解決方案

【防毒墻】磐石方且厚,可以卒千年 --某制造業(yè)公司防毒墻解決方案

【防毒墻】某制造業(yè)公司防毒墻解決方案--企業(yè)行業(yè)

   發(fā)布時(shí)間:2012-10-29 

現(xiàn)在信息化管理已經(jīng)為該制造企業(yè)的發(fā)展提供了便利的條件,但網(wǎng)絡(luò)化管理卻也是把“雙刃劍”,便捷的另一面卻是黑客的攻擊、Web病毒的傳播、木馬文件的交叉感染,從而造成的信息被盜、病毒爆發(fā)、網(wǎng)絡(luò)癱瘓等事件。

“病從口入”
  該制造業(yè)公司的信息中心的工程師介紹:“為了建立安全的網(wǎng)絡(luò)環(huán)境,在嚴(yán)格利用防火墻和網(wǎng)閘、IPS等設(shè)備劃分了辦公和生產(chǎn)網(wǎng)絡(luò)之后,病毒感染和爆發(fā)問題仍然存在,特別是在人員較復(fù)雜的辦公網(wǎng),使得運(yùn)維工程師經(jīng)常焦頭爛額的處理各種病毒問題。”
  相關(guān)運(yùn)維工程師做了很多工作進(jìn)行病毒威脅的分析和預(yù)防。例如:統(tǒng)一安裝殺毒軟件,針對(duì)移動(dòng)存儲(chǔ)設(shè)備(U盤、移動(dòng)硬盤)采用了先殺后用的規(guī)定;部署病毒監(jiān)控設(shè)備,內(nèi)部與外部網(wǎng)絡(luò)的通信等等。經(jīng)過較長時(shí)間的跟蹤,相關(guān)專家最后會(huì)診的結(jié)果為:“互聯(lián)網(wǎng)中的Web病毒和木馬是罪魁禍?zhǔn)祝瑐鹘y(tǒng)的網(wǎng)絡(luò)設(shè)備無法攔截應(yīng)用層的病毒傳播,同時(shí)存在大量終端殺毒軟件和病毒庫異常,導(dǎo)致病毒進(jìn)入內(nèi)網(wǎng)后交叉感染。因此,從入口處建立病毒攔截屏障是對(duì)終端安全的最有力的保護(hù)。”

“御敵于國門外“
  網(wǎng)絡(luò)安全如何戰(zhàn)場(chǎng),如果知曉惡意來源,一定要做到主動(dòng)出擊,不能沿用老的“徒勞無功,頭疼醫(yī)頭,腳疼醫(yī)腳“的辦法了。
  該公司網(wǎng)絡(luò)結(jié)構(gòu)復(fù)雜,應(yīng)用系統(tǒng)繁多。存在著與互聯(lián)網(wǎng)連接并產(chǎn)生大量的信息交換數(shù)據(jù),這些為Web病毒進(jìn)入網(wǎng)絡(luò),感染終端,擾亂關(guān)鍵業(yè)務(wù)提供機(jī)會(huì)。而如果只依靠終端的殺毒軟件,不光勢(shì)單力薄,會(huì)導(dǎo)致網(wǎng)絡(luò)流量異常,從而讓病毒在內(nèi)網(wǎng)有機(jī)會(huì)攻擊其他終端,常常是處理了一臺(tái),另一臺(tái)又出現(xiàn)問題。
  而以往部署的防火墻、IPS等產(chǎn)品重點(diǎn)在于訪問控制和網(wǎng)絡(luò)攻擊。因此在網(wǎng)關(guān)處部署防毒墻,用以阻斷終端在訪問互聯(lián)網(wǎng)過程中攜帶的病毒、木馬、間諜軟件、釣魚網(wǎng)站等惡意代碼程序。

“主動(dòng)出擊”
  主動(dòng)消除互聯(lián)網(wǎng)的威脅,已經(jīng)成為該企業(yè)兩網(wǎng)隔離之后,最有實(shí)效性的工作。該用戶對(duì)市場(chǎng)上的防毒墻產(chǎn)品進(jìn)行了評(píng)估、測(cè)試。經(jīng)過多輪的病毒檢出率、性能測(cè)試、安全保障機(jī)制功能的篩選,最終選用了網(wǎng)神的SecAV3600防毒墻產(chǎn)品作為互聯(lián)網(wǎng)出口處的應(yīng)用安全屏障 。
  網(wǎng)神防毒墻作為一款多核多引擎并行處理的防毒產(chǎn)品,可以在網(wǎng)關(guān)處實(shí)現(xiàn)透明部署,對(duì)雙向進(jìn)出的網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行高精準(zhǔn)度的病毒檢測(cè)。
  該公司運(yùn)維工程師表示:“防毒墻采用透明部署模式,無需改變現(xiàn)有網(wǎng)絡(luò)結(jié)構(gòu)。同時(shí)該公司部署了瑞星的終端殺毒產(chǎn)品,通過部署了網(wǎng)神防毒墻做到了病毒特征庫的異構(gòu)性,提高了病毒的檢出率,構(gòu)建了立體防毒體系。通過防毒墻每日的病毒報(bào)告和報(bào)表,真正了解到當(dāng)前病毒的傳播情況、惡意威脅事件和客戶端TOP排名等等。“
  傳統(tǒng)的依靠終端殺毒的模式已經(jīng)難以保障辦公網(wǎng)的信息安全,因此需要從多方入手,建立一個(gè)真正的涵蓋各層面的立體防毒體系。網(wǎng)神SecAV3600防毒墻產(chǎn)品,幫助該企業(yè)快速地構(gòu)建起病毒攔截防線,改變了病毒攔截防護(hù)的被動(dòng)局面,保障網(wǎng)絡(luò)安全效率,并降低運(yùn)維成本。

上一篇: 【網(wǎng)神NSG下一代安全網(wǎng)關(guān)】邊界網(wǎng)絡(luò)安全解決方案
下一篇: 【IPSEC VPN】IPSEC VPN備份隧道 確保用戶鏈路的高可靠性
遂川县| 通辽市| 拉孜县| 巴东县| 连山| 铁岭市| 高碑店市| 大名县| 抚顺县| 临清市| 钟山县| 东兴市| 湛江市| 鹤山市| 孙吴县| 通辽市| 栾城县| 辽阳市| 应城市| 东乡| 温宿县| 望谟县| 大荔县| 兴业县| 琼结县| 广安市| 浮山县| 毕节市| 东莞市| 皮山县| 集贤县| 昂仁县| 云南省| 壤塘县| 麻阳| 南和县| 宜宾市| 宁夏| 六盘水市| 河源市| 措勤县|