请至电北京东方趋势公司:010-51659066 或访问 www.ncsa.com.cn,邮箱:zdw@ncsa.com.cn
 

多数企业为保障业务系统安全都制定了严格的规章制度,有些甚至指派专人定期巡检。但是安
全违规时间依然层出不穷。如何使用技术手段强化规章制度来贯彻实施强制安全措施?如何在第一
时间发现案例违规事件?如何及时评估可能诱发的风险?如何针对高等级保护要求的业务主机建立
更精准的防护屏障?趋势科技为您设计了NVM产品。

你知道网络内,哪台PC或是服务器
没有安装防毒软件,或及时更新病毒
码吗?

头痛员工,休想卸载防毒软件

NVW能侦测高危险的网络脆弱环节,并加以隔绝。它可扫描全网内的系统漏洞,阻断漏洞机器上网。并立即针对可疑机器进行杀毒和系统恢复。

针对那些没有安全防护能力的笔记本
电脑,你有办法立即侦测,并强制安
装防毒软件吗?

高危险群,非请勿入
将这些笔记本电脑引导至指定网址安装防毒软件,以避免笔记本电脑可能夹带的病毒散播到企业网络上。

针对那些没有安装指定系统补丁(存
在着高度风险)的机器,你有办法把
他隔离吗?

网络监听待命,攻击行动前,主动封锁
NVW在网络监听待命,可在攻击行动前,主动封锁。比如针对高波病毒所攻击的漏洞,NVW会将其定义为“高度风险”的漏洞,如果使用者未安装系统补丁,则无法连上企业网络,避免感染或灾区扩大。

你的企业网络发生过同一只病毒重复
感染的状况吗?

清除余孽,避免复发
NVW的损害清除服务能够持续性的监控网络,
避免病毒重复感染。

您担心企业网络会由于病毒攻击而瘫
痪吗?

网络层抓毒

基于网络层的数据保分析与过虑技术,不仅能够制止病毒的散播,更能降低由于病毒导致的网络流量异常,从而使企业网络可用性得以保障。

病毒码更新就是你唯一的控制手段吗?

没有病毒码也有抵抗力

通过分析病毒行为NVW可以采取针对性的安全防护措施。比如端口控制、网络共享、拦截特定文件的传输…

NVW作为全新企业网络内网安全管理设备,是您解决以上问题的有利武器。
NVW提供以下主要功能
1.网络流量侦测与网络病毒过滤 在网络层清除带毒数据包
分析网络数据流量,定位可疑计算机
使用智能型规则,提供关于网络病毒疫情的早期预警信息
2.隔离薄弱环节 侦测带有安全漏洞的计算机,预防病毒利用网络上的薄弱环节入侵
爆发病毒疫情时,阻止未安装相关补丁程序的计算机访问网络资源
3.强制实施安全策略 隔离待定IP地址段
隔离实时通讯软件(MSN,Yahoo,ICQ)
隔离待定文件传输
隔离待定的网络协议(TCP,UDP,ICMP)

4.客户端补丁及防病毒软件管理

管理未安装防病毒软件(Symantec,trendMicro)的机器
确保客户端安装最新病毒代码库(支持OfficeScan,PC- Cilin)

5.自动损害清除

自动远程清除病毒
系统修复
定时病毒查杀
自动升级专杀工具
集中管理
找出网络上的染毒来源并在清除完成前予以隔离
6.报表管理 提供多种报表类型
提供详细的安全报告
定期安全性评估
NVW典型部属图
NVW推荐部属方案

Basic Deployment (NVW 1200和2500基本部署方式)

使用 到2个端口,1个EXT端口和1个INI端口

Port Grouping(NVW2500部署方式)

使用到所有5个端口,包括1个EXT端口,和4个INI端口

Port Grouping with HA(使用到2台NVW2500)

使用到所有5个端口,包括1个EXT端口,3个INI端口和1个failover 端口

说明:

NVW通常部署在核心交换机和网络边界交换机(edge swich)之间,或是网络边界交换机(edge
swich)与HUB 之间保护本地局域网。

推荐使用在INI端口需要连接多台交换机,保护INT端口下多个网段的情况下

每个INI端口联入一个接入层交换机,共支持4个网段

一个网段的病毒数据包不会感染到其它网段

在硬故障或系统问题时,启用fail open方式

推荐使用在部分网格拓扑结构环境中(Partial mesh topology)

通过1根RJ-45的交叉线将2台NVW2500的failover端口联在一起

2台设备都会过滤网络数据包

1台设备处于备(standby)状态(注:激活与备用状态只是针对TMCM而言,而与设备是否过滤数据
包无关)

如果处于激活状态的NVW 2500失效,原来处在备用状态的设备将自动激活

port redundancy (nvw2500部署方式)使用到4个端口,1对INT/EXT端口X1对INT/ EXT端 推荐使用在交换机通过冗余链路连接
公共网络的坏境
相连交换机上需启用STP协议
正常工作时一条线路通,一条线路断
路时,被STP阻断的线路就会被启用
起来,实现线路冗余。
在硬件故障或系统问题时,端口1和
端口2处于fail open状态
Port redundancy with HA(使用到2台NVW2500)使用到所有5个端口,1对INT/EXT端口 X1对INT/EXT端口X1个failover端口 推荐使用在完全网格拓朴结构坏境下
(mesh topology)
相连交换机上需启用STP协议
通过1根RJ-45的交叉线将2台NVW
2500的failover端口联在一起
当一个设备出现故障时,会自动将网
络流量重定向到另一台NVW2500
NVW用户名单(以下为部分用户名单,仅供参考)
北京大学人民医院
北京市质量技术监督信算研究所
UT斯达康通讯有限公司
索尼(中国)有限公司
苏州松下电工有限公司
上海市信息安全测评认证中心
上海电信信息网络部
浙江移动通信有限责任公司
中国航空服务有限公司
中国地质调查局发展研究中心
湖北电信
陕西电信
湖南省移动公司常德分公司
广东北电通信设备有限公司
浙江移动通信责任有限公司嘉兴分公司
上海电子股份有限公司
安徽省电力公司
六安供电公司
中国石油化工股份有限公司贵州石没分公司
中国石油天然气股份有限公司西南油气田分公司信息中心
江西省地方税务局
江西省赣州市公安局交警支队
厦门市劳动和社会保障局
无锡市行政审批中心
李宁公司
宁波雅戈尔日中纺织印染有限公司
昆明高新保税库
贵阳市实验三中
浙江水利电专科学校
厦门市教育局
云南省电视台新闻中心
深圳三洋华强能源有限公司
沈阳电监局
江苏高新集团公司
长沙卷烟厂
中国烟草公司新疆维吾尔自治区公司
性能
吞吐量 180MBPS 1 .2GBPs
并发生话量 68,000 1,000,000
最大用户量 256 4096
可扩展性
网络接口 10/100MBPS铜缆端口 10/100/1000 MBPS铜缆
端口+光纤(可附加)
端口数量 2个端口 5个端口
VLAN支持
管理端口
高可用性(HA)
设备错误检测
网络连接错误检测 有(SNMP) 有(SNMP)
硬件状态监控 没有
端口冗余 没有
FAIL OVER模式 没有
FAIL OPEN模式
物理属性
外型 IU机架 IU机架
深度X宽度X高度 32.0cmX42.7cmX4.4cm 62.1cmX42.5cmX4.3cm
重量 4.5KG 9KG
工作温度 0℃~40℃ 5℃~45℃
非工作(存储)温度 -20℃~75℃ -40℃~70℃
   
 
请至电北京东方趋势公司:010 51659066 或访问 www.ncsa.com.cn,邮箱:zdw@ncsa.com.cn