多层次综合解决方案
1. 安全设计思想
根据IATF的纵深防御理论,我们可以从计算机主机、内部网络和网络边界三个层次分别进行安全控制。我们也发现,以计算机病毒为代表的混合型威胁,完全具备生物病毒的特点:传染性和破坏性。传染源(威胁)通过传播途径(网络、电子邮件等)影响易感人群(计算机系统)。因此,我们可以借助防治病毒三个要素思想进行安全方案设计:在网络边界,切断传播途径;在网络范围,监控传染源;对计算机系统,保护易感人群。
2. 网络边界,切断传播途径
网络边界是企业网络对外的第一道防线,如果不采取安全防护措施,病毒、蠕虫、黑客攻击会蜂拥而至。因此,在网路边界必须进行防护,防止各种威胁进入企业内部网络。
过滤网关是适用于互联网反病毒的有效技术手段,通过KILL过滤网关对数据内容的合法性进行控制,过滤病毒、蠕虫、垃圾邮件、敏感内容等。
3. 计算机系统,保护易感人群
业务主机和员工桌面计算机系统是整个企业信息化处理的基础,应采取措施重点加以保护,保证数据处理和系统工作的正常进行。
KILL安全胄甲网络防病毒系统帮助企业实现企业级的防病毒保护,进行网络化管理,防止病毒感染和传播; KILL终端安全管理系统对服务器和个人终端进行防护,加强终端设备的健壮性。
4. 多层次综合保护
安全威胁往往不是以单一的形式出现的,而经常表现为多种形式的混合型威胁。面对混合型威胁,我们应采取多种手段,按照“积极防御,综合防范”的方针,实现多层次综合保护。
网友评论