由于Internet技術及信息技術的普及和發展,病毒的傳染速度越來越快。一個和Internet相連的企業,最主要的病毒入口就是Internet,控制Internet 入口處的病毒侵入,就抑制了最主要的病毒源;好的防病毒系統,就是將將病毒的傳染域隔離到網關位置,相對的能進入內網的病毒就少之又少了。
在大的企業里,為了保證防病毒系統的一致性、完整性和自升級能力,必須有一個完善的病毒防護管理體系,負責病毒軟件的自動更新、集中配置和管理、統一事件和告警處理、保證整個企業范圍內病毒防護體系的一致性和完整性。
網關防病毒:網關是隔離內部網絡和外部網絡的重要位置。在網關級別進行病毒防范可以起到對外部網絡中病毒進行隔離的作用。
![]() |
圖1 |
比如,LanGate公司基于硬件專用平臺的LanGate系列網關防病毒產品,是實時網絡防護病毒系統的新一代產品。 產品檢測并清除大多數的破壞性內容,都是在實時狀態下進行,不會影響網絡性能。 LanGate系統采用專有的易于管理的平臺,具有高效的應用層服務,如防病毒、內容過濾、垃圾郵件過濾等。具備了極高的病毒檢測率和清除率,能夠對各種格式的文件進行病毒的清除。
功能完善的防病毒軟件控制平臺
基于Web界面的控制平臺不僅僅可以對網絡服務器進行病毒防范,更加重要的是能夠對防病毒軟件通過網絡進行集中的管理和統一的配置。并以友好的Web界面方便管理員了解哪些病毒活動比較頻繁、哪些計算機或者用戶的文件比較容易感染病毒以及發現的病毒的清除情況等等,以便修改病毒防范策略以及了解病毒的來源情況,方便進行用戶、文件資源以不同格式的報表形式導出,更加直觀的反映防病毒狀況。
快速及時的病毒特征碼更新
LanGate系列網關防病毒產品能夠提供一個方便、有效和快速的在線實時病毒庫更新方式。正是由于防病毒軟件不斷進行更新,所以它的防病毒功能是非常強大的,可以對當前比較活躍的病毒進行截殺。
從上面的示例可以看出,目前的防病毒工作的意義早已脫離了各自為戰的狀況,防病毒技術也不僅僅局限在單機的防病毒。目前,如果需要對整個網絡進行規范化的網絡病毒防范,我們必須了解最新的技術,結合網絡的病毒入口點分析,很好地將網關防病毒技術應用到自己的網絡中去,形成一個協同作戰、統一管理的局面,這樣的防病毒體系,才能夠稱得上是一個完整的、現代化的網絡病毒防御體系。