卡巴斯基开放空间安全解决方案.doc
《卡巴斯基开放空间安全解决方案.doc》由会员分享,可在线阅读,更多相关《卡巴斯基开放空间安全解决方案.doc(93页珍藏版)》请在三一办公上搜索。
1、卡巴斯基开放空间安全解决方案 2023年2月20日目录病毒的危害及其发展动态41卡巴斯基整体反病毒方案介绍51.1知名的互联网安全市场主导厂商-卡巴斯基51.2卡巴斯基反病毒技术特点61.3 卡巴斯基安全解决方案推荐产品.91.4 设计方案的宗旨172卡巴斯基开放空间安全解决方案182.1 的信息网络现状:192.2网络中可能遭遇到的病毒威胁分析192.3 卡巴斯基开放空间安全解决方案的部署:213.具体产品部署方案:303.1 管理服务器实施部署配置303.2卡巴斯基反病毒软件服务端、客户端的部署323.3病毒库升级方法333.4远程管理363.5附属管理服务器备份和恢复数据373.6 邮件
2、服务器保护393.7网关保护403.7.1卡巴斯基反病毒邮件网关KAMG部署配置404整体反病毒系统的特点484.1跨网段集中管理、集中分发494.2全面的保护494.3集中安装和管理494.4反病毒威胁494.5反病毒功能494.6优化性能524.7集中式的管理524.8 优异的性能保证成功的案例535 售后服务545.1完善的反病毒服务体系565.2快速响应的服务中心网络575.3服务内容596 培 训61培训内容61卡巴斯基反病毒系列安全产品使用培训(非认证)61培训资料61说明文档62PPT文档627 KASPERSKY LAB 卡巴斯基介绍627.1公司背景637.2 Kaspers
3、ky Lab开放空间安全反病毒产品特点657.3 Kaspersky卡巴斯基开放空间安全产品线68卡巴斯基 Administration Kit 管理工具69卡巴斯基反病毒 For Windows 文件服务器71卡巴斯基反病毒 for Windows 工作站74卡巴斯基反病毒 for Samba Server78卡巴斯基反病毒 for Linux/FreeBSD/OpenBSD 文件服务器80卡巴斯基反病毒 for Linux 工作站81卡巴斯基 Security for PDAs82卡巴斯基反病毒 for MS ISA Server84卡巴斯基反垃圾邮件企业版86卡巴斯基反垃圾邮件ISP版本
4、88卡巴斯基反病毒 for Lotus Notes Domino89卡巴斯基反病毒 for MS Exchange91邮件反病毒硬件网关Kaspersky Anti-Virus Mail Gateway92个人用户反病毒 6.095附录1 技术指标详细应答96附录2 卡巴斯基反病毒技术特点101附录3 卡巴斯基的世界顶级认证104附录4 卡巴斯基的主要成功案例118病毒的危害及其发展动态病毒伴随着计算机系统一起发展了十几年,目前其形态和入侵途径已发生了巨大的变化。目前几乎每天都有新的病毒出现在Internet上,并且由于其借助Internet上的信息往来,所以传播速度极快。随着计算机技术的不断
5、发展,病毒也变得越来越复杂和高级。最近几年,病毒的花样层出不穷,如宏病毒和变形病毒。变形病毒每次感染新文件时都会发生变化。据2006年新华网调查结果显示,计算机病毒发作造成损失的比例为62%。浏览器配置被修改、数据受损或丢失、系统使用受限、网络无法使用、密码被盗是计算机病毒造成的主要破坏后果。基于以上这些情况,为了企业的财产免受损失,大多数企业都需要选择多层的病毒防卫体系,所谓多层病毒防卫体系,是指在企业的每个台式机上要安装台式机的反病毒软件,在服务器上要安装基于服务器的反病毒软件,在INTERNET网关上要安装基于INTERNET同关的反病毒软件,因为对企业来说,防止病毒的攻击并不是某一个管
6、理员的责任,而是每一个员工的责任,每一个员工都要做到个人使用的台式机上不受病毒的感染,从而保证整个企业网不受病毒的感染。1卡巴斯基整体反病毒方案介绍 本方案是针对的整体网络安全反病毒安全方案建议书,由全球反病毒行业领先者卡巴斯基(中国)有限公司提供的全部产品和解决方案。1.1知名的互联网安全市场主导厂商-卡巴斯基 世界各地的互联网用户选择卡巴斯基实验室的反病毒、反黑客、反垃圾邮件以及反间谍产品,因为卡巴斯基产品拥有卓越的侦测率、实时病毒分析和良好的服务。我们提供 Windows 、 Linux 、 Novell 解决方案,并保护常用的邮件系统。我们的获奖产品得到了ISCA 和 West Coa
7、st Labs 的认证。 卡巴斯基和许多软件开发商建立了密切的合作关系,使卡巴斯基的引擎得以综合集成到其他厂商的产品之中。我们是微软公司信息安全解决方案的金牌认证伙伴,同时也是 SuSE Linux Ready 和 Red Hat Ready 的合作伙伴。 我们的反病毒解决方案能够保护工作站、群件系统和服务器系统以及网关。除此之外,我们还提供集中管理工具、反垃圾邮件系统、个人防火墙和移动设备的保护,包括 Palm 操作系统、手提电脑和智能手机。1.2卡巴斯基反病毒技术特点衡量一种杀毒软件优劣或者技术性能如何主要包括:查杀率:病毒的查杀率是衡量杀毒软件性能的最主要指标。影响病毒查杀率的关键是它的
8、引擎以及病毒库的大小。 病毒库的更新速度:也就是对新病毒的反应速度,反应速度的快慢直接影响对新病毒的防范能力。引擎卡巴斯基的引擎代表着业界最高水准,卡巴斯基的反病毒引擎和病毒库,一直以其严谨的结构、彻底的查杀能力为业界称道。病毒库的大小卡巴斯基的病毒库是病毒最全的病毒库,但是由于其独特的结构,虽然目前病毒样本数目高达38万,但是却只有10M左右。病毒库的更新速度:即对新病毒的反应速度。病毒库的更新频率越高,系统得到的保护就越可靠。卡巴斯基反病毒数据库常规1小时更新数据库,且采用增量式更新,每次更新的数据库仅有20KB左右。反病毒引擎介绍 直接关系到对病毒的处理效果一世界第一个在反病毒数据库中使
9、用伪指令技术所谓伪指令技术就是除将病毒特征码写入病毒库外,还将病毒清除方法写入病毒库中,扫描引擎识别后可用于清除病毒。这样只需要更新病毒库而无需更新扫描引擎就可以识别和清除新病毒,这就是卡巴斯基清除病毒能力强、无需专杀工具的主要原因。二第一个可扫描存档和压缩文件中病毒的软件支持多达 1200 种存档和压缩格式的扫描,是所有反病毒厂商中支持存档和压缩格式扫描最多的。大部分厂商现在都支持的压缩格式的文件,但仍以卡巴斯基支持的文件种类众多而独占鳌头.该技术发展到今天,卡巴斯基已经可以对rar、zip、cab、arj 压缩格式的病毒做到包内清除。无需解包,大大节省了扫描和处理时间。三全球第一个集成的O
10、ffice2000反病毒系统卡巴斯基的OfficeGuard模块负责宏程序的执行前的监听,有效地禁止恶意宏的执行,同时Mailchecker嵌入到Outlook中,对进出的邮件和邮件数据库进行保护。有效地防止宏病毒。并且由于是嵌如到Office系统,所以杀毒彻底响应速度快。四全球领先的“I-CHECKER”、“I-SWIFT”扫描技术 两大技术主要目的是为了提高扫描速度,针对先前扫描过却沒有更动的文件,允许扫描程序略过,这期间是通过的资料库的总和和检查码比对,来确定操作行为的。I-Checker技术针对FAT文件系统格式。 I-Swift 技术则是针对NTFS文件系统,对NTFS数据流进行检测
11、。采这两种技术可以大大加快扫描速度,减少了对系统资源的占用时间。五启发式扫描首先突破卡巴斯基在启发式扫描技术在原理上得到了突破;第二代启发式扫描技术因其在技术原理上的突破,对未知病毒的检测率已经在90以上。目前,它是全世界唯一不需更新病毒定义数据库而成功地阻截了爱虫及其所有变种病毒。六世界上第一个用于指令解码的虚拟机技术虚拟机,在反病毒界也被称为通用解密器。或者说是行为判断技术,它是利用代码在内存中构建出一个模拟的计算机环境,叫做虚拟机,所有的程序都可以在这个虚拟机中执行,不过这种执行是被行为判断引擎控制的,它会边执行边分析程序的行为,当发现该程序有破坏的动作时,就鉴定出该病毒,并对该程序进行
12、相应的处理。七第一个集成的Linux反病毒系统随着Linux操作系统的广泛应用,基于Linux系统传播的计算机病毒也出现了,这种病毒通常含有后门程序,在系统设置后门,等待黑客的入侵。同时也会有Windows病毒虽然不会直接感染Linux的操作系统,但会将被作为Windows病毒的中转站来实现病毒入侵。随着Linux的成长,且进入企业环境,集成与协同能力将是一个关键问题,我们不能再忽视病毒的存在,我们需要有能力提供集成病毒检测和修复.八第一个针对于Postfix及Exim邮件网关的防毒系统当美丽莎病毒发作时,一些Linux服务器的sendmail处理邮件量开始过载并且不得不停机,而Explore
13、Zip病毒爆发时,一些运行Samba的Linux服务器不得不与删除数据文件的Windows客户机进行较量,这些数据文件往往非常重要。从这个角度说,Linux要想对付这些病毒,就只能将主机的网线拔掉,卡巴斯基的邮件网关让这些问题迎刃而解。当今全球反病毒产品中的许多标准技术,都是卡巴斯基实验室研发并首先产品化的。如伪指令技术、虚拟机技术、扫描存档和压缩文件中的病毒的技术、启发式扫描技术、LINUX系统反病毒技术、脚本病毒实时拦截技术等等。作为俄罗斯最大的信息安全系统开发商,卡巴斯基在俄罗斯的市场占有率超过60,俄罗斯的许多重要的联邦机构、全球的许多国际知名机构、知名跨国公司都在使用卡巴斯基的产品及
14、技术保障数据安全。1.3 卡巴斯基安全解决方案推荐产品.每天都有300个以上新病毒产生。产品与技术逐渐成熟,但是病毒危害的案例数量只增不减,所造成的损失是非常巨大的,只有一个办法可以改变这种令人担忧的趋势并防止严重的经济损失安装一款真正值得信赖并经受时间考验的反病毒防护软件。 Kaspersky Lab(卡巴斯基)是目前少数几家提供全方位专业防毒软件解决方案的厂商之一,除了针对个人电脑的单机反病毒外,另外还有针对中小企业反病毒的Bussiness Optimal(包括文件服务器、工作站、邮件网关)、大型企业反病毒Corporate Suite(包括功能强大、操作简便的集中控制管理工具Admin
15、istration Kit、工作站病毒防护、文件服务器病毒防护、邮件网关、进出SMTP邮件传输的反病毒)等产品,真正为企业用户提供从桌面到网关的完整解决方案。企业整体安全解决方案推荐产品企业产品目录: 卡巴斯基反病毒Windows工作站 卡巴斯基反病毒文件服务器版 卡巴斯基反病毒集中管理控制系统 卡巴斯基反病毒Linux工作站版 卡巴斯基反病毒Linux文件服务器版 卡巴斯基反病毒FreeBSD/OpenBSD 文件服务器版 卡巴斯基反病毒Samba 服务器版 卡巴斯基反病毒Novell NetWare 版 卡巴斯基反病毒Lotus Notes/Domino邮件服务器版 卡巴斯基反病毒Linu
16、x Mail Servers 邮件服务器版 卡巴斯基反病毒Microsoft ISA Server 2000 Standard Edition 版产品 卡巴斯基Microsoft Exchange Server 2003 邮件服务器(反病毒反垃圾邮件) 卡巴斯基SMTP 邮件网关使用产品系统需求 部署方式及可满足的要求反病毒集中管理控制系统Kaspersky Administration Kitl 支持TCP/IP协议l Windows 2000 with Service Pack 1 or higher;Windows XP with Service Pack 1 or higher;Win
17、dows 2003 Server; Windows NT4 with Service Pack 6a;Microsoft Management Console version 1.2 or higher;Windows Vista l 管理服务器:128 Mb内存,400Mb可用的硬盘空间在内外网络管理平台上安装Administration Kit,负责集中管理所属网络中所有的防毒软件。文件服务器反病毒Kaspersky Anti-Virus for File Serverl Microsoft Windows 2000 Server/ Advanced Server Service Pack
18、 4 或版本更高的系统以及所有可利用的升级。l Microsoft Windows NT Server 4.0 Service Pack 6a。l Microsoft Windows Server 2003 标准/企业版, Microsoft Windows Server2003 网络版, Microsoft Windows Storage Server 2003, Microsoft Small Business Server 2003,所有服务包以及可利用的升级。l Microsoft Windows Server 2003 R2 标准x64 版本,Microsoft WindowsSer
19、ver 2003 R2 企业x64 Edition,Microsoft Windows Server 2003 R2 标准版,Microsoft Windows Server 2003 R2 企业版。l 本地机器的管理员帐户;Internet Explorer v5.5或以上;至少64 Mb内存,至少50MB Mb硬盘空间。在所有Windows NT以上服务器上,安装Kaspersky Anti-Virus for File Server;实时检测并清除文件服务器中的病毒客户机反病毒Kaspersky Anti-Virus for Workstationl IE的版本在5.5以上;至少64 M
20、b内存;至少50 Mb剩余硬盘空间; 微软 Windows Installer 2.0l Microsoft Windows 98; Microsoft Windows Me, Microsoft Windows NTWorkstation 4.0 (Service Pack 6a):Intel Pentium 300 MHz 处理器或更高 (或兼容处理器);64 MB 内存l Microsoft Windows 2000 专业版 (Service Pack 4 或更高), Microsoft Windows XP家庭版, Microsoft Windows XP 专业版 (Service P
21、ack 1 或更高) 、 MicrosoftWindows XP 专业 x64 版:Intel Pentium 300 MHz 处理器或兼容处理器:128 MB 内存l 微软 Windows Vista 、微软 Windows Vista x64:Intel Pentium 800 MHz 32 位 (x86)/ 64 位 (x64) 或更高 (或兼容);512 MB 内存在连网的Windows客户端上安装KAV for Windows workstation; 对企业内的联网客户端/工作站进行防毒控制。l 可自动更新所有客户端上的防毒软件,使防毒工作完全自动化。卡巴斯基反病毒 for Sam
22、ba ServerKaspersky Anti-Virus for Samba Server l Red Hat Linux (7.3, 8.0, 9.0), l SuSE Linux ( 8.1, 8.2)l DebianLinux( 3.0)l FreeBSD 4.7,5.0;l OpenBSD 3.3实时和手动扫描在Samba服务器上的所有操作.当检测到染毒对象时,它们会被阻止,删除或将其恢复.并且发送给系统管理员一个通知.卡巴斯基反病毒 for Linux/FreeBSD/OpenBSD 文件服务器Kaspersky Anti-Virus for Linux/FreeBSD/OpenB
23、SD files server l Red Hat Linux 9.0; Red Hat Fedora Core 5;SuSE Linux Enterprise Server 9.0 SP3;Red Hat Enterprise Linux Advanced Server 4 UPD3;Novell Linux Desktop 9;SuSE Linux Professional 10.1;Mandriva2006;Debian GNU/Linux version 3.1 R2;FreeBSD (version 4.11,5.4,6.1)对服务器有效的防护是信息安全解决方案的关键,本软件会检测文
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 卡巴斯基 开放 空间 安全 解决方案
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-2622824.html