GUARDNET IAVW 系列产品

 

一. 内网防毒墙概述:

        进入二十一世纪,伴随信息技术的高速发展和广泛应用,信息化已经深入到各个行业,越来越多的企业、政府、学校等等部门已经形成以信息化为基础的办公、生产网络。与此同时企业的运作越来越依赖基于OA、ERP、CRM等等业务系统,一旦内部网络出现任何问题,将会极大的影响企业的正常运作。

        进入二十一世纪,以2001年7月Code Red蠕虫病毒爆发为起点,蠕虫病毒开始进入人们的视线,Code Red利用IIS服务器的缓冲区溢出漏洞,仅用了十四个小时就感染了359,000台主机,造成互联网干路和企业内部网几乎接近瘫痪,造成了几十亿美元的损失

 

 

\\,其传播速度和造成的损失已经超出以往的任意一个病毒。

        GUARDNET IAVW 是针对目前在内网泛滥的蠕虫、木马和各种基于漏洞攻击的病毒而推出的一款新的网络安全产品。GUARDNET IAVP可以有效的拦截蠕虫在内网的爆发,避免因为蠕虫爆发而导致的网络瘫痪,同时亦可以阻止木马病毒向外泄漏企业核心机密,而且在内网间阻止病毒通过漏洞攻击内网关键业务部门,保证企业关键业务部门平滑运行。

 

二. GUARDNET IAVW 主要功能

         实时阻断蠕虫病毒的传播

        一旦蠕虫病毒在内网爆发,卡巴斯基内网防毒墙会实时阻断蠕虫对内网其他子网和主机的攻击,切断蠕虫病毒的传播路径,将蠕虫病毒影响范围降至最低,避免因为蠕虫病毒爆发而导致企业内部网络瘫痪。

         实时阻断特洛伊木马病毒泄密

        通过卡巴斯基丰富的特洛伊木马病毒特征库,卡巴斯基防毒墙可以有效地阻止特洛伊木马向互联网泄密,避免企业和用户的机密信息泄密。

         实时阻断网络病毒基于漏洞的攻击

        保护未能及时跟新补丁的主机免于病毒对其漏洞的攻击,从而降低管理员的管理开销,保证企业网络平滑运行。

         及时准确定位被感染的子网和主机

        一旦蠕虫病毒在企业内网爆发,卡巴斯基内网防毒墙在切断蠕虫病毒传播的同时,会立即向管理员通知被感染的子网和具体主机,以利于管理员定位问题和解决问题。

         提供内网流量构成的分布图

        GUARDNET IAVW 会实时统计通过链路的流量,并且通过丰富的应用程序特征签名,从而轻而易举的确定P2P/流媒体应用所占用的带宽,从而使用户对内网的流量一目了然。

         灵活的网络部署方式

        基于GUARDNET IAVW 独特的SFF技术,GUARDNET IAVW 可以透明部署在IEEE 802.1Q VLAN、IPSec VPN、MPLS、OSPF等多种网络环境中而无需更改任何网络拓扑,从而使GUARDNET IAVW 可以实现“零配置部署”、“零修改部署”和“零修改升级”。

         强大的集中管理

        GUARDNET IAVW 提供了功能强大的基于JAVA技术的卡巴斯基Guard@Net AVP防毒墙 管理系统,基于业内领先的JAVA技术,卡巴斯基Guard@Net AVP防毒墙 管理系统可以在Windows/Unix/Linux等多平台实现客户的管理需求。通过卡巴斯基Guard@Net AVP防毒墙 管理系统,可以:

        支持对多台不同地域的卡巴斯基内网防毒墙进行统一管理和配置

        支持收集并审计分析多台卡巴斯基内网防毒墙发送的审计信息

        支持通过卡巴斯基Guard@Net AVP防毒墙 管理系统实现设备固件和网络病毒特征库的集中升级

        支持监控多台GUARDNET IAVW 设备的运行状态和负载信息

         丰富的报表功能

        GUARDNET IAVW 提供功能强大的预定义报表模板,提供TOP10的网络病毒攻击源主机、TOP10网络病毒攻击目的主机、TOP10网络病毒名、网络病毒分类图、网络病毒趋势图等多种模板。

        GUARDNET IAVW 还提供最多三层的交叉报表,层次包含网络病毒名、网络病毒攻击源主机、网络病毒攻击目的主机,用户可根据需要配置所需要的层次,从而使内网威胁一目了然。

        GUARDNET IAVW 为了降低管理员的管理开销,卡巴斯基Guard@Net AVP防毒墙 管理系统可以自动生成每小时/每天/每周/每月报表,并自动通过电子邮件发送给管理员,支持PDF/HTML/CSV等多种格式。

         健壮的高可用性

        通过业内领先的硬件BYPASS方案,提供对设备断电的旁路支持,同时GUARDNET IAVP还支持WATCHDOG功能,将设备对网络的影响降到最低。

        通过Active-Active/Active-Standby模式的HA,进一步增加系统的健壮性,并且在Active-Active模式下,提供TCP链接状态表的同步,确保切换过程零影响。

        最后GUARDNET IAVW 采用冗余电源技术进一步增强硬件的可靠性,同时进一步增强系统的健壮性。

三、GUARDNET IAVW 典型应用

        多子网部署:某钢铁集团

        

        跨地域部署:某省高速公路管理局

        

         跨地域集团公司部署:

        

四、产品型号