Sicurezza IT proattiva

Norman Virus Control per AMaViS

Funzioni principali

Norman Antivirus per AMaViS è un plug-in per motore di scansione di posta generico che consente l'integrazione semplice di scansione antivirus nativa Linux/Unix parallela e potente. Il plug-in si integra in qualsiasi programma di terze parti in grado di memorizzare file su disco e avviare un programma esterno per eseguire l'effettiva scansione di file.

  • Implementazione semplice e flessibile
  • Aggiornamento automatico dei file di definizione dei virus
  • Aggiornamenti di programma automatici
  • Controllo completo sull'installazione tramite script di supporto e opzioni di configurazione.

Requisiti di sistema

Norman Virus Control per AMaViS può funzionare su diverse distribuzioni Linux e per diversi sistemi di posta elettronica. Tuttavia, Norman ne ha verificato il funzionamento corretto solo sui sistemi elencati di seguito:

  • Debian Etch, exim 4.63, amavisd-new 2.5.2
  • Debian Etch, Sendmail 8.13.8, amavisd-new 2.5.2 
  • CentOS 5.0, Postfix 2.3.3, amavisd-new 2.5.2

Questo elenco verrà ampliato regolarmente in base alla verifica di nuove configurazioni.
Purtroppo Norman non può offrire alcun tipo di supporto se il prodotto viene installato su qualsiasi altra configurazione diversa da quelle verificate e sottoposte a test da Norman sulle configurazioni in elenco.
 

Downloads

Tipo Titolo Commento Utilizzo
Register for a trial version   Modulo
Norman Virus Control for AMaViS (password protected)   Software
Norman Virus Control - user manuals   Manuale per l'utente
Norman Virus Control for AMaViS English Pagina informativa sui prodotti
Tecnologia Norman Sandbox English White paper

Informazioni sul prodotto dettagliate

Le applicazioni di terze parti come AMaViS inviano percorsi di file di cui eseguire la scansione a un processo nvcdd in esecuzione tramite un socket Unix regolare. La richiesta viene distribuita al daemon di scansione tramite un socket regolare (IP o Unix). Il daemon del motore di scansione, che condivide lo stesso file system (mediante l'esecuzione locale o remota, ad esempio tramite NFS), esegue la scansione e facoltativamente la pulizia del file, quindi notifica lo stato al dispatcher, il quale accede nuovamente all'applicazione di terze parti.

Questo pacchetto comprende un daemon di motore di scansione antivirus leggero (nvcscand) e un dispatcher di processi (nvcdd), nonché script di supporto. All'avvio, il dispatcher di processi e i daemon di scansione eseguiranno un prefork di un numero configurabile di processi per agevolare la scansione simultanea con il motore Norman Scanner Engine.

Funzioni principali

  • Daemon di scansione di file nativo Unix in grado di eseguire più scansioni simultanee.
  • Ottimizza le capacità del motore Norman Scanner Engine, che include: 
    • scansione antivirus rapida e aggiornata 
    • protezione contro tutti i malware win32, OLE e Linux conosciuti 
    • pulizia dei file dalla maggior parte dei virus 
  • Implementazione preforking che consente parallelizzazione e bilanciamento del carico ottimali. 
  • Funziona su più core CPU 
  • Il software di terze parti e il daemon dispatch possono essere su una macchina separata dal daemon di scansione, quindi è possibile distribuire ulteriormente il carico. 
  • File di configurazione leggibili
  • L'interfaccia della riga di comando e stdin/stdout consente l'uso di un'ampia gamma di programmi di terze parti, incluso amavisd, un proxy di scansione di posta indipendente da MTA. 
  • In configurazioni avanzate, tale funzione consente al daemon del motore di scansione di trovarsi su una macchina separata dal client, a patto che i percorsi dei file siano gli stessi sul daemon e sulle macchine client.

Protezione antivirus proattiva

Una tecnologia proattiva ineguagliabile per offrire ai clienti la massima protezione possibile da software dannosi

Questa soluzione di protezione potente e ineguagliata utilizza Norman DNA Matching, Norman Exploit Detection e Norman SandBox®, la rinomata tecnologia proattiva per la protezione delle aziende.

Norman SandBox® è un sistema rivoluzionario per il rilevamento di codice maligno nuovo e sconosciuto in modo proattivo. Consiste in un ambiente virtuale nel quale i programmi vengono eseguiti in contesti sicuri senza interferire con i processi reali, i file di programma e l'ambiente di rete. Se un programma esegue azioni che SandBox considera sospette, il programma viene "contrassegnato" come un programma maligno.
Norman DNA Matching è una tecnologia proattiva per identificare il profilo virale di qualsiasi tipo di programma maligno. I codici di programmazione ereditati o riutilizzati vengono individuati nel nuovo malware, fornendo un'esclusiva protezione contro tali minacce. I nuovi malware che sembrano una mutazione di un malware precedentemente noto sono molto probabilmente malware dello stesso ceppo e vengono identificati come maligni da Norman DNA Matching.
Norman Exploit Detection è una tecnologia per il rilevamento di malware appositamente studiato per sfruttare vulnerabilità in tipi di documenti ampiamente utilizzati come OLE2 (documenti di Office), MDB (Access), WMF (Windows Media File), JPEG (immagini), RIFF (Windows media meta-format) e SWF (Flash). La tecnologia permette di aggiungere altri programmi ogni volta che vengono colpiti dai malware. Norman Exploit Detection non è subordinato alla conoscenza e all'analisi di una particolare vulnerabilità.

 

Trovare il rivenditore più vicino


Certifications
Certificazione antivirus dei laboratori ICSA