防毒系統建置
  SERVER PROTECT
  OFFICESCAN
  TMCM
  閘道防毒牆
 防毒牆
 MCAFEE ESHILED
 MAIL 郵件防毒
 NETSCREEN 防毒
 
 
 首頁>解決方案>防毒建置專案>防毒牆
傳統的網際網路閘道安全解決方案通常是在區域網路出入網際網路的閘道口以防火牆軟體配置於專屬伺服主機的方式架構。這樣的網路結構通常需要專業技術人員的服務並針對防火牆軟體進行配置設定使得區域網路與網際網路連接。但是這樣的安裝設定及系統維護可能是昂貴的並且耗時。

  另一個更大的挑戰是高速的網路連接,而且區域網路的速度能力提升已經追過大多數的網路應用。一般的網路閘道安全應用如防火牆、病毒掃描、內容過濾及入侵偵測都是針對使用者於企業的區域網路執行他們所需要的應用系統時進出閘道口的所有資料做掃描或過濾。結果,雖然現在多的企業使用比以往更高的速度連接至網際網路,但是那些資料的連接傳遞往往沒有藉由網路閘道安全設備進行掃描或過濾,因為這些設備會降低存取的速度。

  對於大部份使用者因為成本效益的考量,選擇以軟體方式的解決方案來架構處理網路道安全。由於在處理資料掃描或濾的能力上軟體配置專屬伺服主機的方式較差於專屬硬體設備,相對也造成了網路吞吐處理能力的爭議。

  直到現在,企業了解網路閘道安全防衛的重要,必須為各別的應用統配置安全防衛的專屬設備。因此,如防火牆、防弱點、防毒掃描、網頁內容過濾和反垃圾郵件等網路閘道安全應用設備…相對造成整合與部署的複雜度以及更高的投資和維護費用。

  eShield新一代的網路閘道安全平台在高速網路環境以絕佳網路吞吐處理能力處理過濾或掃描多樣複雜的網路資料。包括防毒,網頁過濾和反垃圾郵件。使用者不需要任何網路設定或代理伺服器中繼處理並且無須變動防火牆配置與架構,新一代的網路閘道安全平台提供真正的透通模式線上過濾或掃描。面對電腦病毒、蠕蟲或惡意程式碼等新型混合式攻擊是最有力的安全防衛,另外對於包羅萬象的垃圾郵件也可以在網際網路閘道出入口進行過阻隔。

  市面上第一個在七個主要通訊協定中透通模式線上掃瞄所有進或出封包的防毒閘道設備,包括:網頁(HTTP)、郵件(SMTP、IMAP、POP3)、下載(FTP),新聞(News)和立即訊息(Socks)。

  而且,eShield是一個被最佳化的專屬硬體平台,加上是嵌入式系統更加提升網路吞吐處理能力。過濾和掃描的速度對網路閘道安全設備的重要的,在防毒過濾、反垃圾郵件、內容過濾、虛擬私有網路和防火牆應用往往因為慢的裝置產生了網路的瓶頸。

  啟動這個強大新一代的網路閘道安全平台,感受全新的安全技術及更有效率的自動化,而毋須配置新應用程式或設備。它意味著你能夠在數個月後了解企業網路閘道安全防衛對電子商務的必要性,同時這也保護了你在平台上的投資!

常見問答集
我們已經有防毒軟體,為什麼還需要防毒牆?請問是否仍有中毒?
  大部份的客戶會說有,主要的原因是沒有任何一家防毒軟體可以防止所有防毒;所以多層次防禦目前最流行的:但如果全部使用同一家防毒,掃得到就掃得到,掃不到依然還是掃不到。故建議使用不同掃描引擎,增加掃毒命中率。

何謂防毒牆?
  由於目前流行病毒大多為混合型病毒,也就是說將病加上駭客程式,成為新世代病毒;所以目前病大部份利用網路的特性來散播,為了能防禦病毒快速大量散播,光只使用本機的毒機制,是無法提供速與能力。故網路防毒牆因應而生。

何謂硬體式防毒牆?
  目前防毒牆大約可分為三代:第一代,為軟體式-設定不易、管理不易、維護不易大都盡量不。第二代,Linux加上防毒閘道軟體,由於防毒閘道軟體仍然是由原先Proxy模式改良而來,非專為防毒設計硬體系統,更新仍需CD來安裝;穩定度與效能皆不佳。第三代防毒牆即為硬體式防毒牆,無需使用CD作業系統,任何更新皆可使用網路來更新;如此效能與穩定度極佳,加上True-Bridge Mode簡易的設定,讓防毒不再是難事。

選擇防毒牆提供那些網路協定及那些考量是必需的?
  對使用者常使用SMTP、HTTP、FTP、POP3、IMAP及有些客戶用SOCKS、NeWS。但最重要是可以提供有用的功能、簡易安裝且穩定系統使用於客戶端。如不可因為安裝防閘造成被Realy(轉寄),或無法提供SMTP郵件認證系統等。

 
 
智碩科技有限公司 版權所有  Tel:(02)8953-7520  E-mail:service@wisfront.com.tw