云计较和云安然手艺鞭策着大年夜数据和在线营业利用的成长,更在传统的收集安然外围掀起了一种革命性的海潮。在安然手艺与病毒匹敌中,内蒙古电力公司凭籍全球办事器安然、虚拟化及云计较安然带领厂商趋势科技的基于“全球诺言评估数据库”的云安然手艺替代手动代码更新和分离治理,用OfficeScan有效地避免了内网病毒传染事务的产生。
信息化进进“新解缆点” 收集防毒更有“新要求”
据体味,内蒙古电力公司的信息化扶植起步很晚。比来几年来,公司遵循“统一带领、统一打算、统一尺度、统一实施”的原则,为信息化扶植与安然治理迎来了“新解缆点”。在“新解缆点”上的信息化立异周全晋升了公司的竞争力,而其背后就更需要合适“新要求”的防御系统为立异利用保驾护航。
跟着收集范围的急剧膨胀、收集用户的快速增加、关头性利用的普及和深进,收集安然工作变得愈来愈首要。非论是出产系统,仍是营业治理系统,一旦遭到黑客报复打击或中了病毒,将直接粉碎电厂的核心数据库,乃至粉碎企业的正常出产运行。为此,内蒙古电力公司科信部在收集鸿沟防护、物理层安然、收集层安然、平台安然等多个方面都采纳了最新的防备手艺和设备,力保安然性与不变性的要求得以实现。
内蒙古电力公司信息安然负责人暗示:“作为具有大年夜量终端设备的大年夜型企业,假定仅仅依托人力与日趋改变且随便流窜的病毒匹敌,必定存在着大年夜量的‘防毒死角’。公司从头对现有的安然防御平台进行综合能力评估后发现,完全依托病毒特点码的终端防毒软件存在着Web威胁防备能力不足、病毒特点码进级频繁且没法跟上病毒异变速度、单机机能影响严重且收集资本占用率太高、终端用户防护意识差且没法统一治理等诸多短处。是以,为避免出产治理系统遭到新型威胁报复打击,避免平常办公终端因病毒交叉传染而激发安然变乱,我们必需拔取最新架构与手艺替代掉队的防毒系统。”
充分调研前沿安然手艺 聚焦“全球诺言评估数据库”
最新的研究数据表白,平均1秒钟就有一个新的安然威胁产生,每5分钟就会产生一路收集进侵行动,那么甚么样的安然手艺可以或许胜任互联网期间的防毒要求、在速度和能力上超越病毒呢?带着这个核心标题问题,内蒙古电力公司对云安然等前沿手艺进行了充分的调研。
据负责人介绍:“公司参考了最能合适互联网环境下的NSS Labs企业安然防护软件评测成果,其所做的实况测试不是在封锁的测试环境中,利用陈腐的或存在标题问题标样本做测试,这与我们的互联网利用环境是一样的。最终,大年夜家的核心都落在了操纵‘全球诺言评估数据库’的趋势科技云安然产品上。在周全部会诺言评估手艺和Smart Protection Network收集架构的特点以后,我们还对最新版本的OfficeScan进行了测试。”
后续的测试成果显示,新型的云客户端文件诺言(Cloud-Client File Reputation,CCFR)手艺削减了传统更新模式中客户端的大年夜部门更新,云扫描办事完全可以替代“本地代码扫描”,这改变了终端系统的反复更新模式,将防毒代码下载量实现了最小化。例如,传统模式客户端每天要更新4-9Mb的代码,CCFR模式客户端平均每天仅需更新0.74-0.88Mb,包管了办公营业流量不受影响。
联袂趋势科技云安然手艺谨防内网防毒见成效
最终,内蒙古电力公司选择并摆设了趋势科技OfficeScan 10.6,在简化摆设、治理和平常运维的有益力撑持下,操纵云安然诺言评估手艺为公司构建了合适“新要求”的防护架构。
在摆设方面:针对OfficeScan的大年夜批量安装工作,治理员经由过程微软勾当目次的组策略建设,操纵OfficeScan的Client package东西主动建造安装文档(MSI格局) ,对总部的终端进行主动摆设。而对所属各单位,则经由过程Web情势,以更精练的编制对防毒墙收集版客户端进行摆设或进级。
在治理方面:信息安然治理人员直接可以经由过程趋势科技TMCM(趋势科技防毒墙控管中间)对全网所有终端的OfficeScan进行建设、摆设和治理。同时,TMCM可及时获得公司所有终端的病毒信息,系统会主动提交给趋势科技病毒监测中间MOC后台的专业工程师进行具体阐发,并为治理部门及时供给每日、每周、每个月的具体数据报表,将威胁消弭在萌芽状况。
在结果方面:为了不交叉传染,经由过程启用OfficeScan病毒爆发禁止(Outbreak Prevention Policy简称OPP)功能,监控全网范围内的所有可疑勾当,并设置需要梗阻的客户计较机端口和文件夹设置。而在交叉传染最为严重的移动存储(U盘等)环节,治理员统一为客户端设置移动设备防备法则,例如:跳过主动播放和主动运行环节、U盘数据后台二次扫描、U盘病毒预警功能等。别的,还操纵OfficeScan直接将隔离目次设置到办事器端,将病毒文件放到收集中完全隔离,从而避免了借居在U盘中的病毒木马“死灰复燃”。
云安然防护收集中的数据运算与同法度度能力为内蒙古电力公司的收集安然工作斥地了极新的场合排场,对此信息安然负责人暗示:在终端防毒层面,趋势科技防毒墙OfficeScan机能晋升与利用结果已经由过程了长时候的考验。下一步,我们将针对OfficeScan中的虚拟补丁,数据防外泄插件(Data Loss Prevention)和桌面虚拟化安然进行周全的测试与部下,让大年夜数据和虚拟化环境下的防毒工作更上一个台阶。同时,将针对日渐增多的 iPad、iPhone、 Android移动终端、Blackberry和其它智能设备的移动设备进行统一的安然治理和威胁防护。而在核心数据层,我们将对高级延续性威胁(Advanced Persistent Threat,APT)进行深进研究和实效性的预防治理,操纵立异的云安然手艺组建全方位、立体化的防御系统。