垃圾邮件是因为它所带的附件包含有病毒,或所
12
f含的链接是一个病毒网站。垃圾邮件一般具有批量发送的特征,造成邮件服务器大量带宽损失,并严重干扰邮件服务器进行正常的邮件递送工作。在垃圾邮件控制和防范方面,可利用邮件过滤技术。垃圾邮件过滤就是识别出所接受到的邮件中哪些邮件是对接受方完全没有意义的邮件,并进行拦截、删除等操作。校园网必须采用邮件过滤技术,如RazorGate邮件过滤网关技术,该产品采用全球IP定位、多层拦截技术,多层拦截技术提供高达98的拦截率和几乎为零的误判率,可以免遭垃圾邮件、病毒邮件、木马邮件、钓鱼邮件等的攻击。RazorGate邮件过滤网关还提供灵活的过滤策略,可以基于关键字、邮件信息、附件等对邮件进行监听、转发、隔离、阻止等。邮件过滤技术能有效的过滤垃圾邮件和病毒邮件,防范不良网络信息,保证了校园网用户的信息安全。
13
f34入侵检测建立入侵检测,进行实时监控入侵检测系统I
trusio
Detectio
System,IDS的功能主要有1识别黑客常用入侵与攻击手段。2监控网络异常通信。3核查系统配置和漏洞。4完善网络安全管理。是一种主动保护自己免受攻击的一种网络安全技术,它作为防火墙的合理补充入侵检测技术是一种对网络传输进行即时监视,在发现可疑传输时发出警报或者采取主动反应措施的网络安全设备入侵检测技术能够帮助系统对付网络攻击,提高了信息安全基层结构的完整性。校园网必须安装入侵检测系统,如华为NIP200网络入侵检测系统,该产品具有强大的入侵检测和监控能力,能实时采集网络系统中的信息数据,并通过综合分析和比较,判断是否有入侵和可疑行为的发生,提供扫描检测、后门木马检测、蠕虫检测、DOS攻击检测、代码攻击检测等功能,可识别30大类、几千种入侵行为。该设备特别适合于校园网采用。
14
f35VLAN技术
采用VLAN技术,限制非法访问VLANVirtualLocalAreaNetwork,虚拟局域网技术,是一种将局域网设备如交换机从逻辑上划分成一个个网段,从而实现虚拟工作组的数据交换技术是通过对交换机的配置,可以将某个交换端口或用户赋予某一个特定的VLAN组,该VLAN组可以在一个交换网中或跨接多个交换机,在一个VLAN中的广播不会送到VLAN之外,即某一VLAN成员发出的数据包只发给同一VLAN的其它成员,而不会发给该VLAN成员以外的计算机是一个可以改善网络的通信效率、避免网络广播风暴,使网络管理变得简单直观、安全有效对不同权限的VLAN成员实现相互的访问控r