scanywhere     北京安软天地科技有限公司
  首页    公司产品   成功案例   解决方案   技术支持   技术文苑   试用下载   合作伙伴   
 
别让黑客、木马……从正门进来

所谓黑客,一般的理解就是从暗处寻找您网络上的漏洞或后门,伺机攻入您的内部网络,非法盗用您的机密信息。但是您会想到他们也有可能正大光明的从您网络的正门进来吗?这里至少存在三种方法!!!

当前世界条条大路通Internet,在家办公时您可以通过小区或拨号上网,出差时您可以在宾馆、网吧或协作单位上网……各种网络错综复杂,如果此时您的手提电脑不幸中了黑客的陷阱,那么不知情的您带着手提电脑回到公司时,很快就会将公司的内部网络感染,破坏整个公司的安全体系,使得公司花大力配置的企业级集中式防火墙形同虚设。

不要跟系统管理员抱怨,因为您不幸做了一次特洛依木马,把黑客藏在自己的笔记本电脑里,堂而皇之的从公司的正门带进了公司内部网。

SOHO一族的兴起,远程办公的普及,极大的扩展了黑客的活动领域。尽管利用PKI技术,您可以通过高度可靠的加密的SSL通道跨越公众Internet网与公司的内部网相连,但是如果您的计算机本身被黑客攻占,盗取了您的数字证书,那么黑客就可以以您的身份同样“安全”地、通过加密的SSL通道连接到公司网络上,毫无顾忌地做所有您拥有权限的事情。

上面两种情况似乎都常发生在引领IT业前沿技术的高科技弄潮儿身上。但是即使是传统的内部网络模式中,也存在着潜在的威胁。事实上大量存在着某些内部人员恶意窥探或滥用自己工作职责范围之外的信息,如技术机密、财务信息、人事档案等。当前Internet上黑客工具随处可得,利用这些工具,可以轻易地在对内部人员完全开放的公司内部网络上窃取任何机密信息。而一般公司很难再为财务、人事等这样重要的部门单独都配备一套硬件防火墙,来保护尤为重要的机密数据。来自内部的对安全的隐患同样令人担忧。

网络安全环节中哪里最脆弱?

到了2002年,大家都知道网络安全需要层层设防,立体防护,防病毒、防火墙、入侵检测、网络安全管理、数据加密、访问控制。因为按照木桶理论,木桶的盛水量取决于最短的木板,网络安全性则取决于最脆弱的环节。然而上面这个问题的

答案却是简单而明显的事实:不设防的地方最脆弱

哪里不设防:其实就是每个人自己。网管员通常都将安全防范的重点集中在服务器上,忽略了客户机和桌面PC的保护。而很多重要的企业机密信息往往保存在相关职能人员的PC机上。我们通常认为每个人都处在经过层层设防的公司内部网里面,没有必要再自己设防了。但是上述的三种情况都警告我们,如果自己不设防,既可能被害,也有可能害别人。

安软科技的解决方案

您也许会说,解决这些问题不难,每个人的机器上都装一个个人防火墙软件就行了。

那么我还有一个问题:您会给自己的计算机指定一个IP地址吗?

也许您会,但是您公司的财务人员会吗?前台小姐会吗?这里并无任何贬低非IT专业人员之意,只是想指出一般人员将更难回答下面这个更加复杂的问题:如何设置个人防火墙中的过滤规则或安全策略?

这是因为一般的个人防火墙产品需要您自己动手做这件事情。不仅如此,您还要密切注意最新的技术动态,及时更新您的策略或规则,以适应不断涌现的新的黑客程序。
不过您也不用担心。安软公司精心打造的
EverLink分布式防火墙解决了您的后顾之忧。

EverLink分布式防火墙根据安全策略文件的内容,使用包过滤、特洛伊木马过滤和脚本过滤的三层过滤检查,保护个人计算机在正常使用网络时不会受到恶意的攻击

EverLink分布式防火墙可以安装在公司网络上的每个点,不仅是每个人使用的计算机,还包括每台服务器和主机,全面防护整个内部网。

EverLink分布式防火墙提供了一个统一的安全策略管理服务器,安装在每个点上的那部分软件可以自动从这个服务器下载最新的安全策略和规则。这样,您只需把复杂的配置和管理工作交给您高薪聘请的系统管理员就好了。系统管理员也不用紧张,他们往往已经承担了整个网络的集中式、硬件防火墙的设置、管理和维护工作,那么设置管理EverLink分布式防火墙的中央安全策略管理服务器也将不在话下。

增值功能:基于主机的入侵检测
EverLink分布式防火墙内嵌了基于主机的入侵检测功能,可以发现常用的网络攻击方法,如端口扫描、源路由数据包攻击、泪滴攻击、NMAP扫描等等,自动屏蔽发起网络攻击的源地址,并将发现的攻击行为记录到日志中。同时基于主机的模式克服了基于网络的入侵检测软件不能适应交换式网络结构以及不能处理大流量网络数据的缺陷。这样,您可以节省相当可观的IT安全投资。
EverLink分布式防火墙功能一览
阻止网络攻击 1.包过滤
2.基于状态的过滤
木马过滤 1.屏蔽已知的木马
2.检测未知木马,加入屏蔽列表
3.能防止木马使用隧道(Tunnel)技术
脚本过滤 包括Java Script脚本、Visual Basic脚本、ActiveX 脚本等
统一的安全策略管理服务器 1.由系统管理员专人监管,提高安全保障能力,可降低防火墙的使用成本。
2.可使用策略下载缓释技术将策略文件分成小片,逐片下载,不影响用户网络带宽,不影响用户使用网络的感受。
3.下载安全策略时,总是同时校验其校验和是否与服务器上的一致,保证不下载缺损策略而破坏安全设置。
4.本地安全策略加密存储,保证不能随意修改。
入侵检测 发现常用的网络攻击方法,如端口扫描、源路由数据包攻击、泪滴攻击、NMAP扫描等等。
同时支持以太网和Modem连接 全面防护每个可能的通道
动态升级  
实时网络状态监控  
完善的日志记录和报警功能 包括软件安装、升级记录,安全策略记录,网络访问记录和受攻击记录等
全线支持Microsoft Windows平台 包括Window XP/2000。
EverLink分布式防火墙与其它产品的比较
计算机面临的威胁或安全需求
传统的硬件防火墙
传统的软件防火墙
EverLink分布式防火墙
防病毒墙
病毒
 
 
 
恶意网络控件
 
网络入侵
 
木马
 
 
 
内网维护
 
 
 
个人计算机
 
 
骚扰
 
拒绝服务攻击
 
 关于安软   网上学院   联系我们   
地址:北京市海淀区中关村南大街48号 电话:62132112?邮编:100081
Email: sales@scanywhere.com 北京安软天地科技有限公司
信息产业部  京ICP备05081063号