资源描述
网络防病毒解决方案
四联集团
网络计算机防病毒解决方案
北京江民新科技术有限公司
2003年5月 北京
目录
第一章 四联集团网络防病毒需求 3
四联集团内部网络状况 3
四联集团内部网络防病毒需求分析 4
1、病毒查杀能力 4
2、对新病毒的反应能力 4
3、管理方便,易于操作 4
4、系统兼容性 5
5、软件商的企业实力 5
网络防病毒解决方案的设计目标 5
软件的可操作性 5
软件本身的安全性 6
第二章 江民科技网络防病毒产品介绍 7
网络防病毒解决方案技术特点及优势 7
先进的分布式体系结构 7
全面支持各种常用操作系统平台 7
全面监控所有病毒入口 7
智能安装 7
远程安装 8
登录域自动安装 9
全面集中管理 9
全网查杀毒 10
全网设置 10
直接监视和操纵服务器端/客户端 10
远程报警 11
移动式管理 11
统一许可证管理 11
多种升级方式 12
统一的管理界面 13
补充说明 16
使用KV杀毒王网络版对您的业务没有影响 16
制定相应的管理制度 16
SOS紧急救援服务 17
提供专业的反病毒和产品的培训 17
产品升级的提供 17
电话热线服务 17
互联网服务系统 18
附录清单 19
附录一:北京江民新科技术有限公司简介 19
附录二:KV杀毒王网络版产品资质证明 20
第一章 四联集团网络防病毒需求
四联集团内部网络状况
四联集团的网络是一个多子网,多服务器,多路由的复杂拓扑结构。如下图:
图1四联集团网络结构图
在这样一个复杂的大型网络环境下,如何保证在整个局域网内杜绝病毒的感染、传播和发作是网络管理员所面临的一个重要问题。
四联集团内部网络防病毒需求分析
在四联集团的网络防病毒方案中,我们最终要达到一个目的就是:要在整个四联集团的内部网络内杜绝病毒的感染、传播和发作,为了实现这一点,我们应该在整个网络内只要有可能感染和传播病毒的地方都应该采取相应的防病毒手段。同时为了有效、快捷地实施和管理整个网络的防病毒体系,应能实现简易、自动、智能和强制执行防病毒策略的维护管理方式。
1、病毒查杀能力
病毒查杀能力是最容易引起用户注意的产品参数。可查杀病毒的种数固然是多多益善,但也要关注它对实际流行病毒的查杀能力。因为用户是要用它查杀可能染上的病毒,有些病毒虽然曾流行过,但却是我们今后不会再遇上的。
2、对新病毒的反应能力
对新病毒的反应能力是考察一个防病毒软件好坏的重要方面。这一点主要衡量:病毒代码的更新周期和供应商对用户发现的新病毒的反应周期及本地化服务的周期。
病毒的传播、发作环境条件针对性不同,各供应商对病毒的危害性定义不同,因此更新周期应该考虑地区差异。供应商对不同地区的特色化服务不同程度上反映了厂商本地化服务的态度、能力以实力。
病毒代码的更新周期各个厂商也不尽相同,有的一周更新一次,有的半个月。而供应商对用户发现的新病毒的反应周期不仅体现了厂商对新病毒的反应速度,实际上也反映了厂商对新病毒查杀的技术实力。
3、管理方便,易于操作
系统的可管理性是系统管理员尤其需要注意。一个简单的例子是防病毒软件的参数设置。管理员从系统整体角度出发对各台计算机上的设置,如果各员工随意修改自己使用的计算机上防毒软件参数,可能会造成一些意想不到的漏洞,使病毒趁虚而入。
另外,管理者需要随时随地地了解各台计算机病毒感染的情况,并借此制定或调整防病毒策略。因此,生成病毒监控报告等辅助管理措施将会有助于防病毒软件应用更加得心应手。
由于四联集团的大部分员工并非计算机专业人员,由于业务繁忙,不可能投入过多的精力去系统的学习每一个计算机软件工具。这就要求防病毒软件必须简单易用,具有智能化特性,最好无需用户的干预。而且操作界面简单,易于理解使用。
4、系统兼容性
系统兼容性并不是仅仅选购防病毒软件时需要考虑的事,而是买绝大多数软件时都必须考虑的因素。不同的是,防病毒软件的一部分常驻程序如果跟其它软件不兼容将会带来更大的问题。
用户所使用的常用软件有地区差异,供应商对本地化特征的兼容性服务的周期将直接影响不同用户的使用。
5、软件商的企业实力
软件商的实力一方面指它对现有产品的技术支持和服务能力,另一方面是指它的后续发展能力即潜在的增值服务。因为企业级防毒软件实际是用户企业与防病毒厂商的长期合作,企业实力将会影响这种合作的持续性,从而影响到用户企业在此方面的投入成本。
网络防病毒解决方案的设计目标
对整个四联集团的内部网络实施防病毒系统,应力求达到在整个四联集团内部网络系统中构造一个整体的、全方位的、无缝的、功能强大的防病毒体系,保护企业免遭来自企业外部和企业内部病毒的威胁和破坏,从根本上杜绝病毒的发作和传播,有效地保护企业内部资源。同时,该方案还必须是一个使用方便的,灵活的和全自动的系统,可以完全自动的升级;可以在本网的任何地方管理全网;等等。而且,它还必须是一个易于扩充和修正的方案,能方便的适应将来网络扩充时可能的变更。要达到以下两方面的目标:
软件的可操作性
查杀毒性能:KV的智能广谱查毒法防范90%以上的未知病毒;顶级杀毒引擎精确查杀引导区病毒、邮件病毒、恶意代码、木马程序、黑客程序、VBS病毒产生机、宏病毒、蠕虫病毒、Windows病毒、Dos病毒等国际国内病毒。江民公司全球合作病毒监测机构和国内最广泛、灵敏的病毒检测网,第一时间收集最新的病毒样本,世界级专家国内解毒保证对新病毒的最快反应。
易操作性能:KV网络版通过一张介质盘实现所有操作平台的智能安装;移动控制台可实现全网统一的管理设置;简介统一的操作界面,易懂易用。
软件本身的安全性
江民产品拥有全部自有知识产权,全国顶尖的开发精英保证KV系列产品不存在软件漏洞问题。“救护王”“IE修复王”这两个功能强大的实用工具将找回丢失数据的可能性提高到了90%以上。
第二章 江民科技网络防病毒产品介绍
网络防病毒解决方案技术特点及优势
先进的分布式体系结构
KV杀毒王网络版采用了先进的分布式技术,整个防病毒体系是由三个相互关联的子系统组成:服务器端、客户端、“移动式”管理员控制台。各个子系统协同工作,共同完成对整个网络的病毒防护工作,为企业级用户的网络系统提供100%的安全解决方案。
管理员控制台是为网络管理员专门设计的,是整个KV杀毒王网络版网络防病毒系统设置、管理和控制的操作平台,它集中管理网络上所有已安装过KV杀毒王网络版的计算机,它可以安装到任何一台安装了KV杀毒王网络版的计算机上,实现“移动式”的管理。
全面支持各种常用操作系统平台
KV杀毒王网络版支持目前流行的所有操作系统平台:Windows NT/Windows 2000(C/S)、Windows98/Me、等,而且能够直接管理所有平台上的服务器端/客户端。
全面监控所有病毒入口
KV杀毒王网络版对来自Internet、E-mail或是光盘、软盘、网络这些病毒入口,无论是宏病毒、特洛伊木马、黑客程序和有害程序全面进行实时监控。
智能安装
KV杀毒王网络版可根据用户当前的操作系统和网络状态智能安装合适的模块,安装程序首先通过智能识别,确定整个网络内是否安装了服务器端。若没有找到服务器端,则判断当前计算机的操作系统是否为Windows NT/2000 Server,若是,将自动安装服务器端,否则提示用户首先应在Windows NT/2000 Server计算机上安装服务器端。若找到了服务器端,则自动根据用户计算机的操作系统是 Windows NT/2000工作站还是Windows 95/98/Me,自动安装客户端或其他服务器端。
整个安装过程完全是智能化设计,可以完全不需要用户指定服务器端位置,也不需要用户指定安装的模块,方便、简单、实用。
图2 智能安装
远程安装
KV杀毒王网络版的远程安装通过以下途径实现:
可以从管理远程安装管理器向所有Windows网络邻居中的Windows NT/2000服务器/工作站远程安装KV杀毒王网络版的服务器端或客户端。
图3 远程安装KV杀毒王网络版
登录域自动安装
KV杀毒王网络版能够自动识别域服务器,并为域服务器配置登录脚本。这种方式主要针对Windows 98/Me/2000pro、Windows NT工作站等登录到域控制器的用户,当用户登录到本域时,实现自动为其安装KV杀毒王网络版,避免系统管理员为每台计算机都进行手动或远程安装。
对于KV杀毒王网络版,只需在域控制器上运行KV自动安装管理器,安装程序自动列出所有的用户供管理员选择,管理员可以根据需要选定部分或所有的用户即可,完全不需要管理员额外的操作。
图4 脚本登录安装
全面集中管理
管理员可通过KV管理员控制台直接管理各种平台的服务器端/客户端:Windows NT/2000服务器、Windows NT/2000工作站、Windows 98/Me客户端。
在管理员控制台上,管理员能够对上述任何一种服务器端/客户端进行直接操作:设置、查毒、杀毒、通知升级、启动/关闭实时监控等。
图5全面集中管理
全网查杀毒
KV杀毒王网络版能够随时启动对全网的统一查杀毒(即使本次没有开机的计算机,在下次启动后也会自动进行查杀毒),这样就能全网统一行动,最大程度的减小了病毒传播的可能。
当然,管理员也可以对很方便的使用KV管理员控制台对单个或多个计算机进行查杀毒。
全网设置
KV杀毒王网络版能够随时对单个或多个或者全网的计算机进行设置,而且所有的设置都是立即生效的,统一界面,操作简便。
直接监视和操纵服务器端/客户端
KV管理员控制台能够直接显示每一个服务器端/客户端计算机的实时监控状态 、安装的版本、查杀毒状态,这样管理员对于任何安装了KV杀毒王网络版的计算机的状态都一目了然,随时监测有无异常情况出现。
并且,管理员能够随时启动/关闭单个/多个服务器端/客户端计算机上的实时监控,确保整个网络上的每台计算机都处于最佳的防护状态。
远程报警
KV杀毒王网络版控制中心记录了整个网络中任意服务器端/客户端计算机上查杀毒时发现的病毒信息,并且能够在控制台病毒列表栏上显示。管理员由此能及时发现染毒的计算机,作出及时的反应。
图6 远程报警
整个网络的病毒报警信息是由系统中心来统一维护的,因此管理员通过控制台能够查询和管理之前的病毒历史记录。对病毒的传播途径进行有效的跟踪,做到了层层防护。
移动式管理
KV杀毒王网络版独有“移动式”管理员控制台,能够在任何一台安装了KV杀毒王网络版的计算机上使用,因此管理员能够从任意具有管理员控制台的计算机上对全网进行管理,十分的方便。
统一许可证管理
杀毒王网络版对客户端和服务器的安装数量是按您所购买的产品的数量来计算的,当您的网络中的计算机数量超所购买的许可证,你就要新的许可证,你可以通过服务器管理来进行许可证的增加。点击添加产品密钥,会显示出当前网络中许可证安装情况,
图7许可证管理
点击下一步并输入由江民公司为您提供的扩容产品序列号,就可以进行新的许可证的添加使得您今后网络的扩容不受任何限制。
多种升级方式
KV杀毒软件网络版提供了多种升级方式,而且支持多种网络连接方式,具有升级方便、更新及时的特点。KV杀毒软件网络版的升级模块具有如下特点:
l 全网统一升级:KV杀毒软件网络版的升级过程为服务器端先进行升级,然后智能通知每一个客户端或其他服务器端进行升级,对于当前没有开机的计算机,将在下一次开机时进行升级,这样就保证了全网内的计算机上的KV网络版时刻都是最新的,时刻具有最佳的防护效果
l 全网定时升级:在您设置好定时升级选项后,每到这一固定时间,KV网络版就自动从江民科技网站上下载最新的升级文件,并自动进行全网升级,所有的行为都是自动按照您的意愿进行的,把您的工作量降低到最小。
l 立即升级功能:管理员在控制台使用立即升级功能,将根据管理员的升级和网络配置,立即启动升级进程。
l 支持多种网络连接方式:局域网或专线上网,代理(可设置验证)方式上网(支持HTTP代理、SOCKS代理)。
l 下载过程采用了断点续传技术,使得下载更迅速及时和安全可靠。
图8 多种升级方式
统一的管理界面
针对其它网络版杀毒软件设置复杂,操作繁琐的弊病,KV网络版采用智能化的底层优化技术,在保持功能强大的前提下,实现了界面简洁统一(无论是从管理员控制台调用设置或查杀毒界面,还是直接调用客户端的主程序,都采用与KV单机版一致的界面)、操作便利的目标,最大限度地减少了用户操作难度和工作量。
特别地,为了最大程度的发挥软件的功能和方便用户,KV杀毒软件网络版的客户端包括了单机版的所有功能,这样在客户端即使没有连接到网络时,也能够使用KV杀毒软件网络版客户端来完成病毒查杀和实时监控,达到最大程度的保证计算机的安全。
第三章 四联集团内部网络防病毒解决方案
KV杀毒王客户端
KV杀毒王客户端
KV控制中心
江民网站
升级服务
江民网站
安装KV江民杀毒王---网络版的控制中心(服务器端)
从四联集团的网络拓扑结构来看,这是一个相对复杂的网络环境,包括网络信息中心,行政大楼局域网,财务处、结算中心局域网,市场部、经成公司局域网,技术中心局域网5个子网,其中信息中心作为网络的核心,包括网络管理,办公自动化,存储管理,web服务器,数据库等多台服务器,因此在信息中心的网络管理服务器上,安装KV江民杀毒王---网络版的控制中心(服务器端)或者如果四联集团的组网是采用域方式的话,则在域服务器上安装KV江民杀毒王---网络版的控制中心(服务器端)。
安装KV江民杀毒王---网络版客户端
至于在对KV江民杀毒王---网络版客户端的安装时,则可以采用多种安装方式,对于域用户可以采用自动分发安装的方式,使域中的用户在登陆时自动安装KV江民杀毒王---网络版的客户端,也可采用光盘直接安装,网络共享安装,对于非域用户可以采用网络共享方式安装,也可以采用光盘直接安装,另外对WINDOWS2000,WINDOWS NT,WINDOWS XP以及WINDOWS SERVER2003的各个版本的用户,除了可以采用以上方式外,还可以使用远程安装管理器来进行安装。整个安装过程完全是智能化设计,可以完全不需要用户指定服务器端位置,也不需要用户指定安装的模块,方便、简单、实用。
安装移动控制台
系统管理员可以在任意一台电脑(与控制中心所在的服务器联网)上安装移动控制台,管理员可通过KV移动控制台直接管理各种平台的服务器端/客户端:Windows NT/2000服务器、Windows NT/2000工作站、Windows 98/Me客户端。在管理员控制台上,管理员能够对上述任何一种服务器端/客户端进行直接操作:设置、查毒、杀毒、通知升级、启动/关闭实时监控等。如下图所示:
多种升级方式
系统管理员可通过Internet网络从江民的升级服务器对KV江民杀毒王---网络版和病毒库进行升级,以提高软件自身的防杀病毒的能力,保证四联集团内部杜绝病毒的干扰。
补充说明
使用KV杀毒王网络版对您的业务没有影响
KV杀毒王网络版采用分布式计算的先进技术,对整个局域网进行查杀毒实际上相当于局域网内所有机器同时在本地进行查杀毒,只有在客户端发现病毒时才会向各控制中心报告病毒信息,所以不会对业务有任何影响,对网络流量也不会产生很大的影响。
制定相应的管理制度
为了确保网络和系统的正常运转,帮助企业制定相应的管理制度,如:
1. 配备相应的网络管理人员负责整个网络安全的日常管理及维护。
2. 指定相应的机房上机管理制度。
3. 强制实时统一的防病毒策略。
4. 及时更新并升级最新的KV杀毒王网络版。一般情况下,应该每星期更新并升级一次KV杀毒王网络版,在特殊情况下,如有新病毒或恶性病毒出现时,应该即时升级KV杀毒王网络版。因此,管理员最好能经常浏览江民网站(),从而了解有关最新病毒动态、KV杀毒王网络版的当前版本及最新动态等信息。
5. 如果发现有未知病毒时,应及时将病毒样本提交给江民公司,以尽快得到江民公司的技术支持。
6. 不要随意使用盗版软件和盗版光盘。
第四章 江民服务
通过江民杰出的KV系列产品和江民公司专业真诚的售后服务将使您的系统得到良好的保护。同时,希望此次合作使四联集团能够体会到江民新科技术股份有限公司真诚友好的服务态度。
SOS紧急救援服务
当计算机系统遭遇到不明病毒的袭击或者因系统问题导致杀毒软件不能正常工作时,四联集团可以及时和江民公司取得联系。江民公司将在最快的时间制订出解决方案和实施计划并派出专业的工程师在规定时间内亲临现场进行问题的解决。
提供专业的反病毒和产品的培训
北京江民新科技术有限公司具有一批富有专业技术和敬业精神的培训工程师。他们对计算机病毒及反病毒技术以及病毒的发展趋势等都有深层次的了解。通过专业的培训将使四联集团的员工对反病毒的意识和产品的使用达到一个全新的层次。
产品升级的提供
利用研发在本地的优势,江民公司提供了用户每周一次的升级服务,升级内容包括病毒库样本、杀毒引擎及功能改进。遇到恶意病毒将提供紧急升级服务。在公司的快速反应下杜绝病毒的传播与影响。
电话热线服务
800免费技术支持电话。
目前的网络版客户支持电话是 010-82511671
咨询电话:010-82511671 82511672
互联网服务系统
江民公司在互联网上提供邮件服务、BBS在线支持、网站信息服务(重大疫情的公告)等在线服务。江民的工程师在收到信息后会用最快的速度回复您的疑问。如果您留下了电话,江民的工程师也会通过电话和您取得联系,具体了解您的情况。
技术支持信箱:kvnet@
SOS病毒急救:SOS@
江民公司网址:
附录清单
附录一:北京江民新科技术有限公司简介
江民新科技术有限公司(简称江民科技)成立于1996年,注册资金二千万元人民币,是国家认定的高新技术企业,国内最大的信息安全技术开发与服务提供商,国内首个亚州反病毒协会会员单位。研发和经营范围涉及单机、网络反病毒软件;单机、网络黑客防火墙;邮件服务器防病毒软件等一系列信息安全产品。公司业务覆盖全国众多企业以及政府、军队等关键部门,客户遍及全国。
反病毒领域综合实力最强。江民科技座落于中国"硅谷"(北京市中关村高新技术开发区)的核心地带,中关村最高办公大楼--数码大厦。办公环境宽畅明亮、装修豪华、设备完善。江民科技拥有写字楼全部产权,是中国反病毒领域里办公条件和开发环境最好的公司;上缴国家利税进入2000年度中关村科技园区(中国最大)"前100名上缴税大户"和"其它行业总收入前50名"大名单,也是杀毒软件行业唯一的一家进入了前100和前50名的公司。
最早进行反病毒软件技术研发。公司创始人王江民80年代末就开始从事反病毒技术研究,在国内最早。江民反病毒技术已经有10余年的积淀,经验丰富,多次第一时间解除重大病毒,为用户排忧解难。江民科技在反病毒领域锐意进取,长期致力于新技术的研发,不断推陈出新,引领着中国反病毒技术发展的潮流。
技术最好,被消费者广泛认可。开发的KV系列产品是中国杀毒软件第一品牌,多年来保持市场占有率第一地位。荣获软件行业协会颁发的"2000年度推荐中国优秀软件产品"称号;连续4年当选《电脑报》"读者首选杀毒软件"和"市场占有率第一"品牌;连续四年荣获连邦十佳软件奖。技术和人才是江民科技的核心竞争力。公司现有员工100多人,职员、经理百分之九十以上拥有大专以上学历,有着良好的职业素质;为了保持技术上领先优势,江民科技不断加大对信息安全技术的研发投入规模和研发体系的建立,推进核心安全技术的发展。以董事长、高级工程师王江民以及四位国际著名反病毒专家为核心的开发小组是我国反病毒软件业界的快速反应部队,汇集了国内大部分顶尖的反病毒技术高手,有丰富的反病毒经验,是国内信息安全研发技术力量最雄厚的公司。
展望未来,人才和技术的优势为江民科技的再次腾飞奠定了基础。江民科技将本着求实、创新、团结的精神,以人为本、立根技术、依托服务、市场先导,夯实基础,广聚人才,为社会创造价值,为用户带来互联网时代最完善的信息安全保障。
附录二:KV杀毒王网络版产品资质证明
北京江民新科技术有限公司 19
展开阅读全文