防病毒网关的简介

防病毒网关的简介对于企业网络 , 一个安全系统的首要任务就是阻止病毒通过电子邮件与附件入侵 。当今的威胁已经不单单是一个病毒 , 经常伴有恶意程序、黑客攻击以及垃圾邮件等多种威胁 。网关作为企业网络连接到另一个网络的关口 , 就象是一扇大门 , 一旦大门敞开 , 企业的整个网络信息就会暴露无遗 。从安全角度来看 , 对网关的防护得当 , 就能起到“一夫当关 , 万夫莫开”的作用 , 反之 , 病毒和恶意代码就会从网关进入企业内部网 , 为企业带来巨大损失 。基于网关的重要性 , 企业纷纷开始部署防病毒网关 , 主要的功能就是阻挡病毒进入网络 。
这种网关防病毒产品能够检测进出网络内部的数据 , 对HTTP、FTP、SMTP、IMAP四种协议的数据进行病毒扫描 , 一旦发现病毒就会采取相应的手段进行隔离或查杀 , 在防护病毒方面起到了非常大的作用 。
防病毒网关也通常被称作UTM(统一威胁管理) , 目前比较有名的反病毒网关为McAfee公司的Web Gateway(也称MWG)和趋势科技的IWSA , 这两种产品均采用经过优化的linux内核 。
其中McAfee Web Gateway还支持https等加密流量的恶意代码检测 , 并支持URL过滤、应用控制、以及对互联网的使用行为进行统计等功能 , 性能和功能居于业界领导地位 。
防病毒网关和防火墙有什么区别和联系防毒墙与防火墙的最大区别在于 , 前者主要基于协议栈工作 , 或称工作在OSI的第七层;而后者基于IP栈工作 , 即OSI的第三层 。因此决定了防火墙必须以管 理所有的TCP/IP通讯为已任 , 而防毒墙却是以重点加强某几种常用通讯的安全性为目的 。因此 , 对于用户而言 , 两种产品并不存在着互相取代的问题 , 防毒墙 是对防火墙的重要补充 , 而防火墙是更为基本的安全设备 。在实际应用中 , 防毒墙的作用在于对所监控的协议通讯中所带文件中是否含有特定的病毒特征 , 防毒墙并 不能象防火墙一样阻止攻击的发生 , 也不能防止蠕虫型病毒的侵扰 , 相反 , 防毒墙本身或所在的系统有可能成为网络入侵的目标(如 趋势的Interscan安装在windows上的时侯);而这一切的保护 , 必须由防火墙完成 。
DMZ(Demilitarized Zone)即俗称的非军事区 , 与军事区和信任区相对应,作用是把WEB,e-mail,等允许外部访问的服务器单独接在该区端口 , 使整个需要保护的内部网络接在信任区端口后 , 不允许任何访问 , 实现内外网分离 , 达到用户需求 。DMZ可以理解为一个不同于外网或内网的特殊网络区域 , DMZ内通常放置一些不含机密信息的公用服务器 , 比如Web、Mail、FTP等 。
邮件网关和防病毒网关区别邮件网关和防病毒网关区别是防病毒墙只具备对通过网关的数据包进行病毒查杀 , 不具备访问控制能力 , 防病毒网关是防毒墙和防火墙功能的结合 , 邮件网关是过滤垃圾邮件、病毒邮件 , 另一个是海外邮件入站加速 。
以下属于防病毒网关设备的优势是什么题主是否想问“属于防病毒网关设备的优势是什么”?不让病毒进入内部网络 。将病毒拦截在企业网络之外 , 不让病毒进入内部网络属于防病毒网关设备的优势 。防病毒网关是一种网络设备 , 用以保护网络内进出数据的安全 。
防病毒网关的天融信防病毒网关系统目前 , 大部分的企业用户采用的防病毒方案主要是基于单机版或企业版的方式 , 这是一种比较被动的解决方案 , 特别容易遭受到病毒的侵袭 , 每当出现新的病毒时 , 管理员往往会发现他们分身乏术 , 需要确保网络中的每一台终端设备 , 不论是笔记本、PC机还是服务器都要升级到最新的病毒库 , 如果哪一个节点没有按要求进行更新 , 就会成为网络中的一块短板 , 病毒将会乘机而入 , 迅速对我们的系统造成影响 , 从而造成巨大破坏 , 而传统的病毒处理方式会存在一些问题:
·传统的病毒扫描和处理方式主要是通过客户端杀毒 , 通过企业版防毒软件统一对已经进入企业网络的病毒进行处理 , 这是一种被动的杀毒模式;