監(jiān)理公司管理系統(tǒng) | 工程企業(yè)管理系統(tǒng) | OA系統(tǒng) | ERP系統(tǒng) | 造價(jià)咨詢管理系統(tǒng) | 工程設(shè)計(jì)管理系統(tǒng) | 甲方項(xiàng)目管理系統(tǒng) | 簽約案例 | 客戶案例 | 在線試用
X 關(guān)閉

反病毒系統(tǒng)方案的分析

申請(qǐng)免費(fèi)試用、咨詢電話:400-8352-114

  隨著中國(guó)正式加入WTO,各行各業(yè)都面臨著重新洗牌,而金融證券業(yè)無(wú)疑是受沖擊最大的行業(yè)之一。為了在這一產(chǎn)業(yè)調(diào)整的時(shí)機(jī)抓住機(jī)遇,不但與國(guó)內(nèi)同行拉開(kāi)一定距離,而且在未來(lái)與國(guó)外同行展開(kāi)全面競(jìng)爭(zhēng)時(shí)能夠提高自 己的競(jìng)爭(zhēng)力,國(guó)內(nèi)證券業(yè)就必須盡快適應(yīng)客戶的需求全力提升服務(wù)水平。而要適應(yīng)這些需求,中國(guó)證券業(yè)面臨的最大挑戰(zhàn)就是技術(shù),既有業(yè)務(wù)方面的,也有硬件系統(tǒng)方面的,其中硬件系統(tǒng)的建設(shè)無(wú)疑應(yīng)該是整個(gè)服務(wù)的基礎(chǔ),而在實(shí)際應(yīng)用中,如何確保整個(gè)系統(tǒng)的安全性則成為最核心和敏感的問(wèn)題。隨著證券業(yè)越來(lái)越成熟,系統(tǒng)的安全問(wèn)題將變得愈加突出。寧波證券作為國(guó)內(nèi)有一定規(guī)模的證券中心,積極引進(jìn)在中國(guó)防殺毒和網(wǎng)絡(luò)安全領(lǐng)域處于領(lǐng)先地位的冠群金辰的病毒防范系統(tǒng),無(wú)疑是在即將來(lái)臨的證券業(yè)服務(wù)和競(jìng)爭(zhēng)升級(jí)中先行了一步,其經(jīng)濟(jì)和社會(huì)效益將是明顯的。本文將對(duì)寧波證券的該病毒防范系統(tǒng)做一個(gè)簡(jiǎn)單介紹,希望能對(duì)國(guó)內(nèi)證券業(yè)提供某種借鑒。   應(yīng)用需求分析及應(yīng)對(duì)策略   作為一個(gè)具有重要職能并且事物繁忙的金融機(jī)構(gòu),寧波證券對(duì)于網(wǎng)絡(luò)的應(yīng)用將會(huì)越來(lái)越普遍。隨著證券交易新型業(yè)務(wù)的開(kāi)展,網(wǎng)絡(luò)安全防范將會(huì)成為寧波證券首當(dāng)其沖需要解決的問(wèn)題。寧波證券公司除總部信息中心外,還有16個(gè)營(yíng)業(yè)點(diǎn),共擁有包括NT、Netware在內(nèi)的約70臺(tái)服務(wù)器及500個(gè)客戶端 。因此,為了提高整個(gè)系統(tǒng)的防殺病毒能力,就必須既對(duì)幾個(gè)重要的“接口”采取有針對(duì)性解決方案,包括服務(wù)器端、客戶端、電子郵件等,以實(shí)現(xiàn)層層防范;同時(shí),還必須加強(qiáng)整個(gè)系統(tǒng)的易于管理的特點(diǎn),以及適應(yīng)網(wǎng)絡(luò)世界中新病毒不斷出現(xiàn)的病毒代碼即時(shí)升級(jí)功能,這樣兩方面的結(jié)合才能使整個(gè)系統(tǒng)的性能達(dá)到最優(yōu)。下圖為寧波證券的業(yè)務(wù)構(gòu)成系統(tǒng)。   根據(jù)寧波證券的網(wǎng)絡(luò)結(jié)構(gòu)和對(duì)病毒來(lái)源的分析,冠群金辰為其提供的反病毒防護(hù)系統(tǒng)由以下部分組成:客戶機(jī)反病毒防護(hù)、服務(wù)器反病毒防護(hù)、郵件服務(wù)器反病毒防護(hù),并且加強(qiáng)了域管理和智能病毒代碼升級(jí)兩個(gè)方面的性能。該方案采用了享有一系列殊榮的KILL系列產(chǎn)品中的企業(yè)防病毒所需的所有組件模塊,包括KILL for Windows NT Server、KILL for Client Agent、KILL for Lotus Notes Server、KILL for Netware Server等幾部分。   反病毒系統(tǒng)方案——網(wǎng)絡(luò)配置   一 服務(wù)器的病毒防護(hù)   KILL系列反病毒軟件采用的是服務(wù)器/客戶端構(gòu)架,服務(wù)器端能對(duì)Windows NT、Netware、Notes等系統(tǒng)平臺(tái)進(jìn)行病毒防護(hù)。在本系統(tǒng)中,可以通過(guò)安裝KILL for NT Server、KILL for Netware Server以及KILL for Notes,實(shí)現(xiàn)對(duì)所有服務(wù)器的病毒防護(hù)。具體實(shí)施方案如下:   在所有的Windows NT Server中安裝KILL for Windows NT 網(wǎng)絡(luò)版。服務(wù)器包括主域控制器、備份域控制器和成員服務(wù)器。按照網(wǎng)絡(luò)中服務(wù)器的數(shù)量配置相應(yīng)數(shù)量的網(wǎng)絡(luò)版。安裝完網(wǎng)絡(luò)版并重啟計(jì)算機(jī)后,服務(wù)器端的實(shí)時(shí)監(jiān)控器就對(duì)服務(wù)器本地的文件進(jìn)行保護(hù),防止本地文件受到病毒侵害。對(duì)服務(wù)器本身來(lái)說(shuō),KILL強(qiáng)大的查殺病毒功能已經(jīng)對(duì)本機(jī)進(jìn)行安全防護(hù)了。安裝可以從服務(wù)器的本地安裝,也可以從一臺(tái)服務(wù)器或NT工作站向其他服務(wù)器進(jìn)行遠(yuǎn)程安裝。這樣就可以實(shí)現(xiàn)從一點(diǎn)對(duì)網(wǎng)絡(luò)中其它計(jì)算機(jī)進(jìn)行KILL軟件的安裝。機(jī)器重啟后,KILL實(shí)時(shí)監(jiān)控器自動(dòng)運(yùn)行。Netware服務(wù)器同理。   二 客戶端的病毒防護(hù)   按照寧波證券的工作站平臺(tái)情況,選用了相應(yīng)的客戶端軟件:在DOS工作站上安裝KILL for DOS客戶端;在Windows3.X工作站上安裝KILL for Windows客戶端軟件;在Windows95/98工作站上安裝KILL for Windows95/98客戶端軟件;在Windows NT WorkStation工作站上安裝KILL for Windows NT WorkStation客戶端軟件。一旦客戶端軟件安裝完畢,相應(yīng)的KILL客戶端軟件將對(duì)本地工作站進(jìn)行病毒防護(hù)。   在解決客戶端的問(wèn)題時(shí),為了滿足業(yè)務(wù)隨時(shí)增加的需求,可擴(kuò)展性是不容忽視的。KILL系列反病毒軟件網(wǎng)絡(luò)版服務(wù)器端可支持無(wú)限客戶端,也就是說(shuō),客戶端可以按照網(wǎng)絡(luò)的要求隨意擴(kuò)展;客戶端的安裝可以從本機(jī)安裝,也可以從服務(wù)器端進(jìn)行自動(dòng)遠(yuǎn)程安裝。配置好網(wǎng)絡(luò)用戶的登錄設(shè)置后,只要該網(wǎng)絡(luò)用戶從網(wǎng)絡(luò)中的任意一臺(tái)未安裝KILL客戶端的工作站登錄到服務(wù)器(該服務(wù)器需要配置相應(yīng)的用戶登錄腳本并將相對(duì)應(yīng)的KILL客戶端軟件的安裝文件放置在相應(yīng)的目錄并共享),KILL客戶端軟件將自動(dòng)安裝到該工作站,每次登錄時(shí),KILL會(huì)檢查工作站是否已安裝KILL客戶端軟件。這樣就能夠確保每一臺(tái)工作站都得到KILL反病毒軟件的保護(hù)。一旦服務(wù)器端和客戶端軟件都已安裝完畢,KILL的網(wǎng)絡(luò)防毒構(gòu)架即宣告全部完成,KILL的安裝過(guò)程就已經(jīng)開(kāi)始實(shí)時(shí)保護(hù)系統(tǒng)安全。   三 郵件系統(tǒng)病毒防護(hù)   本系統(tǒng)采用KILL for Lotus Notes群件系統(tǒng)對(duì)郵件進(jìn)行病毒防護(hù)。Lotus Notes選件具有實(shí)時(shí)掃描功能,當(dāng)使用Lotus Notes來(lái)讀取和發(fā)送電子郵件時(shí),都會(huì)對(duì)病毒進(jìn)行檢測(cè),這種保護(hù)是自動(dòng)的、連續(xù)的。該系統(tǒng)可以防止將感染文件附加在Notes上,也不會(huì)發(fā)生從Notes上剝離下來(lái)受感染文件的情況。   兩個(gè)重要管理功能的實(shí)現(xiàn):   一 域管理功能的實(shí)現(xiàn)——集中式網(wǎng)絡(luò)統(tǒng)一管理模式   可管理性是整個(gè)系統(tǒng)效率的保證,也是影響系統(tǒng)性能的關(guān)鍵因素。該系統(tǒng)采用KILL的域管理功能對(duì)整個(gè)網(wǎng)絡(luò)實(shí)現(xiàn)集中統(tǒng)一管理。KILL的域管理功能可以使反病毒工作按照不同部門或地域的實(shí)際情況,分組設(shè)置反病毒管理工作。域管理功能可以使系統(tǒng)管理員對(duì)域設(shè)置掃描作業(yè)和選項(xiàng)(包括實(shí)時(shí)掃描設(shè)置),這些設(shè)置可以自動(dòng)統(tǒng)一KILL域中所有的機(jī)器,避免了同一組內(nèi)的重復(fù)操作。同時(shí)通過(guò)設(shè)置域掃描作業(yè)中的的遠(yuǎn)程掃描選項(xiàng)可以實(shí)現(xiàn)了對(duì)整個(gè)系統(tǒng)的本地化統(tǒng)一管理。KILL的網(wǎng)絡(luò)管理功能包括對(duì)服務(wù)器的KILL服務(wù)配置,客戶端的自動(dòng)安裝和自動(dòng)升級(jí)以及各種報(bào)警信息的處理。以下以寧波證券中心下屬16個(gè)營(yíng)業(yè)點(diǎn)為例予以說(shuō)明:   在公司總部信息中心選擇一臺(tái)NT服務(wù)器作為KILL域的主服務(wù)器,域名假設(shè)為KILL_DOMAIN。在主域服務(wù)器啟動(dòng)KILL服務(wù),KILL將自動(dòng)搜尋網(wǎng)絡(luò)中其他的NT服務(wù)器和工作站并顯示KILL服務(wù)的運(yùn)行情況,如果發(fā)現(xiàn)某一臺(tái)NT計(jì)算機(jī)的KILL服務(wù)未啟動(dòng),可以從主域服務(wù)器遠(yuǎn)端啟動(dòng)該機(jī)的KILL服務(wù)。在KILL_DOMAIN域中將各營(yíng)業(yè)部的服務(wù)器作為該域的成員機(jī)(亦可包括總部信息中心其它服務(wù)器),以后所有的管理工作都可以KILL_DOMAIN域?yàn)閱卧M(jìn)行集中管理。通過(guò)該域,可以對(duì)網(wǎng)絡(luò)中的所有服務(wù)器和NT工作站進(jìn)行任務(wù)分配、自動(dòng)下載和分發(fā)、預(yù)定掃描設(shè)置等日常的安全維護(hù),能夠充分保護(hù)網(wǎng)絡(luò)中的每一個(gè)點(diǎn)。   二 病毒代碼庫(kù)自動(dòng)更新及分發(fā)功能的實(shí)現(xiàn)   這一功能已經(jīng)成為網(wǎng)絡(luò)時(shí)代病毒防護(hù)的一項(xiàng)全新標(biāo)準(zhǔn),離開(kāi)這種即時(shí)性的保護(hù),系統(tǒng)的性能將大打折扣。為此,KILL提供了方便、智能化的升級(jí)和維護(hù)功能,可通過(guò)冠群金
發(fā)布:2007-04-14 11:36    編輯:泛普軟件 · xiaona    [打印此頁(yè)]    [關(guān)閉]
相關(guān)文章:
辦公管理系統(tǒng)
聯(lián)系方式

成都公司:成都市成華區(qū)建設(shè)南路160號(hào)1層9號(hào)

重慶公司:重慶市江北區(qū)紅旗河溝華創(chuàng)商務(wù)大廈18樓

咨詢:400-8352-114

加微信,免費(fèi)獲取試用系統(tǒng)

QQ在線咨詢

泛普工單管理系統(tǒng)其他應(yīng)用

員工管理軟件 工作日程管理軟件 門禁考勤系統(tǒng) 門禁管理系統(tǒng) 電話管理系統(tǒng) 設(shè)備管理系統(tǒng) 工單管理系統(tǒng) 設(shè)備管理系統(tǒng)免費(fèi)版 免費(fèi)工單管理系統(tǒng) 免費(fèi)日程管理軟件 日程管理軟件免費(fèi)下載 電話管理軟件下載 門禁管理系統(tǒng) 工單管理軟件