案背景:
隨著互聯網的發展和普及,計算機病毒的泛濫和危害十分嚴重,病毒的傳播方式和破壞方式也越來越網絡化,一旦病毒爆發,肯定會給企業網絡系統帶來很大損失。通過對病毒危害分析及風險評估,我們認為,病毒風險屬于發生概率大,一旦發生后破壞后果屬于嚴重,其應對措施必須是避免并在實際風險發生后要盡快盡量減少風險的后果。江民殺毒軟件KV網絡版充分考慮了用戶網絡安全需要,設計了全新的KV網絡版,部署簡易,管理方便,使用簡單,有足夠的靈活性和擴充性。
《KV網絡版》是為各種簡單或復雜網絡環境設計的計算機病毒網絡防護系統,既適用于包含若干臺主機的單一網段網絡,也適用于包含各種 Web服務器、郵件服務器、應用服務器,分布在不同城市,包含數十萬臺主機的超大型網絡?!禟V網絡版》整個系統由控制中心、客戶端、移動控制臺三個子系統組成,各子系統相互關聯、協同工作,構筑成一道安全的立體聯動的防毒體系。
方案拓撲圖:
解決方案:
根據企業網絡安全需求,江民公司為用戶提供量體裁衣式的企業網絡安全解決方案,具體如下:
● 集中管理、統一控制:管理權限集中到控制中心,由網管進行全網統一操作,客戶端無權停止控制中心的各種操作命令,未經授權無法卸載客戶端,以保障整個系統防范的完整性和一致性;
● 服務器保護+終端保護+郵件保護:即服務器端和客戶端的病毒防殺,郵件和下載文件的實時監控,保護企業網絡不受已知病毒侵擾;
● 全網統一殺毒:網絡管理員通過移動控制臺發布全網統一殺毒或者針對某個組、單獨某個客戶端進行殺毒。
● 全網統一升級:網絡管理員通過移動控制臺發布全網統一升級或者針對某個組、單獨某個客戶端進行升級。
●先進的體系結構:KV網絡采用先進的分布式管理技術,調用每個節點各自的殺毒軟件對該計算機上所有文件進行全面查殺病毒,使各節計算機可以脫離主控中心獨立工作,因為江民殺毒軟件KV網絡版的每一個節點都有一個獨立的殺毒引擎。由于不在網絡上傳輸文件,既保障了每個節點使用者的隱私,又大大提高了全網查殺病毒的效率。
● 超強的殺毒能力;KV網絡版采用了結合內存殺毒技術、深層殺毒技術、智能廣譜查毒技術、BOOTSCAN技術、未知病毒檢測技術和比特動態濾毒技術在內的病毒掃描引擎,可徹底查殺引導區病毒、文件型病毒、宏病毒、蠕蟲病毒、木馬程序、黑客程序、惡意腳本等多種病毒,此外,KV網絡版還可嵌入Microsoft Office、FlashGet、NetAnts、WinRAR和WinZip軟件以及流行的即時通信工具(MSN、QQ、ICQ和雅虎通)軟件中,對打開和下載的文件進行實時監控。
信息中心作為網絡防病毒控制一級中心,也就是整個防病毒系統的司令部,主要負責對整個網絡防病毒系統的管理、監督工作。管理上KV網絡版采用中心負責,分級管理,單元區塊分離管理。也就是說,在各二級中心服務器上安裝子控制中心,對本單位區塊之內的所有終端按照總控制中心的安全策略進行統一的部署分配。在一般情況下二級中心是它所在區塊的管理單位,可以對本區塊進行整體的查毒殺毒和特殊機器的特殊防毒部署。
總控制中心部署:
在信息中心服務器部署總控制中心作為專用的病毒防護一級管理中心,主要對下級子中心的管理和中心重要服務器和辦公機器的反病毒方案部署,監督每個下級子中心主機防病毒系統的升級情況.同時接收下級子中心上報的本中心內病毒發作統計信息,使總控制中心的管理員能夠及時了解掌握整個網絡內病毒發作情況,以便及時采取相應措施。
下級子控制中心部署:
根據各下級單位、辦事處的具體情況,我們在網絡中設立多個下級子控制中心,對應各個下級服務器,基本以每個下級單位作為一個下級中心。
每個下級系統中心負責管理一定數量的客戶端和服務器,下級系統中心的劃分可以按子網網段劃分,也可以按計算機數量劃分。每個下級系統中心配置一臺專用服務器作為下級系統中心的管理者,實現本中心客戶端和服務器的防病毒管理,并將本中心內病毒爆發情況的統計信息上報給總級系統中心的管理者。
客戶端部署:
根據客戶端網絡實際情況可以選擇下表中的安裝方式:
網絡病毒監控:
使用KV網絡版,可以防范企業網絡外部計算機中的病毒入侵和企業內部計算機病毒的泛濫,保證企業網絡免受病毒的感染,維持網絡數據的安全性和完整性。能夠實時監控光盤、軟盤、移動存儲盤、局域網、互聯網等病毒入口;KV網絡版反病毒軟件統一設置、管理、升級,為網內計算機構筑了一道防御病毒的“堅固長城”。
詳盡的安全報告:
詳細的記錄每天系統安全的情況和具體的操作,從宏觀和微觀角度分別進行統計分析,管理員可以隨時了解病毒的感染途徑和疫情。以便制定和調整安全策略。
SOS病毒急救:
江民公司建立了24小時險情救助和災難恢復體系,用本地化的服務,為企業的信息安全提供專家級的保護。



