江民杀毒软件KV网络版反病毒整体解决方案──金融行业
     
     金融行业是对信息化要求程度极高的行业。它需要一个高效、安全的网络环境来保证信息处理系统能正常有效运行。但随着信息化的应用面越来越广,信息安全问题成为困扰金融行业一个重要问题,所以安装网络防病毒软件全网防范是金融行业急需解决的一个问题。
 一、金融行业的网络现状:
    金融行业局域网一般采用了两层式设计,在内部网络中具备主干高性能全交换,核心交换机与主干链路都有全套备份,排除了主干上的单点故障,既保留了传统的第二层交换在各端口间传递数据的高线速,保证了极高的可用性与可靠性,同时集成了原来在第三层中才有的完善的控制功能,如路由、审计、广播隔离等,大大提高数据处理能力和系统的安全性。银行网络的具备较多的分支机构以及大业务量的数据传输,如此大的业务量度及业务覆盖面,迫切需要一个安全、可靠、能支持多种服务、符合国际标准、同时还易管理易维护的统一网络。


金融专网的典型网络拓扑结构

 二、需求分析:
    现在的金融业务系统大多基于客户/服务器模式和B/S网络计算模式的分布式应用,在这样的环境中企业的数据库服务器、电子邮件服务器、WWW服务器、文件服务器、应用服务器等都是供人出入的“门户”,只要有一个“门户”没有完全保护好,“黑客”就会通过这道门进入系统窃取或破坏所有资源。同时,现代计算机系统,大多采用TCP/IP作为网络通信协议,主服务器为Unix和Windows操作系统。众所周知,TCP/IP和Unix都是以开放性著称的,系统之间易于互联和共享信息的设计思路贯穿于系统的方方面面,对访问控制、用户验证、实时和事后审计等安全内容考虑较少,只实现了基本安全控制功能,而且实现时还存在许多漏洞。在提供了这么多丰富的服务功能的同时我们也给一些不法份子提供了有机可乘的机会。银行系统的信息安全和网络安全更显的由为重要,因为它直接体现的就是现金的流动,国家利益是否被损害的关键问题。所以银行更加需要一个非常安全且无病毒的网络环境。
 三、解决方案:

    这次江民公司采用的是KV网络版杀毒软件,由KV网络版控制中心、子控制中心和客户端三个模块组成。

主要的特点: 实行集中式 分级、分组 管理、系统可伸缩性强、全网统一升级、分布式杀毒,对局域网进行远程集中式安全管理 , 无忧网管,权限集中,无限伸缩。

先进的体系结构

KV网络版采用了先进的分布式的体系结构,使用了 B/S (浏览噐 / 服务噐)和 C/S (客户端 / 服务器)两种模式进行通讯和管理, B/S 模式用于控制和管理方面,使用该模式控制中心进行全网控制和管理更加方便、快捷; C/S 模式用于通讯方面,该模式使客户端和主控中心在通讯方面更加稳定。

分级、分组管理

KV网络版拥有方便的分级、分组管理功能,网络管理员能够在控制中心对客户端进行合理的分级、分组管理,进行统一的配置、查杀等,而且也解决了在没有进行分级、分组功能前,机器过多导致管理困难的问题,从而大大提高管理效率。这种结构使KV网络版可以稳定地工作在城域网、广域网的超大型网络上。

隔离染毒客户端

对于已经中病毒的客户端,控制中心可以通过断开网络连接的功能,将带毒客户端进行隔离,防止病毒继续扩散。

完备的远程控制、权限集中管理

KV网络版提供了强大的远程控制功能,用户通过控制中心不仅可以方便的在网络中的其它计算机上安装和卸载KV网络版,而且可以通过控制中心管理页面对网络中所有安装了客户端的计算机进行远程杀毒、查毒、设置、升级操作,此外加强了病毒的日志显示功能。不但减轻了管理员的工作负担,同时也极大的提高了管理员的工作效率。

详尽的日志信息统计

KV网络版采用先进的统计式管理技术,完全 显示网络内感染病毒信息、感染病毒客户端的情况 ,客户端会自动将扫描的结果发送到主控制中心,控制中心会进行分类统计 并生成详尽的日志记录 ,通过多个模块功能:病毒列表,病毒排行榜饼型图,染病客户端排行榜榜饼型图,病毒风向标曲线图,支持导出成Excel功能,可以让网管员更加直观的了解网络内病毒情况,并及时进行处理。

资产管理

控制中心会显示已安装网路版客户端当前的硬件与软件的信息,方便网络管理员了解计算机信息,保证公司财产安全。

增强密码保护

设置相应密码,关闭监控或者接入U盘需要输入密码,有效防范U盘病毒,增强系统安全性。

江民防火墙

网络版客户端集成防火墙技术,可以有效的防止黑客攻击,彻底杜绝ARP病毒对网络的攻击。

支持Intel AMT( Active   Management   Technology )技术的使用

KV网络版支持最先进的Intel AMT( Active   Management   Technology )技术,通过控制中心控制支持AMT技术的客户端计算机,实现远程开机,客户端计算机资产的管理等功能,方便管理员对远端计算机执行远程故障排除与恢复、显著减少现场维修量,进而提高工作效率,可以有效的掌握客户端的病毒库和系统漏洞补丁的更新时间,而且不影响客户端的正常工作。