校園資訊安全防護的利器-Symantec病毒防護系統

Slides:



Advertisements
Similar presentations
深度解析 --- 云安全 申鹤 产品技术顾问 电话: (010) 手机:
Advertisements

6.1 区域委派与域名转发 6.2 虚拟主机技术 6.3 架设FTP服务器 6.4 动态主机分配协议 6.5 架设Mail服务器
第五章 网络服务组件.
病毒及防范.
UBLink集團 裕笠科技股份有限公司 遠豐科技股份有限公司 鉅創科技股份有限公司
操作系统结构.
校園網路管理實電務 電子計算機中心 謝進利.
Hadoop 單機設定與啟動 step 1. 設定登入免密碼 step 2. 安裝java step 3. 下載安裝Hadoop
第 1 章 使用 APP INVENTOR 2 開發 ANDROID APP
網路基本概念 本章主要是為讀者建立有關網路的基本知識, 作為後續章節的基礎。首先我們會說明網路的基本概念, 接著介紹網路的各種類型與相關的作業系統, 最後則是介紹 OSI 與 DoD 等兩種網路模型, 讓讀者能進一步了解網路運作的方式。
通訊 授課:方順展.
Netman Sendmail 基礎與常見問題解決 Netman
計資中心教學研究組唐瑤瑤 電腦與網路 計資中心教學研究組唐瑤瑤
TCP協定 (傳輸層).
第一篇 Unix/Linux 操作介面 第 1 章 Unix/Linux 系統概論 第 2 章 開始使用 Unix/Linux
JDK 安裝教學 (for Win7) Soochow University
Working with Databases (II) 靜宜大學資管系 楊子青
HiNet 光世代非固定制 用戶端IPv6設定方式說明
R教學 安裝RStudio 羅琪老師.
預官考試輔導 計算機概論提要 91年12月4日.
安裝JDK 安裝Eclipse Eclipse 中文化
Echo Server/Client Speaker:Fang.
TCP/IP介紹 講師:陳育良 2018/12/28.
網路安全管理 期末報告 分散式阻斷服務攻擊 - DDoS 指導教授:梁明章 教授 學生:陳皓昕 A
無線路由器(AP)管理.
連結資料庫管理系統.
國際資訊安全標準ISO 27001之網路架構設計 –以國網中心為例探討風險管理
Unit 04 虛擬機器建構實驗 M. S. Jian Department of Computer Science and Information Engineering National Formosa University Yunlin, Taiwan, ROC.
雲端運算的基石(2) 虛擬化技術實作(XP篇─上)
OSGi (Open Service Gateway Initiative)
雲端計算.
FTP檔案上傳下載 實務與運用.
網際網路與電腦應用 林偉川 2001/11/08.
私立南山高中 信息組 電腦研習 電腦資料的備份 中華民國 99年4月20日 星期二.
Anti-Virus & Anti-Spam In
指導老師:黃貞芬 老師 專題組員:B 黃育宇 B 魏志軒 B 平震宇
DHCP for W2K.
數位鳳凰計畫-復習課程 授課:方順展.
網路安全技術期末報告 Proxy Server
PowerCam快速數位教材製作 黃雲龍 NCCU/ NTSU.
虛擬機器 下載QEMU Windows版 (0.9.1) 下載Kqemu Windows版 安裝QEMU 安裝Kqumu
網路應用 電子郵件系統 & 廣告信件攔截系統.
Linux作業系統 電腦教室Linux使用說明.
Firewall-pfsense Mars Su
講師:陳永芳 網際網路資源運用 講師:陳永芳
WinPXE 無硬碟系統 6.0 安裝說明 憶傑科技股份有限公司
Symantec Antivirus 企業版 建置管理與用戶端佈署
Google協作平台+檔案分享(FileZilla+網路芳鄰)
期末考.
SAP 架構及前端軟體安裝 Logical View of the SAP System SAP Frontend 7.1安裝與登入
指導老師:溫翔安 組員:溫允中4970E011 李雅俐4970E025 蕭積遠4970E026 陳欣暉4970E086
賽門鐵克安全系統進化史-正確選用賽門鐵克防護系統
FTP使用教學 簡介: 軟體名稱:FileZilla 軟體性質:Freeware 版本: 繁體中文版
亞洲大學-蒲公英計劃 Outlook 2007 使用教學 資訊發展處 何寶瑜 分機3501.
取得與安裝TIDE 從TIBBO網站取得TIDE
編輯網頁可用那些應用程式? 記事本 Word FrontPage Dreamweaver.
06/09 DDos 異常事件報告.
基本指令.
1. 查詢個人電腦版本 1.進入控制台 2.點選“所有控制台項目” 3.點選“系統”.
ZigBee PRO教學系統 CC2530 實驗.
Cloud Operating System - Unit 03: 雲端平台建構實驗
第四章 通訊與網路管理 授課老師:褚麗絹.
介紹Saas 以Office 365為例 組員: 資工四乙何孟修 資工四乙 黃泓勝.
ARP攻擊 A 吳峻誠.
Cloud Training Material- 事件 Sherman Wang
電子郵件簡報.
固若金湯的多層次防禦 謝長明 技術總監 長成資訊顧問股份有限公司.
第五章 自訂佈景主題與文字處理 講授者:詹雅愔.
Department of Computer Information Science, NCTU
Introduction to Mobile Computing
Presentation transcript:

校園資訊安全防護的利器-Symantec病毒防護系統 諮安科技股份有限公司 工程師 董家銘

賽門鐵克病毒分類 病毒 病蟲 巨集病毒 特洛依木馬 惡作劇 玩笑 反防毒病毒 變種病毒 變異型病毒

完整的安全防護方案 SAV Ex/Notes SAVCE SCS 用戶端安全防護 SWS Gateway SCS 用戶端安全防護 SCS Firewall SMTP Notes NT Server Windows 9x SWS Gateway SCS 用戶端安全防護 Exchange W2K Server Windows NT SCS 用戶端安全防護 NetWare Windows 2K Gateway Groupware Server Desktop

Server/Client 防護

NT(sp6a)/W2K Workstation SAVCE架構示意圖 SAV 防毒主機群組 NetWare Server NT/W2K Workstation NT/W2K Server 主要 SAV 伺服器 NetWare Server NT/W2K Workstation NT/W2K Server 次要 SAV 伺服器 Win9x(No win95) NT(sp6a)/W2K Workstation NT/W2K Server/XP DOS/Win3x SAV 用戶端

SAV名詞解釋 主要伺服器 次要伺服器 父系伺服器 伺服器群組 用戶端群組 用戶端電腦

SAVCE元件介紹 SSC中央主控台 SAV伺服器及用戶端 AMS2警訊伺服器 中央隔離所 中央隔離所主控台 Packager Live Update管理員

用戶端種類 受管理型 分配群組 未分配群組 有時受管理型 未受管理型 簡化管理型

SAV Client安裝方式 NetWare Login Script Windows NT Logon Script 從SAV Server分享資料夾VPHOME 使用Packager部署工具 遠端安裝 for NT平台 網頁安裝(支援IIS4.0、Apache1.3.12) 光碟安裝 影像檔安裝

病毒定義檔更新方式

NAVEX NAVEX (Norton AntiVirus Extension) 將掃描引擎自掃描軟體中分離出來成為一個可迅速以 LiveUpdate 更新的模組。 所有諾頓防毒軟體均共用同一個模組。 掃描引擎更新後無須重新啟動電腦。 掃毒應用軟體 掃描引擎 病毒碼 其他防毒軟體 掃毒應用軟體 NAVEX 掃描引擎 病毒定義檔 諾頓防毒軟體 掃毒軟體更新較複 雜且須長時間測試 掃描引擎必須與掃 毒軟體一起更新 病毒定義檔案更新 通常較容易且迅速

更新病毒定義檔 VDTM 使用LiveUpdate 外部 內部 排程更新(不使用LiveUpdate) 手動更新

使用VDTM更新 優點 缺點 僅主要伺服器更新即可 簡易組態 伺服器更新後,用戶端可在短時間內更新 一個按鍵可更新企業防毒系統 佔用較少頻寬 無法作軟體更新

VDTM (Virus Definition Transport Method) Internet 架設 SAV防毒群組 主要 SAV 伺服器 次要 SAV 伺服器 SAV 用戶端

使用外部更新伺服器 優點 設定較簡單 較少的維護 缺點 佔用較多對外頻寬,降低效能 部署至用戶端前無法測試

透過 Internet 執行 LiveUpdate 賽門鐵克產品 賽門鐵克產品

使用內部更新伺服器 優點 佔用較少對外頻寬 套用至用戶端前可先測試 缺點 需要較多設定 需建一台內部更新伺服器 需要更多的維護

架設企業內部 LiveUpdate 伺服器 LiveUpdate 伺服器 賽門鐵克產品 賽門鐵克產品

4-1.自動下載病毒定義檔 http://www.symantec.com.tw/

4-2.手動下載病毒定義檔 Http://www.symantec.com

用戶端與伺服器的溝通方式(一) 如果一切正確, 伺服器不回應。 用戶端預設自開機後 每60分鐘傳送1K的 狀態封包給伺服器。 SAV 伺服器 1K Status Report 用戶端預設自開機後 每60分鐘傳送1K的 狀態封包給伺服器。 SAV 用戶端

用戶端與伺服器的溝通方式(二) 如果設定不正確,伺服器會傳送GRC.DAT檔案給用戶端。 用戶端收到並自動處理GRC.DAT後會將其刪除。 GRC.DAT (3K) 如果設定不正確,伺服器會傳送GRC.DAT檔案給用戶端。 SAV 伺服器 用戶端收到並自動處理GRC.DAT後會將其刪除。 SAV 用戶端

用戶端與伺服器的溝通方式(三) 伺服器會依照要求先後順序依次排列。 SAV 伺服器 Def. Request 如果GRC.DAT檔案指出病毒定義必須更新,則用戶端會向伺服器提出更新要求。 SAV 用戶端

用戶端與伺服器的溝通方式(四) 用戶端自動更新掃描引擎與定義檔案 伺服器傳送定義檔案給用戶端。 SAV 伺服器 Def. File (80K) 伺服器傳送定義檔案給用戶端。 SAV 用戶端

賽門鐵克安全回應機制

掃描與傳送 (Scan & Delivery) 透過 Internet 自動將可疑的檔案傳送給 SSRC 進行分析與接受解決方案 配合保密需求,可自動將文件型檔案的內容在傳送前移除,僅傳送可疑的巨集樣本。

賽門鐵克安全回應中心-SSRC 利用 IBM 開發的人工智慧主機提供自動偵測、分析與修復病毒、加速對快速成長的病毒之回應時間。 賽門鐵克的新自動化技術曾在不到一個小時內產生梅莉莎(Melissa)病毒的解決方法! 代替人工處理超過 90% 以上的病毒樣本。

賽門鐵克數位免疫系統 1 2 5 6 3 4 7 病毒警示 病毒培養皿 工作站 NAVCE主機 / 中央隔離所 IBM 主機 分析病毒的 / 中央隔離所 3 5 IBM 主機 分析病毒的 行為與結構 工作站 6 4 某企業網路 取得特徵 工作站 工作站 Let’s say that an unknown virus has infected your machine. If NAV with the Digital Immune System is protecting your machine, it will forward the virus sample to an administrative machine (1). This administrative machine will in turn send an encrypted sample of the virus to a central virus-analysis machine (2). (Note: It will even strip out the data from the file so that customers do not have to fear sending confidential information) This machine replicates the virus in a digital "petri dish” and analyzes its behavior and structure (3). It then extracts viral signatures and produces a definition for verifying and removing the virus. (3). This process normally takes less than five minutes. The resulting definition is sent back to the administrative machine (4), which forwards it first to the infected client (5) and then to other machines on the local network (6). Subscribers around the world automatically receive regular anti-virus updates that protect them from this new virus (7). Because computer viruses can exploit the network to multiply quickly, it seems fitting that the antidote should use a similar strategy to spread to machines that need it. By allowing the latest definition to be propagated to users at uninfected sites, it is possible, in principle, to immunize the entire PC world against an emerging virus very rapidly. 製造解藥 7 網路管理者主機 工作站 工作站 工作站 個人用戶 其它單位網路

最佳化防毒政策

日常維護工作 開始病毒掃描 手動掃描 排程掃描 管理者排程 使用者排程 自訂掃描 啟動掃描 即時掃描 用戶端即時防護選項 用戶端限用選項

警訊類型 組態改變 預設警訊 SAV啟動/關閉 Scan啟動.關閉 偵測病毒行為 病毒定義檔更新 發現病毒

警訊動作 訊息視窗 區域網路廣播 寄發電子郵件 傳送呼叫器 執行程式 記錄至事件檢視器 傳送SNMP

組態步驟 選擇警訊類型 選擇警訊的行為 組態選擇的行為

SMTP閘道防護

產品定位 提供高效能、自動化掃描與修復的防毒解毒能力。 可以單獨使用,或者成為Symantec企業多層次防毒方案的一份子。 Symantec AntiVirus for SMTP Gateway 3.0是防護企業 Internet電子郵件的第一道防線,有效攔阻病毒入侵和內容過濾功能 提供高效能、自動化掃描與修復的防毒解毒能力。 可以單獨使用,或者成為Symantec企業多層次防毒方案的一份子。

Internet 郵件的防毒規劃 安裝 SAVGW 前的 SMTP/POP3 網路 安裝 SAVGW 後的 SMTP/POP3 網路 工作站 SMTP伺服器 安裝 SAVGW 前的 SMTP/POP3 網路 SAVGW 伺服器 Internet 工作站 SMTP伺服器 安裝 SAVGW 後的 SMTP/POP3 網路

Internet 郵件的防毒規劃 安裝 SAVGW 前的 SMTP 與群組軟體網路 安裝 SAVGW 後的 SMTP 與群組軟體網路 群組軟體伺服器 工作站 安裝 SAVGW 前的 SMTP 與群組軟體網路 SAVGW 伺服器 Internet 群組軟體伺服器 工作站 SMTP伺服器 安裝 SAVGW 後的 SMTP 與群組軟體網路

WEB化管理介面 http://IP Address:8003

即時狀態監視

Relay設定 內建 SMTP 伺服器能力 可設定 Mail Relay, 避免成為廣告信件轉信站

彈性化的中央控管 可排程的 LiveUpdate 更新 按時由網路 (Internet 或企業內自定的 LiveUpdate 伺服器) 下載、執行、更新最新的防毒需求。 更新內容包括: 最新病毒定義檔案 掃描引擎更新

詳實的活動紀錄 系統活動-登入、登出、定義檔案更新。 郵件活動-接受、拒絕、退回、傳送、傳送失敗、完成 病毒活動-修復、刪除、隔離。

完整的報告能力 提供各式使用者可以自訂的報告與統計值。 協助分析企業內的病毒事件並了解防毒投資的有效性。

郵件過濾的條件 一、根據電子郵件主旨阻斷郵件 二、根據電子郵件附件阻斷郵件 三、根據電子郵件訊息大小阻斷郵件 允許管理者根據主旨阻斷訊息. 支援使用萬用字元 “*” 和 “?”. , 提供管理者在新病毒未有解藥前的最大防護 二、根據電子郵件附件阻斷郵件 允許管理者根據附件名稱刪除訊息. 支援使用萬用字元 “*” 和 “?” ,提供管理者在新病毒未有解藥前的最大防護 三、根據電子郵件訊息大小阻斷郵件 允許管理者根據郵件大小阻斷訊息. 提供管理者避免大檔案進入公司,浪費頻寬,特別是公司當防火牆未提供此功能時.

郵件過濾的條件 四、根據電子郵件寄件者位址及網域阻斷郵件 六、可依情況彈性“暫停”或“拒絕”電子郵件接收或傳遞 七、阻擋垃圾郵件 允許管理者根據特定寄件者電子郵件位址及特定網域進行攔阻 五、針對收件者電子郵件位址中的特殊字元,進行攔阻 六、可依情況彈性“暫停”或“拒絕”電子郵件接收或傳遞 七、阻擋垃圾郵件 MAPS = Mail Abuse Prevention System LLC Lists 支援: RBL, DUL, RSS, RBL+

改善 Spam Relay 處理 1. SAVGW 不掃描或處理該郵件,直接送出 bounce back訊息. 節省主機資源 (降低暴露 DoS 攻擊危險) 2. ‘Deny-all’ 功能已被移除. 目前已Allow from listed host取代,確認哪個Domains 和 hosts 是 “local” ,避免被欺騙當作 Relay主機.   3. 為避免此種欺騙行為,請規劃 Symantec AntiVirus for SMTP Gateways 使用 ‘Allow from listed host’ 特性,並列出允許Relay的對象。 萬用字元可使用在Domain名稱前 (如 *.mydomain.com) 或 IP 位址後. (如. 192.168.1.*)

其他功能 輸出紀錄檔產生圖形報表: 提供將紀錄檔輸出成*.CSV,方便載入Excel /Access產生自訂圖形報表. 改善 Solaris 執行效率: 增加 Solaris 執行效能,並不增加 CPU 利用率. 管理者可在同一台機器上執行郵件轉送功能 (如 Sendmail) 和 SAV GW.

最容易落實政策 ˙預先防患的完整保護 ˙日常注意事項 需有完整的防毒保護及有效攔阻未知病毒與駭客入侵機制 1. 對來源不明的檔案及E-MAIL拒絕存取,並刪除之 2. 時時更新Windows Update( 2~3天一次 ) 3. 每2~3個月更換個人密碼 4. 密碼長度須6個以上,最好有特殊字元(!@#$%) 5. 移除沒有使用的Service(服務) ˙不可避免的風險評估 緊急應變計劃─須有災難回復計畫