趨勢的Network VirusWall Enforcer在稽核使用者電腦的安全狀態,以及從事網路隔離之餘,也能利用內建的掃毒引擎清除流量當中可能存在的惡意程式。 趨勢的Network VirusWall Enforcer(NVWE)是一款從該公司Network VirusWall(NVW)防毒牆衍生而來的NAC產品,它能以防毒牆常用的透通(橋接)模式部署在企業的內部網路,主要功能是稽核使用者電腦的安全狀態,以及實施網路隔離,同時也能利用設備內建的掃毒引擎清除網路流量當中可能存在的惡意程式,不僅如此,針對透過連接埠傳送應用程式封包,NVWE也可以根據企業需求而加以攔阻,或者只有記錄,做為日後制定管理政策時的參考。
NVWE目前有1200、2500兩款型號,分別適用於最多256,以及4,096臺電腦同時上線的環境,以NVWE 2500為例,它支援Active/Active(A/A)的高可用性(High Availability,HA)功能,當一臺NVWE 2500因為各種原因而停止服務時,可由另外一臺運作中的同款設備接手所有的工作。
內建多種安全檢查機制 NVWE對於使用者電腦的安全檢查,主要包含4個項目:使用者電腦是否已經安裝防毒軟體、病毒碼版本、弱點偵測,以及登錄機碼(Registry)檢查,對於未能通過上述其中一項檢查的電腦,即視為可能帶有資安風險,而由這臺設備實施網路隔離。
透過AD、Web均可安裝代理程式 和大多數的NAC產品一樣,NVWE也是透過代理程式收集使用者電腦的相關資訊,以便對於設定未能符合企業政策需求的電腦採取網路隔離的措施。
全文>>
沒有留言:
張貼留言