




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
第第#頁共73頁第第41頁共73頁IBM?BladeCenterHS22提供了靈活多樣的配件選擇,能夠應(yīng)對虛擬化應(yīng)用與企業(yè)應(yīng)用等各種各樣的工作負載。結(jié)合直觀的UEFI工具可以快速定制與部署HS22,與此同時,卓越的可靠性特性有助于保持產(chǎn)品正常運轉(zhuǎn)。HS22可與業(yè)界最為豐富多樣以及超越x86的機箱與刀片集進行組合搭配。.特性及優(yōu)勢HS22支持最新的Intel?Xeon?處理器處理器、高速I/O以及大內(nèi)存容量與大內(nèi)存吞吐量,性能卓越非凡。與上一代刀片服務(wù)器相比,HS22在應(yīng)用中的運行速度最高可以提高一倍。實際上,在許多應(yīng)用中,HS22的運行速度甚至比同類四插槽刀片服務(wù)器更快。規(guī)格外形單邊寬度(30mm)處理器(最大)可選擇2個英特爾?Xeon?5600系列處理器,高達3.60GHz處理器數(shù)量(標配/最大)1/2內(nèi)存(最大)具有內(nèi)存?zhèn)溆霉δ艿氖€DDR-3VLPDIMM插槽(高達192GB的內(nèi)存總?cè)萘亢透哌_1333MHz的內(nèi)存速度)擴展插槽每個刀片服務(wù)器配備一個CIOv插槽(標準PCIe子卡)和一個CFFh插槽(高速PCIe子卡),共有八個I/O端口(包括四個高速I/O端口)磁盤托架(總數(shù)/熱插拔)兩個熱插拔托架,支持SAS硬盤驅(qū)動器或固態(tài)驅(qū)動器最高內(nèi)部存儲量高達1.0TB的總內(nèi)部存儲容量網(wǎng)絡(luò)接口部分型號配備集成虛擬光纖適配器;帶有雙千兆以太網(wǎng)端口的Broadcom5709S板載NIC,配備TOE熱插拔器件內(nèi)部存儲托架RAID支持RAID-0、RAID-1和RAID-1E(配備電池供電緩存的可選RAID-5)系統(tǒng)管理統(tǒng)一可擴展固件接口(UEFI)、IBM集成管理模塊(IMM)、PredictiveFailureAnalysis、進行虛擬化的可選嵌入式虛擬機管理程序、IBMSystemsDirectorActiveEnergyManager?、光通路診斷、IBMSystemsDirector以及IBMServerGuide?支持操作系統(tǒng)Microsoft?Windows?、RedHatEnterpriseLinux?、SUSELinuxEnterprise、VMware、OracleSolaris有限保修三年客戶更換單元和異地有限保修城市防汛子系統(tǒng)服務(wù)器.產(chǎn)品選型IBM?BladeCenterHS22片服務(wù)器1臺通過無與倫比的RAS功能和創(chuàng)新型管理改進服務(wù)通過提高性能、利用率和效率降低成本在具有久經(jīng)考驗穩(wěn)定性的BladeCenter?平臺上管理增長并降低風(fēng)險IBM?BladeCenterHS22提供了靈活多樣的配件選擇,能夠應(yīng)對虛擬化應(yīng)用與企業(yè)應(yīng)用等各種各樣的工作負載。結(jié)合直觀的UEFI工具可以快速定制與部署HS22,與此同時,卓越的可靠性特性有助于保持產(chǎn)品正常運轉(zhuǎn)。HS22可與業(yè)界最為豐富多樣以及超越x86的機箱與刀片集進行組合搭配。.特性及優(yōu)勢HS22支持最新的Intel?Xeon?處理器處理器、高速I/O以及大內(nèi)存容量與大內(nèi)存吞吐量,性能卓越非凡。與上一代刀片服務(wù)器相比,HS22在應(yīng)用中的運行速度最高可以提高一倍。實際上,在許多應(yīng)用中,HS22的運行速度甚至比同類四插槽刀片服務(wù)器更快。規(guī)格外形單邊寬度(30mm)處理器(最大)可選擇2個英特爾?Xeon?5600系列處理器,高達3.60GHz處理器數(shù)量(標配/最大)1/2內(nèi)存(最大)具有內(nèi)存?zhèn)溆霉δ艿氖€DDR-3VLPDIMM插槽(高達192GB的內(nèi)存總?cè)萘亢透哌_1333MHz的內(nèi)存速度)擴展插槽每個刀片服務(wù)器配備一個CIOv插槽(標準PCIe子卡)和一個CFFh插槽(高速PCIe子卡),共有八個I/O端口(包括四個高速I/O端口)磁盤托架(總數(shù)/熱插拔)兩個熱插拔托架,支持SAS硬盤驅(qū)動器或固態(tài)驅(qū)動器最高內(nèi)部存儲量高達1.0TB的總內(nèi)部存儲容量網(wǎng)絡(luò)接口部分型號配備集成虛擬光纖適配器;帶有雙千兆以太網(wǎng)端口的Broadcom5709S板載NIC,配備TOE熱插拔器件內(nèi)部存儲托架RAID支持RAID-0、RAID-1和RAID-1E(配備電池供電緩存的可選RAID-5)系統(tǒng)管理統(tǒng)一可擴展固件接口(UEFI)、IBM集成管理模塊(IMM)、PredictiveFailureAnalysis、進行虛擬化的可選嵌入式虛擬機管理程序、IBMSystemsDirectorActiveEnergyManager?、光通路診斷、IBMSystemsDirector以及IBMServerGuide?支持操作系統(tǒng)Microsoft?Windows?、RedHatEnterpriseLinux?、SUSELinuxEnterprise、VMware、OracleSolaris有限保修三年客戶更換單元和異地有限保修PDA/GPS服務(wù)器產(chǎn)品選型IBM?BladeCenterHS22片服務(wù)器1臺通過無與倫比的RAS功能和創(chuàng)新型管理改進服務(wù)通過提高性能、利用率和效率降低成本在具有久經(jīng)考驗穩(wěn)定性的BladeCenter?平臺上管理增長并降低風(fēng)險IBM?BladeCenterHS22提供了靈活多樣的配件選擇,能夠應(yīng)對虛擬化應(yīng)用與企業(yè)應(yīng)用等各種各樣的工作負載。結(jié)合直觀的UEFI工具可以快速定制與部署HS22,與此同時,卓越的可靠性特性有助于保持產(chǎn)品正常運轉(zhuǎn)。HS22可與業(yè)界最為豐富多樣以及超越x86的機箱與刀片集進行組合搭配。特性及優(yōu)勢
第2章.HS22支持最新的Intel?Xeon?處理器處理器、高速I/O以及大內(nèi)存容量與大內(nèi)存吞吐量,性能卓越非凡。與上一代刀片服務(wù)器相比,HS22在應(yīng)用中的運行速度最高可以提高一倍。實際上,在許多應(yīng)用中,HS22的運行速度甚至比同類四插槽刀片服務(wù)器更快。第3章.規(guī)格外形單邊寬度(30mm)處理器(最大)可選擇2個英特爾?Xeon?5600系列處理器,高達3.60GHz處理器數(shù)量(標配/最大)1/2內(nèi)存(最大)具有內(nèi)存?zhèn)溆霉δ艿氖€DDR-3VLPDIMM插槽(高達192GB的內(nèi)存總?cè)萘亢透哌_1333MHz的內(nèi)存速度)擴展插槽每個刀片服務(wù)器配備一個CIOv插槽(標準PCIe子卡)和一個CFFh插槽(高速PCIe子卡),共有八個I/O端口(包括四個高速I/O端口)磁盤托架(總數(shù)/熱插拔)兩個熱插拔托架,支持SAS硬盤驅(qū)動器或固態(tài)驅(qū)動器最高內(nèi)部存儲量高達1.0TB的總內(nèi)部存儲容量網(wǎng)絡(luò)接口部分型號配備集成虛擬光纖適配器;帶有雙千兆以太網(wǎng)端口的Broadcom5709S板載NIC,配備TOE熱插拔器件內(nèi)部存儲托架RAID支持RAID-0、RAID-1和RAID-1E(配備電池供電緩存的可選RAID-5)系統(tǒng)管理統(tǒng)一可擴展固件接口(UEFI)、IBM集成管理模塊(IMM)、PredictiveFailureAnalysis、進行虛擬化的可選嵌入式虛擬機管理程序、IBMSystemsDirectorActiveEnergyManager?、光通路診斷、IBMSystemsDirector以及IBMServerGuide?支持操作系統(tǒng)Microsoft?Windows?、RedHatEnterpriseLinux?、SUSELinuxEnterprise、VMware、OracleSolaris有限保修三年客戶更換單元和異地有限保修WEB服務(wù)器產(chǎn)品選型IBM?BladeCenterHS22片服務(wù)器1臺通過無與倫比的RAS功能和創(chuàng)新型管理改進服務(wù)通過提高性能、利用率和效率降低成本在具有久經(jīng)考驗穩(wěn)定性的BladeCenter?平臺上管理增長并降低風(fēng)險IBM?BladeCenterHS22提供了靈活多樣的配件選擇,能夠應(yīng)對虛擬化應(yīng)用與企業(yè)應(yīng)用等各種各樣的工作負載。結(jié)合直觀的UEFI工具可以快速定制與部署HS22,與此同時,卓越的可靠性特性有助于保持產(chǎn)品正常運轉(zhuǎn)。HS22可與業(yè)界最為豐富多樣以及超越x86的機箱與刀片集進行組合搭配。.特性及優(yōu)勢第4章.HS22支持最新的Intel?Xeon?處理器處理器、高速I/O以及大內(nèi)存容量與大內(nèi)存吞吐量,性能卓越非凡。與上一代刀片服務(wù)器相比,HS22在應(yīng)用中的運行速度最高可以提高一倍。實際上,在許多應(yīng)用中,HS22的運行速度甚至比同類四插槽刀片服務(wù)器更快。第5章.規(guī)格外形單邊寬度(30mm)處理器(最大)可選擇2個英特爾?Xeon?5600系列處理器,高達3.60GHz處理器數(shù)量(標配/最大)1/2內(nèi)存(最大)具有內(nèi)存?zhèn)溆霉δ艿氖€DDR-3VLPDIMM插槽(高達192GB的內(nèi)存總?cè)萘亢透哌_1333MHz的內(nèi)存速度)擴展插槽每個刀片服務(wù)器配備一個CIOv插槽(標準PCIe子卡)和一個CFFh插槽(高速PCIe子卡),共有八個I/O端口(包括四個高速I/O端口)磁盤托架(總數(shù)/熱插拔)兩個熱插拔托架,支持SAS硬盤驅(qū)動器或固態(tài)驅(qū)動器最高內(nèi)部存儲量高達1.0TB的總內(nèi)部存儲容量網(wǎng)絡(luò)接口部分型號配備集成虛擬光纖適配器;帶有雙千兆以太網(wǎng)端口的Broadcom5709S板載NIC,配備TOE熱插拔器件內(nèi)部存儲托架RAID支持RAID-0、RAID-1和RAID-1E(配備電池供電緩存的可選RAID-5)系統(tǒng)管理統(tǒng)一可擴展固件接口(UEFI)、IBM集成管理模塊(IMM)、PredictiveFailureAnalysis、進行虛擬化的可選嵌入式虛擬機管理程序、IBMSystemsDirectorActiveEnergyManager?、光通路診斷、IBMSystemsDirector以及IBMServerGuide?支持操作系統(tǒng)Microsoft?Windows?、RedHatEnterpriseLinux?、SUSELinuxEnterprise、VMware、OracleSolaris有限保修三年客戶更換單元和異地有限保修服務(wù)器操作系統(tǒng)和數(shù)據(jù)庫根據(jù)方案的整體設(shè)計,信息系統(tǒng)建設(shè)采用的基礎(chǔ)軟件環(huán)境建議如下:各服務(wù)器的操作系統(tǒng),采用WindowsServer2008中文標準版。數(shù)據(jù)庫服務(wù)器的數(shù)據(jù)庫管理系統(tǒng)采用SQLServer2008企業(yè)版。由于網(wǎng)絡(luò)操作系統(tǒng)、數(shù)據(jù)庫管理系統(tǒng)和郵件服務(wù)器均采用Microsoft的產(chǎn)品,所以能夠很容易地建立起一個統(tǒng)一和高度集成的系統(tǒng)運行環(huán)境,能夠很容易地建立服務(wù)器集群環(huán)境,并充分發(fā)揮操作系統(tǒng)的網(wǎng)絡(luò)管理資源優(yōu)勢。SQLServer2008是一個重大的產(chǎn)品版本,它推出了許多新的特性和關(guān)鍵的改進,使得它成為至今為止的最強大和最全面的SQLServer版本。SQLServer2008平臺眾多的新特性和功能可為管理工作帶來一系列的好處,有以下主要特點:■可信任的——使得公司可以在高安全性、高可靠性和高可擴展性的數(shù)據(jù)平臺上運行他們最關(guān)鍵任務(wù)的應(yīng)用程序?!龈咝У囊灰还究梢越档烷_發(fā)和管理他們的數(shù)據(jù)基礎(chǔ)設(shè)施的時間和成本。■智能的一一提供了一個全面的平臺,可以在用戶需要的時候為他們提供支持決策的信息。産』'口IkServer産』'口IkServerSQLServer2008可以將結(jié)構(gòu)化、半結(jié)構(gòu)化和非結(jié)構(gòu)化文檔的數(shù)據(jù)(例如圖像和音樂)直接存儲到數(shù)據(jù)庫中,提供一系列豐富的集成服務(wù),可以對數(shù)據(jù)進行查詢、搜索、同步、報告和分析之類的操作。數(shù)據(jù)可以存儲在各種設(shè)備上,從數(shù)據(jù)中心最大的服務(wù)器一直到桌面計算機和移動設(shè)備,我們可以控制數(shù)據(jù)而不用管數(shù)據(jù)存儲在哪里。SQLServer2008允許開放人員在使用Microsoft.NET和VisualStudio開發(fā)的自定義應(yīng)用程序中使用數(shù)據(jù),在面向服務(wù)的架構(gòu)(SOA)和通過MicrosoftBizTalkServer進行的業(yè)務(wù)流程中使用數(shù)據(jù)。信息工作人員可以通過他們?nèi)粘J褂玫墓ぞ撸ɡ?007MicrosoftOffice系統(tǒng))直接訪問數(shù)據(jù)°SQLServer2008提供一個可信的、高效率智能數(shù)據(jù)平臺,可以滿足所有數(shù)據(jù)需求。5.1.2.服務(wù)器系統(tǒng)配置清單設(shè)備名稱型號技術(shù)描述廠家品牌數(shù)量IBMSystemx3850X5CPU:英特爾?至強?,高達2.4GHz(十核)/1066MHz內(nèi)存訪問,內(nèi)存: 32GB/2.0TB最大,PC3-10600DDR3L,可通過MAX5擴展至3.0TB,硬盤:每機箱4.8TB(支持8個73.4GB、146.8GB、300GB、500GB和600GBSAS硬盤驅(qū)動器,8個160GB和500GBSATA硬盤驅(qū)動器,或16個50GB和200GB固態(tài)驅(qū)動器)Raid卡:集成的RAID-0、-1;可選的IBM2
RAID-5、-6;3年客戶更換元件和現(xiàn)場有限保修IBM?BladeCenterHS22刀片機箱BCHCPU:IBM?BladeCenterHS22刀片機箱BCHCPU:可選擇2個英特爾?Xeon?5600系列處理器,高達3.60GHz內(nèi)存:具有內(nèi)存?zhèn)溆霉δ艿氖€DDR-3VLPDIMM插槽(高達192GB的內(nèi)存總?cè)萘亢透哌_1333MHz的內(nèi)存速度)硬盤:高達1.0TB的總內(nèi)部存儲容量,3年,2UBCH刀箱,1個AMM管理模塊,2個千兆交換機,冗余電源IBMIBM5.2.信息安全系統(tǒng)設(shè)計信息安全平臺是系統(tǒng)建設(shè)的必要保證。建立相應(yīng)的安全管理體系,對于發(fā)現(xiàn)和解決問題、防患于未然、保證城管指揮中心健康有序的運行具有決定性的作用。。我們將為用戶建設(shè)全面的、立體的、多層次的、全方位的安全體系??紤]到數(shù)字化城市管理系統(tǒng)是一個專用業(yè)務(wù)網(wǎng)絡(luò),因此主要的安全風(fēng)險在于對外互聯(lián)以及用戶管理部分,因此本項目的安全體系主要考慮一下極大部分。嚴格內(nèi)部、外部網(wǎng)絡(luò)訪問策略。外部非法入侵監(jiān)測防火墻。系統(tǒng)軟件自動補丁更新。統(tǒng)一的病毒防護、升級策略。嚴格的內(nèi)部網(wǎng)絡(luò)管理和安全審計。協(xié)助用戶建立完善的設(shè)備管理及其相關(guān)業(yè)務(wù)管理制度。上面未涉及的安全體系技術(shù)要求,具體方案與業(yè)主討論后詳細考慮。防火墻與防入侵檢測系統(tǒng)為了保證網(wǎng)絡(luò)投資及網(wǎng)絡(luò)安全,采用防火墻直接接入,同時采用,IPSECVPN,SSLVPN功能于一體的NGFW2000安全設(shè)備,并集成高性能IPS模塊。。利用NGFW2000系列集成的IPS模塊,能夠靈活地部署IPS服務(wù),阻止其它惡意代碼的攻擊。除防火墻基本的安全防御外以外,在NGFW2000機箱中安裝自適應(yīng)檢測和防御安全服務(wù)模塊(AIP-SSM),建立一次通過防火墻/IPS數(shù)據(jù)包檢測。實現(xiàn)2-7層的安全防護。NGFW2000系列通過集成硬件IPS模塊可檢查第二到七層網(wǎng)絡(luò)流量的應(yīng)用感知檢測引擎,提供了強大的應(yīng)用層安全性。為防止網(wǎng)絡(luò)遭受應(yīng)用層攻擊,使企業(yè)能控制應(yīng)用和協(xié)議在環(huán)境中的使用方式,這些檢測引擎包含豐富的應(yīng)用和協(xié)議知識,采用了安全實施技術(shù),包括應(yīng)用/協(xié)議命令過濾、協(xié)議異常事件檢測,以及應(yīng)用和協(xié)議狀態(tài)跟蹤。作為另一個應(yīng)用檢測和控制層,這些檢測引擎還采用了攻擊檢測和防御技術(shù),如緩沖泛洪防御、內(nèi)容過濾和驗證,以及URL顯示服務(wù)。檢測引擎適用于多種常用應(yīng)用和協(xié)議,包括Web服務(wù)、文件傳輸服務(wù)、電子郵件服務(wù)、語音和多媒體服務(wù)、數(shù)據(jù)庫服務(wù)、操作系統(tǒng)服務(wù)和3G移動無線服務(wù)。這些檢測引擎也使企業(yè)能控制即時消息、對等文件共享和其他隧道應(yīng)用等威脅,幫助企業(yè)實施使用策略,保護合法業(yè)務(wù)應(yīng)用的網(wǎng)絡(luò)帶寬。高級檢測技術(shù)一為確保能發(fā)現(xiàn)威脅,NGFW2000系列提供了眾多的檢測方法,以發(fā)現(xiàn)策略違背、異?;顒雍桶踩┒垂?。這些方法包括用于終止數(shù)據(jù)流中的
隱藏攻擊的狀態(tài)化模式識別;用于驗證網(wǎng)絡(luò)流量的協(xié)議分析;用于識別涉及多個連接的攻擊的流量異常檢測;可通過觀察到協(xié)議或服務(wù)與正常RFC行為有所偏差而發(fā)現(xiàn)攻擊的協(xié)議異常檢測;以及用于發(fā)現(xiàn)中間人攻擊的第二層分析。專用防護可“凈化”網(wǎng)絡(luò)流量,以防止“逃避檢測”的企圖;這些防護包括IP分段重組和規(guī)范化、TCP流分段重組和規(guī)范化、TCP逃避控制、IP防電子欺騙和URL顯示。5.2.2.防病毒系統(tǒng)5.2.2.1.瑞星殺毒軟件網(wǎng)絡(luò)版的系統(tǒng)結(jié)構(gòu)5.2.2.1.1.分布式體系結(jié)構(gòu)瑞星殺毒軟件網(wǎng)絡(luò)版采用分布式的體系結(jié)構(gòu),整個防病毒體系是由四個相互關(guān)聯(lián)的子系統(tǒng)組成:系統(tǒng)中心、服務(wù)器端、客戶端、“移動式”管理員控制臺。各個子系統(tǒng)協(xié)同工作,共同完成對整個網(wǎng)絡(luò)的病毒防護工作,為企業(yè)級用戶的網(wǎng)絡(luò)系統(tǒng)提供全方位防病毒解決方案。圖1分布式體系結(jié)構(gòu)客戶端圖1分布式體系結(jié)構(gòu)客戶端服務(wù)器端其中:系統(tǒng)中心是整個瑞星殺毒軟件網(wǎng)絡(luò)版網(wǎng)絡(luò)防病毒體系的信息管理和病毒防護的自動控制核心,它實時地記錄防護體系內(nèi)每臺計算機上的病毒監(jiān)控、檢測和清除信息,同時根據(jù)管理員控制臺的設(shè)置,實現(xiàn)對整個防護系統(tǒng)的自動控制。服務(wù)器端/客戶端是分別針對網(wǎng)絡(luò)服務(wù)器/網(wǎng)絡(luò)工作站(客戶機)設(shè)計的,承擔(dān)著對當(dāng)前服務(wù)器/工作站上病毒的實時監(jiān)控、檢測和清除,自動向系統(tǒng)中心報告病毒監(jiān)測情況,以及自動進行升級的任務(wù)。瑞星管理員控制臺是為網(wǎng)絡(luò)管理員專門設(shè)計的,是整個瑞星殺毒軟件網(wǎng)絡(luò)版網(wǎng)絡(luò)防病毒系統(tǒng)設(shè)置、管理和控制的操作平臺,它集中管理網(wǎng)絡(luò)上所有已安裝了瑞星殺毒軟件網(wǎng)絡(luò)版的計算機,同時實現(xiàn)對系統(tǒng)中心的管理,它可以安裝到任何一臺安裝了瑞星殺毒軟件網(wǎng)絡(luò)版的計算機上,實現(xiàn)移動式管理。瑞星殺毒軟件網(wǎng)絡(luò)版采用分布式體系,結(jié)構(gòu)清晰明了,管理維護方便。管理員只要擁有管理員賬號和口令,就能在網(wǎng)絡(luò)上任何一臺安裝了瑞星管理員控制臺的計算機上,實現(xiàn)對整個網(wǎng)絡(luò)上所有計算機的集中管理。.2.支持大型網(wǎng)絡(luò)統(tǒng)一管理的多級中心系統(tǒng)瑞星殺毒軟件網(wǎng)絡(luò)版多中心系統(tǒng)是為了滿足大型跨區(qū)域網(wǎng)絡(luò)的病毒防護系統(tǒng)而開發(fā)的,它采用分級的層次化管理,上級中心能夠控制和管理其下級中心。每一級中心既作為一個獨立的網(wǎng)絡(luò)防病毒中心運行,又同其上下級中心共同構(gòu)成一個完整的防病毒系統(tǒng)。瑞星殺毒軟件網(wǎng)絡(luò)版多級中心系統(tǒng)按照客戶的行政結(jié)構(gòu)和網(wǎng)絡(luò)結(jié)構(gòu)分層設(shè)置多級管理中心,通過該系統(tǒng)可實現(xiàn)反病毒的統(tǒng)一管理和分布管理,統(tǒng)一管理表現(xiàn)為由上級中心統(tǒng)一制定防病毒策略、發(fā)送查殺病毒命令、下達版本升級提示,并及時掌握全部系統(tǒng)中心(包含下級中心)的病毒分布情況等;分布管理表現(xiàn)為下級中心既可以在收到上級中心的命令后做出響應(yīng),也可以管理本級,并主動向上級中心發(fā)送請求和匯報信息。瑞星殺毒軟件網(wǎng)絡(luò)版多中心系統(tǒng)包括單中心系統(tǒng)的所有組件和功能,并新增兩個組件下級通訊代理(RavSender)和上級通訊代理(RavReceiver),用于上
下級通訊。說明:對本中心的管理—對下級中心的管理A對下級中心的客戶端的直接管理說明:對本中心的管理—對下級中心的管理A對下級中心的客戶端的直接管理大型跨區(qū)域網(wǎng)絡(luò)的監(jiān)控與管理圖2瑞星殺毒軟件網(wǎng)絡(luò)版對大型網(wǎng)絡(luò)的監(jiān)控與管理.瑞星殺毒軟件網(wǎng)絡(luò)版的安裝特點瑞星殺毒軟件網(wǎng)絡(luò)版具有多種安裝方式,包括:智能安裝、遠程安裝、WEB安裝以及腳本登錄安裝等,通過這些多樣化的安裝方式,網(wǎng)絡(luò)管理員可以十分輕松地在最短的時間內(nèi)完成整個系統(tǒng)的安裝。而且管理員可以通過“瑞星安裝包定制工具”定制安裝包。.1.智能安裝瑞星殺毒軟件網(wǎng)絡(luò)版可根據(jù)用戶當(dāng)前的操作系統(tǒng)和網(wǎng)絡(luò)狀態(tài)智能安裝合適的模塊,安裝程序首先通過智能廣播,確定整個網(wǎng)絡(luò)內(nèi)是否安裝了系統(tǒng)中心。若沒有找到系統(tǒng)中心,則判斷當(dāng)前計算機的操作系統(tǒng)是否為WindowsNT/2000Server,若是,將自動安裝系統(tǒng)中心,否則提示用戶首先應(yīng)在WindowsNT/2000Server計算機上安裝系統(tǒng)中心。若找到了系統(tǒng)中心,則自動根據(jù)用戶計算機的操作系統(tǒng)是WindowsNT/2000工作站還是Windows95/98/Me/XP,自動安裝客戶端或服務(wù)器端。瑞星殺毒軟件網(wǎng)絡(luò)版的整個安裝過程完全是智能化設(shè)計,可以完全不需要用戶指定系統(tǒng)中心位置,也不需要用戶指定安裝的模塊,簡單、方便、實用。遠程安裝遠程安裝包括兩個部分,它們都可同時對多臺機器進行遠程安裝:第一,可遠程安裝瑞星殺毒軟件網(wǎng)絡(luò)版。也就是說,可通過瑞星管理員控制臺,向所有網(wǎng)絡(luò)鄰居中的WindowsNT/2000服務(wù)器/工作站遠程安裝瑞星殺毒軟件網(wǎng)絡(luò)版的服務(wù)器端或客戶端。第二,可遠程安裝瑞星管理員控制臺。也就是說,可從瑞星管理員控制臺向任何已經(jīng)安裝了瑞星殺毒軟件網(wǎng)絡(luò)版服務(wù)器端/客戶端的計算機遠程安裝管理員控制臺,實現(xiàn)移動式管理。WEB安裝通過WEB安裝,可以將瑞星防毒軟件的安裝包發(fā)布到企業(yè)的內(nèi)部網(wǎng)(Intranet),客戶端用戶通過瀏覽指定位置的網(wǎng)頁實現(xiàn)網(wǎng)絡(luò)版的安裝。腳本登錄安裝瑞星殺毒軟件網(wǎng)絡(luò)版能夠自動識別域服務(wù)器,并為域服務(wù)器配置登錄腳本。這種方式主要針對Windows95/98/Me/2000/、WindowsNT工作站等登錄到域控制器的用戶,當(dāng)用戶登錄到本域時,實現(xiàn)自動為其安裝瑞星殺毒軟件網(wǎng)絡(luò)版,避免系統(tǒng)管理員為每臺計算機都進行手動或遠程安裝。對于瑞星殺毒軟件網(wǎng)絡(luò)版,只需在域控制器上運行瑞星登錄腳本安裝程序,安裝程序自動列出所有的用戶供管理員選擇,管理員可以根據(jù)需要選定部分或所有的用戶即可,完全不需要管理員額外的操作。5.2.2.2.5.自定義客戶端安裝包管理員可根據(jù)企業(yè)的實際情況在瑞星系統(tǒng)中心上定制出客戶端的安裝包,選擇需要安裝的組件。以實現(xiàn)客戶端的快速方便地部署。并配合上述的Web安裝和腳本登錄安裝模式使用。圖3客戶端安裝包制作工具選擇安裝組件.6.客戶端搜索工具通過此工具可快速掃描指定網(wǎng)段/網(wǎng)絡(luò)鄰居的客戶端是否安裝了瑞星殺毒軟件,或其他廠商的殺毒軟件(需提供客戶端的用戶名和口令),幫助管理員快速定位需要安裝殺毒軟件的機器,并可以評估本網(wǎng)的安全狀態(tài)。
5.2.2.3.瑞星殺毒軟件網(wǎng)絡(luò)版的安全管理5.2.2.3.1.網(wǎng)絡(luò)內(nèi)總體安全概要分析通過管理控制臺全面直觀地展現(xiàn)整個網(wǎng)絡(luò)中的安全情況:網(wǎng)絡(luò)內(nèi)存在哪些病毒,哪些客戶端存在病毒,客戶端的升級情況和比例,防病毒系統(tǒng)系統(tǒng)的運行情況(系統(tǒng)中心升級情況,日志記錄是否超大,授權(quán)數(shù)是否超出)。并針對這些分析給出指導(dǎo)性的操作建議。讓網(wǎng)絡(luò)管理員能夠輕松地掌握網(wǎng)絡(luò)中的總體安全情況并及時調(diào)整防毒策略。館響星樹鏘■丘貝白-L喘星云毒戔件用辯版I館響星樹鏘■丘貝白-L喘星云毒戔件用辯版I歯魏作r狂考看由設(shè)E升螂?苛理mxhjoj榮助rtfi_!□!>c|-I別k|■-屈二40中奪白?聲始紀德農(nóng)端服疽我閉宣全百頁?瞬毒系統(tǒng)運行楹祝系統(tǒng)中亡幌春:20£5系統(tǒng)中亡幌春:20£559茶藐中心靱升熨時間:2CQS-01-24口J3:5f瀬)買的牘.沖是弱昨,壓宓囂遍汪有1T中可用.誼尸詬丕有戒瀬)買的牘.沖是弱昨,壓宓囂遍汪有1T中可用.誼尸詬丕有戒4當(dāng)前系統(tǒng)中心已有買.切啲容戶端升韻到昆制煎辛,汪有嶺.5舞損導(dǎo)重嬰尊件W拓+FT間jOK-01-S13沱.抑HBVV.SeaStorrn.E0LI.3^9.21%j12Trojan.PSVV.VVinSS.SunOnhne.julJ.14%)□Trojan.PSW.yVin32.TL0nline.jldp.47%)口Trojan.PSVV.VVinSS.GameOLgia(2.04%]STrojan.PSVV.VVinSS.SunOnhne.hall.93%)□其t;(80.21%1WINXPfBO.96%)RISlN&CHENYN-rt(12.13%]□LPYSKY[J.E6%)dZHOUZHUUNfi.97%)n/iPRIUS-PCp.93%]口其它(045%)感槩諷卻?吾戸總鄧汀X|土將名耕 lipX|土將名耕 lip增址文懺荘狀南 丨發(fā)風(fēng)時間 丨結(jié)索時間丨病春發(fā)現(xiàn)者丨倉作.幡括毎日在1括毎日在1事件日君主動防街日志丨長行日恙I當(dāng)?shù)潌T示駕尸滿顆団:L在些:L離些:口 |當(dāng)施敬中心IP:152.1鶴.如.£~崗口皿4 ~]^:20.25.59扉圖4管理控制臺總體安全狀況分析遠程控制與管理瑞星殺毒軟件網(wǎng)絡(luò)版具有全面集中管理和控制功能,網(wǎng)絡(luò)管理員可通過管理控制臺對客戶端執(zhí)行下列操作:?遠程查殺病毒
遠程開啟/關(guān)閉實時監(jiān)控遠程開啟/關(guān)閉主動防御遠程開啟/關(guān)閉自我保護?遠程掃描漏洞和通知安裝補丁通知客戶端立即升級?向客戶端發(fā)送消息?遠程安裝/卸載客戶端?遠程安裝控制臺管理員可通過瑞星管理員控制臺直接管理各種平臺的服務(wù)器端/客戶端:WindowsNT/2000/200?務(wù)器、WindowsNT/2000工作站、Windows95/98/Me/XP客戶端、UNIX/Linu焰戶端。Jnlxlmil二a中七白?券鉛韻搭皂:發(fā)剩剝a"?罷it5£z]AFftlLI5-PC-E心qn?■=;1渺贅T:rusJnlxlmil二a中七白?券鉛韻搭皂:發(fā)剩剝a"?罷it5£z]AFftlLI5-PC-E心qn?■=;1渺贅T:rus2D.:25.S9CU3DD芻S^fK,「I■,玄全狀況度;客口端列養(yǎng)通DUWDELONI?OLPrUfiN圜EKAM磷KAKfiRJEl]5iI働LENOVQ-2AC愈LENOVO^F3I圖LENOWM725祗MAQUN-KI卸M3TJECA-PC畫RHWE]I軽閂.匚1戚匹死囈P.[5JTi>S-50DF畫P.E5UJ-G-COM顧FU51T*-DD4I?fU5】M?YUa囈R5-OBAC149濾R5VF1&53MBA凰SV1Z3,剛!iri-nivmrr打開諏T淄口美宓讖旳打并主諏個玉困主就相詞開日旦我齡1骨逶廣莆消枷),,,誦熨落:尸盹如時點當(dāng)?,坷S靠第螂?灌客尸誤旨*諏碘則…査君日志(0查看客尸箱瀕能.1^--3t]J—感細:件 機器夸葩 m詢址 丨湖主動防世日志I運行日志病右日在蛔0垢皿污蛔蹉客尸頰球g球冶①嘗戶*功彳也科未掃宓本H1玲未掃擰翔紺S編掃售413宓51^飛掃漏未掃肯末掃控20.25.5920.25.S720.25.5920.25.5920.25.5920.25.5920.25.5520.25.5320.25.5920.25.5920.-25.S920.25.5920.25.5920.25.5920.25.5920.25.5920.25.5920.25.-q320.25.59ifcH憤活瞄未風(fēng)活圓活WW戲活未第活瞬也stepj...寛副時間站#時間 淸專發(fā)鋼吉苴作決數(shù)I上]J^^0.25.59~賢I當(dāng)前演場中心IP:152"日.如.:2~崗口:1物圖5通過瑞星管理員控制臺,實現(xiàn)全面集中管理全網(wǎng)查殺毒瑞星殺毒軟件網(wǎng)絡(luò)版能夠隨時啟動對全網(wǎng)的統(tǒng)一查殺毒(即使本次沒有開機的計算機,在下次啟動后也會自動進行查殺毒),這樣就能全網(wǎng)統(tǒng)一行動,最大程度的減小了病毒傳播的可能。當(dāng)然,管理員也可以對很方便的使用瑞星管理員控制臺對單個或多個客戶端進行查殺毒。防毒策略的定制與分發(fā)防毒策略的定制和分發(fā)對全網(wǎng)的病毒預(yù)防起著至關(guān)重要的作用。網(wǎng)絡(luò)管理員通過瑞星管理控制臺對全網(wǎng)或某個分組設(shè)置統(tǒng)一的防毒策略,也可對特定的客戶端設(shè)置防毒策略。管理員可以根據(jù)實際情況鎖定某些關(guān)鍵的選項,使客戶端無法修改,以保證防病毒策略的有效實施。具體的防毒策略包括:設(shè)置客戶端的實時監(jiān)控的選項,設(shè)置客戶端定時掃描病毒,設(shè)置保護密碼防止客戶端用戶關(guān)閉實時監(jiān)控或卸載殺毒軟件等。實時監(jiān)控客戶端防毒狀況網(wǎng)絡(luò)管理員在管理控制臺上能實時地查看到每個客戶端的下列信息:?掃描狀態(tài)?實時監(jiān)控的狀態(tài)?主動防御的狀態(tài)?版本信息?感染了哪些病毒根據(jù)上述信息,管理員可實時跟蹤到每一個客戶端的防毒狀況,以便做出應(yīng)對措施。漏洞檢測與補丁分發(fā)現(xiàn)在的病毒越來越多地利用Windows系統(tǒng)或應(yīng)用軟件的漏洞進行傳播和感染,如2003年廣泛發(fā)作的SQLServerSlammer和沖擊波等病毒。這樣的病毒使得單純的殺毒軟件無能為力,只有安裝相應(yīng)的補丁包才能徹底避免這些病毒的感染。瑞星緊跟市場需求,提出了“立體安全防御系統(tǒng)”的安全理念,開發(fā)出漏洞檢測與補丁分發(fā)系統(tǒng)。該功能可以提供檢測運行Windows平臺的安全漏洞,并檢測用戶的設(shè)置:包括共享目錄,用戶信息等是否安全。通過此項功能管理員即可及時獲取系統(tǒng)的安全漏洞信息,掃描局域網(wǎng)中是否存在這些安全漏洞,如果存在安全漏洞,及時下載漏洞補丁并通知客戶端安裝漏洞補丁程序或采取相應(yīng)的防范措施,即可安全高效地預(yù)防安全漏洞給企業(yè)信息安全造成的影響。圖6漏洞掃描后安裝補丁程序集成對客戶端防火墻的管理管理控制臺提供對瑞星客戶端防火墻的集中管理,監(jiān)控客戶端防火墻狀態(tài),讀取和設(shè)置客戶端防火墻的配置。客戶端防火墻的攻擊事件能實時/定時報告到系統(tǒng)中心。日志查詢統(tǒng)計工具可對全網(wǎng)的防火墻攻擊事件進行查詢和統(tǒng)計。遠程提取客戶端診斷信息當(dāng)客戶端存在安全問題或防病毒軟件運行不正常時,管理員能遠程提取到一些信息以便分析客戶端的安全情況或防病毒系統(tǒng)不正常工作的原因。并遠程解除客戶端的一些安全威脅。提取的客戶端信息包括:?當(dāng)前運行進程/模塊列表普通自啟動項(注冊表Run)AppInit_DLLs?系 統(tǒng) 文 件 關(guān) 聯(lián)(.exe.com.cmd.bat.txt.log.scr.reg.doc.htm.html.pif)其它啟動項(Win.ini,System.ini等)Winlogon啟動項IE資源插件IE工具條WinsockSPI?系統(tǒng)服務(wù)?文件驅(qū)動?系統(tǒng)驅(qū)動項?已安裝軟件列表客戶謚徐斷信息-龍沁3SKVSF1進程列表系統(tǒng)啟動項丨已安裝軟件列表丨IE資源插件丨IE工具條\更件關(guān)聯(lián)項|進程名稱enplorer.execsrss.exewirilugurL.exeservices,exelzass.exeEvchuEt.exesvchost.execcenter,exe£fid1603&0384428440進程名稱enplorer.execsrss.exewirilugurL.exeservices,exelzass.exeEvchuEt.exesvchost.execcenter,exe£fid1603&0384428440624692732tcnI?.命令行c:Wirniows\eKplorer.exec:\windows\system32\csrss.exeobjectdirectory=\.w...wirilugorL.exeWindows\system32Lservices.exe\windows\system32'i.lzass.exeindowe\syetemSZ\evchoet.exe-kdeomlauiLchWirniows\system32\svchost.exe一krpcss:=un£iles\rising\.rav\ccenter.exe"根塊名稱1發(fā)行者1路徑1描述1版本I基址.引Explorer.exeMicrosot...C:KWindowsVEKpl...WindoweExp...6.00.3790.1...OxOiLinr^Ntdll.dllMicrcisof...C:\Windows\SyEt...NTLayerHLL5.2.3790.18...0xTC930KernelS^;'dllMici'dSuf...C:V^indowsVSyst...WindowsNT...5.2;3.T90.18...OkTCSOOAdvapi32.dllMicrosot...C:\WindowE\SyEt...Adv:=LTLcedWi...5.2.3790.18...0x7TF30Rpcrt4.iHlMicrcisof...C:\Windows\SyEt...RemoteProc...5.2.3790.18...OxTTCZOBrowseui.<111Mici'dSuf...C:V^indowsVSyst...ShellBrows...6.00.3790.1...0kT5DB0Gdi32.-illMicrosot...C:\WindowE\SyEt...GUIClinntHI±5.2.3790.18...OxTTBDC|ir_...OOJTT■I; r「?W;_J \C xw;_j im?cp 1on.-Trfv1n?=JJ :::刷新 II爲(wèi)袞團二己|導(dǎo)出當(dāng)前頁導(dǎo)出全部圖7客戶端診斷信息病毒與事件報警瑞星殺毒軟件網(wǎng)絡(luò)版系統(tǒng)中心記錄了整個網(wǎng)絡(luò)中任意服務(wù)器端/客戶端計算機上發(fā)現(xiàn)的病毒信息和異常事件。以便管理員能及時發(fā)現(xiàn)染毒的計算機和系統(tǒng)運行的異常事件并做出及時反應(yīng)。瑞星殺毒軟件網(wǎng)絡(luò)版系統(tǒng)中心對病毒信息和事件的處理采用插件方式,支持多種報警方式:發(fā)送到瑞星管理控制臺,發(fā)送郵件(SMTP),發(fā)送SNMP陷阱(SNMPTrap),顯示消息框(Message),保存NT事件日志(NTLog)等,并可根據(jù)用戶的實際需要定制報警方式。整個網(wǎng)絡(luò)的病毒報警信息是由系統(tǒng)中心來統(tǒng)一維護的,因此管理員通過控制臺能夠查詢和管理之前的病毒歷史記錄。對病毒的傳播途徑進行有效的跟蹤,做到了層層防護。病毒日志查詢與統(tǒng)計對于防病毒系統(tǒng)來講,病毒日志的統(tǒng)計分析是非常重要的。通過統(tǒng)計確定病毒發(fā)作次數(shù)最多排行榜、病毒爆發(fā)最多主機排行榜等分析數(shù)據(jù)和圖表,并結(jié)合病毒發(fā)作原理,進一步分析病毒爆發(fā)的原因,進而調(diào)整防病毒策略,甚至網(wǎng)絡(luò)結(jié)構(gòu),確保網(wǎng)絡(luò)數(shù)據(jù)的安全性與完整性。瑞星殺毒軟件網(wǎng)絡(luò)版提供了豐富的病毒日志統(tǒng)計與分析功能,能夠統(tǒng)計病毒發(fā)作次數(shù)最多排行榜、病毒爆發(fā)最多主機排行榜、某客戶端在一段時間范圍內(nèi)的病毒發(fā)作趨勢、某病毒在一段時間范圍內(nèi)的發(fā)作趨勢、組/中心間的病毒發(fā)作趨勢比較等諸多病毒日志分析數(shù)據(jù)和圖表,便于網(wǎng)絡(luò)管理員直觀地掌握網(wǎng)絡(luò)內(nèi)病毒感染情況和發(fā)作趨勢。圖8客戶端染毒趨勢分析客戶端分組管理瑞星殺毒軟件網(wǎng)絡(luò)版可使用戶在控制臺上,按照自己的需要對所有的網(wǎng)絡(luò)終端結(jié)點進行任意分組。分組管理遵循排他性原則,即一個客戶端只允許存在同一組中。如此一來,管理員就不僅可以對全網(wǎng)所有的客戶端進行統(tǒng)一管理,也可以根據(jù)分組,對某個組中成員進行特別管理。同時為了方便分組,支持將網(wǎng)絡(luò)鄰居工作組和域中的分組信息自動導(dǎo)入到瑞星系統(tǒng)中心的分組中,并支持按IP地址范圍、客戶端操作系統(tǒng)類型、客戶端名稱建立自動分組規(guī)則。管理員分級管理對于人員較多、結(jié)構(gòu)復(fù)雜或者異地辦公的企業(yè),僅設(shè)置一個管理員是遠遠不夠的。瑞星殺毒軟件網(wǎng)絡(luò)版考慮到了企業(yè)的這種需求,獨創(chuàng)“分級管理”功能。它將信息安全的管理權(quán)限分為三個級別:超級管理員、操作管理員和審計管理員。超級管理員具有對管轄范圍內(nèi)客戶端和下級中心的所有操作權(quán)限;操作管理員僅能管理超級管理員為其分配的客戶端。審計管理員支持查看管轄范圍內(nèi)客戶端的狀態(tài)和日志。在這種分級管理模式下,各級管理員的權(quán)限設(shè)計和職能分工是非常明確的。這種分級管理的模式使信息安全管理員的工作變得更加明確和輕松。集中式授權(quán)管理瑞星殺毒軟件網(wǎng)絡(luò)版的授權(quán)管理由系統(tǒng)中心集中統(tǒng)一管理,系統(tǒng)中心自動維護整個網(wǎng)絡(luò)的授權(quán)計數(shù),客戶端完全不用關(guān)心授權(quán)問題,只有在超出授權(quán)計數(shù)時才會提醒用戶。此外,瑞星授權(quán)計數(shù)是可以累加的,客戶端增加時,只需在系統(tǒng)中心增加授權(quán)計數(shù)即可。集中管理的好處在于只有在安裝系統(tǒng)中心時才需要輸入序列號,而且可以根據(jù)需要隨時購買新的授權(quán)計數(shù)加入系統(tǒng)中心,而對客戶端沒有任何影響。全面監(jiān)控主流郵件服務(wù)器瑞星殺毒軟件網(wǎng)絡(luò)版中集成了針對流行的郵件服務(wù)器ExchangeServer(包括Exchange5.5/2000),LotusDomino(包括Domino4.6/5.0/6.0/6.5)的病毒防護產(chǎn)品,不僅有實時郵件病毒監(jiān)控,而且有手動的郵件數(shù)據(jù)庫掃描,功能強大,性能穩(wěn)定,從根本上杜絕了病毒通過郵件方式的傳入和傳出。在瑞星殺毒軟件網(wǎng)絡(luò)版中,管理員可以通過管理員控制臺直接對郵件防護產(chǎn)品進行監(jiān)控設(shè)置和對郵件數(shù)據(jù)庫進行病毒掃描,染毒郵件信息直接在控制臺中顯/示O全面監(jiān)控郵件客戶端瑞星殺毒軟件網(wǎng)絡(luò)版提供了幾乎針對所有流行郵件客戶端產(chǎn)品的實時病毒監(jiān)控和手動病毒掃描功能,瑞星殺毒軟件網(wǎng)絡(luò)版支持的郵件客戶端產(chǎn)品包括:OutlookOutlookExpress,LotusNotes,FoxMail,Netscape等,最大程度的防止了病毒通過郵件方式的擴散。第三方合作接口根據(jù)網(wǎng)絡(luò)安全的發(fā)展形勢,單一的安全產(chǎn)品不可能解決企業(yè)中的所有網(wǎng)絡(luò)安全問題,各個廠商在專注自身產(chǎn)品的同時,也在尋求與其他安全廠商的合作,以期為用戶提供合適的安全解決方案。瑞星殺毒軟件網(wǎng)絡(luò)版積極地與國內(nèi)外安全領(lǐng)域的廠商形成合作,現(xiàn)支持CiscoNAC,Huawei-3comEAD,IntelAMT等系統(tǒng)形成緊密合作。并為國內(nèi)的軍隊、政府、學(xué)校等提供了相應(yīng)的AV接口和二次開發(fā)接口。.瑞星殺毒軟件網(wǎng)絡(luò)版的升級管理對新病毒的快速反應(yīng)能力和快速升級能力是衡量一個殺毒軟件優(yōu)劣的重要指標,瑞星現(xiàn)在已經(jīng)向用戶承諾每天升級病毒庫(相鄰版本升級網(wǎng)絡(luò)流量總大小約為28K),并定期進行功能性升級。網(wǎng)絡(luò)管理員可以根據(jù)實際情況選擇直接從瑞星網(wǎng)站升級,從上級中心升級或通過手動升級包升級,并可設(shè)定自動定時升級??蛻舳烁鶕?jù)設(shè)置實時或定時地從系統(tǒng)中心升級。.1.多種升級方式瑞星殺毒軟件網(wǎng)絡(luò)版提供了多種升級方式以及自動分發(fā)的功能,而且支持多種網(wǎng)絡(luò)連接方式,具有升級方便、更新及時的特點,網(wǎng)絡(luò)管理員可以十分輕松地按照預(yù)先設(shè)定的升級方式實現(xiàn)全網(wǎng)內(nèi)的統(tǒng)一升級。瑞星殺毒軟件網(wǎng)絡(luò)版的升級過程為系統(tǒng)中心先進行升級,然后各個客戶端和服務(wù)器端從系統(tǒng)中心進行升級,對于當(dāng)前沒有開機的計算機,將在下一次開機時進行升級,采用均衡流量的策略,盡快將新版本部署到全部計算機上,保證瑞星殺毒軟件網(wǎng)絡(luò)版時刻都是最新的,而且版本一致,完全杜絕了由于版本不一致而可能造成的安全漏洞和安全隱患。由于客戶端和服務(wù)器端的升級完全是自動的,一旦系統(tǒng)中心升級完畢,所有的服務(wù)器端和客戶端將自動進行升級,所以管理員只需關(guān)心系統(tǒng)中心的升級問題,這樣便最大程度地減少了管理員的參與。瑞星殺毒軟件網(wǎng)絡(luò)版全面支持增量升級(包括系統(tǒng)中心從網(wǎng)站升級,客戶端從系統(tǒng)中心升級,下級中心從上級中心升級),以減少升級時帶來的網(wǎng)絡(luò)流量;可設(shè)置升級周期和升級時間范圍,保證及時升級并避免升級時占用網(wǎng)絡(luò)帶寬影響用戶正常業(yè)務(wù)的通訊;可任意調(diào)整升級時的數(shù)據(jù)包大小,解決在帶寬較窄的網(wǎng)絡(luò)內(nèi)能順利升級。具體地講,瑞星殺毒軟件網(wǎng)絡(luò)版的升級模塊有如下特點:對于系統(tǒng)中心:?立即升級功能:管理員在控制臺使用立即升級功能,將根據(jù)管理員的升級和網(wǎng)絡(luò)配置,立即啟動系統(tǒng)中心的升級進程。?多種升級途徑:可以通過網(wǎng)站升級,也可以通過上級系統(tǒng)中心或者下載的手動升級包升級,也可以由系統(tǒng)中心自動選擇升級途徑。?多種升級方式:用戶可以選擇自動升級全部文件,也可以選擇下載手動升級包保存到指定的位置,以便管理員在合適的時間通過手動升級包進行升級。手動升級包可以保存在指定的位置用來共享給其他計算機。?定時升級:可以設(shè)置定時升級,使得防病毒系統(tǒng)在預(yù)先設(shè)定的時間升級。無需管理員手工干涉,自動完成全部工作。也可以設(shè)置不自動升級,由管理員在適合的時間手工啟動升級。?支持多種網(wǎng)絡(luò)連接方式:局域網(wǎng)或?qū)>€上網(wǎng)、代理方式上網(wǎng)。?斷點續(xù)傳:下載過程采用了斷點續(xù)傳技術(shù),使得下載更迅速及時和安全可靠。對于客戶端和服務(wù)器端:?立即升級功能:管理員可以強制某個或某些客戶端立即升級。?定時升級:可以設(shè)置定時升級,每月每周每天的固定時間進行升級。無需管理員手工干涉,自動完成全部工作。使用定時升級可以避免在工作時間或者其他客戶不希望升級的時間升級,有效控制網(wǎng)絡(luò)流量。?隨時升級:客戶端一旦發(fā)現(xiàn)系統(tǒng)中心存在新版本,就嘗試下載更新本地程序。以便盡快將最新的程序部署到各個計算機。?自定義升級代理:在一個組里可以設(shè)置某個客戶端為升級代理,讓其它客戶端均從這個代理升級。這樣可以在某些網(wǎng)絡(luò)條件比較惡劣的環(huán)境中使升級順利進行。.瑞星殺毒軟件網(wǎng)絡(luò)版客戶端的技術(shù)特點系統(tǒng)防御系統(tǒng)防御針對惡意程序容易利用的操作系統(tǒng)脆弱點進行監(jiān)控、加固,以抵御惡意程序?qū)ο到y(tǒng)的侵害。主要表現(xiàn)在以下幾個方面。對系統(tǒng)動作進行監(jiān)控防止未知程序修改系統(tǒng)進程;對注冊表進行監(jiān)控防止未知程序?qū)ψ员磉M行不正常的操作;對系統(tǒng)關(guān)鍵進程監(jiān)控保護系統(tǒng)關(guān)鍵進程;對系統(tǒng)文件進行保護,防止未知程序?qū)ο到y(tǒng)文件進行破壞;應(yīng)用程序保護應(yīng)用程序保護可以保護指定的應(yīng)用程序不被惡意程序攻擊。用戶可以添加游戲軟件、即時通訊軟件等,對它們進行保護。自我保護以往的版本中,都未對瑞星產(chǎn)品自身進行很好的防護,導(dǎo)致一些病毒,針對瑞星產(chǎn)品進行破壞,例如橙色八月病毒的泛濫導(dǎo)致很多用戶,無法運行瑞星殺毒軟件、卡卡安全助手,無法瀏覽瑞星網(wǎng)站等現(xiàn)象。針對這個問題,我們通過對主動防御技術(shù),使瑞星殺毒軟件實現(xiàn)自我保護,預(yù)防病毒對瑞星殺毒軟件的破壞目的。應(yīng)用程序訪問控制應(yīng)用程序訪問控制可以對用戶添加的可疑程序進行監(jiān)控,以限制其訪問范圍。程序啟動控制程序啟動控制功能允許用戶監(jiān)控指定可疑程序的啟動過程,有助于阻止并截獲未知惡意程序,并可以用于發(fā)現(xiàn)指定的應(yīng)用程序被篡改。惡意行為檢測惡意行為檢測能夠?qū)ο到y(tǒng)中的程序進行監(jiān)控,用戶可以根據(jù)行為檢測報告發(fā)現(xiàn)可能包含惡意代碼的應(yīng)用程序。隱藏進程檢測隱藏進程檢測可以檢測“任務(wù)管理器”中無法查看的進程,被隱藏的進程很有可能是包含惡意代碼的應(yīng)用程序。病毒庫的升級優(yōu)化病毒庫的管理與引擎分離,使得病毒組件獨立,增加、刪除、修改病毒庫內(nèi)容與病毒加載對象無關(guān),只與引擎相關(guān),引擎和病毒庫的增加、刪除、修改更加靈活。(可以增加、刪除、修改引擎與其相對應(yīng)的病毒庫,而不用修改病毒庫加載模塊和引擎其他模塊)。病毒庫升級無需合庫,更快、更安全、下載量更小。全新架構(gòu)的引擎引擎組件采用com架構(gòu)實現(xiàn),引擎結(jié)構(gòu)更加合理,穩(wěn)定性、兼容性、擴展性、通用性更好引擎組件獨立,引擎的修改、增加、刪除更加靈活。native程序加入了延遲后處理,使得病毒處理更加干凈。虛擬脫殼采用了處理例程,速度更快、linux和windows的殼處理速度保持一致。引擎支持獨立使用相關(guān)子功能。Windows操作系統(tǒng)完美支持以下系統(tǒng)全線支持。
圖9支持的操作系統(tǒng)計算機安全檢測增加用戶電腦安全評測功能,讓用戶全面了解自己計算機,引導(dǎo)用戶增強其安全性,防止病毒入侵。安全工具集成平臺在提供了以往的瑞星工具的同時,為用戶提供可下載的安全工具和專殺工具,用戶可以隨時得到最新的安全工具。傳統(tǒng)監(jiān)控的優(yōu)化文件監(jiān)控增加了“智能監(jiān)控”和“強制殺毒”兩種模式。智能監(jiān)控:用戶可以選擇修改、生成和執(zhí)行三種情況下進行查毒。當(dāng)用戶再次訪問已經(jīng)查殺過的文件時,可以按其選擇的模式來進行查殺。而以往的文件監(jiān)控則是任何動作都會引發(fā)查殺。智能監(jiān)控,大幅度提高了工作效率,減少了系統(tǒng)資源的占用。強制殺毒:對正在執(zhí)行的病毒,由于系統(tǒng)使用該文件,無法刪除。以往的處理方式是,重啟后刪除。導(dǎo)致很多病毒總是無法徹底刪除。選擇強制殺毒模式后,系統(tǒng)將正在運行的病毒程序進行處理,徹底解決了rootkit類病毒總是無法徹底刪除的情況。郵件監(jiān)控方式由驅(qū)動改為spi,可以減少對系統(tǒng)的影響,降低風(fēng)險。分工明晰的掃描任務(wù)原本所有的查殺任務(wù)全部是主程序(rav.exe)的完成?,F(xiàn)在增加屏保查殺(ravssave.exe),嵌入查殺(ravlite
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 小玻璃大棚施工方案
- 橋梁樁基礎(chǔ)施工方案
- 波浪鋁單板施工方案
- 深機坑施工方案
- 暖棚地下基礎(chǔ)施工方案
- 新能源聚氨酯施工方案
- 墻體砌筑施工方案
- 期中考試總結(jié)發(fā)言稿
- 我的中國夢作文3000字
- 二零二五年度酒店前臺員工節(jié)假日安排聘用合同范本
- 公路瀝青路面設(shè)計標準規(guī)范
- 普通高中歷史課程標準(2022年版2023年修訂)解讀
- 第9課《呵護我們的鼻子》課件
- 加油站春季安全教育培訓(xùn)
- 《統(tǒng)計學(xué)原理賈俊平》課件
- 高壓隔膜壓濾機安裝方案
- 2024電力儲能電站鈉離子電池技術(shù)條件
- 老年認知功能障礙及其照料課件
- S7-1200使用SCL語言編程實現(xiàn)數(shù)控G代碼指令編程控制
- 交通事故授權(quán)委托書樣本(通用)正規(guī)范本(通用版)
- MLL基因重排成人急性B淋巴細胞白血病和急性髓系白血病臨床特征及預(yù)后危險因素分析
評論
0/150
提交評論