V8+终端安全系统.技术白皮书 V1.0(3)
个文件程序是否是恶意的,并对该文件程序相关联的网址包括、来源和试
图连接的一些恶意网址反馈给管理员。
强大的自我学习能力依据企业网络以往的检测分析历史记录,结合历史统
计的威胁类别、威胁来源、威胁操作行为等能够在不更新特征库的情况下
金山V8+白皮书
获得不断增强的检测能力。
3.4升级工作方式
在金山V8+终端安全系统中,升级服务器负责升级文件的获取、更新及分
发。同时,将更新信息反溃给系统中心,让其发布升级消息,终端及服务
器端将在接到升级通知后连接系统中心执行升级。其具体升级流程如下:
系统中心按管理员的预定义设置或手动升级命令升级服务器连接到
Internet更新升级文件;
升级服务器下载升级程序完成后通知终端及服务器端升级;
终端及服务器端收到消息后连接到升级服务器执行升级。
3.5漏洞扫描工作方式
金山V8+终端安全系统漏洞扫描分为主动智能上报和终端独立扫描两种方
式。普通用户可以通过本机的终端手动进行漏洞扫描和安装修补程序。管
理员可以通过系统中心控制台来查看局域网内所有的终端主动智能上报的
漏洞信息,再根据漏洞补丁信息选择需要安装的终端,并通知其下载和安
装修补程序。
终端下载和安装修补程序是通过系统中心的下载代理功能来实现的,对于
同一个修补程序,当第一个终端请求之后,系统中心连接到微软升级网站
下载相应的修补程序,完成之后,所有的终端都可以直接在系统中心漏洞
修复下载代理的缓存(Cache)中直接下载安装此修补程序,这种方式不但
使得不能上网的终端可以下载修补程序,而且还大幅加快了下载的进程,
减少了对网络资源的占用。
经过改进的漏洞扫描程序,使得管理员可以集中扫描所有已启动的终端,
既使终端无用户登录或以受限用户登录,均可以实现无人参与的智能漏洞
修复。
3.6虚拟化工作方式
金山V8+虚拟化解决方案创新性的提出了“虚拟环境轻客户端模式”,结
合了无代理模式的性能优势和基于代理的多重安全保护手段。同无代理保
护一样,轻客户端模式在系统中心也集成一个任务调度系统,负责所有高
性能消耗的工作调度。安装在虚拟机上的“轻终端”将快速响应调度器的
统一指令,使得服务器整体时时刻刻保持很低的负载,从而将其对机器性
能的影响降到最低。
金山V8+终端安全系统虚拟化安全解决方案模型示意图:
金山V8+白皮书
图3.1 虚拟化环境中的轻客户端模式
该功能分为如下两个主要部件:
1)虚拟机云端安全中心:
金山V8+终端安全系统虚拟云安全中心,承载了整个金山V8+终端安全系统
虚拟化平台解决方案的核心功能,负责:
对所有虚拟化客户端提交的未知特征请求进行匹配,返回文件的安全
属性;
负责所有高性能消耗的工作调度,使得服务器整体时时刻刻保持很低
的负载,从而将其对机器性能的影响降到最低。
收集整个系统中各个虚拟主机环境中从边界进来的未知文件(灰文
件);
收集系统各虚拟主机发送的安全日志,并进行审计和安全报警;
2)虚拟机轻客户端软件:
在虚拟化环境中,部署虚拟机环境下的轻客户端软件,该客户端软件可以
使用虚拟机模板进行批量部署,不会导致部署任务增加。轻客户端软件在
本地负责对OS本身事件进行精细化监控,但并不加载大型病毒库或者执行
复杂病毒查杀操作。
弱化传统查杀功能,终端大规模查杀操作是由服务端统一管控,减少
各项功能对服务器性能的占用。
加强边界监控,对从边界(例如U盘,共享,ie下载,IM聊天工具)
进入终端的未知文件进行记录,扫描,跟踪等。
系统防御,监控终端进程行为,实现实时防毒功能。
金山V8+白皮书
轻终端功能以及工作流程介绍
图3.2金山“轻终端”功能示意图
流程说明:
1)在虚拟化平台内部建立金山V8+终端安全系统安全虚拟云安全中心。
2)在虚拟主机操作系统环境中,安装金山V8+终端安全系统虚拟终端,负
责对所有主机中产生的新可执行体进行监控和扫描。
3)当虚拟主机端监控程序被执行体尝试执行事件触发时,客户端监控程序
会将该执行体提取特征,并送入设定好的云端进行查询。
4)后台高性能并发查询服务器,会迅速给出该执行体在当前知识库中的黑
白灰三色定义。
5)客户端监控程序根据收到的服务器回应,执行相应的处理动作:
如果返回结果是黑(威胁文件),则禁止执行,并隔离执行体。
如果返回结果是白(可信文件),则通过审查,继续执行。
如果返回结果是灰(未知文件),将灰文件送入云端收集服务器。并
转入步骤4)
金山V8+白皮书
第四章 安全管理
系统中心控制台是可移动的操作平台(基于WEB服务架构),它支持您在
任何一台安装有IE6.0及以上浏览器的Windows计算机上,通过可移动的
方式对系统中心进行管理、操作和设置,进而能够实现对网络中系统中心
所辖终端群的管理、操作和设置。基于系统中心的后台架构服务,系统中
心控制台为您提供了简洁、易用的交互界面,让您的管理控制更加高效有
序。通过有效的账户及密码保护,系统中心控制台只允许经过特别授权的
管理人员查看、或执行与维护反病毒安全保障体系的各项任务,以确保您
的网络体系安全。控制台可以针对网络系统的特点灵活配置,能设置不同
的任务对不同的终端进行管理,实现网络内的自动化防毒操作。
4.1登录管理限制
为了防止未经授权的非安全登录,系统中心控制台的登录需要提供登录账
户及密码。并且管理员可以随时修改登录控制台的密码。
按职能权限,默认有三类管理员:超级管理员、普通管理员,只读管理员,
超级管理员可自定设置相应管理员的各个权限。
图5-1 系统中心控制台用户管理界面
4.2下级系统中心集中管理
金山V8+终端安全系统的主系统中心具有查看和管理下级系统中心的所有
权限,并可以同时管理注册到下级系统中心的所有终端。另外,下级系统
中心也具有管理其下下级系统中心的所以权限。
金山V8+白皮书
4.3终端集中管理
金山V8+终端安全系统支持管理员通过系统中心控制台对全网终端实施病
毒查杀、升级、文件实时监控、安全日志审查及邮件监控的操控、终端管
理等。
终端管理:
支持管理员对所选终端进行终端信息查看、改变所在分组、卸载、删除终
端记录等操作。
终端设置:
支持管理员对选定分组进行整体安全策略配置,包括查毒设置、文件实时
监控设置、邮件监控设置、任务调度设置、权限设置。
一键云查杀:
选定需要进行操作的终端后,单击相应按钮即可开始对所选终端进行病毒
查杀,查杀过程完全由管理员通过系统中心控制台控制,可随意启动、停
止,并可自定义所选终端的查杀路径 …… 此处隐藏:2280字,全部文档内容请下载后查看。喜欢就下载吧 ……
相关推荐:
- [资格考试]石油钻采专业设备项目可行性研究报告编
- [资格考试]2012-2013学年度第二学期麻风病防治知
- [资格考试]道路勘测设计 绪论
- [资格考试]控烟戒烟知识培训资料
- [资格考试]建设工程安全生产管理(三类人员安全员
- [资格考试]photoshop制作茶叶包装盒步骤平面效果
- [资格考试]授课进度计划表封面(09-10下施工)
- [资格考试]麦肯锡卓越工作方法读后感
- [资格考试]2007年广西区农村信用社招聘考试试题
- [资格考试]软件实施工程师笔试题
- [资格考试]2014年初三数学复习专练第一章 数与式(
- [资格考试]中国糯玉米汁饮料市场发展概况及投资战
- [资格考试]塑钢门窗安装((专项方案)15)
- [资格考试]初中数学答题卡模板2
- [资格考试]2015-2020年中国效率手册行业市场调查
- [资格考试]华北电力大学学习实践活动领导小组办公
- [资格考试]溃疡性结肠炎研究的新进展
- [资格考试]人教版高中语文1—5册(必修)背诵篇目名
- [资格考试]ISO9001-2018质量管理体系最新版标准
- [资格考试]论文之希尔顿酒店集团进入中国的战略研
- 全国中小学生转学申请表
- 《奇迹暖暖》17-支2文学少女小满(9)公
- 2019-2020学年八年级地理下册 第六章
- 2005年高考试题——英语(天津卷)
- 无纺布耐磨测试方法及标准
- 建筑工程施工劳动力安排计划
- (目录)中国中央空调行业市场深度调研分
- 中国期货价格期限结构模型实证分析
- AutoCAD 2016基础教程第2章 AutoCAD基
- 2014-2015学年西城初三期末数学试题及
- 机械加工工艺基础(完整版)
- 归因理论在管理中的应用[1]0
- 突破瓶颈 实现医院可持续发展
- 2014年南京师范大学商学院决策学招生目
- 现浇箱梁支架预压报告
- Excel_2010函数图表入门与实战
- 人教版新课标初中数学 13.1 轴对称 (
- Visual Basic 6.0程序设计教程电子教案
- 2010北京助理工程师考试复习《建筑施工
- 国外5大医疗互联网模式分析




