产品简介:
企业的IT管理者在制定、审查安全策略,防止通过网络后门或社会公共网络对系统的攻击时,对防火墙过度信任而导致网络被攻击的例子屡见不鲜。据相关调查,目前危害网络安全的因素80%来自病毒,近年来,由于软件功能日益复杂,漏洞日益增多,网络病毒已经发展到了难以遏制的阶段。但目前已有的安全解决方案,例如:杀毒软件、防火墙、IPS、IDS等都无法有效的处理这些病毒。而根据瑞星对企业的安全评估和调查发现,以下两个问题更是为病毒的进一步发展提供了良好的先天条件:首先,越来越多的非安全节点可以从多种途径连接到企业内部网络;其次,从补丁程序出现到发生病毒攻击的时间越来越短,留给系统人员修补安全漏洞的时间更为紧迫。
针对这些问题,瑞星推出了一系列硬件防毒墙产品。可以帮助企业防治网络病毒的威胁。在爆发病毒疫情的时候对网络的敏感环节进行隔离。瑞星防毒墙内部集成了强大的杀毒机制,采用了瑞星最先进杀毒引擎——VUE,其内部集成了先进的商业化虚拟机技术,可以高效识别病毒变种、有效地对抗加壳病毒。
瑞星防毒墙适用于各种复杂的网络拓扑环境,可以根据用户的不同需要,具备针对HTTP、FTP、SMTP、POP3、IMAP以及MSN协议的内容检查、清除病毒的能力,同时通过实施安全策略可以在网络环境中的内外网之间建立一道功能强大的安全屏障,不但可以保护内部资源不受外部网络的侵犯,同时可以阻止内部用户对外部不良资源的滥用。瑞星防毒墙从完整意义上解决了企业网络防护和网络边缘杀毒的问题。
基本系统功能:
面向对象的系统配置方式
对象是防毒墙管理配置中的一个基本概念,用来描述管理策略中的一个基本元素,例如地址、时间、服务以及应用协议等。瑞星防毒墙中的所有策略都直接由这些元素组合而成。用户可以集中统一定义策略中需要的所有对象,而后使用的时候直接选择即可。这样避免了策略设置与策略中的基本元素设置的重叠性;另外,瑞星防毒墙还提供了对象组的概念用来管理同一类的多个对象,简化了防毒墙的管理配置,提高了管理效率。
灵活的接口配置方式
在瑞星防毒墙中,用户可以从两方面来设定一个网口,一个是网口的工作模式;另一个是网口的工作区域。目前,瑞星防毒墙的网口支持透明、PPPoE、静态IP、DHCP以及禁用等工作模式。而网口的工作区则可分为:WAN(外网)、DMZ(中立区)以及LAN(局域网)。需要说明的是,瑞星防毒墙2.0不再对网口所在的工作区域进行限制(1.5版中无法修改网口的工作区域)。
防毒墙的防毒模块
使用了最新的瑞星杀毒引擎
瑞星防毒墙使用拥有自主知识产权第八代VUE虚拟脱壳引擎,可以让病毒在一个模拟的环境中执行,从而获得它的行为,并对其进行识别。这使得瑞星反病毒引擎拥有更强大的脱壳能力、更准确的病毒识别率以及对于未知病毒更好的查杀效果。支持的病毒种类:引导区病毒、文件型病毒、宏病毒、蠕虫病毒、特洛伊木马、后门程序、恶意脚本、恶作剧程序、键盘记录器、黑客工具、流氓软件(间谍软件、广告软件、浏览器劫持、行为记录软件、恶意共享软件、自动拨号程序)、其它手段的病毒(远程攻击、网络钓鱼、p2p方式传播木马、IM病毒)。截止到2007年1月瑞星防毒墙能够有效查杀30万种以上的病毒,并随着产品的升级能够查杀更多的病毒。
病毒库升级
提供手动升级和自动升级两种方式,每天都会进行病毒库更新。如果网上爆发了某种恶意病毒,公司的病毒紧急处理小组会在最短的时间内发布病毒特征码。
全自动无缝升级
瑞星防毒墙的病毒库和杀毒引擎采用了无缝升级技术。升级后,无需重新启动防毒墙边可以使升级生效。
支持站点白名单
用户可以向瑞星防毒墙中添加白名单,防毒墙将不再对其发送过来的数据包进行杀毒。
防毒策略
进行病毒查杀时,根据文件内容进行检查,而不是根据文件扩展名进行查杀;支持所有压缩包、复合文档和自解压文件的查杀,更加有效的防止病毒进入网络。
|