技术白皮书-网络安全.DOC

  1. 1、本文档共12页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
技术白皮书-网络安全

NVWE产品白皮书 第一章: 存在的威胁 2 第二章: 产品介绍 4 2.1 功能概览 4 2.2 产品规格 6 第三章: 产品特性 7 第四章: 部署说明 9 附录:网站资源 12 存在的威胁 如今的网络恶意攻击,诸如网络病毒和互联网蠕虫的四处蔓延已使现有的安全防范措施捉襟见肘。这些网络恶意攻击是危险的,因为它们在网络层传播,无法通过传统的病毒码文件方法来检测,且通常是利用操作系统和软件程序的漏洞发起攻击。虽然厂商们针对这些漏洞发布了补丁程序,但大多数公司通常都无法真正应用这些补丁,因为他们要花很多时间来从众多的设备中确定哪些设备需要打补丁,有时还会怀疑厂商提供的补丁是否可靠。此外,这些网络恶意数据包在传播过程中要使用网络资源,从而造成网络带宽严重拥塞,降低了企业的生产效率。 现有传统防病毒理念无法有效抵御当前的网络病毒恶意攻击,因为它们只能对威胁进行监控而无法及时提供可靠的信息来帮助 IT 管理人员防御或遏制攻击,或在安全威胁渗透进入网络后采取及时的行动。IT 管理人员在遏制这些攻击时遇到的共同问题包括: 没有足够的信息来确定相关的漏洞打补丁的优先顺序 无法准确、快速的获得必威体育精装版的病毒预警 无法隔离未安装补丁程序和/或被感染的机器以防止病毒传播 防毒产品的部署率没有达到100%,某些客户机或服务器没有安装防毒软件 病毒代码库的更新速度永远赶不上病毒传播的速度 很难精确定位感染源并管理整个公司网络的远程清除工作 无法判断移动(笔记本)用户从外部把病毒带到办公室里来 远程办公用户通过与公司建立的连接(安全或不安全)将病毒带到公司内部 无法对不符合安全策略要求和已感染设备的网络访问进行控制 必威体育精装版的网络蠕虫传播已经不再需要借助文件系统了,传统的防病毒措施已经不能适应新的网络安全需求,再加上防病毒及安全策略的统一强制实施比较困难,当病毒进入到企业内部会发生: 内部的网络流量突然暴长,瞬间到达锋值 没有任何办法将这种网络流量降下来,除非找到染毒的机器并把所有感染病毒的系统都关掉,或将他们从网络中隔离开(把网线拔掉) 为了避免病毒传播到外网,只有将邮件服务器或者网关服务器停机 直到了解了病毒的具体信息才知道该采取什么措施 费大量人力去手动一台一台的去清除已经感染了病毒的系统(采用病毒专杀工具),将病毒/蠕虫程序或木马程序清除出系统 如果新的病毒代码或者已知安全漏洞的补丁没有被100%部署的话,第二波病毒爆发很有可能会卷土重来 Arp病毒的爆发,造成网络性能下降,互联网访问收到影响 上述问题造成目前IT 管理人员非常被动与非常没有安全感,如何能够有一个让IT 管理人员放心、安心的网络安全解决方案已经成为越来越重要的课题。针对这些目前传统防病毒产品无法很好解决的问题,趋势科技推出了业界唯一一款在网络层阻挡网络病毒的硬件产品 - 趋势科技?网络病毒墙?(Trend Micro? VirusWall?)。 产品介绍 功能概览 Trend Micro Network VirusWall Enforcer 3500i 是一种病毒爆发阻止设备,用于堵塞网络病毒(Internet 蠕虫)、在病毒爆发期间阻塞高威胁漏洞,并利用趋势科技部署在网络层的针对威胁的知识,隔离并清除包括无保护设备(当其进入网络时)在内的传染源。与只监视威胁或提供威胁信息的安全性解决方案不同, Network VirusWall Enforcer 3500i 帮助组织机构采取准确的预防爆发的安全性措施,并且前瞻性地检测、预防或包含并排除爆发危险。通过在网络局域网段中部署 Network VirusWall Enforcer 3500i,组织机构可以大大减少其安全风险、网络中断和爆发管理负担。Network VirusWall Enforcer 3500i 支持趋势科技(TM) 企业安全防护战略。Network VirusWall Enforcer 3500i 监视可能意味着对网络的攻击的网络分组和事件。端点安全可以保护端点不会成为网络爆发的起源。Network VirusWall Enforcer 3500i扫描所有流量以防止安全风险在各个网段之间传递。 Network VirusWall Enforcer 3500i 采用了巧妙的防病毒技术,该技术主要针对网络病毒。由于其设计目的是用作网段的保护伞,所以它不仅能对已感染的网络数据包扫描并在其到达端点之前将之丢弃,而且还能阻止易受攻击的或已受感染的端点对公共网络的连接。 病毒威胁的数量和复杂性在不断增加。许多组织采用一种“安全组合” 的方式形成多层病毒防护, “安全组合” 利用几种防毒安装来提供一种拼凑式的病毒防护。这种类型的病毒防护只有在服务器或端点已经检测到病毒后才会有效;换句话说, 当病毒已经感染了您的网络时才会发挥作用。

文档评论(0)

wumanduo11 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档