防病毒網關是一款專注于防范網絡惡意代碼,網絡惡意行為威脅的過濾監測產品。產品可全面高效檢測計算機病毒傳播、蠕蟲攻擊、木馬通訊、僵尸網絡、口令探測等當前活躍的多種網絡威脅,可有效對網絡環境的安全狀況進行預警。
支持 HTTP、FTP、SMTP、POP3、IMAP、SMB 等多種傳輸協議中病毒文件的自動過濾,支持對蠕蟲活動、木馬通訊僵尸網絡等活躍類型的抑制阻斷。
可適應各種復雜的網絡環境,支持 VLAN(包括非對稱 VLAN)、HA、單臂路由等網絡環境。支持無 IP 接入,即插即用。
勒索和挖礦是系統重點防御類型,無論是病毒文件投遞,還是病毒攻擊、蔓延、外聯等網絡活動,可通過協議分析、特征匹配、DNS 監控、IP 信譽、信道特征、探測防護等檢測手段定位內部感染主機,遏制非法外聯,及時止損,免遭威脅擴散。
專有安全操作系統避免漏洞攻擊,自動抑制網絡量,防止 DDoS 攻擊造成拒絕服務和性下降;通過加密和認證的安全管理防止管理失控。
即插即用,適應各種復雜的網絡環境,支持VLAN、HA、單臂路由等網絡環境。支持無IP接入,不需要設置任何地址即可進行過濾監控。
雙棧支持。江民防病毒網關全面支持IPv4和IPv6網絡環境。
采用多核并行處理、重構網卡驅動、TCP/IP協議棧等技術,保證系統的高效過濾性能;支持多路監控,可同時支持INLINE/ONLINE模式的監控。
支持非端口定義的協議識別,通訊服務端無論采用什么端口,都能識別。
針對網絡傳播病毒進行全面高效的專項過濾,精確識別郵件病毒、文件傳輸病毒、網頁病毒等。
采用入侵防御(IPS)技術、IP/端口/數據包封鎖技術,優化了蠕蟲識別機制,不僅可監測已知蠕蟲,還可以在未知蠕蟲爆發時進行預警。
內置數千種木馬通訊協議識別特征,可監控多數常見的木馬通訊,并且,識別庫不斷再升級,以識別新型木馬,包括手機木馬。
內置數十萬有效的釣魚網址和惡意網址,同時內置數百種針對各種瀏覽器的溢出攻擊特征,防范網絡釣魚攻擊和瀏覽器溢出攻擊。
可對常用的網絡服務如:MTP/POP3/IMAP/FTP/HTTP/SSH/TELNET/SMB等進行口令探測的活動均可被監測,并可觸發相應的阻斷動作,防止口令探測活動的持續進行。
通過專有安全操作系統避免漏洞攻擊;自動抑制網絡流量,防止DoS攻擊造成拒絕服務和性能下降;通過加密和認證的安全管理防止管理失控。
某省銀行各分行網絡目前是采用的星型拓撲結構,由總行到分行,分行到支行的三個層面組成。省行到每個分行共有2條MSTP專線,其中電信一條線路,聯通一條線路。兩條線路互為備份;本項目在分行核心路由器與核心交換機及支行路由器之間,通過透明方式串行一臺防病毒網關,對三條鏈路上的流量進行檢測和過濾。
市政務外網信息安全監控及應急響應項目 2005年起開始建設政務外網建設信息安全監控系統,在政務外網8個匯聚結點及市重要業務系統區域 部署了首批監控設備,實現對流經監控節點的網絡攻擊、病毒傳播和異常訪問行為的檢測能力。 在已有8個監控節點基礎 上,完成其余25個匯聚節點的設備部署工作,實現政務外網33個市級匯聚節點的全覆蓋,實時發現、定位網絡攻擊、病毒傳播及異常網絡行為等信息安全事件。 建設重要政務系統安全監控對市重要信息系統和政務郵件系統實施安全監控,發現針對系統的網絡攻擊、病毒木馬傳播等事件,深入監控系統的運行指標。