瑞星网络安全监测系统NDS @瑞星(2)
时间:2018-04-23 13:44 来源:网络整理 作者:墨客科技 点击:次
网络安全监测系统能够根据数据流监测设备监测到的病毒传播的汇总数据,整体显示当日24小时范围内的病毒传播次数走势图,使用户总体把握当日某段时间的病毒传播情况。也可以按单位和地区进行数据统计整体展示给用户。系统更能智能化的根据排名进行病毒传出TOP、病毒接收TOP、传毒主机TOP和受毒主机TOP的展示。展示图多样化的包含饼图、柱状图和折线图等多种图形的展示。通过对病毒传播趋势的分析,使用户能全面的、更好的把控病毒传播情况。 网络安全监测系统能够监测到网络内部各单位的传毒和受毒情况,包括单位感染次数、传毒次数和受毒次数等详细信息。对单位的安全情况评价共分四个等级:正常、轻度异常、异常和严重异常。等级越严重的标志则颜色越深越醒目,以此提示用户注意当前情况。系统会对当前单位病毒安全情况的变化趋势进行预警。而且会对单位的安全情况进行分析和监控,将最活跃的前十个单位以列表形式展示给用户。 瑞星防病毒监测网遍布全世界,能够在最短时间内得到病毒样本,反病毒小组确保在最短时间分析出新的病毒特征并经过测试后加入我们的病毒特征库,然后提供网上升级。使病毒在小规模或者局部地区爆发后被扼杀在摇篮。虽然我们的病毒引擎具有未知病毒的查获能力和病毒行为的预判断能力,也不能保证在病毒以一种非常规的或者以一种全新的方式来运行和传播时都能够对其有效的查获。这就需要用户定期更新病毒库,让网络安全监测工作在最佳状态,在病毒大规模爆发前就使其被扼杀在摇篮之中,起到网络安全监测系统真正的预警功能。 网络安全监测系统可以按照预先设定的时间间隔定期访问瑞星网站,一旦发现新的更新数据,将立即下载到本地,保证每个模块处于最良好的状态。不会对影响网络安全的事件视而不见。如果在一些核心的应用中,网络安全监测系统所处的网络是和互联网物理隔绝的,管理中心无法自动升级,管理员可以选择手动升级的方式来升级整个系统。 有效管理和控制随着网络设备的增多,有效地管理这些设备也不是一件容易的事情。能够集中有效地管理这些网络设备是大势所趋。网络安全监测系统是一套集中管理的网络安全系统,并且所有管理功能都是基于浏览器来完成,无需另外安装附加软件,仅需要浏览器和SSL支持。 瑞星公司根据客户需求,制定了很多通用性很强的安全策略模板。管理员只需对预先制定的模板做出少量的修改即可应用,减少了管理员的系统初期安装设置工作。简单的模板和安装向导让管理员迅速熟悉和了解整个系统,保证系统更可靠的运行。 由于不可抗力等原因,比如网络设备、气温、湿度等,导致系统不能照常运行时,网络安全监测的监控模块可以及时报告管理员以便迅速做出反应,人为地保障系统可靠运行。瑞星精心选取的工控机系统保证能够在恶劣的环境下运行,使网络安全监测系统有了可靠运行的硬件保障。瑞星精心编写和测试的软件是网络安全监测系统可靠运行的软件保障。再加上对系统运行环境的监测和监控,保证整个系统7×24小时的可靠运行。 技术特点独有的智能分析技术网络安全监测系统具备了智能分析和特征匹配两种监控模式。高技术含量的人工智能是监控网络异常的最好方法。具备了自我学习能力的人工智能分析技术结合特征匹配技术,对网络里的黑客攻击明察秋毫。结合网络安全监测所生成的动态策略,杜绝网络中黑客攻击的一切来源,同时还能够追踪攻击的源头,以便网络警察取证。 检测口无IP地址理论上,任何网络安全设备在能够连通外部网络情况下,都不能保证100%的安全。但是对于网络安全监测来说,监测口在能够获取网络数据的前提下,拥有一个不完全的TCP/IP实现。不完全的TCP/IP实现保证了监测口无法和外部通讯,同时,管理口完全可以处在和外部网络物理隔绝的核心网络,达到管理和监测分离的部署方式。 零拷贝技术在现在的操作系统中,因为安全等因素将用户空间和内核空间完全分离。在用户进程和内核进程交换数据时,就需要将数据从两个空间来回拷贝。为了提高交换数据的效率,很多操作系统都是直接用汇编来实现这一功能。但是在拷贝过程还是会影响程序的运行性能,不过这在一些通常的应用过程中体现了极大的安全优势。但是在用户空间和内核空间进行大量数据交换时,数据拷贝过程将占用程序CPU运行时间的很大比例。这样势必会极大地影响程序处理数据的能力。通过对系统内核程序的修改和驱动程序的修改与优化,以及对用户空间的程序的修改与优化,瑞星研发了一种特殊的拷贝技术,即:数据在内核和用户空间内共享的数据“零拷贝”技术。 (责任编辑:admin) |