多层病毒扫描说明
什么是边缘病毒保护?
通过互联网交换邮件的主机使用标准的协议提供此项服务。大多数邮件客户端软件(包括Outlook、Eudora和Netscape Mail)使用邮局协议(POP3)从中央邮件服务器取回邮件。主机接收的所有邮件都通过指定的POP3邮件服务器下载。
邮件通过简单邮件传输协议(SMTP)进行传输。与进入邮件一样,所有外发邮件也使用指定的SMTP邮件服务器。
进入系统的所有邮件必须通过POP3邮件服务器,所有外发邮件也必须通过SMTP邮件服务器。
启用POP3和SMTP病毒扫描的ServGate设备将扫描所有进入和外发邮件附件,以找寻病毒。病毒扫描引擎将搜寻与已知病毒活动相似的特定代码或规律。当发现有匹配时,感染的附件即被删除或其中的病毒被清杀。病毒将永远不会到达桌面机。
除了邮件病毒保护,也可检查FTP流量是否有病毒存在。邮件和FTP病毒扫描的启用和不启用均可从ServGate管理界面方便地进行。
在以下表格中,病毒保护位于网关、网络边缘、桌面机(客户端)和中间服务器中。这是针对外部病毒威胁提供多层防御的最优化配置。
#$[*177534.jpg*#多层病毒扫描网络举例*#0*#0*#center*]$#
需要新典范的更多证明
互联网攻击的一种新方式是混合式威胁。混合式威胁是病毒、蠕虫病毒或恶意代码的任意组合,专门用于单一攻击中。这些攻击的复杂性使单一一个杀毒方式不能针对所有可能的威胁提供保护。
混合式威胁包括:
攻击目标Ip地址的拒绝服务(DOS)
来自多点的攻击
自动进行的攻击
缓冲区溢出、恶意执行文件、植入式蠕虫病毒
智能化扫描互联网找寻漏洞的攻击
有效防御混合式威胁需要的安全解决方案应包含多层防御和反应机制。提供这一深度防御的非常好的方式这一是在主机和网络边缘提供病毒防御。