一、Symantec具备全方位、多层次的、整体的网络防病毒特点
- 在网络结构方面:Symantec从第一层工作站、第二层服务器、第三层电子邮件服务器到第四层防火墙都有相应的防毒软件提供完整的、全面的防病毒保护,尤其是对电子邮件的防病毒,Symantec 具有最全面的解决方案,包括市场上流行的所有邮件系统如:IBM Lotus Notes/Domino(on AIX、AS/400、OS/390、SUN Soralis、NT)、MS Exchang Server以及其他的基于Unix平台下的邮件系统。
- 在系统平台支持方面:Symantec对各种操作系统提供全面的支持,如:IBM AIX, Linux, AS/400, OS/390,SUN Solaris,Dos, Windows/3x, Windows 95/98, Windows NT Workstation/Server, Windows 2000,OS/2, NOVELL Netware, Macintosh等。
- 在防病毒技术方面:Symantec采用各种先进的反病毒技术,尤其在对付未知病毒和多态病毒方面,采用了各种先进的技术对其进行查杀,如:启发式侦测技术(Bloodhund TM),神经网络技术,打击技术(Striker32)和防宏病毒技术(MVP)等,因此NAV产品不仅能查、杀各种未知病毒,还能修复被病毒感染的文件。
- 在防病毒软件和防病毒策略管理方面:通过赛门铁克的SSC(Symantec System Center)赛门铁克网络防病毒解决方案企业网络防病毒提供统一的、集中的、智能的、自动化的、强制执行的有效管理方式。
- 在病毒定义码和扫描引擎升级方面:采用模块化(NAVEX)的升级方式,也就是说,用户每次升级都包括最新的病毒定义码和扫描引擎.而且各种NAV产品采用的是同一套病毒定义码和扫描引擎,方便用户病毒定义码和扫描引擎的升级,同时计算机在升级完最新的病毒定义码和扫描引擎后无需重新启动计算机.
- 在技术支持和服务方面:Symantec有专门的人员和机构对用户出现的问题和新病毒提供快速及时的响应,并能迅速提供相应的解决方案。
- 对新出现病毒的响应速度:Symantec对新出现的病毒具有最快的响应速度,Symantec 在全球有4个防病毒研究中心(SARC),同时会在2000年在中国成立第五个防病毒研究中心,在SARC有专门的系统每时每刻主动在Internet上搜索病毒,同时把搜索来的病毒样本自动送到数字免疫系统中进行分析,产生响应的解决方案,在经过SARC的验证后公布在Symantec的网站上。由于Symantec在获取病毒样本和提出相应的解决方案这个过程全部是自动的,所以我们对新病毒有最快的响应速度,如在今年夏天出现的“爱虫病毒”,Symantec 从获取病毒样本到提出相应的解决方案只有40多分钟,同时我们的解决方案会比病毒传播的更快,可以把新病毒造成的危害尽量限制在最小的范围。
如上所述,赛门铁克(Symantec)企业网络防病毒解决方案为企业的网络、系统和应用提供全面的病毒防护,总而言之,Symantec对在企业网络中任何可能感染和传播病毒的地方和途径都有相应的防护措施,同时对已感染病毒的系统进行有效的查杀。
二、赛门铁克企业网络防病毒解决方案中涉及的防病毒产品有
1.Norton AntiVirus Enterprise Solution 4.0
2.Norton AntiVirus 7.0 Corporate Edition
3.Norton AntiVirus 7.0 Corporate Edition for NetWare
4.Norton AntiVirus 2.5 for Lotus Notes/Domino(on OS/2, Windows NT, IBM AIX)/(Intel/DEC Alpha)
5.Norton AntiVirus 2.5 for Microsoft Exchange(Intel/DEC Alpha)
6.Norton AntiVirus 5.0 for OS/2
7.Norton AntiVirus 6.0 for Machintosh
8.Norton AntiVirus 5.0 for Windows NT(DEC Alpha)
9.Norton AntiVirus 4.0 for NetWare
10.Norton AntiVirus 1.5 for Firewalls
11.Norton AntiVirus 2.5 for Gateways (on Windows NT, Solaris)
12.Norton AntiVirus Plus for Tivoli Enterprise and IT Director
13.Symantec System Center
三、symantec管理策略方案优势
网络各层次的防病毒产品均可以通过赛门铁克控制中心Symantec System Center (SSC)实现统一集中的管理,如防病毒软件的安装、维护、病毒定义码和扫描引擎的更新升级、网络防病毒策略的配置、报警的集中管理、定时调度、隔离、实时扫描和监控等。其中防火墙、网关以及Microsoft Exchange防病毒产品,均采用基于Web的管理方式,因此可以实现远程管理,Lotus Notes/Domino 防病毒软件采用基于Notes客户端的管理,如图2.2所示:
强制执行的策略:系统管理员可以通过SSC(Symantec System Center)强制客户端执行统一设置和制定的网络防病毒策略,客户端不能改动,包括不能卸载防病毒软件。
病毒定义码和扫描引擎的升级、更新:
1.首先Symantec防病毒产品在病毒定义码升级时采用的是模块化升级技术-- NAVEX技术,也就是说在每一次更新病毒定义码的时候,会同时更新NortonAntiVirus的防病毒引擎, 保证用户不需要重新安装新版本程序,通过Internet升级就可以防治新病毒。
2.其次NAVEX技术使Norton防病毒软件的扫描引擎部分模块化,因此不同平台、不同应用下的产品的升级方式非常一致。避免了不同产品需要多种升级方式,或时某些平台可以升级,某些平台还需要等待。同样也使网络上多平台多设备的升级简单迅速。
3.通过Symantec 的Liveupdate 可以实现叠加式更新,可以自动为用户更新最新的部分而不是全部覆盖,大大降低了用户的下载时间和系统开销,每次升级的网络流量只有几百K。
4.LiveUpdate 支持专线接入、拨号上网和代理服务器的方式,同时可以在局域网设置LiveUpdate 服务器,局域网内其他服务器和客户端都可以到这台LiveUpdate服务器来获取最新的病毒定义码和扫描引擎,这样可以减少广域网的流量,减轻管理员的工作。
5.服务器和客户端在更新病毒定义码和扫描引擎后不需要重新启动计算机。
6.对于移动用户可以通过Symantec 的Defination Updater实现病毒定义码和扫描引擎的自动更新。
统一性:
企业可以为整个网络防病毒规划、建立及实施统一的防病毒策略,在客户端强制执行,而客户端不能更改任何防病毒策略的设置,除非得到管理员的许可.
四、赛门铁克电子邮件安全可用性解决方案
总体而言,赛门铁克电子邮件安全性和可用性方案帮助企业利用IT技术来平衡与电子邮件相关的成本和风险,并建立一种能够应对多变的IT环境的电子邮件基础架构。为了实现这种控制,企业需要采取一种分层方法,从网络最前沿入口点开始,然后到最终用户,最后再到存档和存储系统。
因此,对于用户来说,此解决方案包括三个模块。首先是保障电子邮件安全的解决方案,其次是保障电子邮件可用的归档解决方案;第三是建立弹性电子邮件基础架构的解决方案。

在下面的文字中,我们将重点向用户介绍赛门铁克Enterprise Vault?产品带来的卓越归档方案及其可用性。
电子邮件归档管理重要性
随着电子邮件成为一种商业应用程序,企业越来越意识到,电子邮件系统不再是用于存储普通邮件系统中的数据的工具了。使用归档系统,电子邮件管理员可以做到:
·根据日期和大小等策略,自动将电子邮件和附件转移到成本更低的二级存储位置;
·根据商业策略主动并自动终止和删除邮件,或把邮件转移到三级存储;
·压缩信息并执行单一例程存储以减少信息量,并为归档数据使用更经济的磁盘或磁带存储器空间;
·允许最终用户从存档文件中无缝访问邮件和附件,如同访问普通电子邮件一样;
·编制邮件和附件的索引,以便最终用户随时在存档文件(最终会变得很大)中执行搜索。
赛门铁克Enterprise Vault归档解决方案
Enterprise Vault是业界领先的解决方案,能够自动无缝归档、索引、搜索和恢复信息,并保持Microsoft Exchange 服务器以最佳效率运行,使用户能够轻松访问他们的归档数据。
·归档带来可用性
? 存储——自动将电子邮件、文件系统、Microsoft SharePoint? 和即时邮件内容,从昂贵的、可操作的存储位置,转移到更经济有效的在线数据库,而不会影响最终用户访问数据。用户可以直接从他们的电子邮件客户端,如Outlook 或Web 浏览器访问归档信息,或在离线时使用Offline Vault 进行访问。除了Microsoft Exchange 邮箱外,Enterprise Vault 软件还可以对Exchange Journals 和Public Folders 进行归档。
? 管理——归档数据自动被压缩,复本被删除,数据将根据商业政策保存。数据可以在某个时间迁移到三级存储器,包括NetBackup? 软件管理的磁带存储器。
? 发现——最终用户、遵从性部门、法律专业人士和企业风险管理职能部门,可以安全、轻松地在邮件、文件和附件中进行搜索。此外,法律部门能够通过可选的Discovery Accelerator 来管理合法查询审核过程,而遵从性部门的工作人员能够通过Compliance Accelerator 模块来监督员工的通信。
·邮件归档解决方案在三个核心领域的优势
? 增强电子邮件可用性——Enterprise Vault 不但能够减少存储在一级邮件服务器和文件服务器上的数据,而且可以减少因服务器到达容量界限而引起的性能恶化问题。而且,通过归档数据、保留访问长期保存数据的入口和提供搜索功能,最终用户就可以访问所保存的数据;
? 降低电子邮件成本——Enterprise Vault降低了整个电子邮件环境的成本。首先,通过将陈旧的或不经常被访问的数据,归档到相对便宜的存储器,Enterprise Vault降低了环境中的一级存储成本。或许更重要的是,由于静态归档数据无需经常备份,所以备份成本也随之降低。
? 控制电子邮件风险——通过根据业务策略保留电子邮件,Enterprise Vault使企业能够应对法规和内部风险。其中包括降低不能提供诉讼所要求信息的风险,降低违犯数据保留规则的风险,或降低未经授权员工通信的风险。
上一页 下一页
|