云安全防毒技術在內蒙古電力公司的應用與實踐
“云計算和云安全技術推動著大數據和在線業務應用的發展,更在傳統的網絡安全外圍掀起了一種革命性的浪潮。在安全技術與病毒對抗中,內蒙古電力公司憑借全球服務器安全、虛擬化及云計算安全領導廠商趨勢科技的基于“全球信譽評估數據庫”的云安全技術替代手動代碼更新和分散管理,用OfficeScan有效地防止了內網病毒感染事件的發生。”——內蒙古電力公司
業務挑戰
內蒙古電力公司為了創新信息化建設全面提升子公司的競爭力,需要符合“新要求”的防御體系為創新應用保駕護航。作為擁有大量終端設備的大型企業,完全依賴病毒特征碼的終端防毒軟件不足以應對威脅,因為存在著Web威脅防范能力不足、病毒特征碼升級頻繁且無法跟上病毒異變速度、單機性能影響嚴重且網絡資源占用率過高、終端用戶防護意識差且無法統一管理等諸多弊端。
解決方案
趨勢科技為內蒙古電力公司部署了OfficeScan 10.6,在簡化部署、管理和日常運維的有力支撐下,利用云安全信譽評估技術為公司構建了符合“新要求”的防護架構。大規模部署簡化:管理員通過微軟活動目錄的組策略配置,利用OfficeScan的Client package工具自動制作安裝文檔(MSI格式) ,自動部署總部終端;通過Web形式,以更簡便的方式對防毒墻網絡版客戶端進行部署或升級。簡化管理:通過趨勢科技T MCM(趨勢科技防毒墻控管中心)對全網所有終端的OfficeScan進行配置、部署和管理,并實時獲取所有終端的病毒信息,系統會自動提交給趨勢科技病毒監測中心MOC后臺的專業工程師進行詳細分析,并為管理部門及時提供日、周、月的詳細數據報表,將威脅消除在萌芽狀態。
應用成果
通過啟用OfficeScan病毒爆發阻止(Outbreak Prevention Policy,簡稱OPP)功能,監控全網范圍內的所有可疑活動,并設置需要阻塞的客戶計算機端口和文件夾設置。而在交叉感染最為嚴重的移動存儲(U盤等)環節,管理員統一為客戶端設置移動設備防范規則,從而避免交叉感染。利用OfficeScan直接將隔離目錄設置到服務器端,將病毒文件放到網絡中徹底隔離,從而避免了寄居在U盤中的病毒木馬“死灰復燃”。云安全防護網絡中的數據運算與同步調度能力為內蒙古電力公司的網絡安全工作開辟了嶄新的局面。