网络安全 频道

KILL严防网络边界 护卫华能安全

  中国华能集团公司是经国务院批准建立的国有企业,主要从事电力的开发与管理,在全国25个省、市、自治区拥有各种电厂96个,其网络信息化系统覆盖集团总部和27个分公司,由信息内网、信息外网、中间层三大部分组成,网络承载着公司的计划、财务报表、人事、文档管理等绝大部分信息和关键业务数据的交换与传输,在信息高效流动并进而提高工作效率的同时,也给病毒的快速传播打开了方便之门。

  根据中国华能集团公司的运维数据和经验分析,网络病毒一直是中国华能集团公司网络内发生频率最高、影响最广泛的安全威胁。尽管华能集团网络系统中已经部署了企业版杀毒软件,但由于操作系统漏洞不断出现、病毒变种不断升级以及终端用户防范意识不强等原因,各种病毒、木马、蠕虫还是会不断侵入内部网络系统,使用户终端系统不能正常工作、数据丢失或损坏,一些病毒甚至会侵占网络资源,造成网络拥堵甚至瘫痪。接连不断的病毒事件给企业正常的业务工作带来了很多安全风险,所以,中国华能集团公司的网络迫切需要更加高效、便捷的病毒防护措施,以保障系统的正常运行与维护。

  冠群金辰公司依据“从引入威胁的最薄弱环节进行控制”的原则,打破传统的病毒防范手段,利用全方位的病毒检测机制、多层次的病毒防御策略,为华能集团建立了统一控管和快速响应机制,对病毒防御体系进行了合理有效地规划。同时对华能集团公司网络防病毒系统的建设提出了以下的建议:从边界入手,切断网络病毒传播途径,在边界位置部署网关过滤设备,在需要重点保护的网段之前,或者两个安全等级不同的网段之间进行边界过滤,阻断病毒、蠕虫等网络威胁的进一步传播,防止造成更大的破坏。

  依托自身的先进技术与多年的企业安全管理和防护经验,冠群金辰认为:网络边界处部署防病毒网关,如:KILL防病毒网关(KSG-V),将网关连接在公司网络出口处或者内网网段之间,对网络进出的流量进行病毒监控,可将网络威胁隔绝在网络边界,阻止病毒传播到上一级系统,或者传入其他分公司的网络中。在未来边界部署防病毒网关,可大大降低病毒入侵网络造成的风险。

  KSG-V内置了KILL病毒扫描引擎,可以在网关出口处有效地拦截病毒,KSG-V网关能够同时在网络层、传输层、应用层对病毒、蠕虫等混合型威胁分别进行过滤,针对通过SMTP、POP3、HTTP、FTP等协议传输的内容进行过滤处理,使有害数据无法通过邮件、Internet访问、文件传输等方式进入到被保护网络。除了可以有效地实现病毒过滤外,还可以实现蠕虫过滤和动态入侵防御。KSG独有的抗蠕虫攻击技术(Anti-Worm)能够全方位抵御所有已知蠕虫病毒的攻击和传播行为,其基于网络的入侵防御技术(NIPS),可以阻断后门程序、蠕虫等动态攻击行为。KILL抗蠕虫攻击技术在蠕虫入侵爆发时,可实时拦截入侵攻击流量,降低蠕虫传播对网络带宽的占用,有效保护企业网络资源。

  经过皇能公司根据自身需求的综合分析,最终,华能集团公司采用了冠群金辰公司的安全建议,在集团总部和各二级分公司的网络边界处都部署了KILL防病毒网关(KSG-V),有效地切断了病毒、蠕虫等恶意程序在华能集团网络内的传播途径,将病毒隔离在每个局域网中,以往一个病毒在全网内迅速蔓延的局势被得到有效地控制。它不仅保护了企业内部系统资源免遭来自外部病毒、蠕虫等混合型威胁的攻击,还可抵御因企业内部的病毒和蠕虫传播而可能导致的网络阻塞与破坏。KILL防病毒网关在网络边界部署后,加强了企业网的病毒防护力度,对网络下载、网页浏览、电子邮件系统都有很好的病毒过滤效果,提高了现有网络的病毒防护能力。

0
相关文章