Deploying Forefront Client Security at Microsoft

来源:互联网 发布:java高并发分布式视频 编辑:程序博客网 时间:2024/04/28 19:38

 

    多年来,微软it部门用vendor的产品作为他的客户端防病毒解决方案。之前的解决方案结构如下图,包含了客户端计算机上的代理,这些代理会向一系列数据收集服务器报告。该解决方案的主服务器会控制这些数据收集服务器。

 

    微软it部门建立每个解决方案服务器来支持多达25000用户。至于软件分发,微软it部门使用已存在的服务器结构。使用30个常规使用的分发服务器作为资源来分发之前的解决方案的应用程序和签名更新到客户端。

这个等级从25000节点到中央服务器以及30个中央服务器到九个聚合服务器。因为系统的复杂性以及需要整合所有的数据从三个主服务器到一个综合的报告中,需要更多的人力来创建系统安全报告。

Forefront Client Security

Forefront Client Security是为商业桌面计算机,便携式计算机和服务器操作系统的统一的病毒保护。它便于管理和控制,高效地侦查和移除许多不同的病毒感染,并提供详细的报告。

下面是解决方案包含的益处:

l  对病毒和间谍软件的统一防病毒解决方案

通过单一的客户端代理,Forefront Client Security实时地检查并移除间谍软件和病毒类恶意软件,通过使用内核模式进程代替用户模式进程(意味着它在可以文件被读入内存之前执行扫描)。当一个组织在扫描位系统配置错误,IE插件损坏,系统服务,驱动和其他下载的时候,FCS也有在用户模式场景下工作。通过使用Client Security控制台,微软it安全员工可以定义发生在他们环境中的计算完全和迅速扫描的时间表。他们甚至可以决定为环境中的目标系统运行一个on-demand扫描。FCS提供了总和的保护技巧。扫描引擎还包含更多的保护技巧来发现用户模式rootkits polymorphic病毒和heuristic检查技巧来发现新的恶意软件和变种。

l  Top-tier恶意软件侦查率,移除和清理

FCS提出top-tier恶意软件侦查率和移除性能,连同强调恶意软件移除清理进程,让已清理过的计算机处于ready-to-run状态。FCS帮助确保一台计算机在移除恶意软件之后正确的功能。

l  简单的部署和中央管理

简化IT管理工作是FCS的一个关键优势。FCS用一个统一的控制台来管理所有服务器上和终端用户计算机上的安全客户端,使微软IT可以马上查看和管理全面的IT landscapeFCS为微软IT提供了通过WSUS的最优化的签名分发,使用一个更新助手。

l  基础结构整合

FCS帮助微软IT赢得更好的控制客户端安全通过整合已存在的基础结构软件。例如,微软IT可以使用一个AD DS中的组策略设置,或任何其他的软件分发系统来不熟FCS代理设置。事件日志和

 

原创粉丝点击