网络通信 频道

传统内网隔离网络架构受严重挑战?

    闭合网络的分发体制
  
  基于物理隔离网络的对等式分布主机保护体系构建了一个独有的分发体制,可以在病毒已经泛滥的情况迅速控制网络内部的病毒局势。

  首先是病毒库的分发。基于特征码技术的反毒产品升级是维系全网安全的最重要的一种措施,当病毒泛滥时,可以通过病毒库分发机制,从任何一台AVClient机开始,辐射到整个网络,每个更新后的AVClient机即可成为安全源,将获得的最新的病毒库转发到下一台没有升级的计算机中。

  其次是补丁的分发。恶性的网络蠕虫总是通过大的系统漏洞进行爆炸式传播,虽然网络病毒保护系统的升级,能控制病毒的进一步扩展,但是仍然无法防止病毒对有漏洞系统的攻击,因此必须给系统安装相应的补丁,如果采用人工的方式,会浪费大量的人力,也会贻误病毒防治的时机,这时就可以采用补丁分发的机制把补丁通过主机保护系统分发下去,由于采用了并行处理的方式,会在很短的时间内消除网络中所有计算机的漏洞。

  再次是专用处理程序的分发,在一些危急时刻,利用这种机制还可以将专杀工具之类的文件通过这种机制投递到其它的计算机上进行病毒的清除,可以有效地保护系统的安全。

    介质导入安全

  在一个物理隔离的网络,通过介质导入的方法来导入病毒库是最常用的方法,这些移动存储介质大部分有AUTORUN的属性,即插入计算机中就会按照配置自动执行程序,由于这一特性,出现了移动介质病毒,如果不小心中了这类病毒,则会在介质导入的过程中给物理隔离的网络带来不安全因素。

  介质导入安全就是解决这一问题而引入的技术。它利用在移动存储介质中嵌入自行研制的驱动程序,这一驱动程序可以与操作系统结合,也可以放入移动存储介质的引导芯片中,在介质插入计算机中时对除了病毒库之外的其它所有程序进行屏蔽,这样就阻止了病毒不经授权的主动运行。

0
相关文章