| | | | | | |
     
 

华凯兴xScreen AVW病毒墙
Anti-virus Wall 6300A
Anti-virus Wall 1200
Anti-virus Wall 1006
Anti-virus Wall 604
Anti-virus Wall 208
Anti-virus Wall 204
Anti-virus Wall 108
Anti-virus Wall 104

GUARDNET AVW
M-T-04 ST
M-T-04 MT
M-T-04 MTX
M-T-04 SG
M-T-04 GT
M-T-04 GTX
M-T-04 SE
GUARDNET IAVW
SE200-NP M
SE200-NP SG
SE200-NP G
GUARDNET AVW白皮书
 
 
GUARDNET IAVW


一、产品概述

进入二十一世纪,以2001年7月Code Red蠕虫病毒爆发为起点,蠕虫病毒开始进入人们的视线,Code Red利用IIS服务器的缓冲区溢出漏洞,仅用了十四个小时就感染了359,000台主机,造成互联网干路和企业内部网几乎接近瘫痪,造成了几十亿美元的损失,其传播速度和造成的损失已经超出以往的任意一个病毒。

GUARDNET IAVW (原名“卡巴斯基Guard@Net AVP内网防毒墙”)是针对目前在内网泛滥的蠕虫、木马和各种基于漏洞攻击的病毒而推出的一款新的网络安全产品。GUARDNET IAVW 可以有效的拦截蠕虫在内网的爆发,避免因为蠕虫爆发而导致的网络瘫痪,同时亦可以阻止木马病毒向外泄漏企业核心机密,而且在内网间阻止病毒通过漏洞攻击内网关键业务部门,保证企业关键业务部门平滑运行。


二、 GUARDNET IAVW 主要功能

1. 实时阻断蠕虫病毒的传播

一旦蠕虫病毒在内网爆发,卡巴斯基内网防毒墙会实时阻断蠕虫对内网其他子网和主机的攻击,切断蠕虫病毒的传播路径,将蠕虫病毒影响范围降至最低,避免因为蠕虫病毒爆发而导致企业内部网络瘫痪。
2. 实时阻断特洛伊木马病毒泄密

通过卡巴斯基丰富的特洛伊木马病毒特征库,卡巴斯基防毒墙可以有效地阻止特洛伊木马向互联网泄密,避免企业和用户的机密信息泄密。
3. 实时阻断网络病毒基于漏洞的攻击

保护未能及时跟新补丁的主机免于病毒对其漏洞的攻击,从而降低管理员的管理开销,保证企业网络平滑运行。
4. 及时准确定位被感染的子网和主机

一旦蠕虫病毒在企业内网爆发,卡巴斯基内网防毒墙在切断蠕虫病毒传播的同时,会立即向管理员通知被感染的子网和具体主机,以利于管理员定位问题和解决问题。
5. 提供内网流量构成的分布图

GUARDNET IAVW 会实时统计通过链路的流量,并且通过丰富的应用程序特征签名,从而轻而易举的确定P2P/流媒体应用所占用的带宽,从而使用户对内网的流量一目了然。
6. 灵活的网络部署方式

基于GUARDNET IAVW 独特的SFF技术,GUARDNET IAVW 可以透明部署在IEEE 802.1Q VLAN、IPSec VPN、MPLS、OSPF等多种网络环境中而无需更改任何网络拓扑,从而使GUARDNET IAVW 可以实现“零配置部署”、“零修改部署”和“零修改升级”。
7. 强大的集中管理

GUARDNET IAVW 提供了功能强大的基于JAVA技术的GUARDNET IAVW 管理系统,基于业内领先的JAVA技术,GUARDNET IAVW 管理系统可以在Windows/Unix/Linux等多平台实现客户的管理需求。通过GUARDNET IAVW 管理系统,可以:
√ 支持对多台不同地域的GUARDNET IAVW 进行统一管理和配置
√  支持收集并审计分析多台GUARDNET IAVW 发送的审计信息
√  支持通过GUARDNET IAVW 管理系统实现设备固件和网络病毒特征库的集中升级
√  支持监控多台GUARDNET IAVW 设备的运行状态和负载信息
8. 丰富的报表功能

GUARDNET IAVW 提供功能强大的预定义报表模板,提供TOP10的网络病毒攻击源主机、TOP10网络病毒攻击目的主机、TOP10网络病毒名、网络病毒分类图、网络病毒趋势图等多种模板。

GUARDNET IAVW 还提供最多三层的交叉报表,层次包含网络病毒名、网络病毒攻击源主机、网络病毒攻击目的主机,用户可根据需要配置所需要的层次,从而使内网威胁一目了然。

GUARDNET IAVW 为了降低管理员的管理开销,GUARDNET IAVW 管理系统可以自动生成每小时/每天/每周/每月报表,并自动通过电子邮件发送给管理员,支持PDF/HTML/CSV等多种格式。
9. 健壮的高可用性

通过业内领先的硬件BYPASS方案,提供对设备断电的旁路支持,同时GUARDNET IAVW 还支持WATCHDOG功能,将设备对网络的影响降到最低。

通过Active-Active/Active-Standby模式的HA,进一步增加系统的健壮性,并且在Active-Active模式下,提供TCP链接状态表的同步,确保切换过程零影响。

最后GUARDNET IAVW 采用冗余电源技术进一步增强硬件的可靠性,同时进一步增强系统的健壮性。


三、GUARDNET IAVW 典型应用

> 多子网部署:某钢铁集团


 
> 跨地域部署:某省高速公路管理局


 
>  跨地域集团公司部署:

   
     
Copyright © 1997 - 2009 华凯兴 京ICP备 06061265号