
| 出版日期:2004-08-02 总期号:1335 本年期号:56 |
|
能实时、全面保护服务器与工作站的过滤网关
——天融信网络卫士过滤网关纵谈 北京天融信公司推出了自己全新的网络卫士过滤网关NGFG。该过滤网关是北京天融信公司基于多年网络安全产品研发经验,于2004年最新推出的新一代硬件防病毒网关。作为一个专门的硬件防病毒设备,天融信网络卫士过滤网关NGFG最大的特点是只要安装在企业网络的入口处,就能实时、全面保护你服务器与工作站免受各类病毒、木马和垃圾邮件的干扰。 此次,北京天融信公司能够及时推出全新的过滤网关系列网络安全产品,除了是基于“完全你的安全”发展战略,完善产品的重大举措之外,还有一个重要的原因就是国内网络安全市场发展与用户需求的需要。 一位在防火墙市场摸爬滚打几年的资深人士指出,近年随着网络安全市场快速发展,不断有新进厂商进入,同时产品的同质化日趋明显,虽然近几年来国内防火墙销量一路攀升,可是利润率却不断下降,就国内防火墙目前情况而言,厂商平均净利润下降5个百分点,厂商利润几近触底。 与此同时,从目前防火墙市场情况看,还没有任何一家厂商有足够的实力能够在一个细分市场阻止其他厂商的进入,国内厂商可能走的只有成本领先策略和差异化策略。而随着防火墙技术日益成熟,产品同质化日趋明显,领先与差异化策略很难成行。 今年5月,在互联网上出现蠕虫病毒W32.Sasser.Worm以及其变种病毒,即“震荡波”病毒,它通过互联网攻击Windows2000、2003、XP操作系统,致使全球范围超过1800万台计算机被感染,很多公司被迫中断运营。根据Tru Secure调查分析结果表明,目前病毒的传播方式主要是邮件传播和Internet传播,其中邮件传播比例高达87%,Internet传播占10%,即97%的病毒是通过网络传播的。 而目前国内企业采取的防毒措施现状是,绝大多数企业购买个人版、网络版防病毒软件,并安装到企业网络的每一台主机上(如客户端PC机、服务器等),防毒功能的具体实现是落实在企业网络的每一个点上。因此,用户可能需要付出97%的时间和精力,但却远远无法切断病毒97%的传播途径。个人版、网络版防毒解决方案在一个企业的网络环境中通常不能达到令人满意的效果。 许多业内人士认为,只要斩断邮件自动转发这一主要传播途径,就可以有效地控制计算机病毒的扩散,网关防毒则是斩断其传播途径的最为有效的手段之一。因此用户对网关病毒过滤系统越来越重视,只是有些用户根本不知道有病毒过滤网关这种产品而已。正如天融信公司副总裁于海波博士所说:“北京天融信公司正是看到这一点,适时推出自己的过滤网关产品,从而进一步完善安全产品线,为实现完全你的安全战略发展,奠定了坚实的产品基础。” 硬件防病毒网关NGFG横空出世此次北京天融信公司新推出的网络卫士过滤网关NGFG,是其今年最新推出的新一代硬件防病毒网关。作为一个专门的硬件防病毒设备,网络卫士过滤网关NGFG不仅能够实时、全面保护你服务器与工作站免受各类病毒,木马和垃圾邮件的干扰,同时与天融信其他系列安全产品联动,为用户提供一个全面安全、高效率、易于管理的网络环境。 作为硬件防毒网关设备,网络卫士过滤网关与客户端、服务器软件类防毒产品相比有以下几个特色:一是高效稳定。此次天融信推出的网络卫士过滤网关,采用了全面的协议保护和内嵌的内容过滤功能,能够对SMTP、POP3、IMAP、HTTP、FTP等应用协议进行病毒过滤以及采用关键字、URL过滤等方式来阻止非法数据的进入,此外,该过滤网关构建在高性能的硬件平台上,采用高效扫描算法,最大限度地提高过滤效率与处理能力,大大提高了系统的稳定性和查杀病毒的效率;二是操作简单、管理方便。网络卫士过滤网关采用基于HTTPS协议的B/S管理架构,友好的图形管理界面可供管理员方便地对设备进行简便易行的配置;三是接入方式简单、免维护。网络卫士过滤网关采用透明网桥接入方式无需改变原有的网络配置,可远程自动更新病毒特征库和系统软件,无需管理员日常维护;四是强大的审计与监控功能。网络卫士过滤网关具有强大的日志统计、监控功能,可以为用户提供完整的病毒、访问和系统日志,同时可根据用户需要,实时对系统资源、网络流量、当前会话数、当前病毒信息进行监控。 其实防毒网关并不是什么新技术,早在两三年前,软件形式的防毒网关就出现了。由于当时邮件、Internet病毒传播的比例还不太高,所以网关防毒的作用也没有那么明显;另外,一种新型的技术势必会通过一段时间的发展才日趋成熟,软件类防毒网关由于性能问题一直无法真正体现其“一夫当关、万毒莫入”的功效。通过几年的磨砺,如今防毒网关可以说已经度过市场的潜伏期,并且随着技术的不断完善、病毒过滤网关硬件专有系统的推出,网关防毒将日益成为企业防毒体系的中流砥柱。
|
|||||||||||||||||||||||||