問:我已經安裝了防病毒軟件,還需要NVW嗎? 答:NVW與通常的防病毒軟件是互補的關系。防病毒軟件在文件系統層防毒,NVW在網絡層防毒,特別是日益猖獗的網絡型病毒(蠕蟲)。NVW能夠識別和清除匿藏於網絡封包(Packet)內的蠕蟲,自學教程,並引用爆發阻止策略(OPP)抑制網絡病毒的發作和傳染。這是通常的防病毒軟件所無法做到的。
問:NVW最主要的特點是什麼? 答:針對已知的和未知的病毒威脅,NVW最大的特點是主動的預防,而不是事後的被動的清殺。NVW並不作為單一的產品出售,NVW隨機附帶有趨勢科技的安全控管中心(TMCM)、漏洞管理服務(VA)和損害清除服務(DCS),它們構成一個完整的防病毒解決方案,並可與TrendMicro、Symantec、McAfee的客戶端防病毒軟件聯動。
問:誰應該部署NVW防病毒解決方案? 答:符合以下五種情形之一,應該部署NVW解決方案 1、業務高度依賴網絡,一旦網絡停擺,可能導致企業癱瘓; 2、需要徹底保護關鍵業務、敏感數據,或者隔離高危人群; 3、基於TCP/IP網絡的智能終端業務,無法在終端上安裝和維護防病毒軟件; 4、網絡終端較多,或者地域分布較廣,5自學網,需要中央控管工具協助監控和執行安全策略,比如強制用戶安裝防病毒軟件、升級系統補丁、更新病毒碼、遠程殺毒等; 5、需要明確劃分責任界限,可以快速定位和隔離病毒源頭,回放病毒感染、發作、傳播、清除的過程。
問:NVW與網關防病毒牆有什麼不同? 答:二者有著本質的不同,但又不會互相替代,因為目標客戶群不同,網關防毒牆是防病毒軟件的硬化版,它適用於關注安全的中小企業。網關防毒牆(Anti-Virus Gateway)假設病毒都是從外網進入內網的,它在企業Internet出口處重組http、ftp、smtp、pop3幾種協議的數據包,將它們還原成文件掃毒和殺毒。網關防毒牆往往還具備防火牆、VPN、IDS等多種功能,單純的NVW硬件並不具備網關防毒牆這麼多的功能,它僅僅是一個完整的防病毒解決方案的一個組成部份。
問:NVW方案與思科的NAC方案有什麼不同? 答:二者的是實現機理是一樣的,只是產品形態不一樣。趨勢與思科在主動網絡安全技術方面有很深層次的合作,據我們了解,思科每年都向趨勢支付可觀的技術授權費。
問:NVW嵌入網段後,對原有網絡有什麼影響? 答:除了防病毒,沒有其他任何影響。NVW工作在透明橋接模式,支持IEEE 802以太網標准,包括Spanning Tree、Port Trunk、VLAN、VLAN TAG和VLAN透傳,將NVW嵌入現有網段,無需更改任何配置、拓撲和協議,基本上你可以將它理解成一截導線。NVW具有Fail Open保護功能,即使NVW硬件失效,上下行網絡仍保持連通。NVW2500還支持鏈路級、設備級的多種高可靠性(HA)配置。建議用戶在選購NVW時充分考慮各種型號NVW硬件的性能參數,確保轉發率、連接數的匹配。