防病毒网关详解要点课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《防病毒网关详解要点课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 防病 网关 详解 要点 课件
- 资源描述:
-
1、防病毒网关防病毒网关2013年10月目录第一章第一章 什么是防病毒网关什么是防病毒网关第二章第二章 防病毒网关与防火墙区别防病毒网关与防火墙区别第三章第三章 防病毒网关与防病毒软件区别防病毒网关与防病毒软件区别第四章第四章 防病毒网关相关技术防病毒网关相关技术第五章第五章 防病毒网关部署模式防病毒网关部署模式21.什么是防病毒网关(1/2)3单机版单机版杀毒软件杀毒软件网络版网络版杀毒软件杀毒软件 第一阶段第一阶段 第二阶段第二阶段杀毒软件杀毒软件+防毒墙防毒墙 第三阶段第三阶段杀毒产品发展阶段:杀毒产品发展阶段:1.什么是防病毒网关(2/2)4防病毒网关的概念防病毒网关的概念防病毒网关是一种
2、网络设备,用以保护网络内进出数据的安全。主要体现在:1)病毒杀除2)关键字过滤(如色情、反动)3)垃圾邮件阻止的功能4)同时部分设备也具有一定防火墙的功能 这种网关防病毒产品能够检测进出网络内部的数据,对HTTP、FTP、SMTP、IMAP和POP3五种协议的数据进行病毒扫描,一旦发现病毒就会采取相应的手段进行隔离或查杀,在防护病毒方面起到了非常大的作用。注意:以防火墙为主,辅有防病毒过滤功能的产品,一般不认为是防病毒网关目录第一章第一章 什么是防病毒网关什么是防病毒网关第二章第二章 防病毒网关与防火墙区别防病毒网关与防火墙区别第三章第三章 防病毒网关与防病毒软件区别防病毒网关与防病毒软件区别
3、第四章第四章 防病毒网关相关技术防病毒网关相关技术第五章第五章 防病毒网关部署模式防病毒网关部署模式52防病毒网关与防火墙区别(1/3)防病毒网关与防火墙区别防病毒网关与防火墙区别6防病毒网关防病毒网关防火墙防火墙专注病毒过滤专注访问控制阻断病毒传输控制非法授权访问工作协议层:ISO 2-7层工作协议层:ISO 2-4层识别数据包IP并还远传输文件识别数据包IP运用病毒分析技术处理病毒体对比规则控制访问方向具有防火墙访问控制功能模块不具有病毒过滤功能防病毒网关防病毒网关分析数据包中传输数据内容下载1个文件会被拆分多个数据包传输对由数据包组成的文件运用反病毒技术分析是否为病毒防毒墙对数据包分析比
4、防火墙要深入版本位|包头长度|服务类型|总长度 标识号|Flag|片偏移 生存时间|协议类型|包头校验和源IP地址 目的IP地址 选项数据内容防火墙防火墙分析数据包中原IP目的IP匹配IP访问控制规则 控制访问2.1防病毒网关与防火墙区别防病毒网关与防火墙区别(2/3)防病毒网关与防火墙区别防病毒网关与防火墙区别72防病毒网关与防火墙区别(2/3)防病毒网关与防火墙关系防病毒网关与防火墙关系8部署防火墙的网络可部署防病毒网关u90%病毒从互联网下载,病毒发展为互联网化u防火墙不检查传输数据内容,无法控制病毒体传输。1防病毒网关与防火墙同时部署u防毒墙开启病毒过滤功能u防火墙开启访问控制功能u产
5、品功能互补共同防御部分网络环境防毒墙可以替代防火墙u防毒墙具备防火墙功能模块化u病毒过滤对数据包分析的深入度包含访问控制32目录第一章第一章 什么是防病毒网关什么是防病毒网关第二章第二章 防病毒网关与防火墙区别防病毒网关与防火墙区别第三章第三章 防病毒网关与防病毒软件区别防病毒网关与防病毒软件区别第四章第四章 防病毒网关相关技术防病毒网关相关技术第五章第五章 防病毒网关部署模式防病毒网关部署模式93防病毒网关与防病毒软件区别防病毒网关与防病毒软件区别(1/2)10防毒墙与杀毒软件共存类比防毒墙与杀毒软件共存类比病毒技术发展为互联网化需要建立多层次反病毒体系防毒墙与杀毒软件配合增强反病毒能力 9
6、0%的病毒利用互联网下载传播需要网关反病毒技术 U盘、局域网共享等方式传播病毒需要杀毒软件起到保护.病毒技术滥用系统底层技术获得更高权限传播从而导致系统各种异常现象,批量病毒下载使得杀毒软件清除病毒遭遇困难 基于操作系统主动防御技术专业性强普及差需要网关主动防御技术.防毒墙扼守网关拦截互联网传入病毒,杀毒软件驻留终端清除进入系统病毒3防病毒网关与防病毒软件区别防病毒网关与防病毒软件区别(2/2)防病毒网关与防病毒软件关系防病毒网关与防病毒软件关系11目录第一章第一章 什么是防病毒网关什么是防病毒网关第二章第二章 防病毒网关与防火墙区别防病毒网关与防火墙区别第三章第三章 防病毒网关与防病毒软件区
7、别防病毒网关与防病毒软件区别第四章第四章 防病毒网关相关技术防病毒网关相关技术第五章第五章 防病毒网关部署模式防病毒网关部署模式12134.防病毒网关相关技术防病毒网关相关技术(1/15)防病毒网关用的相关技术主要包括:一、防病毒网关查杀方式二、防病毒网关过滤技术144.1 防病毒网关相关技术防病毒网关相关技术查杀方式查杀方式(2/15)1、对进出防病毒网关数据检测 综观国外的网关防病毒产品,其对数据的病毒检测还是以特征码匹配技术为主其扫描技术及病毒库与其服务器版防病毒产品是一致的2、对检测出病毒数据进行查杀 如何对进出网关的数据进行查杀,是网关防病毒网关技术的关键。由于目前国内外防病毒产品还
8、无法对数据包进行病毒检测,所以各厂商在网关处只能采取将数据包还原成文件的方式进行病毒处理。154.1防病毒网关相关技术防病毒网关相关技术-查杀方式查杀方式(3/15)防病毒网关查杀方式:防病毒厂商所采取的方式又各不相同,主要分为以下四种方式:1、基于代理服务器的方式2、基于防火墙协议还原的方式3、基于邮件服务器的方式4、基于信息渡船产品方式164.1防病毒网关相关技术防病毒网关相关技术-查杀方式查杀方式(4/15)防病毒网关查杀方式:1、基于代理服务器的方式 此种方式主要是依靠代理服务器对数据进行还原,在数据通过代理服务器时将其数据根据不同协议进行还原,再利用其安装在代理服务器内的扫描引擎对其
展开阅读全文