計(jì)算機(jī)病毒是一組程序或指令的集合,它能夠通過(guò)某種途徑潛伏在計(jì)算機(jī)存儲(chǔ)介質(zhì)或程序中,當(dāng)達(dá)到某種條件(如特定的時(shí)間或特定網(wǎng)絡(luò)流量等)時(shí)被激活,從而能對(duì)計(jì)算機(jī)資源進(jìn)行一定程度的破壞
計(jì)算機(jī)病毒已經(jīng)可以通過(guò)移動(dòng)磁盤(pán)、光盤(pán)、局域網(wǎng)、WWW瀏覽、E-Mail等多種方式傳播
據(jù)統(tǒng)計(jì)每天超過(guò)20種計(jì)算機(jī)新病毒出現(xiàn)
病毒分為:網(wǎng)絡(luò)蠕蟲(chóng)、典型病毒、***程序、間諜軟件、惡意程序等
創(chuàng)新互聯(lián)公司服務(wù)熱線(xiàn):18982081108,為您提供成都網(wǎng)站建設(shè)網(wǎng)頁(yè)設(shè)計(jì)及定制高端網(wǎng)站建設(shè)服務(wù),創(chuàng)新互聯(lián)公司網(wǎng)頁(yè)制作領(lǐng)域10余年,包括公路鉆孔機(jī)等多個(gè)行業(yè)擁有多年的營(yíng)銷(xiāo)推廣經(jīng)驗(yàn),選擇創(chuàng)新互聯(lián)公司,為企業(yè)保駕護(hù)航。
蠕蟲(chóng):計(jì)算機(jī)蠕蟲(chóng)是指通過(guò)計(jì)算機(jī)網(wǎng)絡(luò)傳播的病毒,泛濫時(shí)可以導(dǎo)致網(wǎng)絡(luò)阻塞甚至癱瘓
特點(diǎn):傳播快、傳播廣、危害高
間諜軟件:間諜軟件駐留在計(jì)算機(jī)的系統(tǒng)中,收集有關(guān)用戶(hù)操作習(xí)慣的信息,并將這些信息通過(guò)互聯(lián)網(wǎng)悄無(wú)聲息地發(fā)送給軟件的發(fā)布者,由于這一過(guò)程是在用戶(hù)不知情的情況下進(jìn)行,因此具有此類(lèi)雙重功能的軟件通常被稱(chēng)作SPYWARE
AV防毒墻
單機(jī)查殺毒嚴(yán)重影響服務(wù)器性能、強(qiáng)制所有主機(jī)進(jìn)行病毒庫(kù)升級(jí)難度大、忘記升級(jí)病毒庫(kù)又中招了、中毒了,殺毒軟件占用大量主機(jī)資源,正常工作無(wú)法進(jìn)行開(kāi)展、大部分病毒來(lái)源網(wǎng)絡(luò)、無(wú)法監(jiān)控出口網(wǎng)關(guān)病毒狀況、不利于管理
EAD終端準(zhǔn)入控制
針對(duì)用戶(hù)終端管理、接入安全控制策略 ,確保網(wǎng)絡(luò)安全提出
它通過(guò)安全客戶(hù)端、安全策略服務(wù)器、接入設(shè)備以及第三方服務(wù)器的聯(lián)動(dòng),加強(qiáng)網(wǎng)絡(luò)終端主動(dòng)防御能力,控制病毒蔓延
目前終端安全問(wèn)題
每個(gè)人自行安裝防病毒軟件,自己進(jìn)行殺毒和病毒庫(kù)更新,管理分散、效率低
1、處于被動(dòng)防御、缺乏主動(dòng)抵抗能力
2、單點(diǎn)防御,對(duì)病毒的重復(fù)、交叉感染缺乏控制
3、分散管理、安全策略不統(tǒng)一,缺乏全局防御能力
EAD可以通過(guò)交換機(jī)的配合,強(qiáng)制用戶(hù)在接入網(wǎng)絡(luò)前通過(guò)802.1X方式進(jìn)行身份認(rèn)證和安全狀態(tài)評(píng)估
EAD認(rèn)證流程
終端用戶(hù)安全接入四步:身份認(rèn)證、安全檢查、動(dòng)態(tài)授權(quán)、實(shí)時(shí)監(jiān)控
身份認(rèn)證:非法用戶(hù)拒絕入網(wǎng)
安全檢查:安全檢查不合格進(jìn)入隔離區(qū)修復(fù)
動(dòng)態(tài)授權(quán):不同用戶(hù)享受不同的網(wǎng)絡(luò)使用權(quán)限
實(shí)時(shí)監(jiān)控:對(duì)終端用戶(hù)的網(wǎng)絡(luò)流量進(jìn)行監(jiān)控,管理員控制用戶(hù)流量閥值
EAD組件:Radius服務(wù)器、策略服務(wù)器、代理服務(wù)器,portal組件
EAD組件:EAD前臺(tái)配置頁(yè)面、桌面資產(chǎn)管理服務(wù)器以及桌面資產(chǎn)管理代理
EAD客戶(hù)端的部署量大,網(wǎng)絡(luò)管理員為每個(gè)EAD客戶(hù)端下載版本,升級(jí)客戶(hù)端軟件
交換機(jī)負(fù)責(zé)安全聯(lián)動(dòng)設(shè)備,負(fù)責(zé)對(duì)用戶(hù)的訪(fǎng)問(wèn)控制功能
radius scheme AAA #創(chuàng)建AAA
security-policy-server 172.16.18.253 配置安全策略服務(wù)器(病毒庫(kù)、補(bǔ)丁包)
dot1x free-ip 172.16.18.0/24 受訪(fǎng)問(wèn)地址段
dot1x url http://172.16.18.254 重定向的地址(地址必須處在free-ip網(wǎng)段,否則無(wú)法重定向)