中國華北電力集團公司多年來一直十分重視信息化工作,投入了大量的人力、物力進行信息化建設,取得了很大的成績。目前,北京供電公司、唐山供電公司、張家口供電公司、承德供電公司、廊坊供電公司、秦皇島電力公司等下屬單位的管理信息系統已經在生產、經營中起著越來越重要的作用,成為現代化管理不可缺少的手段。
然而信息管理系統為企業的發展帶來了生機的同時也帶來了信息安全問題,各種病毒會攻擊整個系統,而互聯網上的黑客若發現系統的安全漏洞,其后果不堪設想。華北電力就曾經遭遇過“FunLove”病毒的侵襲,所幸未造成重大損失。
面對病毒的威脅,華北電力集團提出防病毒系統應滿足產品性能卓越、安裝、配置操作簡便、集中管理、軟件自動升級、系統可擴展、系統總體成本低、全方位病毒防護的要求,確保系統7×24小時穩定運行。2001年10月,進行了公開的方案招標,華北電力集團最終選擇了樂億陽趨勢提供的系列防病毒企業解決方案。
華北電力集團的信息網絡系統具有網絡規模龐大,客戶機及服務器數量眾多的特點。此次搭建的病毒防護體系覆蓋公司本部的局域網及北京供電公司、唐山供電公司、張家口供電公司、承德供電公司、廊坊供電公司、秦皇島電力公司等下屬單位的廣域網系統,包含服務器120多臺,客戶端達5000余點。網絡設備產品類型包括Intel、Nortel、Cisco、3com等,服務器硬件平臺主要為Alpha和Intel,系統和應用平臺有Windows NT、Digital Unix和Domino/Lotus Notes、MS Exchange等,服務器用途主要為NT域管理、防火墻、電子郵件服務、WEB服務、數據庫服務、文件服務、遠程訪問服務等。華北電力集團公司的廣域網示意圖參見圖1。
| 圖1 |
基于華北電力復雜的網絡環境,樂億陽趨勢防毒專家提出“集中控管、立體防護”的防毒理念,采取“三級管理模式”,即將整個系統分為中央控管層、服務器層和客戶端三個級別,分別安裝防毒集中控管系統TVCS、網關防毒墻InterScan、郵件服務器病毒防火墻ScanMail、文件服務器防毒軟件ServerProtect、網絡客戶端防毒軟件OffeceScan及個人電腦防毒軟件Pc-cillin產品,構筑了4道防線,組成了從防火墻、網關、服務器和工作站等全方位、立體化、跨平臺的病毒防護體系,從而實現了企業網絡每一個層次上的有效病毒防護。整體防病毒方案請參看圖2。
| 圖2 |
第一道防線部署于企業網關處——InterScan防毒墻。InterScan防毒墻包括基于SMTP協議的Email防毒墻、基于HTTP協議的Web防毒墻和基于FTP協議的FTP防毒墻三個模塊,在網關處對基于這三個協議的應用數據包進行掃描查毒,一方面阻截外部病毒流入企業內部,另一方面也阻止內部病毒向外部擴散,是企業網絡降低病毒感染最有效的防毒解決方案。由于華北電力系統選用了CheckPoint防火墻,因此在網關處安裝了InterScan防毒墻的CVP版本,充分利用CheckPoint防火墻內部CVP協議實現高效查毒殺毒,它目前也是CheckPoint公司向自己用戶推薦的首選防毒產品。
第二道防線部署于企業郵件服務器——ScanMail。華北電力的郵件服務器系統為Lotus Notes和Microsoft Exchange兩種系統,樂億陽選用了ScanMail for Lotus Notes系統,以及ScanMail for Exchange V3.52(Exchange 5.5以下)、V5.1(Exchange 2000)系統。ScanMail不僅對出入的郵件進行全方位掃描殺毒,還針對這些系統中的公用文件夾復制、數據庫復制提供全面的病毒防護,徹底切斷病毒傳播最主要的途徑。
第三道防線部署于企業內部的文件服務器——ServerProtect。華北電力的文件服務器系統具有多種平臺,如windows NT、windows 2000、Alpha NT等,選用的趨勢產品ServerProtect針對不同平臺開發的軟件。作為防毒體系結構中的服務器端產品,ServerProtect的實時病毒監控功能,遠程安裝、遠程調用功能,病毒碼自動更新功能以及病毒活動日志、多種報警通知方式等,為企業內文件服務器的病毒防護提供了最大便利和效能。
第四道防線部署于企業內部的客戶端——OfficeScan。OfficeScan是客戶端防毒的利器,它通過采用多種陷阱技術,在應用復雜的客戶端環境中給使用者強烈的安全感。
在四道防線之外,還配制了面向企業用戶的最強大的集中控管平臺——TVCS。TVCS采用Web技術集中管理趨勢的所有防毒產品,系統管理員可以在任何時間、任何地點實現企業跨區域的防毒管理,隨時了解企業各個區域內的防毒狀況。同時采用先進的防毒元件分發機制,只需下載一次防毒元件,就可全面更新企業內部的所有防毒軟件。
此次華北電力防毒工程,樂億陽除提供常規的免費技術支持外,還提供了面向企業級用戶的更高級別整體技術服務方案(Premium Support),樂億陽趨勢作為趨勢科技認證并指定的獨立服務商,提供整體技術服務包括:個性化的項目管理模式服務、7×24×365全天候客戶服務、專業的技術培訓、防病毒軟件的更新和升級、病毒碼和掃描引擎更新及應急處理、防毒環境月檢測并提交防病毒報告、現場技術支持服務,以及成立由多名獲得趨勢計算機安全專家(TCSE)認證的反病毒專家組成計算機系統防病毒行動小組,為用戶提供電話、電子郵件、傳真等形式的日常咨詢、緊急病毒疫情通告和意外災難的數據恢復服務。
當大規模爆發一種新型病毒時,如同感染了一場瘟疫,早一分鐘將“解藥”交到用戶手中,就能減少用戶的經濟損失。為此,樂億陽除提供緊急病毒疫情通告服務外,還對技術支持響應時間做出承諾:在接到用戶提出的問題后,發生嚴重情況,樂億陽將在30分鐘內做出反應,如果發現可疑病毒開始在系統內大量擴散,樂億陽會在收到可疑程序后的一小時內向用戶提供緊急應對方法或解藥;對用戶提交的可疑文件(包括新病毒),樂億陽在接到可疑文件的24小時內給予答復。樂億陽能夠確保如此迅速的做出反應,除了自身建立的專業化反病毒服務體系之外,更有趨勢科技基于24小時全天候的病毒應急處理中心Trend Labs做依托。趨勢科技也是目前世界上唯一獲得ISO 9002產品服務認證的防病毒廠商。
雖然整體技術服務方案(Premium Support)剛剛為華北電力服務,還沒有經過太多惡性病毒的考驗,但此項服務已經為中國工商銀行、頂新國際集團服務近半年,他們的系統網絡運行狀況良好,達到了預期效果。在 “紅色代碼”、“蘭色代碼”、“尼姆達”等惡性病毒橫行肆虐的時候,工行和頂新集團也安然無恙。頂新集團的負責人表示:樂億陽提供的防毒系統運行穩定,效果可靠,技術服務全面細致,響應速度也很快,我們很滿意。
軟件與服務的關系如同魚與水的關系,相互聯系、相互補充、缺一不可。優質的軟件與專業化的服務相互結合,才能更好發揮功效。在網絡惡性病毒頻繁發作的今天,樂億陽趨勢以“服務是最重要防毒解決方案”為服務理念,為用戶提供高品質、系列化、“一站式”的專業服務,確保用戶遠離病毒困擾。在華北電力病毒防護方案的實施中,充分體現了軟件與服務的緊密配合,達到了管理方便、操作靈活、防護嚴密的預期效果。
病毒威脅主要來自三方面
一是來自外部的威脅,由于與互聯網直接連通,雖然中間有防火墻驗證數據的合法性,但仍會受到來自互聯網以HTTP、SMTP、FTP等數據流為載體的潛在病毒的威脅。
二是內部的威脅:局域網中的工作站及文件服務器都會受到病毒的感染,通過內聯網、傳統介質(光盤、軟盤等)等途徑迅速傳播,就給日常的工作和生產帶來極大的威脅。
三是郵件的傳播:電子郵件已成為病毒傳播的最大載體,任一與外界有郵件往來的郵件服務器如果沒有采取有效的病毒防護措施,極易受到攻擊,并會導致病毒在企業內部網中快速傳播。




