在飞鱼星ASN(安全联动)防御体系下,用户可以一改以往网络设备在安全方面单独工作的情况,实现让网络中路由器及交换机等多台设备共同防御ARP、机器狗等常见病毒以及各种网络攻击的功能。在该体系下,路由器会自动查找交换机,并下发相应的管制规则。而交换机在发现异常时则会主动上报,并由路由器分析后制定管制策略,之后再由交换执行封堵、惩罚、甚至关闭,这种方式可以有效的防御ARP及各类洪攻击。
▲飞鱼星VOLANS-6200 路由器 设置界面
▲飞鱼星VOLANS-6200 路由器 设置界面
例如,在实际工作中交换机会对病毒进行侦测,一旦发现异常,交换机通过飞鱼星ASN安全联动系统,上报病毒特征、IP地址及端口给路由器,由路由器进行数据分析和比较。确认是病毒攻击则立即下发管制策略,通知交换机执行限速、惩罚或者关闭对应端口,以使病毒攻击不再影响内网。
▲飞鱼星VS-5524GA交换机 设置界面
▲飞鱼星VS-5524GA交换机 设置界面
▲飞鱼星VS-5524GA交换机 设置界面
除了我们以上介绍到的常见防御手段之外,在路由器中还可以通过设置实现禁止PSP/BT的软件(BT、酷狗、PPLIVE)或即时聊天工具MSN的流量通过,另外也可以阻止某一部分的QQ号码进行网络连接。安全交换机则可以通过识别病毒的网络特征来对网络进行保护,设备一旦检测到异常数据包就会直接丢弃,有效的阻止病毒木马的传播。