网络通信 频道

网关杀毒 软硬皆相宜

KILL ProxyShield Gateway集群模块过滤病毒

  冠群金辰公司开发的KILL ProxyShield Gateway是通过使用一种与代理系统类型无关的新技术来防范病毒的网关防毒系统。它针对HTTP 和FTP OVER HTTP 协议进行过滤,可以过滤、清除通过HTTP 和FTP 传输的病毒。在性能上,由于KILL ProxyShield Gateway 使用独立的硬件平台进行病毒的查杀工作,效率要远远高于在代理服务器上安装防病毒软件的方式。同时,用户还可以通过均衡和集群的使用,线性地扩大KILL ProxyShield Gateway 的处理能力。

  具体地说,该网关防毒系统具有三大特点:容错、均衡与集群,由于它使用了两种独立的技术实现了集群模块,在容错的同时线性地增加处理能力;过滤引擎更新,它的过滤器和过滤引擎是分开的,可以按照用户定义的策略通过Internet 更新过滤引擎,对病毒过滤引擎而言,主要是病毒特征码的更新;过滤引擎扩充,它的基本过滤引擎是病毒过滤引擎,根据需要还可以增加色情图片过滤引擎、倾向性言论过滤引擎和URL过滤引擎等。

  北信源VRVgate两大模块同时过滤

  北信源防病毒网关(VRVgate)是为满足当前邮件系统和代理网关防毒需求开发的网络病毒过滤系统,具有集成邮件防毒网关VRVmail、代理防毒网关VRVproxy两个模块,用户通过输入不同ID号调用不同模块。

  北信源邮件防毒网关VRVmail在邮件服务器入口处对病毒、垃圾邮件进行过滤,确保用户收到无毒、无垃圾邮件。其特点包括:邮件协议过滤,VRVmail提供对SMTP、POP3、HTTP、IMAP过滤,支持多域名过滤,对外挂式杀毒提供POP3、HTTP、IMAP转发功能;多规则病毒过滤,对可疑宏、压缩病毒、未知邮件病毒进行查杀,提供多种处理方式;缓冲区高性能处理,网关本机提供大空间邮件过滤缓冲区,以提高杀毒性能,高速稳定的检测通过邮件服务器的邮件;高效垃圾邮件处理,基于正文、标题等敏感字段进行垃圾邮件过滤,对超大邮件可以选择拒收或不过滤;限定IP邮件发送,限定网络内某些IP邮件发送,对指定IP不进行邮件过滤,或者不接受指定IP邮件。

  VRVmail支持基于Windows、UNIX、Linux平台的各种邮件系统;提供多种方式告警,如通知收件人、记录带毒邮件;以曲线、饼图等显示邮件流量和病毒数。

  北信源代理防毒网关VRVproxy可对进出网关的数据流进行病毒过滤,适合网关、代理上网,支持多级代理过滤,如:多协议代理过滤、IP访问控制、IP连接探测分析、代理内容过滤。

  McAfee WebShield e500有效防备垃圾邮件

  美国网络联盟(NAI)公司推出的McAfee WebShield e500网关防病毒硬件产品,可对电子邮件、HTTP数据与FTP数据进行扫描以搜寻病毒信号。一旦侦探到病毒信号,e500可以将其清除,阻止或隔离该信息或数据。

  e500配有两个不同版本,都采用了相同的硬件与底层软件。e500自我管理版本允许用户对e500进行维护与配置,实现对电子邮件、HTTP和FTP的扫描。e500 ASaP只对电子邮件进行扫描,由McAfee ASaP来完成对e500的维护与配置任务。

  McAfee的“VirusScan”引擎通过运行病毒定义驱动器来侦探病毒信号。McAfee采用了“ViruLogic”探测技术,来侦探那些还未被归类的病毒。ViruLogic对文件进行扫描,同时侦探那些没有表现出病毒特征或是通过加密隐蔽起来的各种病毒。

  e500还具备阻止垃圾邮件和防止电子邮件转发的功能。e500提供对像MAPS RBL等垃圾邮件清单的支持,拒收由垃圾网站名单上的域名和IP地址发来的邮件,并具备反转寄功能,以防止垃圾制造者采用邮件服务器作为转接器来回避反垃圾过滤和垃圾邮件清单。

  瑞星网关杀毒兼具防火墙功能

  瑞星网关杀毒产品是一套用于保护企业内部网,使企业内部网络免遭病毒侵害的产品。该产品建立在Microsoft ISA Server基础之上。Microsoft ISA Server有很强的市场基础和很强的扩展性。同时,它还具有强大的防火墙功能。

  该软件作为ISA Server的一个功能扩展,给用户提供一个基于网络的病毒查杀解决方案。对HTTP、SMTP、POP3等提供病毒查杀的功能,防止有毒文件进入局域网。当内部网用户通过网关服务器访问Internet时,所访问的文件都要先经过网关服务器,再传送到内部网的客户机,而瑞星网关杀毒产品和Microsoft ISA Server就装在网关服务器上,Microsoft ISA Server截获到二进制数据流,传送给瑞星网关杀毒软件后,将二进制数据流组合成文件,然后对其进行病毒查杀。一旦发现有病毒,将会根据用户设定的策略进行处理,比如:清除病毒或者阻止文件继续往内部网传送等,还可以进行日志记录、病毒报警等工作。

  趋势InterScan VirusWall欲取代单机版防毒

  传统上各自作业的客户端防毒软件,通常未能及时更新至最新病毒码,因而导致防毒效果大打折扣。趋势科技研发的防毒墙网关版 InterScan VirusWall可帮助企业用户轻松建置企业网关病毒防护机制。

  InterScan VirusWall在网关处实时侦测及清除HTTP、FTP和SMTP协议中的病毒,阻止病毒到达企业内部的服务器及桌面机。相对于单机防毒策略,InterScan VirusWall 的集中式管理方式显得更加安全,终端用户无法私自卸载防毒保护。此外,整个企业的更新工作也变得更加轻松自如。如果同趋势科技防毒墙控管中心Trend Micro Control Manager(TMCM)配合使用,网络管理员还可以获得统一的界面来管理所有的防毒软件。

  Symantec SMTP防毒不忘过滤邮件

  赛门铁克Symantec AntiVirus for SMTP Gateways(简称:SMTP)同其它所有多平台、多层面的赛门铁克防病毒产品共享通用NAVEX 扫描引擎技术。当有病毒定义码更新的时候,所有必要的升级都可以无缝地完成,包括SMTP网关在内的所有防护系统都得到相同等级的检测和修复。

  SMTP支持MAPS的RBL、DUL、RSS以及RBL+等反垃圾列表,从而防止病毒生成的大量电子邮件攻击网络并耗尽电子邮件服务器资源。管理员还可以通过发送者的地址和域名、标题、甚至最大邮件大小等指标来过滤不希望看到的电子邮件。此外,SMTP还可以防护已知的漏洞攻击,拒绝服务攻击、口令窃听以及未授权访问。

  熊猫PAA:传输速度达12MB/s

  熊猫软件公司于近期在全球发布了其面向高端的网关级硬件病毒防护设备Panda Antivirus Appliance(PAA)。通过PAA,用户只需在Web控制台上的“Antivirus Updates”区域点击“Update Now”按钮即可更新病毒引擎以便对此蠕虫提供防护。该按钮只有在其发现Internet上有更新的元素时才可用,尽管程序内部已经设定好满12小时就会自动到Internet上搜索最新元素。

  该产品非常易于配置、带宽消耗极小,而且所有操作对用户完全透明,并且支持几乎所有的Internet协议和灵活的负载均衡,单台设备的传输能力达到12MB/s。加上熊猫公司原本就领先于业内的每日病毒库更新和24小时技术支持,该产品在防止网管病毒的过程中能发挥更大作用。

  KILL MailShield Gateway杀毒不占系统资源

  冠群金辰公司推出了一种与邮件系统类型无关的邮件防病毒产品——KILL MailShield Gateway,可针对SMTP协议进行邮件过滤,其应用只与是否使用SMTP协议有关,而与具体的邮件系统无关。它使用独立的硬件平台进行病毒的查杀工作,确保了原有邮件系统的稳定性,并在查杀病毒的效率方面远远高于在邮件服务器上安装防病毒软件的方式。

  KILL MailShield Gateway的反病毒引擎获得了ICSA(国际计算机安全协会)实验室的查杀病毒认证,能够100%地检测出目前“流行病毒名单”上的病毒。同时,它使用了独立的硬件平台进行病毒的查杀工作,无需占用邮件服务器的系统资源,一方面确保了原邮件服务器的稳定性,另一方面大大提高了查杀毒效率,其效率远远高于在邮件服务器上安装防病毒软件的方式。

  该产品一旦安装和配置完成,无需值守,无需手工操作,可实现自动升级,自动发现、清除病毒,自动报警,自动生成报表,随时保护邮件系统的安全。

  SGS:作新一代网关“全能王”

  ——赛门铁克网关安全解决方案

  作为业界首个集成的网关安全产品,赛门铁克网关安全解决方案(即SGS)实现了在一个完全集成、易于管理的安全产品中提供全面的网关保护。

  该方案的特点在于:全面的网关安全防护,集成了防火墙、病毒防护、入侵探测、内容过滤以及VPN功能五种核心安全功能;集成的多层次防护,能在每个层次防护网关,控制和监控流量中的蠕虫、病毒以及“混合”威胁等;单点集中管理,SGS的所有功能都能通过Symantec Raptor Management Console上的直观GUI在本地或远程进行配置、管理和策略修改,用户可方便地为建立安全策略配置,并有效地执行更新;易于扩展,SGS根据企业的规模、不同需求提供三种不同性能级别的设备型号,通过将高可用负载均衡软件内嵌到设备中,最高可支持八节点的集群,总吞吐量可达到单个设备能力的8倍;全球化服务支持,由赛门铁克安全响应中心提供全天候病毒监控。

 

转载地址:http://www.voipchina.cn/technology/2004-03-24/36882.shtml

0
相关文章