多年来天融信公司坚持对防病毒产品技术的跟踪和创新,结合对用户安全需求的深入了解,打造出优异的防病毒过滤网关产品。目前该产品在军队、政府、能源、金融等行业拥有大量用户,并且为其病毒防护提供可行的解决方案。
天融信网络卫士过滤网关系统采用高性能的流扫描算法,可对SMTP、POP3、IMAP、HTTP以及FTP这些网络中主要的应用协议进行病毒过滤和防护。本产品以透明接入的方式安装在企业网络的入口处,就能直接保护企业局域网免受各类病毒、蠕虫、木马和垃圾邮件的干扰,而且可简化管理员的管理工作,实现自动升级、报警等众多功能。
病毒和黑客不断变换形式危害企业的网络安全,作为中国信息安全的领先厂商,天融信一直跟踪最前沿的防病毒技术,致力于为客户提供更加安全、可行的防病毒解决方案。
高性能的流扫描算法:
防病毒过滤网关采用流扫描技术来获得很高的性能,同时大大减少网络延迟和超时。流扫描技术在收到文件的一部分时就开始扫描,大大减少总的处理时间。在传统的使用随机存取算法的防病毒系统中,只有当整个文件都被收到的时候才开始扫描,总的扫描时间比较长,性能较低。
真正的即插即用设备:
防病毒过滤网关实现了真正的即插即用,不需要改动现有网络的任何设置。一旦部署的位置被确定,只需要连接上网线,开启电源就可以进行病毒扫描
双通道的病毒防护功能:
在过滤网关内部采用创新技术建立两条病毒扫描通道,两条通道之间相互隔离,增加了产品的可扩展性。在组网时,用户可以利用同一台过滤网关的第二条扫描通道单独对防火墙的DMZ区的服务器组实现病毒防护,更加增强了安全性,节省了企业的成本。
全面应用网络协议的病毒保护:
防病毒过滤网关是现在为数不多的能处理所有主要网络协议的防病毒网关产品之一,它能处理以下多种协议:SMTP、POP3、HTTP、FTP和IMAP等。
透明的扫描方式:
大多数传统的解决方案工作在OSI的应用层,以代理的方式截获数据进行扫描:客户机首先连接到防病毒网关,防病毒网关再连接到真正的服务器,转发并扫描通过的数据流,这种方法丢失了很多有用的客户端及服务器的信息。防病毒过滤网关工作在3-7层(图3),它能够完整地保留这些信息,使企业的网络更安全。
防动态的蠕虫攻击:
防病毒过滤网关根据自有的防蠕虫默认规则可拦截蠕虫的动态攻击,防止蠕虫爆发后对网络造成的阻塞;同时过滤网关还根据智能阀值的原理可手动阻止新爆发的蠕虫病毒。
过滤垃圾邮件:
采用业界领先的黑名单和白名单技术,同时具有业界独创的灰名单和启发式扫描技术,实时、准确地过滤垃圾邮件,保证客户不受垃圾邮件的干扰。
阻止和拦截网络欺骗行为:
网络钓鱼等网络欺骗行为利用欺骗性的E-mail和伪造的Web站点来进行诈骗活动,使受骗者泄露自己的重要数据,如信用卡号、用户名和口令等。对于越来越多的网络欺诈行为,天融信防病毒过滤网关可不断收集和总结这些欺骗行为的特点,在它们进入到网络的入口时直接拦截,防止这些欺骗性的邮件影响企业员工的正常工作。
基于TOS的产品功能列表
| 主要功能 |
描述 |
|
| 网络病毒防护功能 |
以透明网桥的模式接入网络入口处进行网络病毒过滤
采用即插即用的设计思路,不需要改变网络中的任何配置,安装方便
SMTP、POP3、IMAP4、HTTP和FTP协议的全面的应用协议的网络病毒扫描和防护
能够检测和拦截网络钓鱼这样的网络欺骗行为 |
保护病毒库更新的及时
和高效 |
能够实现用户自动地定时更新功能
能够保证病毒库每天定时及时的更新 |
| 内嵌的内容过滤功能 |
支持关键字过滤,针对邮件的主题、收发件人
支持URL过滤
可以拦截JAVA程序,主要是阻止恶意的JAVA程序的运行。
支持扫描和过滤指定类型的文件 |
| 防止蠕虫攻击的功能 |
能够监测和阻断蠕虫病毒在内网爆发和蔓延
能够对不可知的病毒通过阀值过滤的算法实现控制 |
| 支持反垃圾邮件功能 |
能够针对邮件协议进行垃圾邮件的防护
能够实现垃圾邮件的智能判断进行封堵
支持黑白名单的算法拦截垃圾邮件
具有业界独有的灰名单扫描拦截技术 |
| 安全管理功能 |
提供唯一的具有IP地址的管理口,其他数据口没有IP地址,防止遭到网络攻击
防病毒网关采用基于Web的管理界面,通过HTTPS协议对过滤网关进行有效管理 |
| 完善的日志及报表功能 |
提供完整的病毒日志、访问日志和系统日志记录,提供不同格式的报表内容,如文本、柱状图、饼状图等报表可以根据管理员自己定制的策略实现报表的自动定时发送报表
可以生成对重要病毒信息的统计和排名的报表 |
| 强大的监控功能 |
监控过滤网关系统资源
监控网络流量、当前会话数
监控当前病毒扫描信息 |
| 高可用性 |
支持双机热备,并具有Bypass功能,在遇到异常情况时,能自动切换到Bypass状态,保证网络环境的高度畅通性。(具体支持的型号请参照产品规格) |
典型应用
网络卫士过滤网关部署在防火墙和中心交换机之间。网关是最合理和有效的部署位置,网络病毒往往最先从网关处侵入内部网络,部署在网关处的过滤网关可在病毒进入网络并阻塞网络之前就予以扫描和清除。
暂无!(请与陕西百盈信息技术有限公司联系 电话:029-86691229)
产品资质
公安部颁发的《计算机信息系统安全专用产品销售许可证》
中国国家信息安全测评认证中心颁发的《国家信息安全认证产品型号证书》
中国人民解放军信息安全测评认证中心颁发的《军用信息安全产品认证证书》