑞星杀毒软件瑞星升级包 瑞星杀毒瑞星2007 瑞星在线杀毒瑞星杀毒软件下载瑞星升级
卡巴斯基  卡巴斯基下载卡巴斯基6.0卡巴斯基杀毒软件卡巴斯基7.0卡巴斯基病毒库卡巴斯基升级包
江民  江民杀毒软件江民杀毒江民2007江民杀毒软件下载江民升级包江民升级江民离线升级包
金山毒霸  金山毒霸2007下载金山毒霸下载金山毒霸2007升级包金山毒霸升级金山毒霸杀毒软件
诺顿  诺顿杀毒软件诺顿杀毒诺顿病毒库诺顿企业版诺顿升级包诺顿升级诺顿下载
小红伞AntiVir  德国小红伞小红伞下载小红伞中文小红伞杀毒软件小红伞汉化Avira AntiVir
麦咖啡McAfee  麦咖啡杀毒软件麦咖啡升级包麦咖啡8.0麦咖啡企业版麦咖啡8.5mcafee virusscan
NOD32  nod32升级nod32升级服务器nod32下载nod32 2.7nod32升级idnod32更新nod32升级包
F-Secure  F-secure杀毒软件f-secure anti-virusF-secure汉化版F-secure注册机F-secure2007
Dr.Web  dr.web keydr.web cureitdr.web注册码dr.web汉化dr.web病毒库大蜘蛛大蜘蛛杀毒软件
Avast  avast注册码 序列号avast antivirusavast杀毒软件avast中文版avast 升级avast升级包
木马专杀  木马杀客木马克星AVG Ewido Anti-SpywareAVG Ewido Anti-Spyware升级包 更新
防火墙  瑞星防火墙天网防火墙arp防火墙瑞星个人防火墙江民防火墙防火墙下载风云防火墙
流氓软件清理  瑞星卡卡360安全卫士Wopti流氓软件清除大师奇虎360安全卫士360安全卫士绿色版
推荐软件  Firefox火狐浏览器浏览器Picasa照片处理软件非主流图片制作软件非主流照片制作
关于本站 - 广告合作 - 联系我们 - 下载声明 - 网站地图 - RSS2.0 - 合作伙伴:爱客宝
Copyright©1998 - 2007 爱客者 All Rights Reserved

粤ICP备07006801号