电脑报精华 · 2000 年 · 2000wl120

企业网络如何防毒

企业网络如何防毒

计算机病毒防护是计算机信息安全内容中的重要环节。由于网络自身的特点,客观上容易成为计算机病毒寄存和传播的理想场所,病毒在网络中的传播速度更快、危害性更强。因此,针对计算机网络的病毒防护技术更是广大企业计算机用户十分关心的议题。此文结合作者多年来对电脑防毒技术的研究经验,以大、中、小型企业计算机网络为主要服务对象,分析网络防毒的特点和要求,介绍了面向企业的网络防病毒全面解决方案。
◆毒从网上来
网络病毒是指通过计算机网络进行传播的病毒,这里以病毒传播的形式或媒介为主要分析对象,强调网络病毒,主要是为了突出通过局域网、广域网(包括Intranet和Internet)上传播计算机病毒的危害程度和防毒策略,进而为企业计算机网络防毒提供解决方案。
目前,大量病毒在网上滋生,并借助网络广为传播。病毒传播的新途径有:网络中的磁盘共享、网络中的共享文件夹、网络服务器访问、电子邮件、FTP文件交换和WWW浏览访问等。和单机病毒相比较,网络病毒扩散速度更快、传播范围更广,而且网络服务器已成为病毒传播的最大污染源,常用的办公软件也成为主要的病毒传播途径。
企业的计算机网络通常有很多PC机和不同的应用服务器,构建网络防毒系统时,应当对网络内所有可能作为病毒寄居、传播及受感染的计算机进行有效防护。一方面需要对各种病毒进行有效的“查”、“杀”、“防”;另一方面,也要强调网络防毒在实施、操作,维护和管理中的简洁、方便和高效,最大限度地减轻使用人员和维护人员的工作量。此外,防毒系统和企业现行计算机系统的兼容性、防毒软件的运行效率及占用资源、系统的可扩展性及产品的更新和服务等,都是一个企业网络防病毒系统必须考虑的方面。一个成功的企业网络防病毒方案应包括以下特征:
1.一个完整的网络防毒体系结构应包括从PC机到各种服务器;从操作系统到各种应用软件;从单机到网络的全方位防病毒解决方案。在网络中应当具有集中式的管理控制工具和集中式的防病毒软件更新、分发、报告管理工具。
2.具有针对各种操作系统、各种应用软件和各种服务器系统的多厂商环境防病毒解决方案,以适合于企业复杂的应用环境和未来扩展的需要。
3.具有“查毒”、“杀毒”、“防毒”、“预警”等全面的功能,尤其是病毒的实时监视技术和监控能力是考验防病毒水平的主要指标,病毒实时监测对于防止计算机病毒的侵入中起着至关重要的作用。
4.防病毒系统应尽量少的占用计算机系统资源,以免对应用系统的运行造成影响。
5.在防病毒解决方案中应实施统一的防病毒策略。
6.产品提供商应有能力提供长期、有效、及时的服务,以解决发现新病毒后遇到的各种实际问题并且保证防病毒软件的不断更新换代。
◆构建网络防毒体系
尽管病毒在网络中存储、传播、感染的方式各异和途径多种多样,但企业在构建网络防毒系统时,应利用全方位企业防病毒产品,实施“层层设防,集中控管,以防为主、防杀结合”的企业防毒策略。具体而言,就是针对网络中所有可能的病毒攻击点设置对应的防病毒软件,通过全方位、多层次的防毒系统配置,使企业网络免受病毒的入侵和危害。
1.防护工作站
网络工作站的防护位于企业防毒体系中的最底层,对企业计算机用户而言,也是最后一道防、杀病毒的要塞。考虑到网络中的工作站数量少则几十台,多则数百上千台甚至更多。如果需要靠网管人员逐一到每台计算机上安装单机防病毒软件,费时费力,同时难以实施统一的防病毒策略,日后的维护和更新工作也十分繁琐。选择这类防毒产品时,可考虑一些专为企业网而设计的企业版软件。以乐亿阳趋势的PC-cillin或OfficeScan企业授权版为例,安装这类软件后可实现:
(1)通过服务器自动分发客户端工作站防毒软件,可简化安装过程;
(2)自动识别客户机操作系统并下载和安装相应的防毒程序,支持包括WindowsNT工作站、WIN95/WIN98、WIN3.x、DOS、OS2等多种作业平台的工作站;
(3)通过服务器设置统一的防毒策略,获取完整的病毒活动报表,实施集中的病毒码和程序更新;
(4)设有密码保护功能,防止企业内用户随意卸载病毒监控程序,从而形成企业网络的病毒“后门”;
(5)储存所有工作站硬盘引导区记录,以备工作站引导区遭受病毒破坏后的紧急救援。
2.防护文件服务器
文件服务器是企业网络中最常见的服务器。例如WindowsNT文件服务器会遭受大量引导型病毒、DOS病毒、32位Windows病毒以及宏病毒等的攻击,更为常见的是,由于文件服务器为网络中所有工作站提供文件资源共享,因而也成为病毒理想的隐身寄居场所,进而将病毒轻易扩散到网络中的所有工作站上。乐亿阳趋势的ServerProtect能够支持包括NetWare、WindowsNT(包括IntelCPU和AlphaCPU的NT)等多平台的多种文件服务器的病毒防护。
作为防毒体系结构中的服务器端产品,ServerProtect的实时病毒监控功能,远程安装、远程调用功能,病毒码自动更新功能以及病毒活动日志、多种报警通知方式等,可为企业内文件服务器的病毒防护提供便利和效能。
对于较小规模的企业局域网,选择ServerProtect和PC-cillin企业授权版的组合,分别保护局域网中的服务器和工作站,是一种常见和有效的防病毒方案。
3.邮件服务器的病毒防护
随着企业内部电子邮件应用日益普及,企业网络中又增加了一个病毒入侵的通道。根据世界计算机安全协会(ICSA)1997年的报告,因使用电子邮件而中毒的事件已占所有中毒事件的38%,且其比率正在持续升高之中。不久前,发生在美国的包括微软在内的几家全球著名企业,遭受到来自电子邮件的“梅丽莎”病毒(Melissa)的攻击,致使企业邮件服务器关闭。我们不难得出保护邮件服务器免受病毒攻击的重要性。目前,针对不同群组软件和邮件服务器的防毒产品不少,如ScanMail系列防病毒产品。这此产品都可使网络防毒体系结构中再增加了一层关卡,确保经由企业邮件服务器的邮件附件随时处于病毒免疫状态。
4.企业Internet联接的病毒防护
防毒软件InterScanVirusWall国际互联网病毒防火墙,是企业网络防病毒体系结构中的最上层,安装在Internet服务器或网关上。其基本设计理念是在电脑病毒通过Internet入侵企业内部网络的第一点处设置一道防毒屏障,使得电脑病毒在进入企业网络之前即被阻截。互联网络病毒防火墙分别对HTTP、FTP、SMTP的网络通讯进行病毒侦测,保证企业用户在使用浏览器、FTP下载或Internet邮件时免遭各种传统病毒和新一代病毒的侵害。
5.防毒中央控管系统(TrendVirusControl-System)
这是台湾乐亿阳趋势公司于1998年公布的防病毒控制系统TVCS,是一个使企业MIS人员可以通过Internet/Intranet控管企业网络中所有防毒软件的一个管理工具。不但满足企业网管人员有效简化防毒系统管理流程的需求,同时亦为网络防毒树立了新的服务标准。该系统将传统的二层式主从结构管理模式,扩展为三层式主从结构模式,介于VCS客户端与浏览器之间的VCS服务器可以将庞大而复杂的各个产品线,集中统筹管理,TVCS使用浏览器为使用界面,HTTP为传输协议,实现对不同操作系统下(如WindowsNT、NetWare、Unix)所有防毒软件的统一监视和管理。
◆防毒实战
某银行办公自动化系统架构在WindowsNT平台上,以总行计算机系统为中心,遍及全国各省、市、自治区和区县级等机构的计算机广域网络。可分为总行系统、大分区中心分行系统、一级、二级分行系统、支行系统及下属办事处、储蓄所系统等,各系统分别采用WindowsNT服务器和PC机构成的局域网系统,并选用LotusNotes作为其办公自动化管理系统。各系统之间通过专线或拨号连接进行信息通讯如数据交换、电子邮件。
图中所示就是该银行网络防毒系统配置图。该系统中使用了不同层次的防毒软件产品,其中包括PC-cillin98、PC-cillin企业授权版、ServerProtectForNT、ScanMailforLotusNotes和InterScanVirusWall等, 通过在总行和7大区中心分行配置TVCS,使全国范围内的各级分行防毒系统都置于中央控管之下,充分显示了集中式网络防毒监控的优越性。
整个系统陆续安装并投入运行后,十分有效地抵御了近期爆发的几次大的电脑病毒危害,如破坏硬件的PE-CIH恶性病毒、BackOrifice黑客程序、Melissa、W97M-Melissa等病毒。
(刘韦麟)