病毒防范系统解决论文 病毒防护系统.doc
《病毒防范系统解决论文 病毒防护系统.doc》由会员分享,可在线阅读,更多相关《病毒防范系统解决论文 病毒防护系统.doc(32页珍藏版)》请在三一办公上搜索。
1、1 病毒防护问题分析随着计算机技术应用的普及,各个企业的运行越来越依赖和离不开计算机,各种业务的运行架构于现代化的网络环境中。保证各种业务系统和工作的正常、可靠和安全地进行是信息系统工作的一个重要话题。由于计算机系统的安全威胁,给企业带来了重大的经济损失,这种损失可分为直接损失和间接损失;直接损失是由此而带来的经济损失,间接损失是由于安全而导致工作效率降低、机密情报数据泄露、系统不正常、修复系统而导致工作无法进行等。间接损失往往是很难以数字来衡量的,而且是巨大的。在所有计算机安全威胁中,计算机病毒是最为严重的,它往往是发生的频率高、损失大、潜伏性强、覆盖面广。计算机病毒直接涉及到每一个计算机使
2、用人员,是每一个使用人员经常会碰到和感到头痛的事。计算机病毒事实上是一种计算机程序,具有可自我复制性、传染性、潜伏性、破坏性等。目前存在的病毒表现有很多特点:病毒种类越来越多、危害性越来越强、传染速度快和感染方式多、发展和增长速度快、病毒传染源多、病毒变种多和速度快。病毒种类可以按不同的标准来分。根据病毒所运行的操作系统环境分,有运行于DOS、Win3.x、Win95、Win98、NT workstation、NT服务器、Novell和Unix操作系统的病毒;按照运行环境有单机病毒、群件环境(如Lotus Notes和MS Exchange等)和服务器下的病毒;按照受感染的载体不同有操作系统病
3、毒、执行文件病毒、宏病毒、ActiveX/Java Applet病毒等;按照传染方式分软盘病毒、光盘病毒、Internet病毒(包括Email病毒、Http病毒)等;按照病毒的创作过程来分有单一病毒、变体病毒和混合病毒。随着Internet技术和信息技术的发展,病毒的种类越来越多,这样对病毒防护系统提出了新的挑战,要求病毒防护系统能适合于各种操作系统、各种运行环境和防护各种类型的病毒。病毒的危害性有各种各样的表现,从CIH病毒对主板和硬盘的破坏到BO病毒对主机信息的泄露;从Explore病毒对文件系统的破坏到各种宏病毒对文档的破坏和感染;所有这些都只是病毒破坏的一些表现。总体来讲,病毒的破坏有
4、:直接对主板和硬盘破坏;破坏文件系统和文件;浪费和占用系统资源(如CPU和硬盘),导致系统性能、速度降低;泄露主机信息,向外发送主机的相关信息,或者被远程控制端控制和留有后门,随时可以由远程进入和控制;一些善意的病毒往往发送一些问候消息,也有一些病毒开一些玩笑。病毒破坏的表现多种多样,但是结果是一样的,都会直接或间接地破坏系统、浪费资源,从而浪费生产力,降低效率和信息系统的利用率。由于Internet技术及信息技术的普及和发展,病毒的传染速度越来越快。在Internet发展以前,所有病毒都是通过磁盘的拷贝来传染的,这时病毒的传染速度比较慢,病毒表现出存在一定的国界。但是,Internet的发展
5、使的病毒没有国界,5分钟以前在美国发现的病毒,有可能在5分钟之后,就到了国内;依赖于Internet,病毒可以通过邮件、Http/Ftp等实时的方式感染到企业内部。另外,在企业内部的群件系统和办公自动化、工作流系统的使用(如Notes、Exchange),使的病毒在企业内部的传染速度加快,各个员工在共享信息的同时,有可能共享病毒;同时,在群件环境中,部分机器的防病毒能力弱,会导致整个系统弱的防病毒能力;这样就要求整个企业防病毒系统的防病毒能力的一致性。一个和Internet相连的企业,最主要的病毒入口就是Internet,主要的传染方式是群件系统;控制Internet 入口处的病毒侵入,就抑制
6、了最主要的病毒源;好的群件系统防病毒,将病毒的传染域隔离到孤立的某一台机器,这样病毒的破坏就会控制到最小范围。如图 1所示典型企业的病毒源和传染途径。 图 1 病毒源和传染示意图由于Internet的发展和信息共享程度的增强,人们可以从Internet上浏览到大量的丰富的信息,其中在Internet上有大量的关于病毒的信息,包括:典型病毒的原理解释、病毒源代码、病毒工具库、病毒编写教程等,人们可以很容易从网上得到这些信息,利用这些信息可以产生新的病毒;另外宏语言的发展,简化了病毒编写的复杂性,程序员可以利用各种宏语言编写出具有危害性的宏病毒;Java和ActiveX技术的发展,也简化了病毒的编
7、写,增加了病毒的种类。目前,每月都会有300种新的病毒出现。病毒的飞速发展要求防病毒系统也要相应地发展,病毒和防病毒是一个动态的发展过程;对于构建防病毒系统,自升级能力是一个重要的指标;只有自我加强的防病毒系统才能保证对新出现病毒的免疫。另外,一个企业内防病毒系统的一致性和完整性是避免病毒防御系统漏洞的重要的一个方面。 在大的企业里,为了保证防病毒系统的一致性、完整性和自升级能力,必须有一个完善的病毒防护管理体系,负责病毒软件的自动分发、自动升级、集中配置和管理、统一事件和告警处理、保证整个企业范围内病毒防护体系的一致性和完整性。NAI是全球反病毒解决方案的领导者,它提供了一套现成的解决方案,
8、即McAfee Active Virus Defense 套件(简称AVD)。作为全面管理和维护网络安全方案的重要组件,AVD在一个集中控制的软件包里为您提供一套反病毒解决方案,使企业范围的防病毒管理成为现实。具体说,AVD可以在每个进入点抵御病毒和恶意小程序的入侵,保护网络中的PC机、服务器和Internet网关。同时它也是一个功能强大的管理工具,可以自动进行文件更新,使管理和服务作业合理化,并可用来从控制中心管理企业范围的反病毒安全机制,生成详尽的病毒情况报告。AVD的目标是:从桌面到整个企业系统,优化系统性能、解决及预防问题、处理管理事物和执行正常的管理工作、保护公司资产免受攻击和危害、
9、降低企业成本并提高用户和企业生产率。2 方案设计原则和特点2.1 方案设计原则1. 技术和产品的成熟性充分考虑防病毒产品本身和技术上的成熟性。选择在国际上广泛使用的产品和技术,具有一定的参照性。NAI的McAfee AVD正是成熟而且经受大量考验的防病毒产品,在国际上很多企业在使用。2. 满足需求为第一针对 某某的具体应用情况,建立满足需求的病毒防护系统。3. 高可用性的企业级管理结构 由于计算机及网络技术的发展,现代化的网络计算环境日趋复杂,既有大量服务器与桌面PC组成的局域网络,又有各层机构互相连接的远程环境,这就要求在这种环境中使用的反病毒管理方案必须具有很高的可用性,包括对大量客户的支
10、持、对网络带宽的合理使用、支持多种多样的网络环境等。NAI的AVD产品采用了最新的EPO管理模型,支持单点管理多达100000的用户数量,真正做到高可用性的企业级管理结构。4. 先进性由于防病毒领域是一个动态的发展过程,必须要求今天的防病毒系统能接受明天病毒的挑战,NAI的AVD采用了独特的启发式技术,可以检测病毒变体和未知病毒,在下一代产品中,新的专利技术可以让用户自动地分离新的病毒。5. 扩展性和可升级性可升级能力是衡量防病毒系统是否具有生命力的重要指标。AVD实现机制将病毒样本文件和引擎分离,并从Internet上直接向用户推送新的病毒样本文件,保证企业的防病毒系统和NAI公司保持一致。
11、同时,AVD的管理能力和所包含的组件在功能、性能上都在向前发展。6. 易用性在一个大的企业,计算机使用人员层次差别非常大,而且大部分的使用人员并非计算机专业人员,这就要求每一个工具,都必须简单易用,自动化程度高,最好无须用户干预。而AVD中的VirusScan自动对病毒实时检测、清除和报告,简化了使用的复杂度。7. 与其他企业级软件的整合性企业运算环境中使用了大量企业级软件,多种软件是否能够很好的协同工作对整个企业的网络管理非常重要。NAI的AVD与Microsoft SMS,IBM Tivoli等网管平台充分兼容,能够充分保障用户投资,保障用户利益。8. 跨平台和操作系统 防病毒软件基本要覆
12、盖已有各种机器和操作系统,在某某有Microsoft Win 3.1/Win 95/98/NT/2000等产品、OS2、各种Unix、Novell等。这些机器都可能是潜在的病毒传染源,NAI的AVD产品能够很好的覆盖这些所有的操作系统,做出最佳最及时的防护。2.2 病毒防护系统的特点2.2.1 多层次、多入口的立体病毒防范体系随着分布式网络计算、文档驻留宏、群件等新技术的出现以及Internet 的广泛采用,网络的脆弱性成倍增加,保护计算机网络已不再是简单的在客户机上安装桌面病毒扫描程序就可以解决的问题了,建立一套完善多级的病毒防护系统非常必要。AVD提供了桌面、服务器和Internet网关的
13、单一集成的防病毒系统 ,对所有潜在的病毒进入点实行全面保护。2.2.2 完善的管理体系中央控制台集中配置与管理模式,使企业更加高效,更易管理。简化了管理人员的负担,同时保证企业防病毒系统的一致性。 NAI的AVD中的EPO(ePolicy Orchestrator)彻底改变了过去企业级的反病毒软件只有病毒库与策略更新而缺乏管理的情况,把所有用户计算机的管理、反病毒软件的安装与卸载、反病毒更新与策略和病毒疫情的报告全部有序的组织在EPO console 界面之中。管理员通过合理运用EPO ,就能够彻底把病毒抵御于整个网络之外。2.2.3 100的病毒检测率包括多达47,000多种的病毒样本特征库
14、加上获奖产品Hunter扫描引擎使得AVD及其组件在VSUM、 Virus Bulletin 、Secure Computing 、NCSA等多所独立测试机构的重复检测中获得100测试率,启发式技术迅速检测新病毒。2.2.4 独特的病毒更新技术当更新信息从实验室发布时,NAI惊人的企业“推送”(SecureCast)技术立即将其送达系统管理员。通过自动更新(AutoUpdate),桌面PC和服务器按计划从指定的中央服务器上提取更新信息使自己保持为更新状态。在发生紧急病毒疫情时,管理员可以通过采用最新的ePolicy Orchestrator直接把病毒更新信息发布到所有用户,避免因为自动更新策略
15、引起的更新不及时。AVD的强大的病毒更新技术还体现在对反病毒引擎的自动更新上:如今的病毒技术日趋复杂,每天都有数十种新的病毒被制造出来,一些采用新颖原理的病毒无法通过仅仅升级病毒库来进行检测与清楚。NAI的AVD提供了病毒检测与清除引擎软件核心模块的自动升级,真正做到彻底保护整个企业环境。2.2.5 与Notes/Exchange等群件系统紧密结合Notes防病毒和Notes数据库无缝地集成到一起,Notes防病毒的控制通过Notes 应用程序来完成,所有隔离出来的病毒都存放到Notes数据库中,可以用数据库的操作方式来对病毒感染进行统计、分析和报告。同时AVD GroupShield也能无缝
16、整合到Exchange,通过Exchange Administration Console能够进行对全部用户邮件的防病毒管理控制。2.2.6 动态的防病毒系统通过病毒特征样本文件的自动更新,整个企业内的防病毒系统具有动态防御能力,能够防御新发现的病毒和目前未知的病毒。随着样本文件和引擎的升级,防病毒能力逐步加强。2.3 建立防病毒系统主要考虑内容l 控制传染源l 控制传染途径l 简化企业防病毒体系的管理l 防病毒软件的集中分发和维护l 病毒事件的集中管理和报警l 预防胜于杀毒l 防病毒的自动化l 考虑明天的防病毒体系-升级能力l 如何考虑性能的折中3 防病毒系统总体方案3.1 某某病毒防护系统
17、的组成根据某某的网络结构和对病毒来源的分析,某某病毒防护系统由四部分组成:l Internet网关级病毒防护:主要针对通过Internet出口的流量,进行病毒扫描,对邮件的附件进行病毒过滤;l 服务器病毒防护:对各种服务器进行病毒扫描和清除,集中报警;l Notes服务器病毒防护:对Notes服务器、Notes数据库等的病毒扫描和清除,和Notes管理无缝地集成到一起;l 桌面病毒防护:针对各种桌面操作系统,进行病毒扫描和清除;3.2 所选产品介绍NAI公司的AVD套件包含了企业防病毒所需的所有组件模块,它由以下几部分组成:l 桌面防病毒产品VirusScan;l 服务器防病毒产品Netshi
18、eld和GroupShield;l 网关防病毒产品Webshield;l 企业防病毒系统网络管理中心EPO(ePolicy Orchestrator);l Internet上升级数据推送产品SecureCast和BackWeb;AVD目前支持的平台如下所示。有英文和中文版本。产品平台VirusScan95/98/nt/2000/3.x/Mac/OS2/DOSNetshield2000/Nt/novell/OS2/UnixGroupshieldNotes4.5或更高版本和ExchangeWindows NT, SP3EPONT服务器和NT工作站SecureCastNT/95/98Webshiel
19、dFor Firewall:SolarisSMTP:NT和SolarisProxy:Sun Solaris3.2.1 桌面保护产品(1) 简述在防病毒策略的注意力大部分集中在保护服务器和网关上的同时,NAI注意到50的病毒仍是通过软盘进入企业网络的。AVD中的VirusScan为所有的桌面计算机提供所能获得的、最为全面的跨平台病毒保护。VirusScan还集成了一些功能强大的辅助技术,可以自动地保护系统免于崩溃和数据的意外丢失。 主要功能:l 实时病毒扫描和清除;l 定时/按命令扫描和清除;l 电子邮件病毒扫描;l ActiveX/Java恶意程序的扫描与过滤;l Word/Excel宏病毒的
20、扫描与清除;l Internet下载扫描;l Internet访问控制和过滤;l 压缩文件支持;l 设置保护;l 启发式扫描;l 企业网管理;l 配置帮助;l 自动更新;l 自动升级病毒库与病毒检测引擎;l 告警和报告;(2) VirusScan VirusScan是全球桌面病毒保护领域内的领先产品,可以杀灭超过47,000多种的病毒。其主要功能为:a 扫描所有子系统区域(包括软盘、引导区、文件分配表和分区表、文件夹、文件和压缩文件)以提供广泛的安全保护。b 精确清除文件、系统引导区、分区表和内存中的病毒。c 实时扫描技术可在磁盘访问、文件复制、文件创建、文件重命名、程序执行、系统启动和关闭时
21、捕获病毒。d 按需扫描可由用户自主选择,扫描位于文件、驱动器和软盘内的已知病毒。e. 阻止黑客利用Java、ActiveX小程序攻击、损坏和窃取用户的系统或资源。f. 检测和防止通过电子邮件贴件发送给用户的病毒(检测率达到100),包括检测Word和Excel中的宏病毒。g. 根据用户需求,拒绝某些特定Web站点的访问。 ViruScan可以和目前最流行的浏览器如Netscape 3.x、4.x;IE4.x、5.x兼容,具有友好的用户图形界面和自动更新病毒样本文件的功能。 3.2.2 NetShield服务器保护套件(1) 简述一台桌面PC感染病毒会造成一些麻烦,但若是一台服务器感染病毒,损失
22、就会多几倍以上。被感染的服务器文件成为病毒感染的源头,会迅速从桌面发展到整个网络的病毒爆发,尤其象Microsoft Exchange 或Lotus Notes这样的群件更会加快病毒的传播速度。网络病毒感染造成的员工劳动损失、数据丢失带来的成本增加以及清除病毒感染需要的费用是惊人的。因此,提供基于服务器的病毒保护已成为当务之急。NAI作为企业网络安全专家的首选公司,提供了基于全球领先的反病毒技术的Netshield套件。它从一个直观的控制台保护整个企业的文件、应用程序和群件服务器。Netshield支持NT、Netware、UNIX 、Lotus Notes、Microsoft Exchang
23、e等多种服务器的保护,可以方便地从本地服务器或工作站监测、配置和执行远程服务。集中化管理可以实现对警告传送的控制、问题票卷的生成和活动日志的自主选择。Netshield套件提供了所能获得的最为全面的基于服务器的病毒防护。 服务器保护产品的平台支持:平台版本语言Win NT 4.0,2000Netshield 英文Novell 4.x 5.xNetshield英文SolarisNetshield英文AIXNetshield英文NCRNetshield英文服务器保护产品的主要功能l 实时病毒扫描和清除;l 定时/按命令扫描和清除;l 压缩文件支持;l 启发式扫描;l 管理;l 事件查看;l 配置帮
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 病毒防范系统解决论文 病毒防护系统 病毒 防范 系统 解决 论文 防护
链接地址:https://www.31ppt.com/p-2402021.html