您的位置: 首页 >> 新闻中心 >> 计算机 >> 软件开发
卓尔UTMAV终结者解决方案
■ 最新课程推荐更多课程>>
学校培训课程开课时间上课地点精英价报名
正辰培训 微软软件测试工程师电话预约西直门教学区¥4704
新 科 海 软件测试工程师就业班电话预约海淀长远天地¥6280
北师大IT 软件工程与测试实战班电话预约北京师范大学¥1800
北师大IT 高级网络工程师就业班电话预约北京师范大学¥13000
金 同 方 网络工程师就业周末班电话预约人大总部¥7000
  一段时间以来,一类利用ARP欺骗原理的病毒把网络折腾得血雨腥风,几乎没有哪个连网的单位企业没有受到波及,病毒爆发时,局域网基本陷于瘫痪状态。尤其值得注意的是,最近病毒已经远远不能满足于ARP欺骗了,以“AV终结者”这种将当前大量主流杀毒软件玩弄于掌股之间的新代病毒已经从ARP欺骗快速发展为DNS欺骗!对此,卓尔UTM综合安全网关可以提供完整的硬件级别的安全解决方案。 

  当局域网中有任何一台机器系统中了“AV终结者”及其变种时,病毒会采取DNS欺骗行动,修改应答包和重建虚假应答包,用户打开无毒的正常网站时,将被病毒欺骗为访问带有恶意程序的URL,并且自动下载zxarps.exe等病毒文件到本机,这些新的病毒程序进一步提升了病毒的攻击能力,比如病毒如果嗅探到目标下载文件后缀是exe等,则更改Location:为http://??.net/test???.exe(这里的链接进行了处理),从而让用户的正常下载动作变成了下载病毒。 

  通过DNS欺骗结合ARP欺骗,病毒能够嗅探到局域网内包括http和ftp等常见协议的信息传输,局域网用户的网络通讯在病毒面前没有丝毫秘密可言,电子邮箱账户口令、FTP账户、WEB浏览等全部处于病毒的监控之下,不但对中毒者个人,而且对整个局域网用户的安全都带来极其严重的威胁,特别是企业网络中的重要信息如果被病毒后台操控者掌握,其后果将不堪设想! 

  值得高度警惕的是,当前大量用户将病毒防范的所有希望都寄托在杀毒软件身上,“AV终结者”病毒的出现已经彻底打碎了用户依赖杀毒软件解决一切病毒和后门威胁的黄粱美梦,据赛迪网报道(http://tech.ccidnet.com/art/1102/20070612/1109861_1.html)“AV终结者”病毒呈现如下险恶特征: 

  1、禁用所有杀毒软件以相关安全工具,让用户电脑失去安全保障; 

  2、破坏安全模式,致使用户根本无法进入安全模式清除病毒; 

  3、强行关闭带有病毒字样的网页,只要在网页中输入“病毒”相关字样,网页遂被强行关闭,即使是一些安全论坛也无法登陆,用户无法通过网络寻求解决办法; 

  4、格式化系统盘重装后很容易被再次感染。用户格式化后,只要双击其他盘符,病毒将再次运行。 

  经过“AV终结者”的精心“策划”,用户电脑的安全防御体系被彻底摧毁,安全性几乎为零,而“AV终结者”并未就此罢手,自动连接到某网站,大量下载数百种木马病毒,各类盗号木马、广告木马、风险程序用用户电脑毫无抵抗力的情况下,鱼贯而来,用户的网银、网游、QQ帐号密码以及机密文件都处于极度危险之中。 
  鉴于病毒已经大量利用网络漏洞采取欺骗行为,并且公开针对主流杀毒软件采取对抗和防杀措施,卓尔UTM能够充分利用其网关防毒、内容过滤、上网管理和防火墙策略等综合能力,将传统杀毒软件不好对付的网络欺骗一类的病毒威胁轻松化解于无形: 

  网关防毒:当带毒的数据流经过卓尔UTM安全网关时,网关内置的自动升级的杀毒系统会在病毒进入用户机器之前,就对病毒进行查杀,从而从企业入口处把住了第一道关; 

  内容过滤:到病毒可能采取加密、打包的形式绕过网关病毒检测,卓尔UTM的内容过滤功能可针对病毒欺骗网络的行为采取针对性措施,比如病毒采取嵌入0大小的iframe框架以实施破坏行为时,卓尔UTM内容过滤系统可以从网关处有效检测并拦截,从而让常见病毒的行为即使在本地系统中得逞,但无法通过卓尔UTM网关的检查,最终让病毒行为失效,避免个人或企业遭受损失; 

  上网管理:针对病毒的ARP欺骗和DNS欺骗主要只能在相同网段内有效,卓尔UTM允许根据权限划分不同的用户组,各组既可用DHCP分配不同段的IP 地址,又可分别根据工作需要指派不同的上网权限。这样对用户的限制也就是对病毒的限制,能够将病毒的影响范围最小化,而且科学化的上网管理也使问题的排查解决更加容易; 

  防火墙:卓尔UTM内嵌的防火墙组件具有专业防火墙的所有高级特性,利用防火墙的管理功能,管理员可以在发现新的网络欺骗类型的病毒后,检测出病毒自动要连接的域名或IP,然后将这些具有安全威胁的域名或IP 地址添加到防火墙的阻止列表中,从而让病毒根本没有办法继续下载其他病毒模块和病毒包,从网络层有效阻止了病毒的进一步蔓延。 

  通过卓尔UTM的层层设防和科学化高效管理,网络欺骗和在线下载型病毒基本上难以有用武之地,同时其内置的在线正版杀毒功能不需要任何额外投资即可在企业内使用,提供应用层查杀病毒的辅助解决方案。因此,如果我们在换了一套又一套杀毒软件后仍然频繁中毒,如果你的杀毒软件只能保护自己而不能保护整个企业网络,如果你认为杀毒软件只是安全的一部分而不是安全的全部,那么,卓尔UTM综合安全网关将是我们的明智选择!

下一篇:曙光防火墙为河北电力量身打造网络安全

  近日,曙光防火墙成功进驻河北省电力公司,在河北省电力培训中心网络系统升级改造中,曙光的天罗TLFW-1000S防火墙承担了安全管理的重任。 

  2007年过后,河北省电力培训网络中心原有的防火墙已经多次出现问题,网络随时有崩溃的危险,对用户来说更是带来了极大的不便。曙光公司的技术人员了解此情况后对用户的网络进行调研并做出产品推荐,并及时指派技术人员上门为客户进行防火墙安装调试,并配合用户对网络中的异常情况进行处理,帮助用户优化整体网络,为客户量身定制...[查看详情]

  影视动画培训   北大BEC培训官方报名网站   2008美国夏令营启航官方指定报名网站   2008留学第一站!  
  北师大 火星时代
共举影视动画培训之鼎
  北大BEC培训官方报名网站
现在报名独享95折!
  2008年国家职业资格考试
一次过关完全备考手册
  2008留学第一站
留学资讯尽在精英留学站!
 
上一篇:河北联通数据网用户接入应用案例
下一篇:曙光防火墙为河北电力量身打造网络安全
 相关新闻
·网络世界的“后门”—讲述特殊端口的故事·Cookie的传递流程及安全问题
·解决IE强迫连接某网站的办法·提高操作系统和IIS安全性的绝招
·无线传感器网络上的安全问题几解决方案·布线研究:关于综合布线热点问题的探讨
·网络布线高级技术布线系统的管理与智能化·有关光纤网卡和主机总线适配器区别分析
·综合布线系统在各类不同建筑的应用简介·布线管理软件CAMS对网管工作的影响简介
·制作携带起来更方便的多功能网线·华为引入CTBS“随需应变”解决数据集中
·艾泰HiPER改造无锡二泉太阳能网络·艾泰科技助溧水县鑫牛商贸摆脱网络困惑
·“社会主义新农村”的无线网络方案·曙光防火墙为河北电力量身打造网络安全
 
◇ 重点栏目导航
◇ 精英服务承诺
教育顾问:010-51660910
QQ交流:138660910
相关资料
·软件测试新手的修炼之路
·Smarty简体中文参考手册
·Struts中文手册
·Struts快速学习指南
·ultradev动态网页制作教程
·UML工具箱
·《设计模式》中文版
·学友Flash伴侣 1.11
·阿须图像水印(AssureMark)V2.0
·超级语霸
相关试题
·2008年云南公务员考试专业试卷之科技环保
·2008年云南公务员考试试卷之教育文化类专
·2008年云南公务员考试试卷参考答案之科技
·2008年云南公务员考试试卷参考答案之教育
·2008年公务员考试科教管理类专业试卷参考
·2008年公务员考试科教管理类专业试卷(云
·2007年全国CPA考试试卷及答案解析之《会
·2007年CPA试卷及答案解析之《财务成本管
·2008年注会考前模拟试题之《财务成本管理
·2007年全国CPA《税法》考试试卷及答案解
相关热贴
·如何改QQ IP地址!
·恰当选择软件测试自动化方案
·ADO.NET学习总结
·.net操纵xml文件类(c#)
·Log4net教程
·VPN技术详解
·高手必读 网络端口安全防护技巧放送
·访问XP共享出现的问题解决办法
·Web2.0时代,RSS你会用了吗?(技术实现总
·.NET下正则表达式应用的四个示例