随着信息化的普及,网络规模和带宽不断增长,网络结构日趋复杂,大型网络可管理性急剧下降,直至成为无法管理的"复杂巨系统"。
大型网络主要面临的问题是:
- 千兆及更高带宽,使传统反病毒技术无法进行实时监控;
- 网络上大量的离散节点,无法有效地发现控制;
- 网络上的关键节点,没有得到更强有力的保护;
安天凭借多年来在骨干网保障工作的经验,以全网病毒监控灵魂,同时全面提升关键节点的保障能力、并有效降低不可控节点的数量,形成了完善的大型网络解决方案。
网络病毒出口监控始终是大网网管最为关注的环节,安天凭借
VDS单台设备千兆线速检测能力和ATG架构,可以形成对千兆以及2.5G和万兆出口的实时病毒过滤检测。形成不影响网络高带宽出口效率的宏观级别的监控和预警,形成对病毒感染节点和敏感节点的快速定位,为采用各种安全策略提供可信的指导,并且依赖病毒传播感染模型的,在大规模网络病毒爆发之前,及时发出病毒警报,为企业网络管理人员设计应对措施争取了宝贵的时间。
对于结构异常庞大的网络体系,为了进一步增强网络的可视性,可以增加爱更多的
VDS 1000S型病毒检测探头进行分布部署,及时探知更为基层和代理内部的病毒感染事件。
对于服务器等关键节点,仅仅提供反病毒的保护是不够的,
安天主机保护系统提供了网络层、文件层和应用层的立体化主机防御体制,集木马病毒和敏感程序检测、系统管理网络诊断、服务器防火墙等功能于一体全面增强服务器系统的抗攻击能力。
分布在网内各节点机中,对网络单机节点进行保护的
“VDS 网络病毒监控系统客户端模块(AVL)”,是一种高速、轻载,并具有良好的兼容性的客户端检测模块,在微观层面上为企业网络内部所有单机节点提供病毒保护能力。客户端模块实现静默式保护,通过最小的系统资源占用,提升用户安装反病毒软件的积极性,降低不可控节点的数量,同时全面兼容已有反病毒软件,形成检测/处理能力的互补,提升系统安全性。
网络病毒出口监控预警环节、网络病毒内部监控环节、关键节点保护环节、单机节点保护环节通过“安天安全管理中心”实现了有机和统一的管理,为大型网络构建了一道提供了从宏观到微观的多层次,立体化的企业网络安全保护体制。