首 页 | 互联网管理 | 网上报警 | 网络安全法律法规 | 安全知识 | 病毒专题 | 警民交互 | 信息管理| 联系我们
 
内容安全“模块化” 
 

 “一站式”安全体验的需求使得越来越多的安全功能被集成到单一设备之上,在这种趋势下,内容安全的“模块化”也就自然而然成了必须关注的问题。

防病毒模块
      防病毒模块可以采用基于透明代理和深度数据包检测(DPI) 的技术,在企业局域网边界处对常用的应用层协议(SMTP、POP3、HTTP、FTP)数据流进行过滤处理。用户不需要更改网络结构和客户端计算机的参数设置,只需要在网关上加载防病毒模块,即可对通过的数据进行在线过滤。查杀邮件正文附件、网页及下载文件中包含的病毒,并即时将病毒处理信息通过应用层协议客户端返回给用户。
      防病毒模块会越来越关注目前网络中流行的网络钓鱼(Phishing)和新的蠕虫攻击行为。“网络钓鱼者”们会更加擅长模拟合法的通信过程并且有可能直接利用某些公司站点的原理,同时新的蠕虫病毒可能还会利用大家以前就熟知的漏洞,制造出“经典”漏洞,这也是防病毒模块作为企业的第一道安全关口需要特别关注的动态。
      对于防病毒模块,由于该模块的主要功能是对应用层数据流的过滤处理,是比较典型的面向数据流的应用,因此我们可以采用结构化的设计方法。可以设计如下的系统平台框架:根据分析得到的数据流图,对防病毒模块系统采用自顶向下式逐层分解,整个系统可以抽象为五个部分即应用层数据过滤系统、杀毒引擎系统、管理控制系统、日志系统和运行平台子系统。
反垃圾邮件模块
      防垃圾邮件网关模块同样搭建安全的硬件平台,置于企业网络边缘处对进入企业内部的邮件进行检查,过滤垃圾邮件和病毒邮件,并将正常邮件转发给邮件服务器,从而防止垃圾邮件及病毒的入侵。可以采用业内较领先的行为识别技术,对所有语言撰写的邮件都能够进行高速和准确的过滤,大大减小企业邮件服务器的负担,提高企业员工的工作效率,使企业有效避免垃圾邮件(病毒邮件)所带来的巨大威胁和损失。
      根据反垃圾邮件需要实现的主要功能,可以搭建系统结构模型,包含需要实现的各个子系统来完成反垃圾模块在整个多功能网关中作用。
内容安全管理模块
      内容安全管理模块关注拦截到所有敏感数据,外出数据无一纰漏,不仅可以记录和统计常用HTTP,SMTP,FTP,POP3,Telnet等多种应用协议,还可以对QQ、MSN、ICQ等多种主流P2P软件进行监控和控制,以防止通过P2P应用泄漏内部机密和感染病毒。通过内容安全监控模块,管理员可以监控到内网任何用户收、发的邮件及附件(包括Web方式提交的邮件),查看所有IM软件的聊天记录,查看用户的上网行为。同时,也可以通过内容过滤功能,预先屏蔽掉不希望内网用户访问的网站(如色情网站)或禁止某些IM软件的使用(如QQ、MSN等),提高Internet和宽带资源的应用效率,保护内网的重要信息不泄密。
版权所有:泸州市公安局 报警电话:110