-------------各类专业好文档,值得你下载,教育,管理,论文,制度,方案手册,应有尽有-------------- 构建有效病毒防护的关键环节需要保证产品能做到定期升级,网络防病毒软件必须具备主动式、零干预、增量式的自动升级功能,同时具备自动分发功能,能够在单点更新,然后在不需要人为干预的情况下,实现全网所有产品的病毒码更新。
3. 防病毒系统建设
3.1 防病毒体系设计思路
为了构建一个强壮、有效的防病毒体系,在分析了用户网络架构及相关应用之后,针对潜在的病毒传播威胁,建议采用结合产品、防御策略、服务为一体的防病毒体系。 第一层:产品管理层(officescan)
该层主要用于对officescan服务器端进行统一的管理,查看全网计算机的病毒日志,进行统一的病毒清除和病毒代码更新,策略的统一下发,设置终端计算机退出、卸载密码等。 第二层:产品客户端层
位于防护体系的第三层次,由客户端防护产品OfficeScan客户端构成,主要用于防护客户机,完成对病毒的查杀,并向安装在专用防病毒服务器的OfficeScan管理中心报告,并进行集中管理。
3.2 网络防病毒部署架构
总体安全部署示意图如下:
防毒墙网络版(OfficeScan)系统,对全网的OfficeScan客户端进行监控和管理,其中包括统一安全策略部署、病毒码/反病毒引擎的升级、集中日志管理等。
-------------各类专业好文档,值得你下载,教育,管理,论文,制度,方案手册,应有尽有-------------- -------------各类专业好文档,值得你下载,教育,管理,论文,制度,方案手册,应有尽有-------------- 3.3 网络版防病毒软件OfficeScan简介
概述:
趋势科技的OfficeScan网络版防病毒产品将管理,配置与部署的功能集中到服务器端(Officescan服务器端)。透过Officescan服务器端的Web接口的管理主控台,管理人员可以从网络上的任何地点,来管理和设置全公司的防毒策略(每一台计算机都安装了Officescan客户端防病毒软件),并且也能迅速响应各种紧急事件。 产品主要功能:
桌面虚拟化特别优化 ? ? ?
自动识别客户端运行环境于物理终端或虚拟终端,从而提供更好的防护目标
通过设置将桌面虚拟器的扫描和特征码的更新作业排程,防止发生网络、CPU 和存储器冲突 利用初始母版和白名单技术,记录扫描内容,从而缩短虚拟桌面的扫描时间
文件信誉技术(FRT) ?
用户访问某文件前将自动在云端查询该文件的最新安全等级,并阻止用户对低安全等级文件的访问 ? ? ?
病毒代码部署时间从原有的数小时甚至数天,缩短至几秒 不论是否与企业网络连接,都可为终端提供零时差防护 文件病毒代码移至云端,对终端性能和资源占用节省40%
Web信誉技术(WRT) ? ? ? ?
防御基于 Web 的恶意软件、数据窃取、生产力损失和信誉损害 对数以百万计的 Web 站点进行动态评级,确定其安全性 不论使用何种连接类型以及网络连接方案,都可以提供实时防护 私有云技术完成本地服务器同步并提升 Web 性能和隐私性
数字资产控制(数据保护模块)
-------------各类专业好文档,值得你下载,教育,管理,论文,制度,方案手册,应有尽有-------------- -------------各类专业好文档,值得你下载,教育,管理,论文,制度,方案手册,应有尽有-------------- 数字资产控制可保护组织的数字资产免遭意外或故意泄露,数字资产控制允许您执行以下操作: 确定要保护的数字资产
创建用于限制或阻止通过常用传输通道(如电子邮件和外部设备)传输数字资产的策略 按照已建立的隐私标准强制执行合规
?
?
?
卓越的恶件防护 ?
针对病毒(Virus)、特洛伊木马病毒(Trojan)、蠕虫(Worm)、间谍软件(Spyware)和新变种病毒提供强大防护 ? ? ?
以全新的技术侦测并清除活动和隐藏中的Rootkits 新设备控制技术可依照企业的规定安全地处理可移动媒介
对客户机的POP3电子邮件以及Outlook文件夹进行威胁扫描,保护终端邮箱
虚拟补丁技术(入侵防护模块插件) ? ? ?
安装补丁之前保护终端免受漏洞攻击
提供零日防护,尤其针对无法轻易安装补丁的终端 比传统补丁更快速、更容易地部署
扩展的平台支持 ? ? ? ?
与您的Microsoft基础架构精准的结合,提供向Windows Server 2008的安全移植 支持虚拟化环境和Citrix Terminal服务器, 实现高效的资源利用 通过Windows安全中心简化管理
支持Windows? Embedded POSReady 2009;Windows? Embedded Enterprise(Windows 7、Vista 和 XP 版本) 易于管理 ? ?
自动清除用户端的恶意软件,包括隐藏或被锁定的程序和系统登陆资料 与微软Active Directory轻松集成,同步检索终端信息并依据策略提供报告
-------------各类专业好文档,值得你下载,教育,管理,论文,制度,方案手册,应有尽有-------------- -------------各类专业好文档,值得你下载,教育,管理,论文,制度,方案手册,应有尽有-------------- ? ?
支持原生64位和32位运算,性能最优化 可通过单一Web介面主控台集中管理
3.4 详细部署介绍
3.4.1 网络版系统需求
3.4.1.1 防毒墙网络版服务器
带有 2GHz 双处理器和 2GB 内存的防毒墙网络版服务器通常可以管理 3000到 5000 个客户端。 带有 3GHz 双处理器和 4GB 内存的防毒墙网络版服务器通常可以管理 5000到 8000 个客户端。 1、操作系统 Windows 2003 -
带有 Service Pack 2 的 Windows Server? 2003 (Standard、Enterprise 和 Datacenter 版)或更高版本, 32 位和 64 位版本 -
带有 Service Pack 2 的 Windows Server 2003 R2 (Standard、Enterprise 和 Datacenter 版)或更高版本, 32 位和 64 位版本 - -
Windows Server 2003 R2, 32 位和 64 位版本 Microsoft Cluster Server 2003
Windows 2008
-------------各类专业好文档,值得你下载,教育,管理,论文,制度,方案手册,应有尽有-------------- -------------各类专业好文档,值得你下载,教育,管理,论文,制度,方案手册,应有尽有-------------- -
带有 Service Pack 1 的 Windows Server 2008 (Standard、Enterprise、Datacenter 和 Web 版)或更高版本, 32 位和 64 位版本 - -
Microsoft Cluster Server 2008
如果 Windows 2008 在服务器核心或 Hyper-V? 环境中运行,则无法安装防毒墙网络版。
防毒墙网络版支持在以下虚拟化应用程序中托管的来宾 Windows2000/2003/2008 操作系统中安装服务器:
- - - -
VMware? ESX?/ESXi Server 3.5 (服务器版) VMware Server 1.0.3 或更高版本(服务器版) VMware Workstation 和 Workstation ACE Edition 6.0
也可以将服务器安装到带有 Service Pack 1 的 Microsoft Virtual Server 2005 R2 上托管的来宾 Windows 2000 和 2003 (32 位)操作系统上。 2、硬件(Windows2008)
处理器 -
至少 1GHz Intel? Pentium? 或同等 x86 处理器以及 1.4 GHz x64 处理器;建议使用 2 GHz 处理器 - -
至少 1.86GHz Intel Core2Duo? (如果安装集成型云安全服务器) AMD? 64 和 Intel 64 处理器体系结构
内存 - -
最低要求是 512MB,建议使用 2GB
最低要求是 1GB (如果安装集成型云安全服务器)
可用磁盘空间 -
最低要求是 2.8 GB (如果本地安装防毒墙网络版服务器、防毒墙网络版客户端、策略服务器 for Cisco? NAC 和集成型云安全服务器)
-------------各类专业好文档,值得你下载,教育,管理,论文,制度,方案手册,应有尽有--------------