冠群金辰山西電力防病毒系統解決方案
經過多方的篩選和廣泛的測試,山西電力公司最終選擇了冠群金辰的KILL網絡防病毒解決方案。
山西省電力公司從屬于國家電力總公司,主要負責對山西省內電網實施管理,統一調度省內電網和并網運行的發電廠。山西省電力公司的計算機網絡為千兆以太網,其中網絡服務器多臺,客戶端多個,是一個大型網絡系統:
僅服務器就有主域控制器、備份域控制器、DNS服務器、Proxy服務器、Web服務器、FTP服務器、數據庫服務器、Exchange/Notes郵件服務器等,因此,山西電力對網絡安全的要求十分嚴格。鑒于目前網絡中病毒泛濫,黑客攻擊頻繁的狀況,山西電力公司決定選擇一套最好的防病毒軟件保護系統安全。
經過多方的篩選和廣泛的測試,山西電力公司最終選擇了冠群金辰的KILL網絡防病毒解決方案,目前KILL已經擔負起了山西電力的保衛工作。
通過對山西電力計算機系統的仔細研究,冠群金辰的技術專家為山西電力構架了從服務器的防護、郵件服務器的防護到客戶端的防護以及Internet網關防護的全面立體式安全防護體系。
1. 服務器防護
根據服務器端系統平臺的實際情況,山西省電力公司分別在裝有Windows NT Server系統的文件服務器、主域/備份域服務器、郵件服務器、DNS等服務器上安裝了相應的KILL產品,KILL服務器端軟件的安裝即可以從本地服務器進行,也可以從一臺服務器或工作站向遠程服務器進行安裝,一點對多點的自動簡易安裝,從而實現了多平臺服務器的全面防護。
2. 客戶端防護
根據工作站平臺實際情況,山西電力系統網絡終端分別選用了相應的KILL客戶端軟件,不僅能夠對本地工作站實現病毒防護功能,還構架完成了客戶端與服務器端相配合的網絡。客戶端軟件在安裝時是利用NT的登錄腳本從服務器端向客戶端分發而完成,并不需要到每個客戶端安裝。
3. 郵件服務器防護
山西省電力公司的網絡同時采用了Notes 和Exchange郵件服務系統,對于這個極易傳播病毒的郵件系統,山西電力采用了KILL for Exchange Server及KILL for Notes Server實現郵件病毒防護。KILL for Exchange/Notes選件具有實時掃描功能,當網絡中用戶使用Exchange/Notes讀取和發送電子郵件時,KILL都會對病毒進行檢測,這樣可以防止系統將感染文件附加在郵件上或從郵件上剝離受感染文件的情況。另外,KILL for Exchange/Notes選件的布告選項可以設置代理程序,將感染公告發送給收到和發送染毒文件的用戶,或者直接給包含病毒的郵件發送消息。
4. 網關防護
為了通過對病毒源進行控制,實現徹底的病毒防護,山西電力的網絡體系病毒防護采取了網關防護方式:在網關處安裝Internet Protect選件,利用對流經網關的HTTP、FTP、SMTP協議的流量進行掃描,以便在第一時間發現病毒、阻塞病毒,不讓病毒傳播到網絡中來。不僅如此,Internet Protect 還可以通過掃描關鍵字的方式來對網絡流量中不符合網絡策略的內容進行阻塞。例如非法網站、透露企業機密的郵件等。
除了出色的查毒殺毒能力,KILL網絡解決方案的強大管理功能使山西電力的防毒網絡管理工作可以由KILL軟件自動完成,利用KILL域管理功能,系統管理員通過按照不同部門或地域的實際情況分組設置域,就可以自動統一KILL域中所有機器,避免同一組內的手工重復操作:軟件安裝、文件掃描、病毒報警、病毒庫升級等自動完成,方便快捷,萬無一失,輕松簡單地實現整個網絡的管理工作。
1. 掃描功能的實現
根據山西省電力公司防毒網絡管理工作的實際需要,管理員通過靈活設置某臺機器的掃描作業及選項(包括實時掃描設置),同時設置域掃描作業中的遠程掃描選項,就可以實現對整個網絡系統的本地化統一管理。另外,對于系統中的重要服務器和工作站,利用KILL點對點掃描方式能夠重點保護重要信息。
2. 報警功能的實現
KILL反毒網絡建設完畢后,山西電力的整個網絡便有了相互間的通訊能力和報警能力,即通過KILL提供的網絡廣播、故障打印、MS Mail、郵件等多種報警方式對病毒情況進行通報。與此相配合的是日志紀錄,它包括了從服務器到客戶端所有出現問題的計算機名稱、用戶名、使用時間、染毒情況、處理情況信息紀錄。從報警和日志信息,系統管理員便能夠全面掌握整個網絡的病毒情況,使網絡管理更加簡單、明了且有針對性。
3. 升級及維護功能的實現
升級問題是反病毒軟件的一個重要考核標準,因此,KILL所提供的自動簡單升級方法也是KILL系列產品的一個重要優勢。KILL主動郵件服務功能,可以直接將最新升級版本用電子郵件的方式發送到電力公司指定電子郵箱中。同時,企業內部網通過簡單配置,在一臺服務器上下載升級文件便能夠自動完成全域內所有計算機升級工作。即在TEST域中,系統管理員可以將文件服務器作為下載升級文件服務器,當文件服務器升級文件下載成功后,KILL會自動將升級文件分發給其他服務器和NT工作站;在終端用戶登錄到升級后的服務器時,客戶端會自動運行升級程序,從而完成客戶端升級工作。整個升級工作如下圖所示:
僅服務器就有主域控制器、備份域控制器、DNS服務器、Proxy服務器、Web服務器、FTP服務器、數據庫服務器、Exchange/Notes郵件服務器等,因此,山西電力對網絡安全的要求十分嚴格。鑒于目前網絡中病毒泛濫,黑客攻擊頻繁的狀況,山西電力公司決定選擇一套最好的防病毒軟件保護系統安全。
經過多方的篩選和廣泛的測試,山西電力公司最終選擇了冠群金辰的KILL網絡防病毒解決方案,目前KILL已經擔負起了山西電力的保衛工作。
通過對山西電力計算機系統的仔細研究,冠群金辰的技術專家為山西電力構架了從服務器的防護、郵件服務器的防護到客戶端的防護以及Internet網關防護的全面立體式安全防護體系。
1. 服務器防護
根據服務器端系統平臺的實際情況,山西省電力公司分別在裝有Windows NT Server系統的文件服務器、主域/備份域服務器、郵件服務器、DNS等服務器上安裝了相應的KILL產品,KILL服務器端軟件的安裝即可以從本地服務器進行,也可以從一臺服務器或工作站向遠程服務器進行安裝,一點對多點的自動簡易安裝,從而實現了多平臺服務器的全面防護。
2. 客戶端防護
根據工作站平臺實際情況,山西電力系統網絡終端分別選用了相應的KILL客戶端軟件,不僅能夠對本地工作站實現病毒防護功能,還構架完成了客戶端與服務器端相配合的網絡。客戶端軟件在安裝時是利用NT的登錄腳本從服務器端向客戶端分發而完成,并不需要到每個客戶端安裝。
3. 郵件服務器防護
山西省電力公司的網絡同時采用了Notes 和Exchange郵件服務系統,對于這個極易傳播病毒的郵件系統,山西電力采用了KILL for Exchange Server及KILL for Notes Server實現郵件病毒防護。KILL for Exchange/Notes選件具有實時掃描功能,當網絡中用戶使用Exchange/Notes讀取和發送電子郵件時,KILL都會對病毒進行檢測,這樣可以防止系統將感染文件附加在郵件上或從郵件上剝離受感染文件的情況。另外,KILL for Exchange/Notes選件的布告選項可以設置代理程序,將感染公告發送給收到和發送染毒文件的用戶,或者直接給包含病毒的郵件發送消息。
4. 網關防護
為了通過對病毒源進行控制,實現徹底的病毒防護,山西電力的網絡體系病毒防護采取了網關防護方式:在網關處安裝Internet Protect選件,利用對流經網關的HTTP、FTP、SMTP協議的流量進行掃描,以便在第一時間發現病毒、阻塞病毒,不讓病毒傳播到網絡中來。不僅如此,Internet Protect 還可以通過掃描關鍵字的方式來對網絡流量中不符合網絡策略的內容進行阻塞。例如非法網站、透露企業機密的郵件等。
除了出色的查毒殺毒能力,KILL網絡解決方案的強大管理功能使山西電力的防毒網絡管理工作可以由KILL軟件自動完成,利用KILL域管理功能,系統管理員通過按照不同部門或地域的實際情況分組設置域,就可以自動統一KILL域中所有機器,避免同一組內的手工重復操作:軟件安裝、文件掃描、病毒報警、病毒庫升級等自動完成,方便快捷,萬無一失,輕松簡單地實現整個網絡的管理工作。
1. 掃描功能的實現
根據山西省電力公司防毒網絡管理工作的實際需要,管理員通過靈活設置某臺機器的掃描作業及選項(包括實時掃描設置),同時設置域掃描作業中的遠程掃描選項,就可以實現對整個網絡系統的本地化統一管理。另外,對于系統中的重要服務器和工作站,利用KILL點對點掃描方式能夠重點保護重要信息。
2. 報警功能的實現
KILL反毒網絡建設完畢后,山西電力的整個網絡便有了相互間的通訊能力和報警能力,即通過KILL提供的網絡廣播、故障打印、MS Mail、郵件等多種報警方式對病毒情況進行通報。與此相配合的是日志紀錄,它包括了從服務器到客戶端所有出現問題的計算機名稱、用戶名、使用時間、染毒情況、處理情況信息紀錄。從報警和日志信息,系統管理員便能夠全面掌握整個網絡的病毒情況,使網絡管理更加簡單、明了且有針對性。
3. 升級及維護功能的實現
升級問題是反病毒軟件的一個重要考核標準,因此,KILL所提供的自動簡單升級方法也是KILL系列產品的一個重要優勢。KILL主動郵件服務功能,可以直接將最新升級版本用電子郵件的方式發送到電力公司指定電子郵箱中。同時,企業內部網通過簡單配置,在一臺服務器上下載升級文件便能夠自動完成全域內所有計算機升級工作。即在TEST域中,系統管理員可以將文件服務器作為下載升級文件服務器,當文件服務器升級文件下載成功后,KILL會自動將升級文件分發給其他服務器和NT工作站;在終端用戶登錄到升級后的服務器時,客戶端會自動運行升級程序,從而完成客戶端升級工作。整個升級工作如下圖所示:
山西電力公司的有關負責人對冠群金辰的KILL網絡防毒方案非常滿意,并指出:“電力是國家經濟和人們生活必不可少的重要能源,我們山西電力公司負責著全省電力系統的總調度工作,因此我們對計算機網絡系統的安全要求十分迫切和嚴格。不過現在我們可以完全放心了,KILL網絡防毒方案的部署為我們建立起了一個全面立體的網絡安全防護體系,為山西電力信息化、現代化網絡體系的進一步完善提供了堅實的安全后盾。”
責任編輯:和碩涵
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
發電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網絡何以可能
2017-02-24網絡