5. 实现邮件服务器端的病毒防护
某市目前实现内部MAIL和外部MAIL两套MAIL机制,内部MAIL主要走 OA流程,基于Lotus Notes
实现;外部MAIL主要是基于Socix的MDNA Server,采用专用MAIL服务器实现。针对这两套系统我们采用两种方案实现:针对 Notes的邮件系统,这是我们最关键的病毒防护点。安装金山毒霸提供的ForLotus挂件,该挂件可以在OA服务器上对所有进出的邮件进行过滤,确保到达工作人员邮件客户端(如OE、Outlook、Foxmail、Notes)的邮件处于无毒的安全状态。部署Lotus挂件不需要添加服务器,只需要安装在OA服务器上即可,参见下
图5
针对Socix的邮件防护,由于采用的是专用MAIL系统,金山毒霸网络版目前不能提供插件防护,因此只能考虑进行引擎嵌入式开发;该方式周期长,且需要软件开发商的二次开发,我们并不推荐。因为在金山毒霸网络版的客户机端已经具备了客户端邮件防护的功能,增加服务器防护只是进行第二重防护。
6. 实现OA系统的文档防护
金山毒霸网络版的客户机端和服务器端具备独立的宏病毒防护功能,可以有效的解决OA系统内部文件流传的安全性,保障办公的效率和正常运转。参见图6的文档保护流程:
图6
7. 实现统一的管理和维护
金山毒霸网络版的方案实施后,管理主要集中在信息中心的4台控管中心, 4台控管中心均采用独立管理和配置的机制,具备较高的稳定性,容易辨别和分析问题。信息中心可以分配3位工程师负责控制其中的几台控管中心,控管中心首次配置完毕后一般不需要再进行特别的维护, 可以充分降低工程师的劳动量。工程师主要通过 WEB 界面维护控管中心,可以实现远程的管理操作,并且基于IE设置,体现移动式管理的架构体系。
图7
8. 部署快捷高效的升级机制
金山毒霸网络版的升级将主要通过4台控管中心集中操作,4台控管中心独自实行升级,升级完毕后将自动完成各个反病毒执行区的统一升级工作,如果升级出现失败,金山毒霸网络版将提供回滚升级,保证升级的有效性,不间断反病毒体系的正常工作。金山毒霸网络版采用的是命令分发的方式对反病毒区域的各个终端进行升级,可以大大减轻内部网因为统一升级造成的网络拥塞。
图8
四. 以金山毒霸网络版为核心实施方案的优点
由本公司提供的解决方案虽然增加了4台服务器的成本,但是在整个网络的可维护性、安全性上都具有较高的优越性。其主要优点有:
1. 与原有的系统没有任何冲突,具备较高的独立性和兼容性。安装实施过程中很少的影响原系统的正常工作。
2. 很好的实现了集中式管理和操作的要求,由于4台控管中心都存放于信息中心,信息中心可以方便对全区的网络进行反病毒的管理。全区其他计算机不需要做硬件上的改动和配置,所有的反病毒操作都可以交由信息中心进行管理,其他区域不在需要做安全方面的投资。
3. 具备优秀的反病毒能力,该方案的实施中对大部分系统都进行的是双重过滤,即在服务器和客户机端双重过滤,基于优秀的引擎可以有效防止病毒的侵入和破坏。
4. 方便管理和实施,金山毒霸网络版采用的B/S模式,提供的多种安装方式,可以快速有效的实现安装和管理。
5. 具备较高的稳定性,金山毒霸网络版能够防范的范围内都可以良好的运行,正常运行过程中很少产生系统本身的错误,即使产生这种错误,也可以根据整个区域的划分和架构实现错误的定位。
6. 快速可靠的升级机制,快速的响应和解决时间。金山毒霸网络版本身的升级机制可以保证升级的正常进行,并且具有容错性。如果出现最新的病毒,并且造成感染,金山毒霸网络版将在24小时内反应解决,升级完毕后利用方案的区域划分架构和网络版的多点监控功能,快速的定位病毒源,有效的清除病毒。
网友评论