Anchiva安全网关产品手册

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

RapidRX实验室优势 WildList成员及积极贡献者 提供365天不间断持续更新服务 每天处理Malware样本数万条 Malware数据库每日常规更新6次 最新爆发,2小时之内响应 500多万 Malware特征库 1000多万的Malware防范能力 领先的数据云URL过滤技术 专业的Internet应用识别技术 先进的web应用攻击防御技术全球分布 中国杭州研究中心 亚太、北美、欧洲研究实验室 全球化样本采集网络 全球化Internet应用安全实验室

Anchiva RapidRX安全实验室成立于2005年,该实验室是Anchiva全球Internet应用安全研究网络和产品支持中心,也是Anchiva服务基础设施的中枢系统,在亚太、欧洲和北美等地都设有专门的威胁研究中心和样本采集网络,为全球客户提供持续的全天候Internet应用安全防范服务。该实验室由经验丰富的分析家和研究员组成,他们战略性的分布在全球各个区域,负责采集恶意代码样本,跟踪、发现互联网上web应用攻击类型及发展趋势,开发网络威胁防御技术和网络威胁监控技术,为Anchiva全球客户提供不间断的特征库与防护算法的更新,与用户一起应对各类Internet应用威胁与攻击。多样化的服务包括如下内容: Malware特征库

URL分类数据库

Internet应用分类库

Web应用防御特征库

Malware智能分析处理系统

为了防范日益增加的网络威胁,Anchiva RapidRX安全实验室开发了先进的Malware自动化分析处理系统,可对绝大部分样本进行自动分析鉴定并采集合适的特征码,同时Anchiva RapidRX的安全专家将对其中少部分复杂多变的样本进行专门的分析研究,并为其专门编写出更强大的特征程序;所有的Malware特征在经过自动测试系统的严格测试后,将通过Anchiva服务分发网络ASDN(Anchiva Service Distribution Network)自动分发给Anchiva的全球客户。从采集到样本到特征发布给客户,整个过程只需2个小时。目前,Anchiva RapidRX安全实验室每天收集处理的样本数万条,每日提供Malware特征库常规更新6次。为中国客户提供本地化的专业服务

Anchiva在中国杭州设立的威胁监控、分析与响应中心,能够快速的为中国客户提供本地化Anti-malware与web攻击防御服务,并配备一流的研究人员以监控、采集与分析恶意代码;无论是病毒、木马、后门、间谍软件、蠕虫还是web应用攻击,Anchiva都能第一时间采集到,对于有重大危害的样本,可在两个小时内做出响应,对国内的客户提供及时的本地化服务与支持。 

其实质为风险评估,是否阻挡取决于用户设置的安全访问风险级别,用于网关产品时,管理员难以设定安全级别,由于网关不便与终端用户进行交互,无法解决大量的误拦问题,鉴于其判断标准与病毒检测和恶意网站过滤不同,其相关日志不应用来衡量防病毒网关的病毒拦截率,也不能用防病毒的标准来衡量其误报率。

3、何为云安全,防病毒网关上采用云安全会面临哪些问题?■云安全的特点

● 特征库在服务器上,检查在服务器上进行

● 好处:降低客户端存储要求及计算压力

■防病毒网关采用云安全面临的问题

● 要求将所有URL发送到服务器查询

● 查询结果能否在延时期限内返回

● 大量的并发查询带来的压力

● 文件校验码查询的结果不可靠

● 发送文件到服务器扫描占用更多的带宽资源

● 仍然需要在本地启用非校验码特征再扫描

■防病毒网关可根据自己产品的特点合理的利用云计算 技术

■URL过滤可考虑使用云技术,网关病毒检测的云技术 应用还有较大困难

4、Anchiva病毒引擎与开源病毒引擎的区别是什么?

● 专注网络,并行扫描

● 支持各种具有潜在风险的文件格式的扫描HTML/ EXE/DOC/PDF/SWF/JPG/……

● 支持常用压缩格式ZIP/RAR/CAB/TAR/GZIP/……

5、为什么malware过滤网关需要深度内容检测与病毒过 滤引擎?

病毒、木马、间谍软件等Malware具有很强的隐蔽特性和复杂的编码结构,单纯的通过URL过滤的方式,并不能完全对其进行识别,必须需要深度的内容检测与过滤才能全面的识别现如今的各类Malware。

6、上网安全网关为什么需要这么多功能?

网络成为应用平台、交流媒介和商业工具后,病毒、木马、间谍软件、网络钓鱼、灰色软件、后门程序等也随web访问,电子邮件,FTP下载,即时通讯软件QQ、MSN,员工的网上炒股等途径进入企业内部网络,为了给企业提供多层次复合式的威胁防御服务,Anchiva上网安全网关除了具有Anti-malware功能外,还有Internet应用控制、带宽管理、Web攻击防御等多种功能,最大程度的掌控Internet 应用威胁的各个环节,加强企业的网络信息安全。

7、Anchiva的扫描引擎是采用串流扫描技术吗?性能怎么样?

所谓串流扫描技术更多的是出于市场宣传的说法,串流扫描的主要思路就是不需要收齐整个文件就能进行Malware的扫描,但是实际上网络上传输的文件绝大部分都是经过编码处理的,没有收全的话就无法进行解码,没有解码就无法进行实际内容的扫描。同样,大部分的Malware都是经过加壳的,不收全就无法进行脱壳处理,内容扫描更无从谈起。

Anchiva设备由于是定制的针对内容扫描的网络设备,加上基于ASIC的硬件扫描引擎和自有的专利加速扫描算法,HTTP扫描性能可以在毫秒级的延迟下做到高达900Mbps。

8、媒体对Anchiva产品的评价如何?

Anchiva产品在2010年4月获得美国SC 杂志的产品推荐,其中功能五星、易用性四星、性能五星、性价比四星,总体评价五星。

相关文档
最新文档