解决方案

【防毒墙】磐石方且厚,可以卒千年 --某制造业公司防毒墙解决方案

【防毒墙】某制造业公司防毒墙解决方案--企业行业

   发布时间:2012-10-29 

现在信息化管理已经为该制造企业的发展提供了便利的条件,但网络化管理却也是把“双刃剑”,便捷的另一面却是黑客的攻击、Web病毒的传播、木马文件的交叉感染,从而造成的信息被盗、病毒爆发、网络瘫痪等事件。

“病从口入”
  该制造业公司的信息中心的工程师介绍:“为了建立安全的网络环境,在严格利用防火墙和网闸、IPS等设备划分了办公和生产网络之后,病毒感染和爆发问题仍然存在,特别是在人员较复杂的办公网,使得运维工程师经常焦头烂额的处理各种病毒问题。”
  相关运维工程师做了很多工作进行病毒威胁的分析和预防。例如:统一安装杀毒软件,针对移动存储设备(U盘、移动硬盘)采用了先杀后用的规定;部署病毒监控设备,内部与外部网络的通信等等。经过较长时间的跟踪,相关专家最后会诊的结果为:“互联网中的Web病毒和木马是罪魁祸首,传统的网络设备无法拦截应用层的病毒传播,同时存在大量终端杀毒软件和病毒库异常,导致病毒进入内网后交叉感染。因此,从入口处建立病毒拦截屏障是对终端安全的最有力的保护。”

“御敌于国门外“
  网络安全如何战场,如果知晓恶意来源,一定要做到主动出击,不能沿用老的“徒劳无功,头疼医头,脚疼医脚“的办法了。
  该公司网络结构复杂,应用系统繁多。存在着与互联网连接并产生大量的信息交换数据,这些为Web病毒进入网络,感染终端,扰乱关键业务提供机会。而如果只依靠终端的杀毒软件,不光势单力薄,会导致网络流量异常,从而让病毒在内网有机会攻击其他终端,常常是处理了一台,另一台又出现问题。
  而以往部署的防火墙、IPS等产品重点在于访问控制和网络攻击。因此在网关处部署防毒墙,用以阻断终端在访问互联网过程中携带的病毒、木马、间谍软件、钓鱼网站等恶意代码程序。

“主动出击”
  主动消除互联网的威胁,已经成为该企业两网隔离之后,最有实效性的工作。该用户对市场上的防毒墙产品进行了评估、测试。经过多轮的病毒检出率、性能测试、安全保障机制功能的筛选,最终选用了网神的SecAV3600防毒墙产品作为互联网出口处的应用安全屏障 。
  网神防毒墙作为一款多核多引擎并行处理的防毒产品,可以在网关处实现透明部署,对双向进出的网络数据进行高精准度的病毒检测。
  该公司运维工程师表示:“防毒墙采用透明部署模式,无需改变现有网络结构。同时该公司部署了瑞星的终端杀毒产品,通过部署了网神防毒墙做到了病毒特征库的异构性,提高了病毒的检出率,构建了立体防毒体系。通过防毒墙每日的病毒报告和报表,真正了解到当前病毒的传播情况、恶意威胁事件和客户端TOP排名等等。“
  传统的依靠终端杀毒的模式已经难以保障办公网的信息安全,因此需要从多方入手,建立一个真正的涵盖各层面的立体防毒体系。网神SecAV3600防毒墙产品,帮助该企业快速地构建起病毒拦截防线,改变了病毒拦截防护的被动局面,保障网络安全效率,并降低运维成本。

上一篇: 【网神NSG下一代安全网关】边界网络安全解决方案
下一篇: 【IPSEC VPN】IPSEC VPN备份隧道 确保用户链路的高可靠性