4.2、产品管理方式
可采用集中管理和分级管理的管理方式
- 统一管理、集中监控: 主要指的是由总部进行集中监管,包括:
- 由总公司根据各分部的具体情况统一制定相应的防病毒策略和实施计划。
- 总部负责全网的病毒定义码、扫描引引擎和软件修正的升级工作,并将升级文件自动逐级分发至各分公司的防病毒服务器。
- 总部负责各分部被隔离文件的提交和返回相应的病毒定义码和扫描引擎。
- 总部或分部可以通过广域网对下级的病毒管理服务器进行集中监控和管理,在必要时上级的病毒管理服务器可以直接管理下级的病毒管理服务器。
-
- 分级管理、分级维护: 主要指的是根据企业现有的网络构架和管理体制,设立总部、和下级分部二级管理中心。各级管理中心负责本地病毒防护系统的实施和维护工作,由人总部来进行集中监管,包括:
| * 各分部负责自己局域网防病毒软件的安装。 |
| *配置和实施各总部制定的防病毒策略。 |
| *监控自己局域网防病毒状态;各分部分别负责自己局域网防病毒状态的监控 和对病毒事件做出相应的响应。 |
| *日志文件的维护。 |
| *报警维护。 |
4.3、病毒定义码、扫描引擎和软件修正的升级方式
首先升级总部防病毒服务器的病毒定义码、扫描引擎和软件修正。根据实际情况可以配置总部防病毒毒服务器自动或手动通过Internet到赛门铁克网站升级最新的病毒定义码和扫描引擎。
其他分部网络的防病毒服务器到总部的防病毒服务器进行病毒定义码、扫描引擎和软件修正的更新、升级,同时作为备份如果条件允许,这些网络的防病毒服务器也可以自己通过Internet到赛门铁克网站进行升级。
如下图所示,采用这种升级方式,一方面可以确保整个网络内的病毒定义码和扫描引擎的更新基本保持同步。另一方面,由于整个网络的病毒定义码和扫描引擎的更新、升级自动完成,就可以避免由于人为因素造成网络中某些机器或某个网络因为没有及时更新最新的病毒定义码和扫描引擎而失去最强的防病毒能力,同时也避免了各机构自行到Internet升级而带来的不便和安全隐患。

病毒定义码、扫描引擎和软件修正的升级方式有下列特点:
- 病毒更新采用三层结构,总中心作为发起方通过INTERNET实现总中心病毒特征库码的网上更新;
- 网络中心可采用推技术定时作为发起方,实现对本地各防病毒客体病毒特征码库的更新;防病毒客体可采用拉技术作为发起方,通过局域网与分中心建立连接,实现病毒特征码库的更新;
- 病毒特征码库和病毒扫描引擎不用分开升级,可以通过网络同时一次升级;
- 病毒特征码库更新的频率平均每星期一次;应急更新可手动到symantec 网站下载,其更新频率为从星期一到星期五每天都有更新。
- 对于网络内部所有机器病毒特征码库更新,可自动即时的由系统自动完成,无须人员手动干预;
- 病毒特征码库更新后,立即作用,无须对系统作重新配置与调整。
3.4、集成管理(可扩展性)
可扩展的集成安全管理
可由赛门铁克的安全管理控制中心SESA集中管理赛门铁克防毒软件的事件,SESA是一个整体安全的管理架构,可管理防病毒、防火墙、入侵检测、风险评估等各种安全产品,它通过如下的结构管理各种安全产品,实现企业的整体安全视图。
采用SESA管理防病毒除了可以生成统一的报表、各种报告之外,还可以在将来其他安全产品部署后纳入到SESA的管理之中,并且实现各种安全事件的关联。
SESA管理界面如下图:
5、产品主要性能指标参数
Symantec AntiVirus 企业版服务占用很少的系统资源, 安装Symantec AntiVirus 10.0 企业版主要有以下服务:
Symantec AntiVirus 企业版服务器服务
服务名称 |
二进制名称 |
说明 |
Symantec Antivirus server |
Rtvscan.exe |
主要的Symantec AntiVirus企业版服务,大多数与Symantec AntiVirus企业版服务相关的任务都在此服务中执行. |
Defwatch |
Defwatch.exe |
监视是否有新病毒定义发布的服务.当收到新的病毒定义时,启动对隔离区文件的扫描. |
Intel PDS |
pds.exe |
Ping 搜索服务.允许在该计算机上发生Symantec AntiVirus企业版服务搜索服务. |
Symantec AntiVirus 企业版客户端服务
服务名称 |
二进制名称 |
说明 |
Symantec Antivirus Client |
Rtvscan.exe |
主要的Symantec AntiVirus企业版服务,大多数与Symantec AntiVirus企业版服务相关的任务都在此服务中执行. |
Defwatch |
Defwatch.exe |
监视是否有新病毒定义发布的服务.当收到新的病毒定义时,启动对隔离区文件的扫描. |
Symantec AntiVirus 系统中心服务
服务名称 |
二进制名称 |
说明 |
Symantec System Center Discovery Service |
Nsctop.exe |
搜索服务用于在网络上查找Symantec AntiVirus企业版服务器,搜索服务还为控制台提供对象. |
Alert Management System服务
服务名称 |
二进制名称 |
说明 |
Intel Alert Handler |
Handlrsvc.exe |
AMS Alert Handler服务.提供警报操作,如消息框,寻呼,电子邮件等等. |
Intel Alert Originator |
lao.exe |
AMS Alert Originator服务.实现在该计算机上接受警报.可从本地计算机上接受警报,也可以从远程计算机上接受警报. |
Intel File Transfer |
Xfr.exe |
文件传输服务.为AMS提供文件传输功能. |
Intel PDS |
pds.exe |
Ping 搜索服务.允许在该计算机上发生Symantec AntiVirus企业版服务搜索服务. |
6、系统最低硬件配置要求
Symantec AntiVirus Corporate Edition 10.0
Windows 32-位客户端
处理器: Intel 处理器 (推荐PII或以上)
操作系统: Windows 2000 Professional/Server/Advanced Server;Windows XP Home/Professional; Windows Server 2003 Web/
Standard/Enterprise/Datacenter
内存: 32 MB
硬盘空间: 46 MB
Windows 64位客户端
处理器: Intel EM64T and AMD/64
操作系统: Windows XP 64-Bit Edition Version 2003, Windows Server 2003 Enterprise/Datacenter 64-Bit Editions
内存: 64 MB
硬盘空间: 80 MB
NetWare 服务器
处理器: Intel 处理器(推荐P II 或以上)
操作系统: NetWare 5.x SP8, 6 SP5, 6.5 SP2
内存: 15 MB (高于标准NetWare 内存需求) 为SAV NLMs
硬盘空间: 116 MB (70 MB 为SAV服务器文件,46 MB为SAV客户端磁盘镜像) ,20MB为AMS2服务器文件(如果安装AMS2服务器)
浏览器: Microsoft Internet Explorer 5.5 with SP2
Symantec System Center
操作系统: Windows 2000 Professional/Server/Advanced Server; Windows XP Professional
内存: 64 MB
硬盘空间: 10 MB
浏览器: Microsoft Internet Explorer 5.5 SP2
MMC: Microsoft Management Console version 1.2.如果没有安装SSC,则需要3 MB的磁盘空间(在安装时为10 MB)
Symantec System Center Snap-ins
如果安装SSC插件则需要如下另外的硬盘空间:
Alert Management System Console 10 MB
Symantec AntiVirus Snap-in 5 MB
Symantec Client Firewall Snap-in 1 MB
Antivirus Server Rollout Tool 130 MB
隔离区控制台
操作系统: Windows 2000 Professional/Server/Advanced Server;Windows XP Professional
内存: 64 MB
硬盘: 35 MB
浏览器: Internet Explorer 5.5 SP2
MMC: Microsoft Management Console version 1.2. 如果MMC 没有安装, 3MB空余的磁盘空间(在安装时为10 MB)
隔离服务器
操作系统: Windows 2000 Professional/Server/Advanced Server; Windows XP Professional; Windows 2003 Web/Standard/Enterprise, Datacenter
内存: 128 MB
交换文件: 最小250 MB
硬盘空间: 40 MB,(推荐500 MB 到 4 GB 硬盘空间)
浏览器: Microsoft Internet Explorer 5.5 SP2
注意: 如果您运行的是WindowsME或WindowsXP,在您开启系统恢复功能的情况下,系统磁盘空间使用将增加。请参考您的微软操作系统文档来了解系统恢复如何工作。
上一页
|