瑞星技术白皮书.doc

上传人:sk****8 文档编号:3243758 上传时间:2019-05-26 格式:DOC 页数:24 大小:1.43MB
下载 相关 举报
瑞星技术白皮书.doc_第1页
第1页 / 共24页
瑞星技术白皮书.doc_第2页
第2页 / 共24页
瑞星技术白皮书.doc_第3页
第3页 / 共24页
瑞星技术白皮书.doc_第4页
第4页 / 共24页
瑞星技术白皮书.doc_第5页
第5页 / 共24页
点击查看更多>>
资源描述

1、 瑞星杀毒软件网络版企业防病毒解决方案技术白皮书瑞星杀毒软件网络版企业防病毒解决方案技术白皮书北京瑞星信息技术有限公司2009 年 4 月 北京中国瑞星杀毒软件网络版企业防病毒解决方案技术白皮书第 1 页目 录公司简介 .3方案简介 .4产品简介 .5第一章 瑞星杀毒软件网络版的系统结构 .51.1 分布式体系结构 .51.2 支持大型网络统一管理的多级中心系统 .6第二章 瑞星杀毒软件网络版的安装特点 .72.1 智能安装 .72.2 远程安装 .82.3 WEB 安装 .82.4 脚本登录安装 .82.5 自定义客户端安装包 .82.6 客户端搜索工具 .9第三章 瑞星杀毒软件网络版的安全

2、管理 .103.1 网络内总体安全概要分析 .103.2 远程控制与管理 .103.3 全网查杀毒 .113.4 防毒策略的定制与分发 .113.5 实时监控客户端防毒状况 .123.6 漏洞检测与补丁分发 .123.7 集成对客户端防火墙的管理 .133.8 远程提取客户端诊断信息 .133.9 病毒与事件报警 .143.10 病毒日志查询与统计 .143.11 客户端分组管理 .153.12 管理员分级管理 .153.13 集中式授权管理 .163.14 全面监控主流邮件服务器 .163.15 全面监控邮件客户端 .163.16 第三方合作接口 .16第四章 瑞星杀毒软件网络版的升级管理

3、.174.1 多种升级方式 .17第五章 瑞星杀毒软件网络版客户端的技术特点 .19主要特性与功能 .19空闲时段查杀 .195.1 后台查杀 .195.2 断点续杀 .195.3 异步杀毒处理 .195.4 空闲时段查杀 .19瑞星的智能主动防御技术 .195.5 应用程序控制 .205.6 木马入侵拦截-网站拦截 .205.7 木马入侵拦截-U 盘拦截 .20瑞星杀毒软件网络版企业防病毒解决方案技术白皮书第 2 页5.8 智能主动防御自定义白名单 .205.9 瑞星的实时监控 .215.10 网络攻击拦截 .215.11 出站攻击防御 .215.12“云安全”计划 .215.13 Wind

4、ows 操作系统完美支持 .215.14 计算机安全检测 .22第六章 瑞星杀毒软件网络版产品系列 .22瑞星杀毒软件网络版企业防病毒解决方案技术白皮书第 3 页公司简介瑞星品牌诞生于 1991 年刚刚在经济改革中蹒跚起步的中关村,是中国最早的计算机反病毒标志。瑞星公司历史上几经重组,已形成一支中国最大的反病毒队伍。瑞星以研究、开发、生产及销售计算机反病毒产品、网络安全产品和反“黑客”防治产品为主,拥有全部自主知识产权和多项专利技术。目前,瑞星公司已推出基于多种操作系统的瑞星全功能安全软件单机版、网络版软件产品;以及企业防毒墙、防火墙、网络安全预警系统等硬件产品,是全球第三家、也是国内唯一一家

5、可以提供全系列信息安全产品和服务的专业厂商。在公安部组织的计算机病毒防治产品评测中, “瑞星全功能安全软件”单机版、网络版曾双双荣获总分第一的殊荣,并连续 5 年蝉联至今。公司拥有国内最大、最具实力的反病毒和网络安全研发队伍,并且拥有国内安全行业唯一的“电信级”呼叫服务中心和“在线专家门诊”Online 服务系统。瑞星和政府机构、商业伙伴以及媒体有着广泛而深入的合作关系,借助内外部各种资源,目前已建成五大安全网络体系全球计算机病毒监测网、全球计算机病毒应急处理网、全国计算机病毒预报网、全国反病毒服务网以及全球病毒疫情监测网。瑞星公司总部设立在北京,在全国各地设有分支机构。目前公司拥有国内最大的

6、信息安全研发团队、国内最大的客户服务团队,以及销售、市场、网站等部门,并已经建成覆盖全国的庞大的销售和市场体系。目前瑞星拥有 6000 万正版个人用户,7 万多家企业用户,主要软件产品以中(简、繁体) 、英、俄、德、日五种语言版本推向全球市场,销售网络覆盖北美、欧洲、亚太等地区。作为在中关村成长起来的高科技企业,瑞星正逐步走向世界,实现公司的美好愿景成为全球最具价值的信息安全产品和服务提供商。瑞星杀毒软件网络版企业防病毒解决方案技术白皮书第 4 页方案简介瑞星杀毒软件网络版是北京瑞星信息技术有限公司推出的企业级网络防病毒软件产品,它解决了以往网络防病毒软件在安装、设置、管理以及升级时遇到的不方

7、便与不及时等问题,全新的查杀毒技术、直观友好的操作界面、强大的 Internet 与 Intranet 防病毒能力、及时周到的技术服务,使之成为各行业推行企业防病毒解决方案的首选。简单地讲,瑞星杀毒软件网络版企业防病毒解决方案是通过瑞星管理员控制台对网络内的计算机进行安装、设置、管理、维护及升级,从而实现企业网络防病毒的目的。瑞星杀毒软件网络版企业防病毒解决方案技术白皮书第 5 页产品简介瑞星杀毒软件网络版可有效地保障企业内部网络不受病毒侵扰。瑞星杀毒软件网络版产品由以下几部分组成: 瑞星系统中心 瑞星管理员控制台 瑞星杀毒软件服务器端 瑞星杀毒软件客户端瑞星系统中心可以很容易地在整个网络内实

8、现远程管理、智能升级、自动分发、远程报警等多种功能,有效的管理,严密的保护,杜绝病毒的入侵。通过瑞星管理员控制台,管理员可以在网络中的任意一台计算机上对整个网络进行集中控制管理,清楚地掌握整个网络环境中各个节点的病毒监测状态,既方便了管理员,又最大程度的减少了整个网络中的安全漏洞,有效保障了整个网络的系统安全。瑞星杀毒软件网络版适用于所有建立了企业内部网络的大中小型企业。根据客户网络规模的大小,瑞星公司推出的网络版系列产品包括:高级企业版、高级企业专用版、企业版、企业专用版、中小企业版、网吧版。可安装在下列各种平台: Windows 2000 (Professional/Server/Adva

9、nce Server) Windows XP (Professional/Home) Windows Server 2003 Windows Vista FreeBSD UNIX(SUN Solaris 系列, IBM AIX 系列) Linux(RedHat Linux、红旗 Linux 等基于 Intel x86 芯片的系统)瑞星公司还推出邮件服务器系统防病毒产品,支持的平台有: Microsoft Exchange Server Lotus Domino Server注意:各版本的安装平台有所分别,请参阅“第六 章 瑞星杀毒软件网络版产品系列” 。第一章 瑞星杀毒软件网络版的系统结构1.

10、1 分布式体系结构瑞星杀毒软件网络版采用分布式的体系结构,整个防病毒体系是由四个相互关联的子系统组成:系统中心、服务器端、客户端、 “移动式”管理员控制台。各个子系统协同工作,瑞星杀毒软件网络版企业防病毒解决方案技术白皮书第 6 页共同完成对整个网络的病毒防护工作,为企业级用户的网络系统提供全方位防病毒解决方案。图 1 分布式体系结构其中:1. 系统中心是整个瑞星杀毒软件网络版网络防病毒体系的信息管理和病毒防护的自动控制核心,它实时地记录防护体系内每台计算机上的病毒监控、检测和清除信息,同时根据管理员控制台的设置,实现对整个防护系统的自动控制。2. 服务器端/客户端是分别针对网络服务器 /网络

11、工作站(客户机)设计的,承担着对当前服务器/工作站上病毒的实时监控、检测和清除,自动向系统中心报告病毒监测情况,以及自动进行升级的任务。3. 瑞星管理员控制台是为网络管理员专门设计的,是整个瑞星杀毒软件网络版网络防病毒系统设置、管理和控制的操作平台,它集中管理网络上所有已安装了瑞星杀毒软件网络版的计算机,同时实现对系统中心的管理,它可以安装到任何一台安装了瑞星杀毒软件网络版的计算机上,实现移动式管理。瑞星杀毒软件网络版采用分布式体系,结构清晰明了,管理维护方便。管理员只要拥有管理员账号和口令,就能在网络上任何一台安装了瑞星管理员控制台的计算机上,实现对整个网络上所有计算机的集中管理。1.2 支

12、持大型网络统一管理的多级中心系统瑞星杀毒软件网络版多中心系统是为了满足大型跨区域网络的病毒防护系统而开发的,它采用分级的层次化管理,上级中心能够控制和管理其下级中心。每一级中心既作为一个独立的网络防病毒中心运行,又同其上下级中心共同构成一个完整的防病毒系统。瑞星杀毒软件网络版多级中心系统按照客户的行政结构和网络结构分层设置多级管理中心,通过该系统可实现反病毒的统一管理和分布管理,统一管理表现为由上级中心统一制定防病毒策略、发送查杀病毒命令、下达版本升级提示,并及时掌握全部系统中心(包瑞星杀毒软件网络版企业防病毒解决方案技术白皮书第 7 页含下级中心)的病毒分布情况等;分布管理表现为下级中心既可

13、以在收到上级中心的命令后做出响应,也可以管理本级,并主动向上级中心发送请求和汇报信息。瑞星杀毒软件网络版多中心系统包括单中心系统的所有组件和功能,并新增两个组件下级通讯代理(RavSender) 和上级通讯代理(RavReceiver),用于上下级通讯。大型跨区 域网络的 监控与 管理. . . . . . . . . .服务器管理控制台客户端R a v R e c e i v e r上级通讯代理系统中 心R a v S e n d e r下级通讯代理二级中心服务器管理控制台R a v S e n d e r下级通讯代理客户端一级 中心R a v A g e n tR a v U p d a

14、t eR a v A l e r t系统中心对下级中心的管理对本中心的管理说 明 :对下级中心的客户端的直接管理服务器管理控制台客户端R a v R e c e i v e r上级通讯代理系统中心R a v S e n d e r下级通讯代理三 级中心图 2 瑞星杀毒软件网络版对大型网络的监控与管理第二章 瑞星杀毒软件网络版的安装特点瑞星杀毒软件网络版具有多种安装方式,包括:智能安装、远程安装、WEB 安装以及脚本登录安装等,通过这些多样化的安装方式,网络管理员可以十分轻松地在最短的时间内完成整个系统的安装。而且管理员可以通过“瑞星安装包定制工具”定制安装包。2.1 智能安装瑞星杀毒软件网络版

15、可根据用户当前的操作系统和网络状态智能安装合适的模块,安瑞星杀毒软件网络版企业防病毒解决方案技术白皮书第 8 页装程序首先通过智能广播,确定整个网络内是否安装了系统中心。若没有找到系统中心,则判断当前计算机的操作系统是否为 Windows 2000 Server/Server 2003,若是,将自动安装系统中心,否则提示用户首先应在 Windows 2000 Server/Server 2003 计算机上安装系统中心。若找到了系统中心,则自动根据用户计算机的操作系统是 Windows 2000 工作站还是Windows XP/Vista,自动安装客户端或服务器端。瑞星杀毒软件网络版的整个安装过

16、程完全是智能化设计,可以完全不需要用户指定系统中心位置,也不需要用户指定安装的模块,简单、方便、实用。2.2 远程安装远程安装包括两个部分,它们都可同时对多台机器进行远程安装:第一,可远程安装瑞星杀毒软件网络版。也就是说,可通过瑞星管理员控制台,向所有网络邻居中的 Windows 2000/XP/Vista/Server 2003 服务器/工作站远程安装瑞星杀毒软件网络版的服务器端或客户端。第二,可远程安装瑞星管理员控制台。也就是说,可从瑞星管理员控制台向任何已经安装了瑞星杀毒软件网络版服务器端/客户端的计算机远程安装管理员控制台,实现移动式管理。2.3 WEB 安装通过 WEB 安装,可以将

17、瑞星防毒软件的安装包发布到企业的内部网(Intranet)中,客户端用户通过浏览指定位置的网页实现网络版的安装。2.4 脚本登录安装瑞星杀毒软件网络版能够自动识别域服务器,并为域服务器配置登录脚本。这种方式主要针对 Windows 2000/XP/Vista 工作站等登录到域控制器的用户,当用户登录到本域时,实现自动为其安装瑞星杀毒软件网络版,避免系统管理员为每台计算机都进行手动或远程安装。对于瑞星杀毒软件网络版,只需在域控制器上运行瑞星登录脚本安装程序,安装程序自动列出所有的用户供管理员选择,管理员可以根据需要选定部分或所有的用户即可,完全不需要管理员额外的操作。2.5 自定义客户端安装包管理员可根据企业的实际情况在瑞星系统中心上定制出客户端的安装包,选择需要安装的组件。以实现客户端的快速方便地部署。并配合上述的 Web 安装和脚本登录安装模式使用。瑞星杀毒软件网络版企业防病毒解决方案技术白皮书第 9 页图 3 客户端安装包制作工具选择安装组件2.6 客户端搜索工具通过此工具可快速扫描指定网段/网络邻居的客户端是否安装了瑞星杀毒软件,或其他厂商的杀毒软件(需提供客户端的用户名和口令) ,帮助管理员快速定位需要安装杀毒软件的机器,并可以评估本网的安全状态。

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 教育教学资料库 > 精品笔记

Copyright © 2018-2021 Wenke99.com All rights reserved

工信部备案号浙ICP备20026746号-2  

公安局备案号:浙公网安备33038302330469号

本站为C2C交文档易平台,即用户上传的文档直接卖给下载用户,本站只是网络服务中间平台,所有原创文档下载所得归上传人所有,若您发现上传作品侵犯了您的权利,请立刻联系网站客服并提供证据,平台将在3个工作日内予以改正。