永恒之蓝病毒整体防护安全解决方案
2017年5 月12 日晚上20 时左右,全球爆发大规模蠕虫勒索软件感染事件,仅仅几个小时内,该勒索软件已经攻击了99个国家近万台电脑。英国、美国、俄罗斯、德国、土耳其、意大利、中国、菲律宾等国家都已中招,且攻击仍在蔓延。
从“综合立体防护”这一观点出发,帮助用户建立一个覆盖全网的、可伸缩、抗攻击的防护网络,在各局域网网关处部署瑞星防毒墙,在局域网内部部署瑞星杀毒软件、瑞星虚拟化系统安全软件和病毒预警系统,构建安全防护屏障。
2017年5 月12 日晚上20 时左右,全球爆发大规模蠕虫勒索软件感染事件,仅仅几个小时内,该勒索软件已经攻击了99个国家近万台电脑。英国、美国、俄罗斯、德国、土耳其、意大利、中国、菲律宾等国家都已中招,且攻击仍在蔓延。 据报道,勒索攻击导致16家英国医院业务瘫痪,西班牙某电信公司有85%的电脑感染该恶意程序。至少1600家美国组织,11200家俄罗斯组织和6500家中国组织和企业都受到了攻击。国内也有大量教学系统瘫痪,包括校园一卡通系统。
通过瑞星国际领先的网络安全防护产品和丰富的企业网络安全设计经验,为用户网络系统提供一个技术领先、稳定可靠的全方位、多层次安全立体防御体系,有效抵御“永恒之蓝”病毒及其他的混合威胁的攻击,提高安全防御水平。
本方案借鉴最新的安全思想,从“综合立体防护”这一观点出发,帮助用户建立一个覆盖全网的、可伸缩、抗攻击的防护网络,针对“永恒之蓝”病毒的在各局域网网关处部署瑞星防毒墙,在局域网内部部署瑞星杀毒软件、瑞星虚拟化系统安全软件和病毒预警系统,构建安全防护屏障。形成在操作系统层面有杀毒软件防御病毒,在网络传输层面有防毒墙过滤病毒,这两个层面可以互相联动,清除和阻断病毒,控制“永恒之蓝”病毒及其他病毒的传播;同时,利用网络预警系统的预警功能,预测“永恒之蓝”等病毒传播发展趋势,掌握病毒传播轨迹,真正做到防患于未然。 多层次防护体系的建立,实现了操作系统病毒有防御机制,主干及单位间网络有病毒过滤设备,全网有病毒预警监测手段,形成整个网络自上而下的防御监测系统,使病毒危害无法藏匿于网络中。
统一管理最大的优势就是具备对整体的管控,统一配置防毒策略、统一监控终端安全状态、统一更新病毒库、集中分析整体病毒日志、强制全网扫描病毒。终端安装的杀毒软件状况及病毒处理情况尽收眼底,实时掌握病毒情况。 所以,在上级单位建立一级杀毒软件管理中心,各下级分别部署一个二级杀毒软件管理中心,一级管理中心管理所有二级管理中心,并且能直接管理二级管理中心的下属终端,每个二级管理中心管理本单位的终端。 瑞星杀毒软件多中心系统就是为了满足大型跨区域网络的病毒防护系统而开发的,它采用分级的层次化管理,上级中心能够控制和管理其下级中心。每一级中心既作为一个独立的网络防病毒中心运行,又同其上下级中心共同构成一个完整的防病毒系统。 瑞星杀毒软件多级中心系统按照客户的行政结构和网络结构分层设置多级管理中心,通过该系统可实现反病毒的统一管理和分布管理,统一管理表现为由上级中心统一制定防病毒策略、发送查杀病毒命令、下达版本升级提示,并及时掌握全部系统中心(包含下级中心)的病毒分布情况等;分布管理表现为下级中心既可以在收到上级中心的命令后做出响应,也可以管理本级,并主动向上级中心发送请求和汇报信息。 统一管理的多中心体系结构如下图所示。
瑞星虚拟化系统安全软件是针对虚拟化平台开发的无代理杀毒软件,瑞星虚拟化系统能够与VMware的vCenter完美配合,同时瑞星与华为联合开发的VMSec技术能完美支持华为Fusion Sphere虚拟化平台,直接同步虚拟化平台管理目录,极大地方便管理员操作。无需要在每个虚拟机安装杀毒软件,具有系统资源消耗低、实时防护未启动虚拟机、安全策略随虚拟机迁移灵活配置、避免安全风暴发生等优势,是各行业虚拟化产品用户推行安全防护解决方案的首选 虚拟化平台防护体系结构如下图所示。