- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
南方电网下属某输电企业自建网以来,对企业信息化的建设一直非常重视,从2000 年
以来,大量的信息系统上线已经对南方电网下属某输电企业的业务带来巨大的效益。作为总
部的信息化建设部门,南方电网下属某输电企业信息中心一直非常关注网络安全的投资与建
设。随着中国黑色产业链的不断发展,病毒、木马等恶意程序对网络、业务系统的危害日益
严重,南方电网下属某输电企业信息中心对此也日益关注。因为一旦网络因为病毒导致网络
堵塞,多好的电子化业务系统也不能起到任何的效果,还会对全局五省的业务带来严重的后
果。因此,早在2004 年,南方电网下属某输电企业信息中心已经开始对互联网威胁发展以
及安全防护新技术进行关注,并希望能够找到一套多层次的安全防护体系,能保障南方电网
下属某输电企业业务的顺利开展。
防病毒体系是产品+服务的结合
趋势科技多层次安全防护方案为南方电网下属某输电企业提供全面的安全
保障
趋势科技技术顾问与南方电网下属某输电企业信息中心的安全专员进行了深入的沟通,
了解到南方电网下属某输电企业的安全威胁主要为以下几点:
Internet 边界访问 -南方电网下属某输电企业与INTERNET 相连,虽然中间有防火墙
验证数据的合法性,但仍会受到来自互联网以HTTP、FTP 等数据流为载体的潜在病毒的威
胁。而且客户机多使用Windows 操作系统,使用者的不良习惯还无法受到严格约束,一时
的疏忽导致病毒感染,再通过其他介质:邮件、文件拷贝,网络传输等手段传播开来,成为
病毒在网内感染和蔓延的主要环节。
业务网 – 业务网中的WINDOWS 平台是传播病毒的隐患,其它LINUX、UNIX 平台通
常不会与Windows 平台交叉感染病毒,传播病毒的可能性也不大。但当客户端网络发起文
件访问等数据交互时,病毒有可能通过此渠道进入服务器区段,从而影响业务的运行。
U 盘 – U 盘等移动外设是南方电网下属某输电企业内网病毒交叉感染的主要通道。大
量的用户为了工作的方便,会把U 盘作为办公网、业务网以及家庭PC 的数据媒体。由于3
者间的病毒情况根本无法确认,所以病毒就通过这个途径进行扩散。
根据对用户环境、隐患的分析,趋势科技认为,单纯的终端病毒防护体系并不能有效协
助南方电网下属某输电企业有效应对新形态病毒的攻击。只有从技术、服务、流程三方面同
时加强,才能把南方电网下属某输电企业的安全防护体系全面加固。
产品为基础、服务是保障
在定义了需求后,趋势科技向南方电网下属某输电企业推荐了其历时 2 年半,斥资 3
亿美金研发地“云安全”智能网络防护方案(全网终端防护Officescan+网络层防护NVW+
全网集中管控TMCM+趋势科技专家服务)。
第一道防线:在重要的服务器区段边界部署网络防毒墙NVW,以阻断来自客户端正常
网络访问所携带的网络病毒;
第二道防线:在全网所有windows 终端上部署趋势科技网络版Officescan,除了利用
其病毒码技术进行文件病毒防护外,还利用其独特的云安全WRS 技术,对客户端访问
的站点进行安全性检查,提高内网访问Internet 的安全性;
第三道防线:由集中控管对所有趋势科技的产品进行集中控管,并由趋势科技提供原厂
的专家服务(EOG),以服务为用户保驾护航。
因为考虑到该用户是能够与Internet 进行数据交互,通过对原有防毒系统的日志分析得
知,超过80%的病毒是通过Web 进入南方电网下属某输电企业内部网络的。因此,我们在
用户网络版Officescan 上启用业界唯一的Web 信誉评估技术(WRT ),拦截了大量由内部
用户发起的对可疑高风险URL 的访问,大大降低了用户由于访问URL 带来的风险,避免了
因终端使用者安全意识不强,导致的Web 访问安全问题。
另外,通过有WRT 对可疑网页访问的拦截,还可以将大部分病毒变种的下载阻断,从
而阻止新病毒的入侵,同时也使内网已经存在的病毒无法变种,降低了内网 OfficeScan 客
户端的防毒压力。由于IWSA 部署是采用透明方式,所以,IWSA 的运行既不会对用户日常
使用习惯带来影响,同时亦可以保障到用户访问网页的安全。
对于用户担心的 U 盘病毒扩散,通过在全网终端部署 Officescan 来进行防护
文档评论(0)