![easysecurity網(wǎng)絡(luò)互連安全監(jiān)管解決方案_第1頁](http://file4.renrendoc.com/view/ed930428b14fd0d709a57198f3a8a4b1/ed930428b14fd0d709a57198f3a8a4b11.gif)
![easysecurity網(wǎng)絡(luò)互連安全監(jiān)管解決方案_第2頁](http://file4.renrendoc.com/view/ed930428b14fd0d709a57198f3a8a4b1/ed930428b14fd0d709a57198f3a8a4b12.gif)
![easysecurity網(wǎng)絡(luò)互連安全監(jiān)管解決方案_第3頁](http://file4.renrendoc.com/view/ed930428b14fd0d709a57198f3a8a4b1/ed930428b14fd0d709a57198f3a8a4b13.gif)
![easysecurity網(wǎng)絡(luò)互連安全監(jiān)管解決方案_第4頁](http://file4.renrendoc.com/view/ed930428b14fd0d709a57198f3a8a4b1/ed930428b14fd0d709a57198f3a8a4b14.gif)
![easysecurity網(wǎng)絡(luò)互連安全監(jiān)管解決方案_第5頁](http://file4.renrendoc.com/view/ed930428b14fd0d709a57198f3a8a4b1/ed930428b14fd0d709a57198f3a8a4b15.gif)
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
EasySecurity網(wǎng)絡(luò)互連安全監(jiān)管處理方案第1頁目錄近年經(jīng)典安全熱門事件處理方案方案優(yōu)勢方案布署方案配置第2頁近年經(jīng)典安全熱門事件第3頁6月5日,美國前中情局(CIA)職員愛德華·斯諾頓披露給媒體兩份絕密資料,一份資料稱:美國國家安全局有一項代號為"棱鏡"秘密項目,要求電信巨頭威瑞森企業(yè)必須天天上交數(shù)百萬用戶通話統(tǒng)計另一份資料則愈加驚人,美國國家安全局和聯(lián)邦調(diào)查局經(jīng)過進(jìn)入微軟、谷歌、蘋果等九大網(wǎng)絡(luò)巨頭服務(wù)器,監(jiān)控美國公民電子郵件、聊天統(tǒng)計等秘密資料斯諾登事件面對如此強(qiáng)勢“世界頂級網(wǎng)管”,我們該怎樣才能知道誰動過我們資料?微軟、谷歌、蘋果等九大相關(guān)巨頭網(wǎng)絡(luò)運行企業(yè)又悄悄地從我們服務(wù)器中拿走了什么樣信息?近年經(jīng)典安全熱門事件第4頁6月5日安全平臺烏云曝出:搜狗輸入法造成大量用戶敏感信息泄露,黑客攻破服務(wù)器后,不停地擴(kuò)大攻擊范圍,造成用戶信息大批量泄露搜狗0-Day漏洞造成信息泄露事件“搜狗事件”發(fā)生,是因為存放用戶敏感信息服務(wù)器缺乏一個能夠監(jiān)控“服務(wù)連接情況”安全監(jiān)控工具,管理員不能清楚地看到誰來訪問過服務(wù)器,也不清楚倒底是誰在訪問這些信息近年經(jīng)典安全熱門事件第5頁8月25日,中國互聯(lián)網(wǎng)絡(luò)信息中心(CNNIC)發(fā)表申明,國家域名解析節(jié)點與8月25日凌晨時許受到拒絕服務(wù)攻擊,到凌晨3時服務(wù)恢復(fù)正常,期間大量.cn域名和.無法解析CNNIC發(fā)覺DDOS攻擊事件假如國家域名解析節(jié)點能夠檢測到突增網(wǎng)絡(luò)互連,就能夠推斷出異常大量連接必須會造成DDOS,那么就具備了可預(yù)知檢測拒絕服務(wù)攻擊能力,就不會發(fā)生這么安全事件近年經(jīng)典安全熱門事件受影響包含新浪微博和一批以.cn為域名網(wǎng)站。事后查明是因為黑客利用僵尸網(wǎng)絡(luò)攻擊某游戲私服造成。第6頁網(wǎng)絡(luò)邊界含糊化在傳統(tǒng)固網(wǎng)中,電腦或筆記本接入位置基本固定,能夠接入范圍也輕易控制,所以有著顯著網(wǎng)絡(luò)邊界概念。但自從Wi-Fi、3G網(wǎng)絡(luò)逐步普及,越來越多設(shè)備采取無線方式接入企業(yè)網(wǎng)絡(luò),網(wǎng)絡(luò)邊界變得含糊,若不加限制,可能會讓不該接入人員接入到企業(yè)網(wǎng)絡(luò)中。角色權(quán)限多樣化需要接入企業(yè)網(wǎng)絡(luò)人員角色很多,有普通員工、合作方員工、訪客等。對于不一樣角色,企業(yè)希望了解到他們各訪問了什么樣資源,是否將一些不該外傳主要信息進(jìn)行復(fù)制傳輸,這與訪問人角色、權(quán)限有著直接關(guān)系。訪問控制策略最大化經(jīng)過調(diào)研,一些“安全保衛(wèi)工作”做得還不錯大型企業(yè),在購置了防火墻產(chǎn)品后,會簡單地畫幾個“屋子”,然后對這個“屋子”里面全部用戶都開放全部訪問權(quán)限;有企業(yè)甚至在購置防火墻后甚至不配置任何訪問控制策略,這使得防火墻功效如同虛設(shè)!主要數(shù)據(jù)安全威脅訪客接入企業(yè)網(wǎng)絡(luò),使得企業(yè)數(shù)據(jù)安全成為問題;員工持自已業(yè)移動設(shè)備辦公,輕易在不知情情況下造成主要信息泄露。企業(yè)網(wǎng)絡(luò)受到惡意攻擊可能性增加,使企業(yè)業(yè)務(wù)受到安全威脅。需要具備發(fā)覺接入設(shè)備伎倆需要具備發(fā)覺接入起源工具需要具備依據(jù)現(xiàn)有網(wǎng)絡(luò)互連核查防火墻訪問策略是否合理工具需要具備實時查看網(wǎng)絡(luò)中存在連接關(guān)系工具常見其它安全問題第7頁這是一個以1%決勝敗商業(yè)時代,一個信息就能夠左右企業(yè)成敗。這個信息在自己手里是王牌,在對手手里是炸彈。如此主要信息,可能在老板大腦里、企業(yè)電腦里,隨時都有泄漏可能,泄漏結(jié)果輕則使企業(yè)蒙受損失,重則毀滅企業(yè)。某企業(yè)B布置了無線網(wǎng)絡(luò)。員工使用手機(jī)等智能終端設(shè)備就能夠登陸到辦公系統(tǒng)上,非常方便。這一天,企業(yè)競爭對手小王到這家企業(yè)來談合作,在會客廳等候時無意中拿出手機(jī)翻看,發(fā)覺提供無線網(wǎng)絡(luò)時,找到前臺服務(wù)生問到了密碼便登陸到企業(yè)網(wǎng)絡(luò)中。無意間,精通網(wǎng)絡(luò)小王發(fā)覺他能夠進(jìn)行連接到無線局域網(wǎng)中某一臺服務(wù)器上,服務(wù)器上有很多產(chǎn)品設(shè)計及市場報價信息,小王按捺住激動心情悄然無聲地把資料下載到自己手機(jī)上并帶回企業(yè)。合作事情自然泡湯了,B企業(yè)還推出了A企業(yè)極為相同產(chǎn)品,連銷售思緒都是一樣,但價格要遠(yuǎn)遠(yuǎn)低于A企業(yè),A企業(yè)銷售高層百思不得其解,想不通為何會這么!某企業(yè)A為方便員工辦公,某企業(yè)財務(wù)部門Lucy和企業(yè)IT部門領(lǐng)導(dǎo)反應(yīng)自己用電腦越來越慢,殺過病毒也不起作用。企業(yè)IT部門小劉來給Lucy修電腦時,發(fā)覺Lucy電腦竟然被人植入木馬,天天都會自動搜集并偷偷往發(fā)送企業(yè)經(jīng)營信息;假如具備一個實時查看網(wǎng)絡(luò)中互連關(guān)系工具,看到這些信息發(fā)去了哪里,就能夠防止、切斷企業(yè)機(jī)密泄露事件發(fā)生!假如具備一個能夠看到哪些人訪問了自己網(wǎng)絡(luò),拿走了什么內(nèi)容工具,企業(yè)主要資料、報價材料就不會失竊!發(fā)生在身邊互連安全案例第8頁保衛(wèi)信息安全,我們需要做什么?第9頁創(chuàng)元啟安EasySecurity處理方案第10頁選擇我們,能保護(hù)您企業(yè)網(wǎng)絡(luò)安全第11頁總體技術(shù)框架創(chuàng)元啟安網(wǎng)絡(luò)互連安全監(jiān)管處理方案
數(shù)據(jù)中心DataCenter控制臺ConsoleDatabase管理中心Manager能夠連接到互聯(lián)網(wǎng)辦公終端企業(yè)機(jī)密數(shù)據(jù)庫某企業(yè)內(nèi)部網(wǎng)絡(luò)黑客/商業(yè)間諜植入木馬流量采集探針創(chuàng)元啟安網(wǎng)絡(luò)互連安全監(jiān)管處理方案,在“黑客/商業(yè)間諜”連接企業(yè)辦公終端時,便可感知到外部互連,并嚴(yán)密監(jiān)視其舉動,SSL馬上通知管理中心:有些人闖進(jìn)!第12頁方案功效概要“預(yù)防隨時發(fā)生安全問題,更要知已!”資產(chǎn)一體化管理,幫助您快速了解需要保護(hù)對象信息?!安恢滥男┗ミB關(guān)系應(yīng)該關(guān)注?”讓我們多維度互連關(guān)系表幫助您智能篩選出您需要關(guān)注互連關(guān)系!“以為手頭上使用安全工具太過專業(yè)、太多英文?”那您需要使用我們清楚、可視化互連關(guān)系視圖,它不需要您了解太多安全專業(yè)知識,就能夠讓您定位安全問題永遠(yuǎn)快人一步!主要是,它是全漢字!“到月底了,我要匯報工作了!”靈活多變、圖形可視報表功效,是您向上級主管匯報安全工作好幫手!“想定義出已知安全、可信任互連關(guān)系?”好,我們超智能“白名單功效”幫助您滿足您需求,它幫助您挑選、定義出白名單,您只需要關(guān)注非白名單內(nèi)互連關(guān)系,保衛(wèi)安全就是這么簡單!創(chuàng)元啟安網(wǎng)絡(luò)互連安全監(jiān)管方案第13頁一體化資產(chǎn)管理了解需要保護(hù)設(shè)備有哪些有了它您能夠發(fā)覺新增設(shè)備(有可能是黑客使用設(shè)備!)設(shè)備地址設(shè)備名稱設(shè)備型號20報表服務(wù)器DELL295022辦公終端DELL7301未知(可手工定入或批量導(dǎo)入)-第14頁可視化互連關(guān)系視圖有了它您能夠不但能夠快速了解到企業(yè)內(nèi)部設(shè)備與哪里進(jìn)行互連,還能夠白名單技術(shù)配合,快速定位異?;ミBA:不該存在設(shè)備,正在與內(nèi)部設(shè)備進(jìn)行通信!1· ABB:正在向內(nèi)部設(shè)備植入木馬!第15頁多維度互連關(guān)系表源地址/源地址組源端口目標(biāo)地址/目標(biāo)地址組目標(biāo)端口協(xié)議最近連接時間上行流量下行流量連接頻次21any8421FTP-12-118:42:34502148113942查看互連關(guān)系明細(xì)面對大量互連關(guān)系,提供多維度篩選條件支持以“源地址、目標(biāo)地址、端口、協(xié)議、周期頻次”等條件元素進(jìn)行過濾、篩選支持以上元素組合進(jìn)行篩選假如這條互連關(guān)系是可信任、安全能夠直接轉(zhuǎn)換成白名單互連關(guān)系列表假如這條互連關(guān)系是非法、不安全能夠直接轉(zhuǎn)換成黑名單互連關(guān)系列表有了它您能夠第16頁超智能互連關(guān)系黑白名單有了它您能夠源地址/源地址組源端口目標(biāo)地址/目標(biāo)地址組目標(biāo)端口協(xié)議黑白名單操作人操作原因類型anyany企業(yè)內(nèi)部設(shè)備組80HTTP白名單Admin正常辦公網(wǎng)頁瀏覽類6any121FTP白名單Admin正常業(yè)務(wù)上報業(yè)務(wù)上報類anyany222SSH黑名單Admin惡意連接到主要服務(wù)器連接類定義出安全可信、不安全不可信互連關(guān)系列表配合互連關(guān)系圖,正當(dāng)、非法互連一目了然!第17頁靈活多變報表資產(chǎn)互連情況未入網(wǎng)資產(chǎn)邊界互連態(tài)勢網(wǎng)絡(luò)互連合規(guī)率防火墻安全策略合規(guī)率可輸出監(jiān)控匯報
數(shù)據(jù)中心DataCenter控制臺ConsoleDatabase管理中心Manager創(chuàng)元啟安網(wǎng)絡(luò)互連安全監(jiān)管方案流量采集探針流量采集探針有了它您能夠第18頁方案優(yōu)勢第19頁創(chuàng)元啟安方案優(yōu)勢并行連接在您網(wǎng)絡(luò)中,業(yè)務(wù)0中止實現(xiàn)無感知布署無感知布署三權(quán)分立管理降低技術(shù)門檻提供流量復(fù)制1st2st3st4st不需會使用攻防工具,不需專業(yè)安全知識就能夠快速定位安全問題,提升安全管理效率方案采取三權(quán)分立機(jī)制,保護(hù)您安全非權(quán)限許可人員,無法看到全部信息邊界上端口不夠用了?流量采集方案為您提供定制化功效,提供多路流量鏡像,以降低網(wǎng)絡(luò)設(shè)備端口占用問題第20頁方案布署第21頁方案經(jīng)典布署流量采集設(shè)備網(wǎng)絡(luò)防火墻分光設(shè)備帶防火墻路由交換設(shè)備管理中心端&數(shù)據(jù)庫EasySecurityGUI管理流量采集設(shè)備流量回傳管理中心流量采集設(shè)備布署方式:分布式第22頁方案實施第23頁方案配置第24頁EasySecurity流量采集設(shè)備外觀LED狀態(tài)燈USBx2Console115200bps管理口x2監(jiān)控口x2GE鏡像口x2GE監(jiān)控口x2光口鏡像口x2光口第25頁EasySecurity管理中心端外觀LED狀態(tài)燈USBx2Console115200bps管理口x2風(fēng)扇電源線插槽電源開關(guān)第26頁EasySecurity方案配置產(chǎn)品型號新建連接數(shù)(秒)并發(fā)會話數(shù)(秒)流量吞吐量功效指標(biāo)SDFM–6000P30,000/sec300million6GbpsInterface:1*RJ45串口/4*GE電口/2*10GSFP插槽;PortMirroringcapacity:提供1路監(jiān)聽+1路流量鏡像;Performance:數(shù)據(jù)流量處理能力最高6Gbps;采集管理:提供對安全域原始流量數(shù)據(jù)采集功效,并按指定策略對流量采集控制協(xié)議分析:提供對協(xié)議分類解析,包含對流量中指令、賬號、口令詳細(xì)分析功效;數(shù)據(jù)處理:提供對流量數(shù)據(jù)提取過濾、識別功效第27頁EasySecurity方案配置產(chǎn)品型號新建連接數(shù)(秒)并發(fā)會話數(shù)(秒)流量吞吐量功效指標(biāo)ForEnterpriseSDFM-GA20,000/sec200million2GbpsInterface:提供1*RJ45串口/6*GE電口/4*SFP插槽;PortMirroringcapacity:提供1路監(jiān)聽+1路流量鏡像;Performance:數(shù)據(jù)流量處理能力最高2Gbps采集管理:提供對安全域原始流量數(shù)據(jù)采集功效,并按指定策略對流量采集控制協(xié)議分析:提供對協(xié)議分類解析,包含對流量中指令、賬號、口令詳細(xì)分析功效;數(shù)據(jù)處理:提供對流量數(shù)據(jù)提取過濾、識別功效第28頁EasySecurity方案配置產(chǎn)品型號新建連接數(shù)(秒)并發(fā)會話數(shù)(秒)流量吞吐量功效指標(biāo)ForSmallandMediumEnterpriseSDFM–GP8,000/sec100million1Gbps
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 專屬約定寫合同范本
- 工藝美術(shù)顏料行業(yè)發(fā)展趨勢預(yù)測考核試卷
- 家用紡織品市場價值鏈分析考核試卷
- 農(nóng)業(yè)機(jī)械化在糧食安全中的貢獻(xiàn)考核試卷
- 公家建房合同范本
- 冷鏈倉庫托管合同范例
- 醫(yī)療設(shè)備租賃行業(yè)競爭分析考核試卷
- 加工合同定作合同范例
- 勞務(wù)分包外架合同范例
- 塑料薄膜的生態(tài)設(shè)計與可持續(xù)發(fā)展考核試卷
- 領(lǐng)導(dǎo)干部報告?zhèn)€人事項
- 9這點挫折算什么(課件)-五年級上冊生命與健康
- 價格監(jiān)督檢查知識培訓(xùn)課件
- 駐場保潔方案
- 中國心理衛(wèi)生協(xié)會家庭教育指導(dǎo)師參考試題庫及答案
- 智能廣告投放技術(shù)方案
- 知識產(chǎn)權(quán)保護(hù)執(zhí)法
- 高質(zhì)量社區(qū)建設(shè)的路徑與探索
- 數(shù)字化時代的酒店員工培訓(xùn):技能升級
- 足球守門員撲救技巧:撲救結(jié)合守護(hù)球門安全
- 《學(xué)術(shù)規(guī)范和論文寫作》課件全套 第1-10章 知:認(rèn)識研究與論文寫作 - 引文規(guī)范
評論
0/150
提交評論