有云就有安全——云南省電子政務(wù)防病毒安全解決方案
【51CTO.com 綜合消息】云南省電子政務(wù)網(wǎng)絡(luò)管理中心負責(zé)制定全省電子政務(wù)建設(shè)規(guī)劃與應(yīng)用方案,指導(dǎo)和參加電子政務(wù)項目組織實施,推動全省政務(wù)信息化建設(shè)步伐;負責(zé)省級機關(guān)計算機辦公網(wǎng)絡(luò)等重點項目的規(guī)劃建設(shè)、應(yīng)用管理,組織實施信息資源開發(fā)應(yīng)用;負責(zé)省內(nèi)計算機業(yè)務(wù)辦公網(wǎng)與數(shù)據(jù)交換平臺的建設(shè)、管理和維護等日常工作;負責(zé)推進政府上網(wǎng)工程,做好省政府門戶網(wǎng)站及省屬各廳、局、辦等網(wǎng)站的建設(shè)、管理和維護,并協(xié)調(diào)組織實施;指導(dǎo)各級各部門做好信息安全管理,制定技術(shù)應(yīng)用方案,并協(xié)調(diào)組織實施。
隨著全省電子政務(wù)信息化建設(shè)的不斷深入,政府上網(wǎng)等工程及相關(guān)業(yè)務(wù)系統(tǒng)陸續(xù)投入使用,使得電子政府平臺成為了公眾和政府之間方便快捷的溝通平臺,有效提升了政府的工作效率。然而,隨著網(wǎng)絡(luò)安全威脅的不斷發(fā)展,垃圾郵件、病毒、間諜軟件、網(wǎng)站掛馬、網(wǎng)絡(luò)釣魚等網(wǎng)絡(luò)安全威脅嚴重制約了電子政務(wù)平臺的穩(wěn)定運行,因此安全威脅導(dǎo)致的運維成本持續(xù)增加。
多層立體防護,全面阻斷病毒傳播途徑
從2007年初起,云南省電子政務(wù)網(wǎng)部署了趨勢科技防病毒軟件OfficeScan客戶機/服務(wù)器版、Linux服務(wù)器防護軟件ServerProtect for Linux等防病毒產(chǎn)品。之后陸續(xù)部署了全功能防病毒網(wǎng)關(guān)IGSA,結(jié)合趨勢科技集中控管軟件TMCM,建立了從桌面、服務(wù)器到網(wǎng)關(guān)的立體的、高可管理性防病毒體系。
全功能的防病毒網(wǎng)關(guān)、服務(wù)器防毒和客戶端防毒,保證斬斷病毒可以傳播、寄生的主要環(huán)節(jié),實現(xiàn)病毒的全面防范。有效降低IT部門因病毒事件導(dǎo)致的技術(shù)支持,IT人員真正從“消防員”向管理員轉(zhuǎn)變。網(wǎng)絡(luò)安全風(fēng)險損失、成本投入和業(yè)務(wù)連續(xù)性,進入可控的、平緩的健康狀態(tài)!
![]() |
圖一:趨勢科技防IGSA全功能防病毒網(wǎng)關(guān) |
防病毒子系統(tǒng)簡介
1、IGSA 在Internet網(wǎng)關(guān)處攔截Web威脅和垃圾郵件,一方面阻止外部惡意程序侵入內(nèi)網(wǎng)節(jié)點,同時阻止內(nèi)部中毒節(jié)點外傳私密數(shù)據(jù)。集成WRT(WEB信譽評估技術(shù))和ERT(郵件信譽評估技術(shù)),真正做到“零接觸、零感染、零威脅”。
趨勢科技IGSA是一款針對中小用戶和大型用戶分支機構(gòu)的全功能安全網(wǎng)關(guān),它高度集成,易于部署。它打破傳統(tǒng)網(wǎng)關(guān)安全設(shè)備僅在設(shè)備內(nèi)部提供的單一防護,提供三維的動態(tài)安全防護:
![]() |
圖二:趨勢科技IGSA三維動態(tài)安全防護功能 |
◆網(wǎng)絡(luò)外部: 云安全技術(shù)
集成Web信譽服務(wù)(WRS)、郵件信譽服務(wù)(ERS)),有效阻止零日攻擊和各種動態(tài)威脅,在網(wǎng)絡(luò)連接層快速攔截WEB威脅和垃圾郵件。
◆設(shè)備內(nèi): 實時掃描
在IGSA內(nèi)部采用智能掃描引擎和代碼比對技術(shù)對病毒、間諜軟件、病毒郵件等威脅進行實時掃描和處理。
◆網(wǎng)絡(luò)內(nèi)部: 實時掃描
IGSA內(nèi)嵌趨勢科技損害清除服務(wù)(DCS),自動清除感染惡意程序和間諜軟件的網(wǎng)絡(luò)節(jié)點,降低企業(yè)管理成本。
2、OfficeScan:多層次防病毒體系的最后一道防線。集成WRT(WEB信譽評估技術(shù))云安全技術(shù),時刻保護應(yīng)用服務(wù)器群及其它網(wǎng)絡(luò)節(jié)點免受惡意站點的侵擾。
3、ServerProtect:文件服務(wù)器安全防護市場份額的第一名(來源:IDC),有效保護Linux服務(wù)器的正常運行。
4、TMCM:集中控管桌面/服務(wù)器防病毒軟件Officescan、Linux服務(wù)器防護軟件SPLX、全功能防病毒網(wǎng)關(guān)IGSA等防病毒子系統(tǒng),實現(xiàn)全網(wǎng)防病毒策略的統(tǒng)一部署,豐富、靈活的報表功能有效提升了IT部門的工作業(yè)績,網(wǎng)絡(luò)安全盡在掌握!
趨勢科技“云安全”介紹
針對外部攻擊,趨勢科技于2008年6月發(fā)布的“云安全”技術(shù)可以全面封堵來自Internet的安全威脅。該技術(shù)歷時兩年半時間,投入近3億美金,在全球架設(shè)了5個數(shù)據(jù)中心和34,000臺服務(wù)器,將網(wǎng)絡(luò)安全從單一的客戶端病毒代碼比對,發(fā)展到云端數(shù)據(jù)庫比對,大大降低安全風(fēng)險,有效提升響應(yīng)速度。“云安全”采用多種方式收集數(shù)據(jù)信息來動態(tài)分析惡意威脅,生成動態(tài)的信譽庫,并通過行為關(guān)聯(lián)分析技術(shù),建立各種信譽庫的關(guān)聯(lián),當用戶訪問目標信息時,就可以在幾毫秒內(nèi)與信譽庫中的URL地址、郵件IP地址等進行比對,獲得安全訪問建議,從源端阻止對不良URL、郵件和文件的訪問,降低網(wǎng)絡(luò)風(fēng)險的侵入。
目前,“云安全”技術(shù)每天接受的用戶查詢數(shù)量已達到50億次,而每日評估處理的URL、郵件IP地址等更達到1200G。這一處理能力是傳統(tǒng)的病毒代碼比對所無法比擬的,例如:在12月9日凌晨1點04分8.277秒,云安全接到網(wǎng)址:hxxp://wieyou.com/iiee/explore.exe 的查詢, 僅用約7分鐘,在12月09日凌晨1點11分22.510秒,就成功把該 URL 攔截。在云端數(shù)據(jù)庫中建立了該URL的病毒屬性,并得以阻止其它用戶繼續(xù)遭受該URL的侵害,從而實現(xiàn)零秒差阻擋病毒的防護效果。用戶只要訪問www.SecureCloud.com,即可了解趨勢科技“云安全”實時攔截惡意URL或電子郵件IP的數(shù)量,如下圖所示:
![]() |
圖三:趨勢科技“云安全”實時攔截惡意URL或電子郵件 |