• 首页
  • 渠道资讯
  • 渠道社区
  • 产品大全
  • 商家大全
  • 商学院
  • 视频访谈
  • |
笔记本整机OA办公服务器/存储投影显示软件/解决方案网络安防DIY配件手机数码精彩专题 渠道八卦
北京上海广东杭州南京苏州合肥济南青岛成都重庆昆明西安沈阳 郑州山西 福建

教你怎样用安全网关消灭蠕虫病毒

2007-12-11 15:14 作者: 出处:IT商网 责任编辑:张晓冬  【文字大小:

  自1988年出现第一个蠕虫病毒以来,计算机蠕虫病毒以其快速、多样化的传播方式不断给网络世界带来灾害。特别是网络的迅速发展令蠕虫造成的危害日益严重,造成一个谈毒色变的的网络世界。

  不同于一般的病毒,蠕虫病毒以计算机为载体,复制自身在互联网环境下进行传播,蠕虫病毒的传染目标是网络上所有计算机――局域网条件下的共享文件夹、电子邮件E-mail、网络中的恶意网页、大量存在着漏洞的服务器等都成为蠕虫传播的良好途径。

  首先,扫描:由蠕虫的扫描功能模块负责探测存在漏洞的主机。随机选取某一段IP地址,然后对这一地址段上的主机扫描,扫描程序可能会不断重复上面这一过程。这样,随着蠕虫的传播,新感染的主机也开始进行这种扫描,这些扫描程序不知道哪些地址已经被扫描过,它只是简单的随机扫描互联网。于是蠕虫传播的越广,网络上的扫描包就越多。即使扫描程序发出的探测包很小,积少成多,大量蠕虫程序的扫描引起的网络拥塞就非常严重了。

  其次,攻击:当蠕虫扫描到网络中存在的主机后,就开始利用自身的破坏功能获取主机的管理员权限。 最后,利用原主机和新主机的交互将蠕虫程序复制到新主机并启动。由此可见,蠕虫的危害有两个方面:

  一、蠕虫大量而快速的复制使得网络上的扫描包迅速增多,造成网络拥塞,占用大量带宽,从而使得网络瘫痪。

  二、网络上存在漏洞的主机被扫描到以后,会被迅速感染,使得管理员权限被窃取。方便黑客的攻击。

  魔高一尺,道高一丈,随着蠕虫的快速演变,解毒的的高手也不断涌现,Tamin盛世网安安全网关就以简单的“检测――屏蔽”两个步骤解决了以上“虫毒”问题。

  首先,使用Tamin盛世网安进行网络检测:这一步骤需要手工来操作。由于网络中的蠕虫病毒不断向外界计算机发出扫描包,这些扫描包是有显而易见的特点的。例如,被感染的计算机中的蠕虫病毒会向网络中的某段IP地址发送扫描包,这时蠕虫病毒需要对外建立大量的会话连接数,所以可以从主机对外建立的会话数来判断感染蠕虫病毒的主机。Tamin盛世网安安全网关对于网络所来往发送接收的包都会进行动态检测与记录,通过Tamin盛世网安安全网关的WEB管理界面进入防火墙->会话列表,可察看到当前盛世网安安全网关所记录下来的当前前十名会话数,即当前会话数最多的前10台主机。

  主机正常状态下的平均会话数一般不超出100左右水平,但在受到蠕虫病毒攻击时则会数量猛增,Tamin盛世网安安全网关即时地侦测到了这一反常网络特征---被感染的主机的NAT会话数陡然大量增加,由此判定该主机已经被蠕虫病毒感染。如下图的19.168.1.50,就是已经被感染蠕虫病毒。

点击放大此图片

  这种情况下,就要进入第二步,对网络中的主机实施屏蔽。屏蔽的方法是:利用Tamin盛世网安安全网关的访问规则功能,建立相应的策略,关闭病毒向外发包的端口。如下图,进入Tamin OS管理界面->防火墙->访问规则->新增,增加规则对主机19.168.1.50实行屏蔽。屏蔽主机之后,采取杀毒措施或者安装相应的补丁程序。这样,就轻松消灭了蠕虫病毒。

点击放大此图片

共2页。 1 2 末页

    相关文章

网络安防热门排行查看更多

商圈热帖

阅读 回复 精华

经销商

全国 北京 上海 广东 成都 重庆 沈阳
鑫强利达
82517085
三奇拓普
82615808 13910660664
世纪宏源
0451-86250218
哈尔滨天翼企业
0451-82541133
速达电子
0451-82589050
三艾科技
0451-87525166
福志中兴
51669181 13301363028
捷利佳合
82572272 82572292
超越科技
0451-87525868
普天时代科技
0451-87521744
鑫强利达
82517085
三奇拓普
82615808 13910660664
福志中兴
51669181 13301363028
捷利佳合
82572272 82572292
讯强恒源
62548107 13901220628
蓝色极光
88097471
易联日盛
82112596 13911558711
红叶视听器材
0512-58550127 58550629
鼎诺恒业
62684776
森宝锐捷
62127419
上海延铭信息
021-62775318
周洁
夏普(佳能)专卖
021-51099086
肖勇
安购网络
021-54245181
陈伟
韵洲贸易
021-62760637
李魏
戴尔之家
021-34241730
冯大雷
盛景计算机
021-54900093
李江
有孚计算机
021-51263688
许洁
信颐电子
021-54450971
娄先生
巨山中国
021-51511380
侯金芳
上海五形
021-51103670
15021123097
广州超达
020-87519940
李文涛
广州金威龙
020-87574440
梁正平
广州三洋
020-62653519
李云周
广州鑫伯威
020-82695572
黎卫东
广州友立克
020-62230390
陈晓春
广州宇欣
020-38499356
杨锐强
广州凌光
020-62683066
黄保森
广州恒隆
020-87561976
刘雪儿
广州烨诚
020-61026873
刘秀颜
广州本色
020-88288931
刘惠标
新力
0645-4634687
刘兰
成都一帆科技
028-86317498
梁松培
成都中电数码
028-86313812
许正刚
迪孚润数码科技
028-85443598
杨波
成都瑞恒欣
028-68291809
陈姝
碧云数码
028-86313386
杨林 贺小波
八音盒电子
028-85440266
幸武斌
绿森数码(四川)
4006868788(无需区号,无需长途费)
绿森小倩
成都太和电子
028-85256769 88013869
唐欣
成都金之山
028-85246268 85247768
重庆华筹
8623-86824701
伍燕
马尔斯
0755-83975861
向文华
重庆中拓科技
023-68796610
谢君
绿森数码(重庆)
4006868788(无需区号,无需长途费)
绿森小倩
方块科技
023-67232331
练先生
重庆友缘
023-65691049
严小姐
万州升速
魅族重庆沙坪坝
023-68030456 60689555
成大科技
023-89009568
吴显涛
开蒙科技
023-68701232
马克
腾达信通
024-23969355
秦喜军
浩海明珠
024-83966579
贾丹
东日意达
024-62125033
付奎勇
爱普达
024-83960277
唐毅
浩天伟业
024-62127630
王威威
海拓伟业
024-62123311
聂宏伟
金帝通
024-23967549
毛钰雯
胡杨科技
024-23842908
孟庆雷
天源嘉业
024-23906870
张述智
糖果街
024-23969673
姜啸龙

网络安防TOP10

IT嘉年华

阅读排行

百度推广

Copyright (C) 1999-2009 Chinabyte.com, All Rights Reserved 版权所有 天极网络

渝ICP证B2-20030003号 商务联系、网站内容、合作建议:010-82657868

版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i

经营性网站备案信息 网警备案 中国网站排名