首页 | 注册会员 | 企业认证 | 供应商会员服务 | 金融机构服务  | 操作帮助
我要采购 我要供应 数据中心 资讯中心 我的商务助手

当前位置:首页>资讯中心>解决方案与案例>阅读全文

McAfee面向银行的病毒解决方案
行业类别:银行 功能类别:查杀病毒
方案作者: McAfee 发布时间:2003-12-12


  病毒是防不胜防的。我们目前面临的病毒攻击事件也在日益增多。因此,真正的安全是动态的。产品只能维护静态安全,而专业的全方位安全管理服务可有效地给信息系统提供全面持久的保护,将病毒的危害性降至最低。当然,我们除了要掌握当前计算机病毒防范的措施,还要加强对未来病毒发展趋势的研究,提前做好技术上的贮备,真正做到防患于未然,从而切实保障信息系统的安全。

  伴随着网络技术的发展,病毒也变得日趋复杂和完善,其对计算机和网络攻击扩散的速度大大加快,危害性越来越强。电子邮件、文件数据传输等传播方式,使得病毒威胁性更大。在银行业,由于病毒的发作而导致造成整个计算机网络系统瘫痪的事情时有发生。因此,如何在整个网络环境中切实有效地防范病毒入侵,已是迫在眉睫的事情。

  
多层次的银行网络架构


  目前,我国银行业内部网络多为总行、一级分行、二级分行等组成的多层网络架构。在这样的网络环境中,病毒可以通过更多的入口点,如客户机、文件服务器、电子邮件等多种方式传播。一个合理的防病毒措施已经不仅仅要做到单机防病毒,而且更需要一个整体的网络防病毒解决方案。

  国内某银行使用美国网络联盟(NAI)公司的网络防病毒产品McAfee,并根据该行的信息网络系统结构复杂、分布范围广、设备数量多且多样化,子网对外出口多、分布式应用多且应用分散、无统一的安全策略和管理措施等特点制定了一套完整、全面的管理策略,将病毒检测、多层数据保护和集中式管理功能集成起来,建立了一个覆盖全网的防病毒解决方案。

  
按级别实施防病毒体系


  对防病毒产品,一般是一个集中控制的软件包里提供一套反病毒解决方案。具体地说,防病毒产品可以在每个入口点抵御病毒和恶意小程序的入侵,保护网络中的PC、服务器和Internet网关。同时,它也是一个功能强大的管理工具,可以自动进行文件更新,使管理和服务作业合理化,并可用来从控制中心管理企业范围的反病毒安全机制。

  在多层次的病毒防卫体系中,防病毒系统分为客户前端的防病毒系统、服务器的防病毒系统、集中监控和远程管理系统等几个方面。

  
从底层客户端做起


  病毒防护位于银行网络防病毒体系中的最底层,也是最后一道查、杀、清、防病毒的要塞。防病毒软件VirusScan安装在总行、各分行局域网所有的工作站点上,保证所有连网PC能够得到全面的高性能病毒防护,包括对磁盘、Internet下载、E-Mail附件、网络共享文件、CDROM,甚至对压缩型文件进行扫描和病毒清除。

  
服务器端防护是关键


  一台PC感染病毒会造成一些麻烦,但若是一台服务器感染病毒,损失就会多几倍以上。被感染的服务器文件会成为病毒感染的源头,迅速从桌面发展到整个网络,尤其像微软Exchange 或Lotus Notes这样的群件会加快病毒的传播速度。使用McAfee的Netshield套件可从一个直观的控制台保护整个企业的文件、应用程序和群件服务器。Netshield支持NT、Netware、UNIX 、Lotus Notes、微软Exchange等多种服务器的保护,可以方便地从本地服务器或工作站监测、配置和执行远程服务,并且高效、实时地检测发送给来自于服务器的病毒感染文件,以避免它在整个网络中扩散。同时,它可以按用户需要选择立刻或定时检测,扫描驻留在文件服务器中的病毒。一旦发现,则根据管理员的需求,记录日志、删除、隔离或摈弃在防火墙以外。

  
集中监控远程管理


  McAfee使用ePO(ePolicy Orchestrator,企业级管理控制平台)统一管理。作为业内领先的防病毒软件管理系统,单台ePO服务器具有同时为20多万台客户机提供策略管理、软件分发等基本功能,并可为用户生成详细的图形化报告。该银行在其总行配置ePO管理中心服务器,总行、分行分别开设各自的FTP站点,提供病毒码的升级服务,通过ePO控制台实现网络集中监控和远程管理。ePO采用C/S工作模式,客户端计算机只需安装ePO的代理程序(Agent),就可通过IP地址与ePO服务器建立连接,管理服务器则可通过网络采用推送式对远程机器进行防毒软件的安装、配置、管理、升级和病毒的查杀工作,可集中地升级网络上的防病毒软件、集中地报告检测到的病毒攻击来保护网络免受病毒破坏。



McAfee ePO平台统一管理界面


  利用ePO提供的AVI(Anti Virus Informant )报告技术,管理员可获得网络中各种计算机的信息,如计算机的内存、CPU、IP地址、工作组、计算机名等,同时也可知道已安装防病毒软件的信息,如扫描引擎的版本、病毒数据文件的版本,产生各种有关病毒感染的报告。这对管理员及时、准确地了解网络中哪一台机器感染病毒,并对其及时处理查杀提供了可靠的依据。

  防病毒软件需要及时地升级(扫描引擎和病毒代码),才能及时起到病毒防范和查杀的功能。针对该银行的情况,其总行机器包括各应用系统服务器可通过总行中心服务器进行病毒代码以及病毒引擎的升级。为减少网络负担,已在各分行建立FTP站点,由总行中心服务器将扫描引擎和病毒代码推送到各分行FTP站点上,各分行客户端的升级工作将在本地完成。这样既减轻了总行中心服务器的压力,也不至于造成网络拥堵。

  
全方位的安全服务


  目前,虽然计算机病毒已是无孔不入,但很多业务部门的工作人员普遍对病毒危害性程度认识不够,认为网络病毒与我们离之甚远,PC是不会感染病毒的等等,而没有考虑其它介质的传播途径。另外由于一些PC的配置较低,安装防病毒软件后PC运行速度会受到影响,一些员工对安装的防病毒软件私自卸载,造成整体防病毒工作的被动。因此,往往由于某一个人使用过程中的疏忽导致造成整个网络使用效率低下,甚至会造成无法挽回的损失。

  针对以上情况,该银行管理层非常注重提高全体工作人员的防病毒意识,病毒管理技术人员寻求各种机会通过多种途径向员工介绍病毒的危害性、可能带来的后果,以及病毒防御常识,并在公共信息栏中及时地公布最新病毒信息和病毒清除方法。目前,整个银行范围内已经形成了良好的计算机操作使用规范。他们还通过各种途径收集信息,建立完善技术支持手段,例如:在银行内部建立信息安全网站,提供各种杀毒软件下载,最新病毒警告、病毒特征以及手工处理方法、清理垃圾病毒文件工具,定期颁布信息安全简报,介绍信息安全基本知识、安全规范等。

  安全技术人员会定期查看ePO提供的病毒扫描报告,对已感染病毒的机器上门服务,进行病毒查杀;定期检查总行及各分行病毒码升级情况,对不能及时升级的机器,查明原因,及时升级;他们还经常与其合作公司信雅达、NAI专业工程师进行技术交流,切磋病毒防御过程的经验体会,并及时提出软件使用过程中出现的问题,使之得到了及时的反馈和解决。

  事实证明,这些措施行之有效,采用先进的防毒软件,配合严格规范的管理措施,有效地维护了该银行计算机信息网络系统的安全运行。 


  【相关方案】:
    上海建行采用KILL反病毒产品应用案例
    趋势科技保险业防病毒方案

热点方案及案例排行
 

 
博鸿投资&银邦科技 2002-2004 版权所有 | 著作权与商标声明 | 法律声明 | 服务条款 | 隐私声明 | 联系我们
合作网站:天和财经 | 国金投资 |