单中心网络版方案模板(简体版) - 图文
更新时间:2024-03-31 23:00:01 阅读量: 综合文库 文档下载
- 单中心网络型结构推荐度:
- 相关推荐
2007版
瑞星杀毒软件网络版之单中心方案
XXX
网络防病毒技术方案建议书
北 京 瑞 星 科 技 股 份 有 限 公 司
Beijing Rising Technology Corporation Limited
http://www.rising.com.cn
2007年2月7日
Xxx网络防病毒技术方案建议书
目 录
一. 项目概述 ............................................................................................................................ 1 二. XXX网络防病毒需求分析 ................................................................................................. 1 2.1. 2.2. 2.3. 2.4.
XXX网络现状 ........................................................................................................... 1 病毒对XXX造成的威胁............................................................................................ 2 病毒对XXX所带来的可能性损失 ............................................................................. 3 XXX病毒防范状况分析 ............................................................................................ 4
三. XXX网络防病毒系统整体设计方案 ................................................................................... 5 3.1. 3.2. 3.3. 3.4. 3.5. 3.6. 3.7. 3.8. 3.9. 3.10.
设计思想 ................................................................................................................... 5 设计原则 ................................................................................................................... 6 产品选型原则 ............................................................................................................ 6 方案设计目标 ............................................................................................................ 7 方案详细设计思路 ..................................................................................................... 7 方案预期达到的效果 ............................................................................................... 12 网络防病毒系统的运行 ........................................................................................... 13 整体网络防病毒系统特点 ........................................................................................ 14 建立安全的管理制度 ............................................................................................... 15 XXX网络防病毒系统整体设计示意图 ..................................................................... 15
四. XXX网络防病毒系统的产品部署建议 ............................................................................. 16 4.1. 4.2.
建议XXX网络所部署产品 ...................................................................................... 16 网络防病毒系统产品推荐 ........................................................................................ 20
五. 瑞星服务体系 .................................................................................................................. 36 六. 附录 ................................................................................................................................. 43 6.1. 6.2. 6.3.
附录一:瑞星公司简介 ........................................................................................... 43 附录二:瑞星防病毒软件产品系列 ......................................................................... 45 附录三:瑞星成功用户 ........................................................................................... 47
北京瑞星科技股份有限公司
I
Xxx网络防病毒技术方案建议书
一. 项目概述
本方案是对XXX网络防病毒体系整体构建思路提出的建议,该方案采用了业界最领先的网络防病毒产品——瑞星科技股份有限公司的杀毒软件网络版产品为XXX网络构建的一套整体的网络防病毒体系。
单级中心解决方案是相对多级中心解决方案来说的。在本方案中,由于XXX网络划分比较简单,计算机数量相对比较少,所以,瑞星公司建议在XXX网络部署一套瑞星杀毒软件网络版,即网络中只部署一个病毒监控管理中心(系统中心),其他计算机部署服务器端/客户端,这样,通过病毒监控管理中心即可集中管理网络中的所有的服务器端/客户端。
二. XXX网络防病毒需求分析
2.1. XXX网络现状
由于XXX网络结构比较复杂,而且涉及各种服务器的管理和多部门,多系统之间的协调,如果不加控制,病毒可能带来的威胁是相当现实。病毒一旦发作,带来的损失是不可估量的,而在信息被破坏后再杀毒也无法挽回已经造成的损失,所以,对于XXX来说,对计算机病毒的态度将是“防毒+杀毒”的结合,以防为主。在病毒可能流传的各个渠道中都设有监控,结合定时病毒扫描和自动更新,才能保证系统的安全。同时,需要结合对应的管理策略,充分发挥瑞星产品在病毒防护集中管理、监控中的优势,在XXX网中构建有效的病毒监控体系。
XXX网络拓扑结构示意图如下所示:
1
北京瑞星科技股份有限公司
Xxx网络防病毒技术方案建议书
2.2. 病毒对XXX造成的威胁
2.2.1. 不良好的防病毒安全策略,不能构成动态自适应防病毒系统
构建一个全面有效的网络防病毒系统,应根据特定的网络环境定制病毒防护策略:策略包括预防策略、升级策略、病毒爆发初期管理控制策略、集中清除策略、审计策略、集中管理策略等。从宏观角度统筹规划网络安全体系,全面顾及到网络系统病毒发生、预防、清除、审核等各个阶段,能够在病毒爆发生命周期各个阶段对病毒进行有效的控制,将病毒造成的损失降到最低。
2.2.2. 没有部署针对不同操作系统平台及应用防病毒软件
在XXX的网络体系中,各类操作系统平台有大量应用,如Windows/NT/2000系统、Unix/Linux系统,此外还分布有大量应用系统,如:邮件系统,数据库系统等。如果没有采取任何病毒防护措施,这样信息交换很难保证该网络系统的安全,会对各类操作系统及关键应用业务产生潜在的安全威胁。
2.2.3. 缺少防病毒中央控管系统
由于XXX网络节点太多,且分布较散,要管理好整个防病毒系统良好运行必须有一个良好的管理控制系统。能通过控制中心实现远程异地管理远程防病毒软件,监视该软件的运行状况参数(如防病毒软件病毒库、扫描引擎更新日期,系统配置等)。能实现病毒集中报警,准确定位病毒入侵节点,让管理员对病毒入侵节点做适当处理以防危险扩大。控制中心能与其它网络安全系统实现联动,协同管理工作。
2.2.4. 缺少全网病毒代码统一自动更新功能
构建有效病毒防护的关键环节需要保证产品能做到定期升级,网络防病毒软件必须具备主动式、零干预、增量式的自动升级功能,同时具备自动分发功能,能够在单点更新,然后在不需要人为干预的情况下,实现全网所有产品的病毒码更新。
2.2.5. 尚未建立完善的安全制度和制定安全培训机制
防病毒工作是一项复杂、长期的任务,需要全体人员配合,提高对病毒的警觉和防范意识。XXX防病毒系统需要建立良好的安全规范,以制度严格控制不良行为,另外,还得提高全体人员的防范病毒的能力。网络安全应急小组至少配备2-3人才能很好的处理网络安全运营的所有事件,应急处理技术和人员管理也需要专业应急小组提供技术培训和长时间的跟踪培训。
2
北京瑞星科技股份有限公司
Xxx网络防病毒技术方案建议书
2.2.6. 缺乏完善的防病毒信息支援体系
防病毒厂商长期提供防病毒信息、新病毒预警信息、安全培训等专业的支持,以提高整个网络使用人员的防病毒素质。XXX内部尚未建立完善的信息支援系统。
2.3. 病毒对XXX所带来的可能性损失
2.3.1. 信息被窃
网络病毒在发作后常常在造成直接破坏的同时,还会释放后门程序,一旦重要服务器中毒,就有可能带来核心技术的泄漏,如果核心技术资料被竞争对手获取,将可能造成严重的后果。
2.3.2. 文件服务器
文件服务器是网络环境下文件储存和访问的主要应用服务器,由于内部通常会有大量的文件存储到服务器中,病毒极易通过文件复制的方式在服务器中传播、复制,大量的病毒入侵可以导致文件服务器功能下降或瘫痪。
2.3.3. 客户机
局域网中的工作站会受到病毒的感染,病毒的攻击方式多种多样,有通过Internet、局域网传播、传统介质(光盘、软盘等)传播等等,一旦客户机感染病毒,便会迅速传播,并且会给日常的工作带来极大的威胁。
2.3.4. 网络带宽
高速传播和具有网络攻击能力的病毒,能占用有限的网络带宽,导致网络瘫痪。如:“冲击波”就是典型导致网络瘫痪的病毒,能导致网络交换机、路由器、服务器严重过载瘫痪。
2.3.5. 经济损失
病毒造成的间接损失可能更大,由于病毒普遍都会对储存在计算机上的数据进行删除或破坏,并且盗取用户的信息。病毒造成的后果是直接导致信息资产损失、经济损失,同时,病毒造成的网络带宽阻塞会严重影响正常的办公和生产,每次病毒的传播和破坏都将给企业和个人带来严重的经济损失。
北京瑞星科技股份有限公司
3
Xxx网络防病毒技术方案建议书
2.4. XXX病毒防范状况分析
2.4.1. 防病毒系统的现状
XXX网络内计算机部署了一些防病毒软件,但是存在如下一些问题: ? 局部部署了防病毒软件(单机版),没有形成整体的防护;
? 对于部署了防病毒软件的地方,“各自为政、不成体系” :只是对自身
局部进行防御,没有实现全网的控制。但是网络病毒防护体系符合“木桶理论”,只要一台机器爆发蠕虫病毒,影响就是整个网络。
? 病毒码升级不及时 :全网内防病毒软件防毒码不能统一、及时的更新。
2.4.2. 人员的安全意识
通过Internet浏览、打开网页、下载文件等方式也有可能造成病毒的传播。病毒的传播途径越来越多,针对不同软件漏洞的病毒也不断翻新,许多机器感染病毒的重要途径之一是通过文件夹共享,尽管管理部门发文禁止,但收效甚微。防病毒工作是个全员参与的过程,必须所有的人员都提高安全防范意识才能从根本上解决病毒带来的危机。电脑病毒的传播已经给组织信息安全造成了极大的挑战,其危害也日益升级。
2.4.3. 安全技术的复杂性困惑
防病毒工作是个系统工程,涉及到各种操作平台、网络环境、安全设置、人员意识、预警措施、应急措施等多方面。不同平台的操作系统,应用软件的漏洞和防护策略层出不穷;计算机病毒和各种攻击手段也日益更新,任何一个独立组织的信息安全部门都很难有足够的人力和物力支持不断的信息跟进。
北京瑞星科技股份有限公司
4
Xxx网络防病毒技术方案建议书
三. XXX网络防病毒系统整体设计方案
3.1. 设计思想
本方案描述了采用瑞星科技股份有限公司的全线产品为XXX网络构建的整体的网络防病毒系统,该方案贯彻了如下三点整体防毒的基本设计思想:
3.1.1. 全方位、多层次防毒
防毒一定要实现全方位、多层次防毒。在XXX的方案中,我们部署了多层次病毒防线,分别在客户端(Windows 95/98/ME/XP/2000PRO)部署瑞星网络版客户端杀毒软件;各种操作系统的应用服务器(Windows NT/2000、Unix、Linux)端部署瑞星服务器版杀毒软件;以保证斩断病毒可以传播、寄生的每一个节点,实现病毒的全面防范;
3.1.2. 集中管理
没有集中管理的防病毒系统是无效的防毒系统。在XXX网络整体防病毒的方案中,我们结合XXX网络结构以及行政管理结构,构建了集中统一管理系统,保证了整个防毒产品可以从病毒监控管理中心及时得到更新,同时又使系统管理人员可以在任何时间、任何地点通过管理控制台对整个防毒系统进行管理,使整个系统中任何一个节点都可以被管理人员随时管理,保证整个防毒系统有效、及时地拦截病毒。
确立集中管理与分级管理相结合的原则,既能够保证管理的统一性,又能够做到责权分明;既能够达到病毒防护策略的统一性,又能够实现某一具体网络环境、网络应用服务下的病毒防护策略的具体应用。
通过对整个网络防病毒系统病毒日志的统计分析,及时发现病毒爆发疫情状况、网络防病毒系统新的脆弱性。
3.1.3. 技术是保障
服务是整体防病毒系统中极为重要的一环。防病毒系统建立起来之后,能不能对病通过北京瑞星科技股份有限公司提供的全方位产品以及世界最优秀的病毒查杀引擎,实现全方位、多层防护,针对服务器、工作站等部署病毒防护系统,保证斩断病毒可以传播、寄生的每一个节点,实现病毒的全面防范。
3.1.4. 服务是后盾
毒进行有效的防范,与病毒厂商能否提供及时、全面的服务有着极为重要的
北京瑞星科技股份有限公司
5
Xxx网络防病毒技术方案建议书
关系。
北京瑞星科技股份有限公司本地化服务为防病毒提供了坚强后盾。瑞星本地化服务包含两个含义:一个是研发本地化服务;一个是售后服务本地化。研发本地化服务可以根据国内实际情况快速提供病毒代码更新、软件功能更新等;售后服务本地化指为XXX网络系统防病毒提供瑞星公司专业的售后技术支持服务,为用户购买的产品提供技术保障。
3.2. 设计原则
XXX的网络防病毒系统设计原则如下:
1. 全面防护原则:为全网提供全面的病毒防护,建立多层次立体的防护体
系。
2. 安全性原则:充分保证系统的安全性。使用的信息安全产品和技术方案
在设计和实现的全过程中应有具体的措施来充分保证其安全性。 3. 可靠性原则:保证产品质量的可靠性。对项目实施过程实现严格的技术
管理和设备的冗余配置,保证系统的安全可靠。
4. 先进性原则:具体技术和技术方案应保证整个系统具有技术先进性和持
续发展性。
5. 可扩展性原则:由于目前安全技术的发展和变化非常迅速,方案采用的
技术应具有良好的可扩展性,充分保护当前的投资和利益。 6. 可管理性原则:系统都应具备在线式的安全监控和管理模式。 7. 合法性原则:产品需要公安部和国家信息安全产品测评中心的认证,参
与实施企业需具有国家认可得安全服务资质。
3.3. 产品选型原则
1. 先进的查杀病毒技术;
选择的反病毒厂家具有先进的反病毒技术,选择的产品能够查杀当前已知的病毒,并且对能够有效拦截和查杀未知病毒。 2. 厂商开发、服务的本地化;
反病毒厂家在中国具有自己的研发基地和完善的服务网。能快速响应国内的计算机病毒事件和技术支持服务。 3. 安装、操作、管理简单;
防病毒具有多种远程安装方式,满足在复杂局域网的方便、快速布置防病毒客户端。
4. 能够实现病毒防护的实时性;
能够对病毒可能传播的途径(网络、光驱、软驱、内存、)进行实时监控,
北京瑞星科技股份有限公司
6
Xxx网络防病毒技术方案建议书
阻止病毒通过这些途径传播。 5. 可以扫描网络中的系统漏洞。
可以在网络中扫描每个系统的漏洞、未打的补丁,并且帮助有漏洞的系统安装补丁程序,更有效的保护整个网络系统。
6. 具备对网络内服务器、工作站等所有计算机的防病毒能力;
反病毒产品具有对全系列的操作平台的监控产品,实现网络内的层层布防。 7. 在广域网范围内可具有跨路由、防火墙等的全网集中与分级防病毒管理能
力;
反病毒产品具有支持大型复杂网络的多级管理功能,实现网络内的多级管理,实现统一集中管理,内部责任明确。
8. 具备可实施远程自动分发、自动产品版本及防病毒引擎文件升级等远程控制
功能;
产品具有全网统一升级功能,实现内部所有防病毒产品的统一升级、自动更新病毒代码和反病毒引擎,保证网内所有防病毒产品具有最新、一致的防病毒能力。
3.4. 方案设计目标
本方案的整体设计目标是在XXX的网络中建立一套完整的网络病毒防护系统,并以此为契机,完善XXX网络的病毒防护管理制度,以确保XXX的网络受病毒侵扰的而影响运行的机率降至最低,确保构建于XXX的网络上的业务的有效运行。具体目标如下:
1. 在XXX的服务器上部署服务器防毒系统,确保服务器系统的高可靠
性;
2. 在XXX的所有客户端上部署客户端防毒系统,确保客户端不会因为
病毒问题而带给管理员极大的工作量;
3. 在XXX网络内对上述部署的防毒系统进行集中控管、集中更新,同
时在病毒爆发时可以快速部署预防策略,阻断病毒的传播途径,快速消除病毒对整个网络系统的影响;
4. 建立全网漏洞扫描与补丁分发管理系统,协助系统管理员找到所需
的修补程序,以预防系统染毒或反复染毒。
3.5. 方案详细设计思路
由于XXX网络的结构比较简单,因此,在本方案中,我们建议只建立一级病毒管理体系,主要步骤如下:
首先,在XXX的信息中心建立一级防病毒监控管理中心(系统中心)。
北京瑞星科技股份有限公司
7
Xxx网络防病毒技术方案建议书
其次,在XXX网络中的各服务器和客户端上部署瑞星防病毒服务器端和客户端,并与防病毒监控管理中心建立通讯,可被防病毒监控管理中心集中控管。
3.5.1. 建立防病毒管理体系
3.5.1.1. 防病毒监控管理体系的组成
防病毒监控管理体系主要由瑞星系统中心、瑞星管理控制台、瑞星防病毒服务器端和瑞星防病毒客户端四个部分组成。各个子系统协同工作,共同完成对整个网络的病毒防护工作,为用户的网络系统提供全方位防病毒解决方案。
其中:
? 瑞星系统中心:是整个瑞星杀毒软件网络版网络防病毒体系的信息管理和病毒防护的自动控制核心,它实时地记录防护体系内每台计算机上的病毒监控、检测和清除信息,同时根据管理员控制台的设置,实现对整个防护系统的自动控制。
? 瑞星防病毒服务器端/客户端:是分别针对网络服务器/网络工作站(客户机)设计的,承担着对当前服务器/工作站上病毒的实时监控、检测和清除,自动向系统中心报告病毒监测情况,以及自动进行升级的任务。 ? 瑞星管理员控制台:是为网络管理员专门设计的,是整个瑞星杀毒软件网络版网络防病毒系统设置、管理和控制的操作平台,它集中管理网络上所有已安装了瑞星杀毒软件网络版的计算机,同时实现对系统中心的管理,它可以安装到任何一台安装了瑞星杀毒软件网络版的计算机上,实现移动式管理。
瑞星网络版杀毒软件逻辑示意图如上所示
北京瑞星科技股份有限公司
8
Xxx网络防病毒技术方案建议书
3.5.1.2. 瑞星系统中心(防病毒监控管理中心)建立
在XXX网络防病毒体系中,瑞星系统中心是整个防病毒体系的功能管理核心组件,因此,必须首先部署瑞星系统中心,即防病毒监控管理中心,具体部署见(四.部署建议)
系统中心提供的功能: ? 统一升级控制
集中式更新病毒码和扫描引擎文件,可以确保所有被管理的产品都使用最新的组件。也使您可以从一个单一的管理控制台查看整个网络的防护状态。
? 统一策略配置
统一策略配置使您可以从一个单一控制台为全网或部分计算机设置病毒防范策略,协调计算机病毒响应措施。确保了网络内的防毒安全策略的一致实施。 ? 统一查杀毒
统一查杀病毒可以保证网络内的计算机在同一时间段内查杀所有病毒,使网络内的计算机不受病毒的交叉感染。 ? 集中式日志报告
使用全面的日志可以得到对防毒和内容安全网络性能的一个概览。控制管理中心可以从所有其管理的产品收集日志;您不再需要检查每个单个产品的日志。 ? 病毒事件通知
杀毒软件客户端(服务器、客户机)发现病毒和处理方式会自动通知病毒监控管理中心,管理员可以通过控制台及时发现整个网络病毒事件情况。
3.5.1.3. 瑞星防病毒服务器端/客户端建立
在XXX网络防病毒体系中,部署完瑞星系统中心后,即可在其他所有的服务器和客户端上部署瑞星防毒服务器端和客户端,其中,在(windows 2000 Server/ windows 2000 ADV Server/ windows 2003 Server/ windows NT4.0 Server)操作系统上安装的是瑞星防病毒服务器端,在(windows 9x/me/xp/2000pro)操作系统尚安装的是瑞星防病毒客户端,具体部署见(四.部署建议)。
瑞星防病毒服务器端/客户端提供的功能:
全面监控所有病毒入口:对来自Internet、E-mail、光盘、软盘、内部网络
北京瑞星科技股份有限公司
9
Xxx网络防病毒技术方案建议书
等所有这些病毒可能的入口,无论是宏病毒、特洛伊木马、黑客程序和有害程序瑞星杀毒软件均能全面进行实时监控,有效防范病毒的入侵。 文件监控:实时监控文件打开与关闭;
内存监控:实时监控驻留在内存的文件与程序,避免在内存被病毒感染,有效防治内存型病毒;
引导区监控:是在用户访问能够引导系统的介质(如:软驱、硬盘、光盘、U盘)的时候,实时检查引导区是否感染了引导区病毒,防止引导区病毒通过介质来进行传播;
邮件监控:实时监控邮件服务器端收发的邮件是否包含病毒,避免病毒通过邮件进行传播;
网页监控:时刻监控服务器端在浏览网页时遭到恶意脚本的危害; 注册表监控:监控注册表防护恶意的程序改动注册表;
计算机漏洞的防护:当前,操作系统、应用系统漏洞已经成为病毒攻击的主要目标,那么能否在病毒发作传播之前了解漏洞状况,及时修补漏洞,不给病毒可乘之机。瑞星杀毒软件网络版集成了先进的计算机系统漏洞扫描工具(主要针对Windows系统),能够及时发现本机的系统漏洞,使用用户、管理员能够及时为系统打补丁,有效避免了病毒利用系统漏洞泛滥;
自动升级:瑞星杀毒软件服务器端会自动的通过内部的病毒监控管理中心(系统中心)实现内部定时升级,此外,管理员可以通过控制台提供的“立即升级”功能实现手动升级;
主动报警:服务器端发现病毒及病毒的处理方式(清除、删除、忽略)都会自动上报到病毒监控管理中心(系统中心),管理员通过控制台可以清楚看到服务器的病毒事件情况;
3.5.1.4. 瑞星管理控制台建立
管理控制台是为网络管理员专门设计,对网络防病毒系统进行设置、使用和控制的操作平台。利用管理控制台可以集中管理网络上所有已安装有瑞星杀毒软件网络版客户端的计算机,保障每个纳入瑞星杀毒软件防护网络的计算机时刻处于最佳的防病毒状态。它既可以安装到服务器上,也可以安装到客户机上,视网络管理员的需要,可自由安装。所以,它又被称为“移动管理控制台”。
提示:安装系统中心时,安装程序将在该服务器上同时安装一套管理控制台系统。同时,也可以在其他瑞星防病毒服务器端/客户端安装管理控制台。具体部署见(四.部署建议)
瑞星管理控制台提供的功能:
管理控制台是在网络上集中管理所有安装有瑞星杀毒软件网络版客户端软
北京瑞星科技股份有限公司
10
Xxx网络防病毒技术方案建议书
件的计算机的管理工具。通过管理控制台可以远程管理网络中的任何一台计算机中的瑞星杀毒软件。
网络上任何一台计算机的病毒警告信息都能在管理控制台得到汇总,通过管理控制台也能直观地查看网络上所有计算机当前的实时监控状态、病毒查杀情况和当前版本信息等。
管理控制台能对远程计算机安装杀毒软件和移动管理控制台,让管理控制台自由移动到管理员认为合适的计算机上去。管理员通过管理控制台的操作就能对网络上所有计算机进行定期、实时地查杀病毒和全网统一升级管理,真正做到在整个网络中建立一面坚实的网络病毒防护系统。
3.5.2. 升级流程建立
对新病毒的快速反应能力和快速升级能力是衡量一个杀毒软件优劣的重要指标,瑞星现在已经向用户承诺每天升级病毒库(相邻版本升级网络流量总大小约为28K),并定期进行功能性升级。网络管理员可以根据实际情况选择直接从瑞星网站升级、从上级中心升级或通过手动升级包升级,并可设定自动定时升级。客户端根据设置实时或定时地从系统中心升级。
同时,为使瑞星杀毒软件网络版2007用户能够快速便捷地升级,瑞星杀毒软件网络版2007全面支持增量升级(包括系统中心从网站升级,客户端从系统中心升级,下级中心从上级中心升级),以减少升级时带来的网络流量;系统中心和客户端可设置升级周期和升级时间范围,保证及时升级,并允许用户根据自身业务的要求调整升级时间,避免升级时占用网络带宽影响用户正常业务的通讯;同时用户可任意调整升级时的数据包大小,以适应窄带网络用户的升级需要。
3.5.2.1. 多种升级方式
瑞星杀毒软件网络版2007提供了多种升级方式以及自动分发的功能,而且支持多种网络连接方式,具有升级方便、更新及时的特点,网络管理员可以十分轻松地按照预先设定的升级方式实现全网内的统一升级。瑞星杀毒软件网络版2007的升级过程为系统中心先进行升级,然后各个客户端和服务器端从系统中心进行升级,对于当前没有开机的计算机,将在下一次开机时进行升级,采用均衡流量的策略,尽快将新版本部署到全部计算机上,保证瑞星杀毒软件网络版2007时刻都是最新的,而且版本一致,完全杜绝了由于版本不一致而可能造成的安全漏洞和安全隐患。由于客户端和服务器端的升级完全是自动的,一旦系统中心升级完毕,所有的服务器端和客户端将自动进行升级,所以管理员只需关心系统中心的升级问题,这就最大程度的减少了管理员的参与。 具体地讲,瑞星杀毒软件网络版的升级模块有如下特点:
11
北京瑞星科技股份有限公司
Xxx网络防病毒技术方案建议书
对于系统中心: ? ? ?
立即升级功能:管理员在控制台使用立即升级功能,将根据管理员多种升级途径:可以通过网站升级,也可以通过上级系统中心或者多种升级方式:用户可以选择自动升级全部文件,也可以选择下载
的升级和网络配置,立即启动系统中心的升级进程。
下载的手动升级包升级,也可以由系统中心自动选择升级途径。
手动升级包保存到指定的位置,以便管理员在合适的时间通过手动升级包进行升级。手动升级包可以保存在指定的位置用来共享给其他计算机。 ?
定时升级:可以设置定时升级,每月每周每天的固定时间进行升级。
无需管理员手工干涉,自动完成全部工作。也可以设置不使用定时升级,由管理员在适合的时间手工启动升级。 ? ? ?
支持多种网络连接方式:局域网或专线上网,代理方式上网,拨号断点续传:下载过程采用了断点续传技术,使得下载更迅速及时和自动拨号自动挂断:如果需要拨号连接网站,程序自动拨号连接,
上网(支持自动重拨、自动挂断)。 安全可靠。
升级结束后程序可以自动将先前拨号建立的连接挂断,实现无人值守升级。 对于客户端和服务器端: ? ?
立即升级功能:管理员可以强制某个或某些客户端立即升级。 定时升级:可以设置定时升级,每月每周每天的固定时间进行升级。
无需管理员手工干涉,自动完成全部工作。使用定时升级可以避免在工作时间或者其他客户不希望升级的时间升级,有效控制网络流量。 ?
随时升级:客户端一旦发现系统中心存在新版本,就尝试下载更新
本地程序。以便尽快将最新的程序部署到各个计算机。
3.6. 方案预期达到的效果
通过对XXX网络建立统一的整体网络病毒防范体系,在XXX网络内部建立统一的病毒防范策略,从而达到对XXX整个网络达到以下病毒防范效果:
3.6.1. 建立防病毒中央控管系统
可以通中央控管中心(系统中心)对网络内的服务器、客户机进行远程策略设置、病毒查杀、远程安装等各种管理操作;实现跨地区、跨平台的网络防毒系统实施统一管理和监控。
北京瑞星科技股份有限公司
12
Xxx网络防病毒技术方案建议书
3.6.2. 多层次的整体病毒防范
对XXX网络系统内的各种不同操作系统的服务器、服务器机群、客户机进行全面病毒监控防范,可以监视多个病毒可能的来源,如:Internet、网络驱动器、光盘、软盘和E-mail等,斩断病毒在服务器、客户机内的寄生及传播。
3.6.3. 自动统一升级
网络内的所有服务器、客户机防病毒软件的病毒库升级,通过系统中心的集中实现所有防病毒软件得到及时更新。
3.6.4. 支持集中的病毒报警和报告
在管理服务器上能够方便地查看全部范围(或组范围)的病毒报警和报告,包括感染节点的主机名、IP地址、病毒名称、清除情况、被感染文件的路径等。
3.6.5. 杀毒客户端强制保护
可以给网络内所有的服务器、客户机设置密码保护,防止内部用户修改防毒策略或删除杀毒客户端程序。
3.6.6. 快速响应
建立及时、快速的病毒响应、处理机制,能够迅速抑制病毒在网络中的传播。
3.6.7. 漏洞扫描与补丁分发管理
通过瑞星杀毒软件网络自带的漏洞扫描和补丁分发管理系统,可全网扫描各客户端操作系统漏洞,并统一通知下发漏洞补丁,抑制网络蠕虫病毒在网络中的传播。
3.7. 网络防病毒系统的运行
整个防病毒系统除了管理工作以外的就是对病毒的扫描和清除。病毒扫描程序的运行分为四种方式:
? 访问时触发扫描:当系统在读、写、执行文件、拷贝、磁盘访问、系统
关机、系统启动等时自动触发运行病毒扫描程序,扫描文件系统和操作系统,一旦发现病毒,给出报警;这是对系统的实时检测;
? 按要求扫描:按照用户要求,在指定的时间内自动扫描系统、文件系统、
磁盘;
? 手工扫描:手工启动病毒扫描程序,对系统进行扫描;
北京瑞星科技股份有限公司
13
Xxx网络防病毒技术方案建议书
? 屏幕保护方式扫描:当系统在空闲时,触发屏幕保护程序,自动开始对
系统进行扫描;
四种方式互相补充,构成对病毒扫描频率的互补。扫描,保证对系统、文件系统的每次都正常进行,避免由于文件系统的操作,感染病毒。但是并不能覆盖所有的文件系统,使的潜伏的病毒难以发现,这时用扫描定时对整个系统或部分扫描,这种扫描一般频率比较低,和高频率的扫描构成互补。这两种方式都是自动运行的。手工扫描作为一种补充手段可以彻底地对系统进行完全的扫描,也可以对有嫌疑的文件目录进行扫描,然后将病毒清除掉。屏幕保护方式扫描,利用系统的空闲时间,时刻对系统进行防病毒保护。
各种扫描方式都有详细的日志信息,供管理人员进行日志审计使用;同时,根据报警策略,给出相应的报警方式。
3.8. 整体网络防病毒系统特点
整体网络防病毒项目的特点是具备对未知病毒的快速响应能力,当新的病毒出现时,由于集中控管系统可以快速获得瑞星科技提供的预防策略,所以,在病毒代码到来之前就可以将病毒有效地隔离,阻绝病毒传播的途径,使得没进来的病毒进不来,进来的病毒没法再次传播,等到病毒代码到来时就可将其彻底清除。
漏洞扫描系统的采用,可以很好地掌握整个网络系统中所有节点的系统补丁的安装情况,可以与网络病毒墙结合,将存在系统漏洞的机器的访问进行有效控制,防止病毒的乘虚而入;
服务器防毒与客户机防毒系统的采用,将原来由众多用户完成的复杂的防毒工作交由系统管理员集中来实现,这不仅将员工从防毒的事情中解放出来,同时由于实现集中管理、集中更新,使得整个防毒系统的质量得到很好的保证。另外,瑞星科技的病毒清除工具可以通过服务器防毒与客户机防毒系统来集中分发、后台运行,使得管理员不需要再对原来已发作的木马、蠕虫类病毒进行手动清除,大大降低了防毒中的工作量。
瑞星防病毒系统中心集中控管系统的使用使得防毒系统的管理变得轻松简单,集中管理、集中更新、集中生成各种病毒报告,从宏观上保证了防毒系统策略的一致性和防毒组件更新的一致性。
本方案由于将病毒的传播途径、病毒的贮留场所完整地控制了起来,所以,可以获得防毒中的最佳效果,从根本上保证XXX整个网络业务系统的顺利进行,使每个用户不需再承担复杂的防毒工作,更加全身心地投入到业务工作中,可以提高员工的工作效率。
北京瑞星科技股份有限公司
14
Xxx网络防病毒技术方案建议书
3.9. 建立安全的管理制度
网络病毒防范监控系统是一套利用反病毒技术开发的安全产品,它可以在技术上为网络病毒的防范提供一个技术保障,然而,网络体系的安全更主要是有一套相适应的管理制度。为了确保网络和系统的正常运转,必须指定相应的管理制度,如:
1) 配备相应的MIS人员负责整个网络安全的日常管理及维护。 2) 制定相应的机房上机管理制度。 3) 强制实施统一的防病毒策略。
4) 及时更新升级最新的病毒定义码。一般情况下每星期应该更新一次病毒定义
码和扫描引擎,在特别情况下如有新病毒出现时可能需要每天更新病毒定义码和扫描引擎。因此,管理员最好经常浏览瑞星的网站,查看有关最新病毒和有关病毒定义码和扫描引擎的最新动态。
5) 如果发现隔离区有不能清楚的病毒时,要及时把其提交到瑞星的防病毒研究
中心,以尽快得到相应的病毒定义码和扫描引擎。 6) 不要随意使用盗版软件和盗版光盘。
3.10. XXX网络防病毒系统整体设计示意图
根据XXX计算机网络潜在的病毒威胁分析,结合瑞星科技公司系列防毒产品的特性,在XXX网络将实施由点及面,全方位网络防病毒产品部署,彻底截断病毒入侵的所有途径,保护网络免受病毒的危害。
北京瑞星科技股份有限公司
15
Xxx网络防病毒技术方案建议书
四. XXX网络防病毒系统的产品部署建议
4.1. 建议XXX网络所部署产品
根据对XXX网络防病毒体系整体方案设计构思,建议在XXX网络中部署瑞星杀毒软件网络版2007产品,具体部署情况如下:
? 病毒监控管理中心(系统中心):在网络内选定的一台专用防病毒服务器
上部署瑞星杀毒软件网络版2007系统中心组件(病毒监控管理中心); ? 管理控制台:在网络内,管理人员选定的管理机器上部署瑞星移动式管
理控制台。
? Windows服务器:在每个windows服务器上部署瑞星杀毒软件网络版
2007防病毒服务器端;
? 客户端:在每个客户端部署瑞星杀毒软件网络2007版防病毒客户端;
4.1.1. 病毒监控管理中心(系统中心)的部署
在网络病毒防范体系建立步骤上,必须首先建立病毒监控管理中心(系统中心),之后才可以部署其它的防病毒服务器端和客户端,实现对网络内的服务器和客户端进行全网病毒监控和查杀。
4.1.1.1. 系统中心的安装条件
? 对服务器系统资源的要求(建议最低配置):
3.0GMHz Intel? Pentium? IV 处理器 512M内存
显卡:标准VGA,256色显示模式以上 300M以上硬盘可用空间 ? 对操作系统的支持:
Windows NT Server 4.0 Windows 2000/2003 Server Windows 2000 Adv Server ? 对通信协议的要求:
TCP/IP ? 布置建议
在网络中选择1台服务器,在瑞星杀毒软件网络版的安装过程中选择“系统中心”即可在这台服务器上为整个网络布置病毒监控管理中心。 注意:如内部局域网划了多个VLAN,这台服务器必须可以让内部所有的计算机访问。
16
北京瑞星科技股份有限公司
Xxx网络防病毒技术方案建议书
4.1.2. 管理控制台的部署
在部署系统中心的同时,默认在系统中心所在的服务器上已经安装部署了一个管理控制台。同时,可通过已安装的管理控制台在任何一台客户端上远程安装其他的管理控制台,称为“移动式管理控制台”,网络管理员可以通过移动管理控制台在网络内的任意一个客户端上进行集中管理控制。
4.1.2.1. 管理控制台的安装条件
? 硬件要求(建议最低配置):
同服务器端或客户端,只要安装了瑞星防病毒服务器端或客户端的计算机上都可以安装管理控制台 ? 对操作系统的支持:
所有Windows操作系统 ? 对通信协议的要求:
TCP/IP
4.1.3. 服务器端的部署
网络内的服务器由于应用环境、服务器硬件和操作系统不同,因此,瑞星防病毒服务器端分为:Windows服务器端和Unix/Linux服务器端的部署。
4.1.3.1. Windows服务器端的部署
瑞星杀毒软件网络版2007可以监控和保护网内所有Windows服务器不受病毒的感染。
4.1.2.1.1 Windows服务器端的安装条件
? 服务器病毒监控的安装条件(最低配置要求)
对服务器系统资源的要求:
800MHz Intel? Pentium? III 处理器 256M 内存
显卡:标准VGA,256色显示模式以上 300 M以上硬盘可用空间 ? 对操作系统的支持:
Windows NT Server 4.0 Windows 2000 /2003 Server Windows 2000 Adv Server ? 对通信协议的要求:
17
北京瑞星科技股份有限公司
Xxx网络防病毒技术方案建议书
TCP/IP ? 布置建议
在网络病毒监控中心(系统中心)建立后,可以通过“域脚本安装”、“WEB安装”、“共享安装”、“服务器本地安装”及管理控制台提供的“远程安装”等多种方式为服务器部署瑞星防病毒服务器端系统。
4.1.3.2. Unix/Linux服务器的部署
布置产品—瑞星杀毒软件网络版 For Unix
瑞星杀毒软件网络版 For Unix版是专门查杀Unix、Linux文件系统中的病毒文件的,作为瑞星网络版的一部分(作为客户端运行),可以远程响应病毒监控管理中心的远程控制指令,对Unix、Linux本机的病毒进行查杀,并且可以将病毒查杀的结果传送到病毒监控管理中心(系统中心),便于网络管理员了解网络内的所有计算机的病毒感染情况。此外,它可以按照本机管理员的操作,进行病毒查杀。
4.1.2.2.1. Unix/Linux服务器端的安装条件
? 服务器病毒监控的安装条件(最低配置要求)
233MHz Intel? Pentium? II 处理器 64M 内存
300 M以上硬盘可用空间 ? 对操作系统的支持:
Solaris 2.6 for SPARC Solaris 2.7 for SPARC Solaris 2.8 for SPARC Solaris 2.8 for Intel
18
北京瑞星科技股份有限公司
Xxx网络防病毒技术方案建议书
IBM Aix 4.3 for RS 6000 IBM Aix 5.1 for RS 6000 IBM Aix 5.2 for RS 6000 Linux kernel 2.2 for Intel Linux kernel 2.4 for Intel Free BSD 4.5 for Intel HP-UX 11 for PA-RISC ? 对通信协议的要求:
TCP/IP ? 布置建议
在网络病毒监控中心(系统中心)建立后,可以通过瑞星杀毒软件 For Unix版的具体产品为Unix服务器安装布置服务器端病毒监控防范系统。
4.1.4. 客户端的部署
瑞星杀毒软件网络版2007可以监控和保护网内所有Windows客户端不受病毒的感染。
4.1.4.1. 客户机的安装条件
? 对客户机系统资源的要求:(最低配置要求)
233MHz Intel? Pentium? II 处理器 128M 内存
显卡:标准VGA,256色显示模式以上
19
北京瑞星科技股份有限公司
Xxx网络防病毒技术方案建议书
100M以上硬盘可用空间 ? 对操作系统的支持:
所有Windows 系列 ? 对通信协议的要求:
TCP/IP ? 布置建议
在网络病毒监控中心(系统中心)建立后,可以通过“域脚本安装”、“WEB安装”、“共享安装”、“本地安装”及管理控制台提供的“远程安装”等多种方式为客户机布置客户端病毒监控防范系统。
4.2. 网络防病毒系统产品推荐
基于上述设计原则及对该领域技术发展前景、产品的性价比等综合因素,瑞星科技公司建议XXX网络防病毒方案部署采用如下产品配置: ? 瑞星杀毒软件网络版2007
监控保护网络内的所有基于Windows 系列的服务器和工作站
4.2.1. 分布式体系结构
瑞星杀毒软件网络版2007采用分布式的体系结构,整个防病毒体系是由四个相互关联的子系统组成:系统中心、服务器端、客户端、“移动式”管理员控制台。各个子系统协同工作,共同完成对整个网络的病毒防护工作,为企业级用户的网络系统提供全方位防病毒解决方案。
北京瑞星科技股份有限公司
20
Xxx网络防病毒技术方案建议书
图分布式体系结构
其中:
? 系统中心:是整个瑞星杀毒软件网络版2007网络防病毒体系的信息管理和病毒防护的自动控制核心,它实时地记录防护体系内每台计算机上的病毒监控、检测和清除信息,同时根据管理员控制台的设置,实现对整个防护系统的自动控制。
? 服务器端/客户端:是分别针对网络服务器/网络工作站(客户机)设计的,承担着对当前服务器/工作站上病毒的实时监控、检测和清除,自动向系统中心报告病毒监测情况,以及自动进行升级的任务。
? 瑞星管理员控制台:是为网络管理员专门设计的,是整个瑞星杀毒软件网络版2007网络防病毒系统设置、管理和控制的操作平台,它集中管理网络上所有已安装了瑞星杀毒软件网络版的计算机,同时实现对系统中心的管理,它可以安装到任何一台安装了瑞星杀毒软件网络版的计算机上,实现移动式管理。
瑞星杀毒软件网络版采用分布式体系,结构清晰明了,管理维护方便。管理员只要拥有管理员账号和口令,就能在网络上任何一台安装了瑞星管理员控制台的计算机上,实现对整个网络上所有计算机的集中管理。 附表:系统中心、服务器端和客户端所需操作系统
操作系统 Windows 95 Windows 98 系统中心 网吧版支持 网吧版支持 服务器端 客户端 √ √
21
北京瑞星科技股份有限公司
Xxx网络防病毒技术方案建议书
Windows Me Windows NT WorkStation Windows NT Server Windows 2000 Professional Windows 2000 Server Windows 2000 Advanced Server Windows XP Home Edition Windows XP Professional Windows Server 2003 网吧版支持 网吧版支持 √ 网吧版支持 √ √ 网吧版支持 网吧版支持 √ √ √ √ √ √ √ √ √ √ 4.2.2. 支持大型网络统一管理的多级中心系统
瑞星杀毒软件网络版2007多中心系统是为了满足大型跨区域网络的病毒防护系统而开发的,它采用分级的层次化管理,上级中心能够控制和管理其下级中心。每一级中心既作为一个独立的网络防病毒中心运行,又同其上下级中心共同构成一个完整的防病毒系统。
瑞星杀毒软件网络版2007多级中心系统按照客户的行政结构和网络结构分层设置多级管理中心,通过该系统可实现反病毒的统一管理和分布管理,统一管理表现为由上级中心统一发送查杀病毒命令、下达版本升级提示,并及时掌握全部系统中心(包含下级中心)的病毒分布情况等;分布管理表现为下级中心既可以在收到上级中心的命令后做出响应,也可以管理本级,并主动向上级中心发送请求和汇报信息。
瑞星杀毒软件网络版2007多中心系统包括单中心系统的所有组件和功能,并新增两个组件RavSender和RavReceiver,用于上下级通讯。
4.2.3. 瑞星杀毒软件网络版2007多级中心与超级中心
瑞星杀毒软件网络版2007多级中心系统支持大型的、多层级的、复杂的网络。通过该系统可实现对本级系统中心和临近的系统中心及所有下属客户端反病毒的统一管理和分布管理,统一管理表现为由上级中心统一发送查杀病毒命令、下达版本升级指示,并及时掌握全部系统中心(包含下级中心)的病毒分布情况等;分布管理表现为下级中心既可以在收到上级中心的命令后作出响应,也可以
22
北京瑞星科技股份有限公司
Xxx网络防病毒技术方案建议书
管理本级系统中心下属客户端,并主动向上级中心发送请求和汇报信息。多级中心通讯代理包括Receiver上级通讯代理和Sender下级通讯代理两个功能模块,用于实现在多级中心中不同层级间的系统中心的互通和管理。
瑞星杀毒软件网络版2007超级中心系统基于多级中心系统的工作原理,对多级中心系统进一步扩充,能够实现对涉及范围内的任意级系统中心及下属客户端的集中管理,适合多网段的大型网络用户。
一级中心RavAgentRavUpdateRavAlert系统中心客户端管理控制台服务器RavSender下级通讯代理二级中心...管理控制台RavReceiver上级通讯代理系统中心客户端RavSender下级通讯代理服务器...RavReceiver上级通讯代理三级中心说明:对本中心的管理对下级中心的管理对下级中心的客户端的直接管理RavSender下级通讯代理系统中心管理控制台客户端服务器...大型跨区域网络的监控与管理...
图2 瑞星杀毒软件网络版对大型网络的监控与管理
4.2.4. 瑞星杀毒软件网络版2007的安装特点
瑞星杀毒软件网络版2007具有多种安装方式,包括:智能安装、远程安装、WEB安装、脚本登录安装以及自定义安装包,通过这些多样化的安装方式,网络管理员可以十分轻松地在最短的时间内完成整个系统的安装。
4.2.4.1. 智能安装
瑞星杀毒软件网络版2007可根据用户当前的操作系统和网络状态智能安装合适的模块,安装程序首先通过智能广播,确定整个网络内是否安装了系统中心。若没有找到系统中心,则判断当前计算机的操作系统是否为Windows NT/2000
23
北京瑞星科技股份有限公司
Xxx网络防病毒技术方案建议书
Server,若是,将自动安装系统中心,否则提示用户首先应在Windows NT/2000 Server计算机上安装系统中心。若找到了系统中心,则自动根据用户计算机的操作系统是 Windows NT/2000工作站还是Windows 95/98/Me/XP,自动安装客户端或服务器端。
瑞星杀毒软件网络版2007的整个安装过程完全是智能化设计,可以完全不需要用户指定系统中心位置,也不需要用户指定安装的模块,简单、方便、实用。
4.2.4.2. 远程安装
远程安装包括两个部分,它们都可同时对多台机器进行远程安装: 第一,可远程安装瑞星杀毒软件网络版2007。也就是说,可通过瑞星管理员控制台,向所有网络邻居中的Windows NT/2000服务器/工作站远程安装瑞星杀毒软件网络版的服务器端或客户端。
第二,可远程安装瑞星管理员控制台。也就是说,可从瑞星管理员控制台向任何已经安装了瑞星杀毒软件网络版服务器端/客户端的计算机远程安装管理员控制台,实现移动式管理。
4.2.4.3. WEB安装
通过WEB安装,可以将瑞星防毒软件的安装包发布到企业的内部网(Intranet)中,客户端用户通过浏览指定位置的网页实现网络版的安装。
4.2.4.4. 脚本登录安装
瑞星杀毒软件网络版2007能够自动识别域服务器,并为域服务器配置登录脚本。这种方式主要针对Windows 95/98/Me/2000/XP、Windows NT工作站等登录到域控制器的用户,当用户登录到本域时,实现自动为其安装瑞星杀毒软件网络版2007,避免系统管理员为每台计算机都进行手动或远程安装。
对于瑞星杀毒软件网络版2007,只需在域控制器上运行瑞星登录脚本安装程序,安装程序自动列出所有的用户供管理员选择,管理员可以根据需要选定部分或所有的用户即可,完全不需要管理员额外的操作。
4.2.4.5. 自定义安装包
在一个网络内部署瑞星杀毒软件网络版时,用户只需在一个客户端上录制安装过程,其它的客户端就可以按照此安装过程自动进行安装。此功能通过瑞星安装包定制工具实现。
使用瑞星安装包定制工具您可以录制安装脚本,然后把脚本文件加入到安装包中生成脚本安装包,今后使用这个脚本安装包进行安装时,将会使用脚本中的
北京瑞星科技股份有限公司
24
Xxx网络防病毒技术方案建议书
参数作为默认参数进行安装,并可根据需要定制静默或非静默安装方式。 附表:安装方式说明 本地安脚本安远程安Web安装 客户端 Windows 95 Windows 98 Windows Me Windows NT WorkStation Windows Professional Windows XP Home Edition Windows XP Professional 服务器Windows NT Server 端 Windows 2000 Server √ √ √ √ √ √ √ √ √ √ √ √ √ √ √ √ √ √ 装 √ √ √ √ √ √ 装 √ √ 装 √ √ √ √ √ √ √ 2000 √ √ √ Windows 2000 Advanced √ Server Windows Server 2003 √ 4.2.5. 瑞星杀毒软件网络版2007的安全管理
管理控制台是在网络上集中管理所有安装有瑞星杀毒软件网络版客户端软件的计算机的管理工具。通过管理控制台可以远程管理网络中的任何一台计算机中的瑞星杀毒软件。网络上任何一台计算机的病毒警告信息都能在管理控制台得到汇总,通过管理控制台也能直观地查看网络上所有计算机当前的实时监控状态、病毒查杀情况和当前版本信息等。管理控制台能对远程计算机安装杀毒软件和移动管理控制台,让管理控制台自由移动到管理员认为合适的计算机上去。管理员通过管理控制台的操作就能对网络上所有计算机进行定期、实时地查杀病毒和全网统一升级管理,真正做到在整个网络中建立一面坚实的网络病毒防护系统。
北京瑞星科技股份有限公司
25
Xxx网络防病毒技术方案建议书
4.2.5.1. 远程控制与管理
瑞星杀毒软件网络版2007具有全面集中管理和控制功能,网络管理员可以十分轻松地网络管理员通过管理控制台对客户端执行下列操作:
? ? ? ? ? ? ? ?
远程查杀病毒
远程开启/关闭实时监控 远程对客户端进行漏洞扫描 通知客户端立即升级 向客户端发送消息 远程安装/卸载客户端 远程安装控制台 远程策略设置
管理员可通过瑞星管理员控制台直接管理各种平台的服务器端/客户端:Windows NT/2000/2003服务器、Windows NT/2000工作站、Windows 95/98/Me/XP客户端、Unix/Linux客户端。
图3 通过瑞星管理员控制台,实现全面集中管理
组管理界面图标识别
系统中心 分组信息 北京瑞星科技股份有限公司
26
Xxx网络防病毒技术方案建议书
组信息 下级中心分组信息 计算机列表图标识别
系统中心; 已激活的客户端; 未激活的客户端; 安装有管理控制台的已激活客户端; 安装有管理控制台的未激活客户端; 已激活的Unix客户端; 未激活的Unix客户端。 已激活的安装有多网段代理的客户端 未激活的安装有多网段代理的客户端 4.2.5.2. 全网查杀毒
瑞星杀毒软件网络版2007能够随时启动对全网的统一查杀毒(即使本次没有开机的计算机,在下次启动后也会自动进行查杀毒),这样就能全网统一行动,最大程度的减小了病毒传播的可能。
当然,管理员也可以对很方便的使用瑞星管理员控制台对单个或多个客户端进行查杀毒。
4.2.5.3. 防毒策略的定制与分发
防毒策略的定制和分发对全网的病毒预防起着至关重要的作用。网络管理员
北京瑞星科技股份有限公司
27
Xxx网络防病毒技术方案建议书
通过瑞星管理控制台对全网或某个分组设置统一的防毒策略,也可对特定的客户端设置防毒策略。管理员可以根据实际情况锁定某些关键的选项,使客户端无法修改,以保证防病毒策略的有效实施。具体的防毒策略包括:设置客户端的实时监控的选项,设置客户端定时扫描病毒,设置保护密码防止客户端用户关闭实时监控或卸载杀毒软件等。
4.2.5.4. 实时监控客户端防毒状况
网络管理员在管理控制台上能实时地查看到每个客户端的下列信息: ? ? ? ? ? ? ? ? ? 对措施。
扫描状态 实时监控的状态 连接状态 版本信息 感染了哪些病毒 机器名称 IP地址 端口 操作系统类型
根据上述信息,管理员可实时跟踪到每一个客户端的防毒状况,以便做出应
4.2.5.5. 漏洞检测与补丁分发
现在的病毒越来越多地利用Windows系统或应用软件的漏洞进行传播和感染,如2003年广泛发作的SQLServer Slammer和冲击波等病毒。这样的病毒使得单纯的杀毒软件无能为力,只有安装相应的补丁包才能彻底避免这些病毒的感染。瑞星紧跟市场需求,提出了“立体安全防御系统”的安全理念,开发出漏洞检测与补丁分发系统。该功能可以提供检测运行Windows平台的安全漏洞,并检测用户的设置(包括共享目录,用户信息等)是否安全。
通过此项功能管理员即可即时获取系统的安全漏洞信息,扫描局域网中是否存在这些安全漏洞,如果存在安全漏洞,及时下载漏洞补丁并通知客户端安装漏洞补丁程序或采取相应的防范措施,并可以设置客户端完全静默安装漏洞补丁,此项功能还尽量自动化的判断用户是否需要重启以提示用户。该功能能够安全高效地预防安全漏洞给企业信息安全造成的影响。
对于部署多级中心系统的结构,可以实现如下功能:
? 下级中心支持从上级中心下载漏洞补丁文件 ? 上级中心可通知下级中心客户端扫描漏洞
28
北京瑞星科技股份有限公司
Xxx网络防病毒技术方案建议书
? 上级中心可通知下级中心客户端安装漏洞补丁和修复不安全设置 ? 上级中心可查看下级中心的漏洞日志
4.2.5.6. 病毒与事件报警
瑞星杀毒软件网络版2007系统中心记录了整个网络中任意服务器端/客户端计算机上发现的病毒信息和异常事件。以便管理员能及时发现染毒的计算机和系统运行的异常事件并做出及时反应。瑞星杀毒软件网络版系统中心对病毒信息和事件的处理采用插件方式,支持多种报警方式:发送到瑞星管理控制台,发送邮件(SMTP),发送SNMP陷阱(SNMP Trap),显示消息框(Message),保存NT事件日志(NT Log)等,并可根据用户的实际需要定制报警方式。
整个网络的病毒报警信息是由系统中心来统一维护的,因此管理员通过控制台能够查询和管理之前的病毒历史记录。对病毒的传播途径进行有效的跟踪,做到了层层防护。
4.2.5.7. 病毒日志查询与统计
对于防病毒系统来讲,病毒日志的统计分析是非常重要的。通过统计确定病毒发作次数最多排行榜、病毒爆发最多主机排行榜,根据该排行榜并结合病毒发作原理,进一步分析病毒爆发最多的原因,进而调整防病毒策略,甚至网络结构,确保网络数据的安全性与完整性。
瑞星杀毒软件网络版提供了丰富的病毒日志统计与分析功能,能够统计病毒发作次数最多排行榜、病毒爆发最多主机排行榜,并提供自定义时间段病毒统计
北京瑞星科技股份有限公司
29
Xxx网络防病毒技术方案建议书
功能,为网络管理员提供了统计与分析工具,使网络管理员随时了解网络内病毒爆发情况。在多级中心系统结构中,还支持查看下级中心的病毒、事件日志和日志补报功能,即下级中心暂时与上级中心通讯中断后,下级中心的病毒日志无法上报到上级中心,在通讯恢复时将病毒日志补报到上级中心。同时,可利用日志迁移工具(DBTransfer)自动将日志数据库迁移到SQL Server数据库中,包括表结构和日志数据。
4.2.5.8. 分组管理
瑞星杀毒软件网络版2007可使用户在控制台上,按照自己的需要对所有的网络终端结点进行任意分组。分组管理遵循排他性原则,即一个客户端只允许存在同一组中。如此一来,管理员就不仅可以对全网所有的客户端进行统一管理,也可以根据分组,对某个组中成员进行特别管理,包括设置客户端密码、实时监控客户端配置、统一刷新客户端状态、统一发送广播、查询历史记录等等。
该功能还支持预制策略、自动分组,方便各个企业,特别是大中型企业的网络管理员对企业内的计算机分组管理。安装系统中心后,可以根据预先设定的分组策略对新注册的客户端自动分组,以便减少他们的日常维护工作量。
1) 通过管理控制台可对分组规则进行管理。分组规则支持计算机名称,IP地址范围,操作系统类型。每个组允许有多个规则。根据规则的添加顺序依次匹配。
2) 自动分组工具支持将AD中的客户端分组信息或“网上邻居”中的客户端分组信息导入到系统中心分组规则中。此工具仅限在系统中心上使用。
4.2.5.9. 分级管理
对于人员较多、结构复杂或者异地办公的企业,仅设置一个管理员是远远不够的。瑞星杀毒软件网络版考虑到了企业的这种需求,独创“分级管理”功能。它将信息安全的管理权限分为多个级别。超级管理员可以创建若干普通管理员,并可任意挑选出若干客户端分派给普通管理员。而普通管理员同样也可以对自己管理的客户端进行进一步的分组,并对任意分组进行管理。
在这种分级管理模式下,超级管理员和普通管理员的权限设计和职能分工是非常明确的。超级管理员具有添加删除普通管理员账号、分配计算机给普通管理员管理、对全网的计算机进行查杀毒等全面的管理职能;而普通管理员则对其所管辖的计算机进行分组、查杀毒等方面的管理。这种分级管理的模式使信息安全管理员的工作变得更加明确和轻松。
北京瑞星科技股份有限公司
30
Xxx网络防病毒技术方案建议书
4.2.5.10. 集中式授权管理
瑞星杀毒软件网络版的授权管理由系统中心集中统一管理,系统中心自动维护整个网络的授权计数,客户端完全不用关心授权问题,只有在超出授权计数时才会提醒用户。
此外,瑞星授权计数是可以累加的,客户端增加时,只需在系统中心增加授权计数即可。
集中管理的好处在于只有在安装系统中心时才需要输入序列号,而且可以根据需要随时购买新的授权计数加入系统中心,而对客户端没有任何影响。
4.2.5.11. 全面监控主流邮件服务器
瑞星杀毒软件网络版中集成了针对流行的邮件服务器Exchange Server(包括Exchange 5.5/2000/2003),Lotus Domino(包括Domino 4.6/5.0/6.0/6.5)的病毒防护产品,不仅有实时邮件病毒监控,而且有手动的邮件数据库扫描,功能强大,性能稳定,从根本上杜绝了病毒通过邮件方式的传入和传出。
在瑞星杀毒软件网络版2007中,管理员可以通过管理员控制台直接对邮件防护产品进行监控设置和对邮件数据库进行病毒扫描,染毒邮件信息直接在控制台中显示。
4.2.5.12. 全面监控邮件客户端
瑞星杀毒软件网络版2007提供了几乎针对所有流行邮件客户端产品的实时病毒监控和手动病毒扫描功能,瑞星杀毒软件网络版支持的邮件客户端产品包括:Outlook,Outlook Express,Lotus Notes,FoxMail,Netscape等,最大程度的防止了病毒通过邮件方式的扩散。
4.2.5.13. 客户端搜索工具
通过此工具可快速扫描指定网段/网络邻居的客户端是否安装了瑞星杀毒软件,或其他厂商的杀毒软件(需提供客户端的用户名和口令),帮助管理员快速定位需要安装杀毒软件的机器,并可以评估本网的安全状态。
4.2.5.14. 支持Intel的AMT技术
Intel正在与各个ISV合作积极推进其“博锐(vPro)”技术。拥有博锐AMT技术的计算机在未开机状态下, IT管理人员也能对其进行管理,管理特性分为三大类:发现(Discover),诊断(Heal)和保护(Protect)。瑞星杀毒软件利用iAMT的一些特性增强网络版的管理功能:
1) 通知长时间没有开机的客户端升级
北京瑞星科技股份有限公司
31
Xxx网络防病毒技术方案建议书
2) 对因病毒侵扰而无法启动的计算机进行远程引导杀毒
4.2.5.15. 第三方接口支持
1) 61所安管平台AV接口开发
? 报告病毒日志和系统事件 ? 设置客户端的防毒策略 2) 神州数码AV接口
? 查询瑞星杀毒软件的状态(安装状态,启动状态,监控状态,版本等) ? 查询病毒日志 ? 查询系统漏洞信息
4.2.6. 瑞星杀毒软件网络版2007的升级管理
对新病毒的快速反应能力和快速升级能力是衡量一个杀毒软件优劣的重要指标,瑞星现在已经向用户承诺每天升级病毒库(相邻版本升级网络流量总大小约为28K),并定期进行功能性升级。网络管理员可以根据实际情况选择直接从瑞星网站升级、从上级中心升级或通过手动升级包升级,并可设定自动定时升级。客户端根据设置实时或定时地从系统中心升级。
同时,为使瑞星杀毒软件网络版2007用户能够快速便捷地升级,瑞星杀毒软件网络版2007全面支持增量升级(包括系统中心从网站升级,客户端从系统中心升级,下级中心从上级中心升级),以减少升级时带来的网络流量;系统中心和客户端可设置升级周期和升级时间范围,保证及时升级,并允许用户根据自身业务的要求调整升级时间,避免升级时占用网络带宽影响用户正常业务的通讯;同时用户可任意调整升级时的数据包大小,以适应窄带网络用户的升级需要。
4.2.6.1. 多种升级方式
瑞星杀毒软件网络版2007提供了多种升级方式以及自动分发的功能,而且支持多种网络连接方式,具有升级方便、更新及时的特点,网络管理员可以十分轻松地按照预先设定的升级方式实现全网内的统一升级。瑞星杀毒软件网络版2007的升级过程为系统中心先进行升级,然后各个客户端和服务器端从系统中心进行升级,对于当前没有开机的计算机,将在下一次开机时进行升级,采用均衡流量的策略,尽快将新版本部署到全部计算机上,保证瑞星杀毒软件网络版2007时刻都是最新的,而且版本一致,完全杜绝了由于版本不一致而可能造成的安全漏洞和安全隐患。由于客户端和服务器端的升级完全是自动的,一旦系统中心升级完毕,所有的服务器端和客户端将自动进行升级,所以管理员只需关心系统中心的升级问题,这就最大程度的减少了管理员的参与。
具体地讲,瑞星杀毒软件网络版的升级模块有如下特点: 对于系统中心:
32
北京瑞星科技股份有限公司
Xxx网络防病毒技术方案建议书
? ? ?
立即升级功能:管理员在控制台使用立即升级功能,将根据管理员多种升级途径:可以通过网站升级,也可以通过上级系统中心或者多种升级方式:用户可以选择自动升级全部文件,也可以选择下载
的升级和网络配置,立即启动系统中心的升级进程。
下载的手动升级包升级,也可以由系统中心自动选择升级途径。
手动升级包保存到指定的位置,以便管理员在合适的时间通过手动升级包进行升级。手动升级包可以保存在指定的位置用来共享给其他计算机。 ?
定时升级:可以设置定时升级,每月每周每天的固定时间进行升级。
无需管理员手工干涉,自动完成全部工作。也可以设置不使用定时升级,由管理员在适合的时间手工启动升级。 ? ? ?
支持多种网络连接方式:局域网或专线上网,代理方式上网,拨号断点续传:下载过程采用了断点续传技术,使得下载更迅速及时和自动拨号自动挂断:如果需要拨号连接网站,程序自动拨号连接,
上网(支持自动重拨、自动挂断)。 安全可靠。
升级结束后程序可以自动将先前拨号建立的连接挂断,实现无人看守升级。 对于客户端和服务器端:
? ?
立即升级功能:管理员可以强制某个或某些客户端立即升级。 定时升级:可以设置定时升级,每月每周每天的固定时间进行升级。
无需管理员手工干涉,自动完成全部工作。使用定时升级可以避免在工作时间或者其他客户不希望升级的时间升级,有效控制网络流量。 ?
随时升级:客户端一旦发现系统中心存在新版本,就尝试下载更新
本地程序。以便尽快将最新的程序部署到各个计算机。
4.2.7. 瑞星杀毒软件网络版2007客户端的技术特点 4.2.7.1. 主要特性与功能
1、第八代虚拟机脱壳引擎
瑞星“虚拟机脱壳”引擎(VUE),是在计算机中构建一个仿真的运行环境,让加壳病毒在运行中自行脱壳、还原到原始形态,这样就能方便、彻底地将病毒清除掉。瑞星2007新品的“虚拟机脱壳”引擎(VUE),将商用虚拟机的核心技术应用到杀毒引擎中,不但能彻底解决“多重加壳”病毒这一困扰全球反病毒业界的难题,还可以将杀毒软件的病毒库减小1/3,并极大降低对系统资源的占用,使电脑运行得更流畅。
2、Startup Scan 独占式抢先杀毒技术
北京瑞星科技股份有限公司
33
Xxx网络防病毒技术方案建议书
在操作系统尚未启动时,抢先加载瑞星杀毒程序,可以有效地清除RootKit和具有自我防护能力的恶意程序、流氓软件。 3、 IE防漏墙,彻底终结IE漏洞对电脑威胁
瑞星杀毒软件2007集成了独创的“IE防漏墙”技术模块,当网页中潜藏的病毒、木马或流氓软件通过IE感染用户电脑时都会进行拦截并告警,并从根本上解决“IE漏洞”这一长期困扰全球电脑安全的顽疾。 4、第二代智能提速增量查杀毒
采用第二代智能提速增量查杀毒技术之后,文件不需要使用旧病毒库反复重新扫描,只需使用新病毒特征库进行扫描,因此极大地提高查杀毒速度。 5、增强型行为判断技术,防范各类未知病毒
瑞星首创的“行为判断查杀未知病毒”技术再次实现突破,不仅可查杀DOS、邮件、脚本以及宏病毒等未知病毒,还可自动查杀Windows未知病毒。在国际上率先使杀毒软件走在了病毒前面,并将防病毒能力拓展到防范Windows新病毒。 6、一体化实时监控系统
文件监控、邮件监控、内存监控、网页监控、注册表监控、引导区监控和漏洞攻击监控协同工作,提供全方位的防护。 支持多种软件的嵌入式杀毒工具,为经常上网的用户提供方便。
2007版的邮件监控技术是经过全新优化的新型邮件监控技术,使处理邮件速度提高6倍。
7、杀毒引擎智能优化,大幅提升杀毒速度
独具杀毒引擎智能优化功能,可自动优化扫描引擎结构,大幅提升查杀病毒速度。
8、 三重病毒分析过滤技术
瑞星杀毒软件在秉承传统的特征值扫描技术的基础上,又增加了瑞星独有的行为模式分析(BMAT)和脚本判定(SVM)两项查杀病毒技术。检测内容经过三重检测和分析,既能通过特征值查出已知病毒,又可以通过程序分析出未知的病毒。三个杀毒引擎相互配合,从根本上保证了系统的安全。 9、创新的网络黑名单列表
能够识别出网络上的病毒感染来源,并通过网络黑名单功能阻止病毒攻击。特别对于企业局域网用户提供了防止病毒通过网络传播感染的最佳方法。 10、注册表监控管理列表
当有程序试图修改注册表项,注册表监控会自动进行拦截,并提示用户是否同意修改。通过注册表监控管理列表,用户可了解修改注册表项的进程名称、注册表项及其处理结果,方便用户了解和管理哪些程序对注册表造成了影响。 11、垃圾邮件过滤与智能白名单
北京瑞星科技股份有限公司
34
Xxx网络防病毒技术方案建议书
采用贝叶斯算法对邮件进行判断,若发现垃圾邮件,则瑞星垃圾邮件过滤程序会在邮件的主题中标注该邮件是垃圾邮件,无需用户打开浏览邮件,节约用户的时间、精力和金钱。当通过邮件监控检测用户发送邮件时,智能白名单技术将收件人Email地址自动加入垃圾邮件系统白名单中。 12、硬盘数据保护系统,自动恢复硬盘数据
采用超容压缩数据保护技术,无须用户干预,定时自动保护电脑系统中的核心数据,即使在硬盘数据遭到病毒破坏,甚至格式化硬盘后,都可以迅速恢复硬盘中的宝贵数据。
13、屏幕保护程序杀毒,充分利用计算机的空闲时间
通过屏保杀毒功能,计算机会在运行屏幕保护程序的同时,启动瑞星杀毒软件进行后台杀毒,充分利用计算机空闲时间。
14、内嵌信息中心,及时为您提供最新的安全信息和病毒预警提示
在Internet连接状态下,程序的主界面会自动获取瑞星网站公布的最新信息。诸如重大病毒疫情预警、最新安全漏洞和安全资讯等信息,用户能及时做好相应的预防措施。
15、瑞星注册表修复工具,安全修复系统故障
瑞星最新提供的注册表修复工具,可以帮助您快速修复被病毒、恶意网页篡改的注册表内容,排除故障,保障系统安全稳定。 16、安全级别设置,快速设定不同安全级别
用户可在瑞星设置中快速灵活的选择已定制的安全级别设置:低安全级别、中安全级别和高安全级别,也能在自定义级别设置中按照传统方式自行调整。 17、光盘启动系统,直接查杀病毒
使用瑞星杀毒软件的光盘即可引导系统,直接查杀病毒,并能够自动寻找和使用硬盘中的最新版本进行病毒查杀。 18、支持多种压缩格式
瑞星杀毒软件支持 DOS、Windows、UNIX 等系统的几十种压缩格式,如ZIP,GZIP,ARJ,CAB,RAR,ZOO,ARC等,使得病毒无处藏身,并且支持多重压缩以及对ZIP、RAR、ARJ、ARC、LZH 等多种压缩包内文件的杀毒。 19、Windows共享文件杀毒
瑞星杀毒软件成功地解决了正在运行的程序不能被修改的共享冲突难题,在染毒程序运行的情况下,也可以查杀程序文件中的病毒。 20、实现在 DOS 环境下查杀 NTFS 分区
瑞星公司以领先的技术,突破了NTFS文件格式的读写难题,解决了在 DOS下对 NTFS 格式分区文件进行识别、查杀的问题。瑞星杀毒软件可以彻底、安全地查杀 NTFS 格式分区下的病毒,免除了因 NTFS 文件系统感染病毒带来的困
北京瑞星科技股份有限公司
35
Xxx网络防病毒技术方案建议书
扰。
21、瑞星系统漏洞扫描
当前用户系统上存在大量安全漏洞和不安全设置,这种情况给系统造成了大量的不安全隐患,用户可以利用瑞星系统漏洞扫描工具检查系统当前存在的漏洞和不安全设置,并及时修复这些情况。 22、瑞星安全助手
瑞星安全助手可以在Office 2000(及其以上版本)的文档在打开之前对该文件行查毒,将宏病毒封杀在宏启动之前。同时,瑞星安全助手还可以对IE5(及其以上版本)下载的控件在本地运行之前先行查毒,杜绝恶意代码通过IE下载的控件进行传播。 23、可疑文件上报
如果用户觉得某个文件比较可疑,可将此文件上报给瑞星公司,我们将竭诚为您检查分析可疑文件。 24、文件粉碎技术
将废弃文件数据完全粉碎、清除,无法用常规手段恢复,保证用户隐秘资料的安全。
25、个性化界面风格,全面提高易用性
采用最新流行的Windows XP界面,可随时更换不同的风格和语言,充分体现瑞星软件的个性化与易用性。 26、迷你杀毒
许多用户希望杀毒时不影响自己的工作,而传统的杀毒软件检查病毒通常需要较长的时间,且会明显减慢计算机的运行速度。瑞星杀毒软件2007版针对此问题提供了迷你杀毒功能,它只占用极小的系统资源。用户可以在查杀病毒过程中进行其他的工作,而不会感到速度有所减慢。 27、自动语言配置
根据用户系统采用的的默认语言,瑞星杀毒软件能自动进行语言配置,以显示相应语言的界面。同时,瑞星杀毒软件还实现了实时转换界面语言的功能,在菜单中进行语言选择后,无须下次启动主程序即可立即显示相应语言的界面了。 28、针对英特尔奔腾处理器进行全面优化,大幅提升查杀毒及实时监控效率
五. 瑞星服务体系
作为反病毒企业,瑞星将服务定位为公司未来发展命脉,只有服务才能体现出品牌的差异化,服务是未来竞争的焦点。
首先从思想上转变观念,变被动服务为主动服务,变客户上门求助为主动提供及时帮助,甚至是超前的服务储备。充分利用互联网,结合传统的途径为客户
北京瑞星科技股份有限公司
36
Xxx网络防病毒技术方案建议书
定期提供产品信息、升级信息和病毒与反病毒信息,提升客户在计算机反病毒领域的知识水平。
其次,瑞星公司在全国建立客户服务中心,形成全国性完整的反病毒服务网,实现客户就近获取计算机反病毒技术支持和瑞星技术支持服务。
5.1.1. 瑞星公司售后服务体系结构
北京瑞星科技股份有限公司是以研究、开发计算机反病毒产品而著称的中国资深的专业安全公司。瑞星公司依靠领先的技术和成熟的产品将为社会提供完善的计算机安全防护服务为己任。我们有了好的产品,还必须要有完善的服务系统作保证。服务将贯穿产品推广和企业运营全过程。目的是确定可以为客户提供高增值的解决方案,培训客户并给客户带来收益。也就是说服务的使命是在我们层出不穷的高新技术产品和渴求解决问题的各类客户之间架起的沟通双方的桥梁。 目前,瑞星科技股份有限公司在全国除北京外在各大城市开设了瑞星公司的服务站,负责当地的支持、服务工作,对于本地化的服务由北京瑞星科技股份有限公司(北京总部)负责。下面是瑞星公司服务体系结构:
5.1.2. 瑞星售后技术支持方式
? 呼叫中心服务系统 简介:
呼叫中心是瑞星公司对外服务的最基本系统,它是公司在长期服务经验积累基础上,由瑞星公司技术支持部统筹。主要响应处理用户对病毒信息、瑞星杀毒软件的咨询、求助等,并尽可能提供快捷的解决方案,或转交相关部门,敦促及时解决。然后迅速将结果反馈给客户。它的服务范围包括处理多种形式的询问,
北京瑞星科技股份有限公司
37
Xxx网络防病毒技术方案建议书
如电话和传真等,同时也是最终用户反馈的窗口。
2004年,瑞星公司投资500万建立国内安全厂家第一个“电信级”的呼叫中心,全面提升技术支持的响应速度和服务水平。 呼叫方式:??
电话:010-82616666(网络版)、82678800(单机版) 传真:010-62641700 服务时间:
7×24小时 ? 客户接待服务中心 简介:
客户接待中心是瑞星公司另一个基本服务平台。任何用户只要携带购买的正版产品、持“瑞星用户服务卡”或“产品授权书”以及待处理物品,如待处理计算机、 病毒样本等,前往瑞星公司总部客户服务中心,即可获得瑞星公司提供的任何一项服务。 接待方式
1、如何享受接待服务:
接待地址:北京市中关村大街22号·中科大厦13层1305室 邮政编码:100080
2、具体位置:中科大厦位于北京市海淀区中关村,在中关村大街(原白颐路)路东,海淀邮局对面。接待中心即位于大厦13层1305室
3、乘车路线:来中心可乘坐公交公司302、307、320、332、355、365、特4、特6;巴士公司716、717、727、732、空调801、空调808、空调809、空调811、空调814、空调816、空调827、空调832;运通公司104、105、106、空调205、空调206等。在“中关村”站下车,向南步行150米即到。
4、服务时间:
每星期一至五,9:00~17:30提供不间断服务; 每星期六、日,9:00~12:00、13:00~17:30。 ? 互联网服务系统 简介:
瑞星互联网站早在1997年3月就已经开通,经过多次大的改版,现在已经成为国内最大的反病毒门户网站。从瑞星网站,你可以得到以下信息和服务: ? 行业信息类:包括如下栏目:今日发作病毒、本月病毒气象台、业内新闻、
瑞星动态等;
? 产品介绍类:包括产品介绍、产品使用、新品试用等
北京瑞星科技股份有限公司
38
Xxx网络防病毒技术方案建议书
? 产品升级类:包括用户注册、下载升级等;
? 客户服务类:包括产品维修、收费标准、问题解答、服务网络、病毒上报、
培训认证、数据修复等;
? 病毒知识类:包括认识病毒、反病毒常识、流行病毒、病毒专题、病毒资料
查询等;
? 网络安全类:包括安全资料、系统漏洞、安全工具、计算机网络知识、安全
法规、网络安全服务等;
? 论坛类:包括反病毒论坛、安全论坛、IT新闻论坛、软件交流等; 服务方式
如何获得互联网服务:
首先登录互联网,然后启动浏览器,如IE。在“地址”栏输入如下网址后确定即可。
网址:http://www.rising.com.cn 服务时间:
瑞星网站全天候(7×24小时)服务; ? 邮件服务系统 简介:
瑞星邮件服务系统由两部分组成,即电子邮件服务和邮局邮件服务。传统与新技术应用的组合使我们能承担起任何用户的服务请求。技术支持部专门设置该岗位处理和回复每天来自全国各地,乃至世界各地的各类信件。服务项目包括:
? 咨询 ? 索取资料 ? 求助 ? 升级 ? 维修 ? 更新换代 ? 信息反馈等
服务方式??
如何获得服务:
通信地址:北京市中关村大街22号·中科大厦13层1305室 邮政编码:100080 收 件 人:技术支持部 服务时间:
国家法定工作日。
北京瑞星科技股份有限公司
39
Xxx网络防病毒技术方案建议书
? 客户跟踪回访服务
简介:
为了保证用户在购买瑞星产品后,能够顺利使用,并建立起以后完整的防病毒系统,建立与瑞星的不间断联系,保障投资发挥最大的效益。瑞星公司在保证产品技术领先,功能齐全,性能优异的同时,建立起一套“客户管理与服务系统”。它的职责是将用户的资料信息纳入档案型管理,并据此提供跟踪服务。所有被登记的用户将在瑞星得到统一化与个性化相结合的服务。 服务内容和方式 跟踪服务分类: 1.电话跟踪回访服务
2.电子邮件(E-mail)跟踪服务 3.上门访问服务 跟踪服务项目
? 合法用户身份确认:通过用户购买的产品和注册资料,确认用户是否为正版
用 户或合法使用者;
? 发放“产品授权书”:当网络版用户将“用户注册卡”返回瑞星公司后,可
以获得表示自己是该套产品唯一合法使用者的证书和软件版本升级必须的“用户ID号”;
? 技术支持:当你在使用瑞星产品中遇到某种障碍或技术问题时,只要你符合
跟踪服务对象的条件,您就能及时获得咨询服务;
? 信息服务:信息提供是跟踪服务的一项重要内容。你既可以获得瑞星产品的
各种信息,还可以得到病毒和反病毒方面的信息或资料。 ? 增值服务:如果用户需要,可以申请获得以下更多的服务。
1) 数据修复:修复遭破坏或丢失的计算机数据; 2) 紧急救援:奔赴现场解决突发病毒干扰事件;
3) 培训认证:提供反病毒知识、技能和安全产品应用培训; 4) 定制服务:根据要求,提供长期的安全救助和维护服务
5.1.3. XXX服务和技术支持
瑞星公司针对XXX网络病毒防范系统,将提供下列标准服务。 ? 产品注册服务 服务类别 服务项目 服务内容 服务标准 服务年限 北京瑞星科技股份有限公司
40
Xxx网络防病毒技术方案建议书
发放“用户ID号” 1、核实产品和用户的准确性和合法性; 2、生成“用户ID号”; 对用户的产品进行法律认可; 书面通知用户ID; 作为用户获取服务的依据。 了解用户产品安装和使用情自收到用户注册卡后1个工作日内办理完成。 颁发“产品授权书” 注册 服务 首次回访 注册完成后1个工作日内以挂号信形式邮寄。 注册完成后1个工作日况,提出使用建议; 向用户介绍瑞星的服务项目; 内进行回访。 了解用户对服务的需求。 维护用户注册信息; 通过通报服务ID可以提供客户需要的任何信息; 保障对注册的特定用户提供服务。 客户档案维护 记录用户产品问题咨询; 查询用户问题记录; 为客户备份产品信息; ? 产品升级服务 服务服务项类别 目 服务内容 利用瑞星控制台的智能升级按钮直接从网站升级,无需更多的智能升级 人工参与。 2、可以依据本企业的特点设定升级 固定时间进行升级。 瑞星公司提供下载升级包的地手动升级 址,客户通过瑞星服务ID得到升级包进行手动升级。 瑞星提供每个版本的下载升级包。 每个工作日升级。 每个工作日升级。 服务标准 服务年限 自注册时间开始一年免费。 自注册时间开始一年免费。 ? 电话支持服务 服务项目 服务内容 服务标准 服务年限 北京瑞星科技股份有限公司
41
Xxx网络防病毒技术方案建议书
服务人员为网络安全工程师。 对客户的问题进行电话的支持,提供解决方案; 电话服 务 对于没有确认解决的问题进行电话回访跟踪; 不定期回访用户,了解用户使用情况和需求。 电话服务的时间为(7*24)小时/周 1个工作日内解决用户问题; 电话接通率达99%以上; 服务人员使用普通话服务; 对于尚未明确解决的问题服务人员24小时内会进行跟踪服务。 自注册时间开始一年免费 ? 邮件支持服务 服务项目 服务内容 服务标准 对于客户的问题1个工作日邮件服务 向用户发布产品和安全信息; 回复用户提出的问题; 为用户处理可疑的病毒邮件。 内答复用户; 使用统一模板回复用户Mail; 每周至少1次电子信息通报。 自注册时间开始一年免费 服务年限 ? 互联网支持服务
瑞星互联网上提供邮件服务、BBS在线支持、网站信息服务(重大疫情的公告)等在线服务。瑞星的工程师在收到信息后会用最快的速度回复您的疑问。如果您留下了电话,瑞星的工程师也会通过电话和您取得联系,具体了解您的情况。
瑞星主页地址是:WWW.RISING.COM.CN
北京瑞星科技股份有限公司
42
Xxx网络防病毒技术方案建议书
六. 附录
6.1. 附录一:瑞星公司简介
北京瑞星科技股份有限公司成立于1998年4月,公司以研究、开发、生产及销售计算机反病毒产品、网络安全产品和“黑客”防治产品为主,是中国最早、也是中国最大的能够提供全系列产品的专业网络安全厂商,公司研发的软件产品全部拥有自主知识产权,瑞星公司是专业为个人、企业和政府机构提供全面的信息安全解决方案的安全服务商。
作为国内最大的反病毒和网络安全专业企业,瑞星公司已经建成国内最具竞争力的研究、开发、营销、服务网络。公司拥有国内最大、最具实力的反病毒研发队伍,瑞星公司拥有全部自有知识产权的核心技术,拥有多项国际和国内专利技术,并且进行着多项前沿研究项目。通过与国家计算机安全部门的紧密配合,同国内及国际知名企业间的密切协作,瑞星公司成功为众多政府部门、企业级用户以及个人用户提供了全方位的计算机病毒防护和网络安全解决方案,深得用户的信赖和大力支持。
瑞星公司从成立开始公司就为瑞星的发展制定了长期的发展目标,争取在最短时间内实现公司的三个转变和目标:
6.1.1. 瑞星公司实现“三大转变:
企业公众化:就是要由目前的一个规模化企业发展成一个上市的公众企业; 管理知识化:就是要使由明星企业向知识型企业过渡,实现产品研发、技术服务、内部管理、文化建设等方面的知识管理;
营销国际化:就是要由事件营销转变为客户关系营销,积极拓展渠道,并适时挺进国际市场。
6.1.2. 专业的技术队伍和前沿技术
北京瑞星科技股份有限公司拥有400余名高等的专业技术人才,主要由硕士、学士及大专毕业人员组成。
北京瑞星科技股份有限公司
43
Xxx网络防病毒技术方案建议书
北京瑞星科技股份有限公司拥有国内最大的网络安全研发队伍,研发人员超过百人,研发人员由来自全国各地著名学府的博士、硕士和优秀本科毕业生组成,他们之中有资深反病毒专家、网络安全专家等。他们不但开发出了瑞星的全系列安全产品,而且在反病毒领域,数据备份与恢复领域,系统安全领域创新性地提出了6大国际先进水平的专利技术,并成功应用于各种产品中。
瑞星研发当前由6个分部组成,具体如下: ? 病毒分部:负责病毒分析和杀毒引擎的开发; ? 应用分部:负责上层软件的开发; ? 新技术分部:负责新技术的研究与创新; ? 网络安全分部:负责网络安全产品的研发; ? 测试分部:负责软件产品的测试;
? 质量保证分部:负责开发过程管理,标准化建设和各个分部之间的协调。 瑞星公司软件产品拥有全部自有知识产权,瑞星拥有多项核心技术国内、国际专利,瑞星拥有的专利技术主要有:
病毒行为分析判断技术 文件增量技术分析技术 自动高效数据拯救技术 共享冲突文件杀毒技术 实时内存监控技术 NTFS格式DOS支持技术
瑞星是中国最早从事计算机病毒防治与研究的专业软件公司,随着市场需要和公司技术的积累,瑞星公司不断涉及计算机反病毒和信息安全相关的技术研究和产品开发,目前瑞星公司前沿研究项目主要有:
手机病毒防治技术 PDA病毒防治技术 超宽带网信息安全技术 网络漏洞嗅探核心技术 企业级防火墙核心技术 网络入侵检测核心技术
除此之外,瑞星公司先后承接国家863软件项目和各大部委的软件项目,在反病毒和信息安全上做出了卓著的成绩。瑞星公司承担的国家863项目是:<<网络环境下的病毒防治技术>>,项目编号为2004AA147100;承担的国信安办的项目是<<宽带网络中的恶意代码检测技术>>;此外,瑞星公司还承担国信安办的一些国家保密项目。
6.1.3. 四大安全服务网络体系
瑞星公司通过和国际和国内的安全机构、社会媒体和安全厂家密切合作,同时在公司内部建立快速、专业的客户服务中心形成覆盖全国的服务网络。
? 全球计算机病毒监测网:通过和国际、国内相关机构的密切合作,在全
球范围内快速截获最新计算机病毒。
北京瑞星科技股份有限公司
44
Xxx网络防病毒技术方案建议书
? 全球计算机病毒应急处理网:通过和国内相关安全机构、社会媒体和瑞
星网络服务体系在第一时间发布提供新病毒解决方案及升级程序。
?
全国计算机病毒预报网:通过与大量媒体合作,在最短时间内、最大范围地通报病毒疫情。
全国反病毒服务网:通过完善的内部服务网络和覆盖全国的3000余家瑞星授权服务站最大范围为提供迅速、专业的安全服务。
?
6.2. 附录二:瑞星防病毒软件产品系列
瑞星公司是国内最早从事计算机反病毒和反黑客技术的高科技企业之一。10余年。其中有一批长期从事防毒产品的研发,到目前为止,瑞星推出的系列反病毒安全产品,满足不同用户安全需求。 产品名称 使用对象 硬件环境: 瑞星杀毒软件单机版 家庭用户或单机用户 ? 233MHz Intel? Pentium? II 处理器 ? 128M 内存 操作系统的支持: ? Windows 95/98/NT/2000 /XP/2003 硬件环境: ? 233MHz Intel? Pentium? II 处理器 瑞星杀毒软件在线杀毒版 家庭用户或单机用户 ? 128M 内存 ? 可以连接Internet 操作系统的支持: ? Windows95/98/NT/2000 /XP/2003 硬件环境: 瑞星杀毒软件网络版(中小企业版) 中小企业或事业单位 ? 233MHz Intel? Pentium? II 处理器 ? 256M 内存以上 操作系统的支持: ? Windows95/98/NT/2000 /XP/2003 硬件环境: 瑞星杀毒软件网络版(企业版) 企业和事业单位的网络用户 ? 233MHz Intel? Pentium? II 处理器 ? 256M 内存 使用环境 备注 用户的计算机数量在100个以内 没有用户数限制;支持多中心的管理模式。 操作系统的支持: ? Windows95/98/NT/2000 /XP/2003 北京瑞星科技股份有限公司
45
Xxx网络防病毒技术方案建议书
硬件环境: ? 233MHz Intel? Pentium? II 处理器 瑞星杀毒软件网络版(高级企业版) 企业和事业单位的网络用户 ? 256M 内存 无用户限制,支持多级结构,可管理任意一级的任意一客户端 操作系统的支持: ? Windows95/98/NT/2000 /XP/2003 硬件环境: 瑞星杀毒软件网络版(行业专用版) 特殊行业用户,如教育行业、军队等 ? 233MHz Intel? Pentium? II 处理器 ? 256M 内存 同企业版 操作系统的支持: ? Windows95/98/NT/2000 /XP/2003 硬件环境: 瑞星杀毒软件网络版(高级行业专用版) 特殊行业用户,如教育行业、军队等 ? 233MHz Intel? Pentium? II 处理器 ? 256M 内存 同高级企业版 操作系统的支持: ? Windows95/98/NT/2000 /XP/2003 ? Solaris 2.6 for SPARC ? Solaris 2.7 for SPARC ? Solaris 2.8 for SPARC ? Solaris 2.8 for Intel 瑞星杀毒软件网络版FOR UNIX系列 企业和事业单位的网络用户 ? IBM Aix 4.3 for RS 6000 ? IBM Aix 5.1 for RS 6000 ? IBM Aix 5.2 for RS 6000 ? Linux kernel 2.2 for Intel ? Linux kernel 2.4 for Intel ? Free BSD 4.5 for Intel ? HP-UX 11 for PA-RISC 硬件要求: 1) 233MHz Intel? Pentium? II 处理器 邮件杀毒软件企业和事业单位2) 128M 内存或以上 3) 100 M以上硬盘可用空间 操作系统的要求: 1) Exchange5.5 或更高版本 2) Windows 平台 具体参阅相关产品手册 For Exchange 的网络用户 北京瑞星科技股份有限公司
46
Xxx网络防病毒技术方案建议书
硬件资源的要求: 1) 233MHz Intel? Pentium? II 处理器 邮件杀毒软件 企业和事业单位For Domino 的网络用户 2) 128M 内存或以上 3) 100 M以上硬盘可用空间 操作系统的要求: 1) Lotus Domino 4.6 或更高版本 2) Windows 平台 6.3. 附录三:瑞星成功用户
6.3.1. 政府、机关
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?
北京市委市政府 上海市政府
广东南海电子政务网络 广东佛山电子政务网络 成都电子政务网络 最高人民检察院 建设部 公安部 新华通讯社 成都市电子政务网 中国证监会 中国民航总局
中华人民共和国镇江海关 湖南省公安厅交通管理局 广东省府办公厅 河北省人大常委会 中央机构编制委员会 沈阳市统计局 佛山市国土局 吉林省财政厅国库处
6.3.2. 金融、保险
? ? ?
中国工商银行厦门市分行 广东茂名市人民银行
中国农业发展银行贵州省分行
47
北京瑞星科技股份有限公司
Xxx网络防病毒技术方案建议书
? ? ? ? ? ? ? ?
中国人民银行深圳金融电子结算中心 中国建设银行西安高科技开发区支行 南京市商业银行 石家庄市商业银行 长沙市商业银行
中国人民保险公司湖南省分公司 中国人民保险公司天津分公司 光大证券
6.3.3. 企业、事业单位
? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ?
中国石油规划总院 北京远洋国际货运公司 广西柳工集团有限公司 北京供电局
北京市红十字血液中心 国家基础地理信息中心 中国石油规划总院 中国商标专利事务所
中国船舶工业综合技术经济研究院 北人集团
北京首创股份有限公司新大都饭店 北京慧聪国际资讯 北京远洋国际货运公司 中国国际技术智力合作公司 中国粮食贸易公司 中国物资储运总公司 中通网络技术产业有限公司 北京中邮通通信器材有限责任公司 北京天宫展览广告公司 国华公司热电分公司 金航数码科技有限责任公司 北京宽网数码技术有限公司 中国就业培训技术指导中心 北京大学第三医院 北京邮电通讯设备厂
中国地质大学(北京)教务处
48
北京瑞星科技股份有限公司






正在阅读:
单中心网络版方案模板(简体版) - 图文03-31
老教师协会工作计划01-13
愤怒的小鸟(四)02-16
EP7.0--盐酸莫西沙星06-07
这段木头里一定有虫子作文700字07-11
秋东财《审计实务》在线作业一答案01-03
记承天寺夜游教案定06-08
王涛解说语录02-06
保护环境公益广告02-17
- 多层物业服务方案
- (审判实务)习惯法与少数民族地区民间纠纷解决问题(孙 潋)
- 人教版新课标六年级下册语文全册教案
- 词语打卡
- photoshop实习报告
- 钢结构设计原理综合测试2
- 2014年期末练习题
- 高中数学中的逆向思维解题方法探讨
- 名师原创 全国通用2014-2015学年高二寒假作业 政治(一)Word版
- 北航《建筑结构检测鉴定与加固》在线作业三
- XX县卫生监督所工程建设项目可行性研究报告
- 小学四年级观察作文经典评语
- 浅谈110KV变电站电气一次设计-程泉焱(1)
- 安全员考试题库
- 国家电网公司变电运维管理规定(试行)
- 义务教育课程标准稿征求意见提纲
- 教学秘书面试技巧
- 钢结构工程施工组织设计
- 水利工程概论论文
- 09届九年级数学第四次模拟试卷
- 简体版
- 网络版
- 模板
- 图文
- 方案
- 中心
- 关于应急管理工作存在的问题
- Linux系统安全配置指南(基线)
- 浅谈小学阶段单位换算的教学
- 英语修辞学课程教学大纲2013版
- 糠醛 理化性质
- 2014-2015年人教新目标八年级上Unit4试题含答案(河南)
- 南方八省游击队沿革(193410--19382)
- 第七章opengl文字显示
- 2011年二级建造师资格考试建设工程施工管理模拟试题及答案(三)
- 电工复习资料
- matlab复变函数画图形
- 最新《世界现代设计史》考研笔记
- VB课后习题答案 陈庆章主编 -
- 在县政府全体(扩大)会议上的讲话
- 会展场馆篇
- 最新财经实习周记原创
- 线切割培训指导书
- 接受媒体采访管理规定
- 武汉二中广雅中学2017年中考英语模拟试题(一)(word版有答案)
- 大一思修期末考试复习资料