织梦CMS - 轻松建站从此开始!

技术无忧网 - 技术从此无忧 -- 一站式中文IT技术网站 - www.tech51.net

杀毒软件介绍之Kaspersky(8)

时间:2008-08-17 16:05来源: 作者: 点击:
卡巴斯基Guard@Net防毒墙 一. 产品概述: 卡巴斯基Guard@Net防毒墙是针对目前网络安全所面临的突出问题和全新挑战应运而生的。Guard@Net防毒墙是防御病毒,

卡巴斯基®Guard@Net防毒墙

一. 产品概述:

        卡巴斯基®Guard@Net防毒墙是针对目前网络安全所面临的突出问题和全新挑战应运而生的。Guard@Net防毒墙是防御病毒,木马,蠕虫和恶意软件攻击的硬件网络防护平台。它能协助网络管理员防护各类病毒和恶意软件的攻击,并对检测到的威胁对象进行阻止、隔离和删除。部署Guard@Net防毒墙后,管理员可及时的检测到网络病毒的传播和爆发,同时它还集成了完备的防火墙和入侵检测功能,为用户建立起了立体的网络安全保护机制。

        卡巴斯基®Guard@Net防毒墙为中小型企业及ISP提供了优秀的网络安全集成解决方案,广泛适用于政府、公安、军队、金融、证券、保险等多个领域。

 

二. 卡巴斯基®Guard@Net防毒墙系统特性

         强劲的恶意软件防护功能,Web应用高效防护

         卡巴斯基®Guard@Net防毒墙产品采用了独特的VPS(虚拟并行系统)技术,在对网络数据流量进行恶意软件扫描的同时,会实时同步传送数据。这一技术的在系统中的应用,从根本上解决了以往对Web数据进行扫描操作时,普遍存在的性能瓶颈。在实际使用效果上远远超出了 “存储-扫描-转发”的传统技术模式。

         由于采用VPS技术,在保证不放过任何可能的恶意软件的同时,大大减小了网络应用请求的响应时间,改善了用户体验效果。用户在使用Guard@Net防毒墙系统对网络数据流量进行检测时,基本感觉不到病毒扫描操作所带来的响应延迟。

         适应于复杂的核心网络

         卡巴斯基®Guard@Net防毒墙吸收了业界多年来在防火墙和攻击检测领域的设计经验和先进技术,支持众多网络协议和应用协议,如802.1Q VLAN、PPPoE、Spanning tree、IPSec、H.323、MMS等协议,适用范围更加广泛,确保了用户的网络的“无缝部署”、“无缝防护”和“无缝升级”。

         当Guard@Net防毒墙设备处于透明工作模式时,相当于一台二层交换机。这种特性使Guard@Net防毒墙系统具备极佳的网络环境适应能力,用户无需改变网络拓扑,就可以零操作、零配置的升级到更全面的网络安全解决方案,同时也降低了因新增网络设备而导致的部署、维护和管理的额外开销。

         深度检测,网络安全立体防护

         网络的分层结构决定了网络安全的实现需要考虑各个层次的安全特性, Guard@Net防毒墙的深度检测机制可以检测网络层流量,防范目标系统免受各种网络攻击。结合了状态检测技术的相关特性,深度检测技术能够对网络会话中的数据流量迅速分析,并做出相应决策。对允许通过系统的数据流,根据应用层数据的信息,对负载数据做出进一步的安全防护扫描。深度检测特性能够识别并防范对网络或主机的扫描攻击、异常网络协议攻击、IP欺骗攻击、源IP攻击、IP碎片攻击、DoS/DDoS攻击等,能够阻止弱点攻击、应用程序的攻击、内部应用程序异常错误。

         Guard@Net防毒墙系统的深度检测机制融合了攻击检测和防御处理引擎,在配置概念上和防火墙模块相类似,可以直接使用系统已经定义的各种地址对象和服务对象,定义攻击防护的目标主机或网络,及发现攻击行为后的处理方式。攻击检测和防御处理引擎在软件架构上,和防火墙模块之间保持联动,一旦发现攻击行为,及时切断相应的网络流量,有效的避免了内部网络中的敏感服务器受到网络攻击。

         灵活的网络安全概念

         Guard@Net防毒墙基于先进的安全区段概念实施安全策略的定制和部署,将从接口层面的访问控制提升到安全区段的概念。Guard@Net防毒墙从概念上继承了传统防火墙的网络安全区域划分概念,也实现了很多突破。它默认各个安全区段间的安全级别是一样的,相互间的安全需求差异交由用户定制,为安全策略的定制和部署提供了很大的灵活性,同时也避免了机械的将网络划分为Internal,External和DMZ的传统安全概念,能够完备灵活的表达不同网络、网段间的安全需求。

         Guard@Net防毒墙还提供丰富的网络地址转换(NAT)功能支持,支持映像IP地址(MIP)、动态地址池的正向地址转换、反向地址转换和Round Robin方式的Server Farm负载均衡。

         集中管理,全局控制

         Guard@Net防毒墙提供了功能强大的Global Manager图形化管理系统,该系统基于Windows平台运行。使用卡巴斯基 Global Manager系统,可以:

  • 对多台不同地域的Guard@Net防毒墙设备进行统一管理和配置

     

  • 收集并审计分析多台Guard@Net防毒墙设备发送的日志信息,包括事件日志,配置日志,安全日志和负载日志

     

  • 对多台Guard@Net防毒墙系统设备进行统一的固件升级,病毒库升级和IDP特征库升级

     

  • 实时监控多台Guard@Net防毒墙设备的运行状态和负载信息

     

         如下图所示:

        

         细致入微的系统日志和审计功能

        Guard@Net防毒墙具备完善的网络访问日志记录和审计功能。

        网络管理员在定制安全策略时,可根据需要,对网络行为、资源访问情况进行有选择地审计。当系统监测到有恶意的攻击行为、异常行为,病毒访问等事件时,将自动对其进行审计分析,以帮助管理员定制更完善的网络系统安全规则。

        通过集成在Global Manager系统中的日志报告模块,系统管理员可实时的查询系统提供的各类日志资讯。日志报告模块还能对整个网络中的数据流量进行分析,极大的方便了系统管理员对设备日常运行情况,运行异常事件等进行进一步的审计和分析。

        日志报告模块的审计效果图,支持缩放、二维、三维效果,有鼠标移动提示,可以保存至本地,存储为jpg或png等格式,也可以导出为HTML格式。

         如下图所示:

        

 

三. 卡巴斯基®Guard@Net防毒墙系统规格

卡巴斯基®Guard@Net 防毒墙系统
产品类别 功能项 详细规格
网络安全性 工作模式     路由、透明、混合
内容过滤     支持基于流、数据包、透明代理的过滤方式
    支持对HTTP、SMTP、POP3、FTP等协议的深度内容过滤
    支持邮件地址、文件名、文件类型过滤
    动态端口支持协议:FTP、RTSP、SQL*NET、MMS、RPC(msrpc,dcerpc)、H.323、TFTP
防病毒     对通过的数据进行在线过滤,查杀邮件正文、附件、网页及下载文件中包含的病毒
    病毒库自动更新,live update
    提供快速扫描及完全扫描两种扫描方式
    系统状态实时监控
包过滤     基于状态检测的动态包过滤
    实现基于源/目的IP地址、源/目的MAC地址、源/目的端口、协议、时间等数据包快速过滤
    支持报文合法性检查
    可实现IP/MAC地址绑定
防御攻击     非法报文攻击:land 、Smurf、Pingofdeath、winnuke、tcp_sscan、ip_option、teardrop、targa3、ipspoof
    统计型报文攻击: Icmpflood、Udpflood、Portscan、ipsweep
    联动:可与IDS设备联动,以提高入侵检测效率
    端口阻断:可以根据数据包的来源和数据包的特征进行阻断设置
NAT     支持双向NAT
    支持动态地址转换和静态地址转换
    支持多对一、一对多和一对一等多种方式的地址转换
    支持虚拟服务器功能
网络适应性 路由     支持静态路由
    支持单臂路由,可通过单臂模式接入网络,并提供路由转发功能
    支持Vlan路由,能够在不同的VLAN虚接口间实现路由功能
    可有效地实现视频会议等多媒体应用
VLAN     支持与交换机的Trunk接口对接,并且能够实现Vlan间通过安全设备传播路由
    支持802.1Q,能进行802.1Q的封装和解封
    在同一个Vlan内能进行二层交换
生成树     支持802.1D生成树协议
ARP     支持ARP代理、ARP学习
    可设置静态ARP
    支持PPPoE拨号接入
VPN IKE     支持基于标准IKE协商的VPN通信隧道
    支持多种IKE认证方式,如预共享密钥,数字证书等
    支持IKE扩展认证,如Radius认证等
内容过滤内容过滤内容过滤     支持网关到网关、远程移动用户到网关的VPN隧道
    在具有SCM的解决方案中,支持灵活的移动用户到移动用户的隧道
    可以和密码机产品,远程客户端产品及VPN安全管理系统(SCM)共同组成完整的VPN解决方案
算法     支持3DES、DES
    支持标准MD5、SHA-1认证算法
    支持加密卡提供的MD5、SHA-1认证算法
    支持网状连接方式
    支持分级的树状连接方式
    支持隧道的NAT穿越
安全管理 日志     支持Welf、Syslog等多种日志格式的输出
    支持通过第三方软件来查看日志
    支持日志分级,紧急、警报、错误、警告、通知、消息、调试、不记录日志
    支持对接收到的日志进行缓冲存储
    数据库备份
监控     支持网络接口监测、CPU利用率监测、内存使用率监测、操作系统状况监测、网络状况监测、硬件系统监测、进程监测、进程内存监测监测
    可根据配置文件进行错误恢复
报警     报警事件:内置了“管理”、“系统”、“安全”、“策略”、“通信”、“硬件”、“容错”、“测试”等多种触发报警的事件类
    报警方式:采用邮件、控制台等多种报警方式,报警方式可以组合使用
安全系统 优先级     支持8级优先级控制
双机热备     支持双机热备
    支持系统故障切换
生成树协议     支持生成树协议,Spanning Tree
    支持STP配置同步
    支持双系统引导,当主系统损坏时,可以启用备用系统,不影响设备的正常使用
    支持本地配置、远程配置
    支持基于SSH、SSL的安全配置
命令行     支持配置命令分级保护
    支持中英文切换
    支持命令超时、历史命令、命令补齐、命令帮助、命令错误提示等功能
系统升级     支持双系统升级,具有Backup-Firmware备份固件
    支持远程维护和系统升级
    支持TFTP协议升级
报文调试     提供强大的报文调试功能,可以帮助网络管理员或安全管理员发现、调试和解决问题
配置恢复     可以进行配置文件的备份、下载、删除、恢复和上传
    系统内嵌第二个操作系统,提升整体可靠性,安全性
其它 扩展能力     开放式的架构支持未来方便扩展。防病毒、IPSEC VPN、SSL VPN等功能以及各种VPN加速卡

四. 产品型号

        

五. 典型应用与解决方案

         1. 路由模式网络拓扑图

        

         2. 透明模式网络拓扑图

        

(责任编辑:admin)
织梦二维码生成器
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 验证码:点击我更换图片