![XXXX網(wǎng)絡(luò)安全評估總結(jié)報告_第1頁](http://file4.renrendoc.com/view/961413aa7fd3fc0b49bcc1e2df656d38/961413aa7fd3fc0b49bcc1e2df656d381.gif)
![XXXX網(wǎng)絡(luò)安全評估總結(jié)報告_第2頁](http://file4.renrendoc.com/view/961413aa7fd3fc0b49bcc1e2df656d38/961413aa7fd3fc0b49bcc1e2df656d382.gif)
![XXXX網(wǎng)絡(luò)安全評估總結(jié)報告_第3頁](http://file4.renrendoc.com/view/961413aa7fd3fc0b49bcc1e2df656d38/961413aa7fd3fc0b49bcc1e2df656d383.gif)
![XXXX網(wǎng)絡(luò)安全評估總結(jié)報告_第4頁](http://file4.renrendoc.com/view/961413aa7fd3fc0b49bcc1e2df656d38/961413aa7fd3fc0b49bcc1e2df656d384.gif)
![XXXX網(wǎng)絡(luò)安全評估總結(jié)報告_第5頁](http://file4.renrendoc.com/view/961413aa7fd3fc0b49bcc1e2df656d38/961413aa7fd3fc0b49bcc1e2df656d385.gif)
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1
XXXX客戶網(wǎng)關(guān)安全評估總結(jié)報告網(wǎng)關(guān)安全評估報告總結(jié)總結(jié)報告簡介概述
設(shè)備部署情況、整體網(wǎng)絡(luò)狀況分析安全評估
從網(wǎng)絡(luò)風(fēng)險,攻擊風(fēng)險,惡意軟件風(fēng)險三個角度評估網(wǎng)絡(luò)安全問題;攻擊實(shí)例分析。概述-設(shè)備部署數(shù)據(jù)周期:2015年12月11日18時
至2015年12月18日4時數(shù)據(jù)來源:網(wǎng)絡(luò)Internet出口節(jié)點(diǎn)部署模式:Sourcefire旁路部署Monitor-only生成報告:《網(wǎng)絡(luò)風(fēng)險報告》、《攻擊風(fēng)險報告》、《高級惡意軟件風(fēng)險報告》InternetCoreSwitchSangforACAccessSwitchServers部署拓?fù)銩SA5515X-FPWRSangforAD聯(lián)通電信概述-終端類型客戶網(wǎng)絡(luò)數(shù)據(jù)收集期間內(nèi),在網(wǎng)絡(luò)中共發(fā)現(xiàn)操作系統(tǒng)類型17種,系統(tǒng)版本30種。概述-網(wǎng)絡(luò)流量客戶網(wǎng)絡(luò)Internet線路為聯(lián)通電信雙線路,其中聯(lián)通帶寬50M,電信帶寬40M。數(shù)據(jù)收集期間,流量大部分被web瀏覽,QQ及BT流量占用。應(yīng)用流量占用TOP10IP流量占用TOP10對內(nèi)對外的流量匯總總結(jié)概述-URL訪問思科對于Internet網(wǎng)站資源做了評級及類型分類,數(shù)據(jù)收集時間內(nèi)客戶網(wǎng)絡(luò)內(nèi)部的流量主要被使用在門戶類、金融商業(yè)類及娛樂類型網(wǎng)站。連接URL類型TOP10流量URL類型TOP10概述-網(wǎng)絡(luò)安全事件數(shù)據(jù)收集時間內(nèi)共發(fā)生安全事件347799次。其中高危安全事件37338次。這些安全事件主要來自于發(fā)現(xiàn)網(wǎng)絡(luò)木馬,嘗試獲得管理員權(quán)限及信息泄露。安全事件類型TOP10惡意軟件及受侵害主機(jī)TOP5網(wǎng)絡(luò)風(fēng)險-終端風(fēng)險操作系統(tǒng)開放的服務(wù)在數(shù)據(jù)收集時間內(nèi),發(fā)現(xiàn)網(wǎng)絡(luò)中終端類型繁雜多樣,這些終端操作系統(tǒng)往往有未修補(bǔ)的漏洞(特別是版本過低的系統(tǒng)),另外這些終端開放的服務(wù)端口及運(yùn)行的應(yīng)用都可能被攻擊者利用,給您的公司帶來損失。客戶端應(yīng)用程序系統(tǒng)脆弱性評估網(wǎng)絡(luò)風(fēng)險-終端風(fēng)險此外,這些終端運(yùn)行的版本過低的瀏覽器也會存在大量可以利用的漏洞,這些都會成為網(wǎng)絡(luò)中的安全隱患。瀏覽器過低的版本計數(shù)
IE4.01,5,5.01,6856Chrome1500.94,1.628.012Safari44Firefox13.0.1,3.0.10,3.6.10112
大多數(shù)入侵都始于web瀏覽及垃圾郵件。在收集數(shù)據(jù)的時間內(nèi),訪問的外網(wǎng)資源眾多,有不同類型的惡意軟件、網(wǎng)絡(luò)釣魚等不良站點(diǎn),這些訪問可能會讓您的網(wǎng)絡(luò)面臨來自惡意軟件和木馬的入侵,及信息外泄的風(fēng)險。
網(wǎng)絡(luò)風(fēng)險-危險的web瀏覽
URL類別連接注釋
SPAMURLs43,901垃圾網(wǎng)址
SpywareandAdware3417間諜軟件或廣告軟件類型網(wǎng)址
ProxyAvoidandAnonymizers433代理或隱藏IP類網(wǎng)址
PhishingandOtherFrauds11,149網(wǎng)絡(luò)釣魚和欺詐類型網(wǎng)址
MalwareSites58,250惡意軟件站點(diǎn)網(wǎng)址
PeertoPeer5,410P2P類型網(wǎng)址
SocialNetwork129,843社交類型網(wǎng)址
AdultandPornography4,516成人類型網(wǎng)址網(wǎng)絡(luò)風(fēng)險-高風(fēng)險的應(yīng)用在數(shù)據(jù)收集的時間內(nèi)內(nèi),網(wǎng)絡(luò)中存在一些風(fēng)險較高的應(yīng)用,這些應(yīng)用不但可能成為惡意軟件進(jìn)入您網(wǎng)絡(luò)的媒介,或者掩蓋攻擊活動;還會占用大量網(wǎng)絡(luò)帶寬,對網(wǎng)絡(luò)整體性能造成不良影響并且降低公司的工作效率。應(yīng)當(dāng)引起足夠重視。應(yīng)用訪問次數(shù)應(yīng)用風(fēng)險工作效率評級傳輸?shù)臄?shù)據(jù)
(MB)BitTorrent1,194,892極高極低54,335.48Xunlei149,254極高極低50,169.43Googlebot454極高極低1.28Kazaa126極高極低2.91ICA108極高
極低19.66攻擊風(fēng)險-攻擊類型、數(shù)量在數(shù)據(jù)收集時間內(nèi)發(fā)現(xiàn)的主要的攻擊類型及數(shù)量。攻擊分類活動數(shù)量與攻擊相關(guān)的風(fēng)險潛在公司策略違規(guī)297,160
竊取信息:此類活動表明應(yīng)用和協(xié)議的使用方式可能被
組織策略禁止。檢測到網(wǎng)絡(luò)木馬37,549
破壞基礎(chǔ)設(shè)施、竊取信息:木馬程序似乎對最終用戶無
害,但它實(shí)際上是惡意程序。它可以用來竊取信息或進(jìn)
行破壞活動。已嘗試拒絕攻擊服務(wù)0系統(tǒng)降級、拒絕服務(wù):拒絕服務(wù)攻擊會影響您網(wǎng)絡(luò)基礎(chǔ)
設(shè)施的可靠性,導(dǎo)致其拒絕為合法用戶提供服務(wù)。已嘗試獲取管理員/用戶權(quán)限1,520
竊取信息、破壞基礎(chǔ)設(shè)施:通過非法手段獲得網(wǎng)絡(luò)
主機(jī)權(quán)限的用戶將能夠竊取信息,控制主機(jī)。高級惡意軟件風(fēng)險惡意軟件名稱受侵害的主機(jī)發(fā)送的主機(jī)檢測數(shù)量W32.Generic:Gen.18np.1201
192.168.21.170222.163.80.691W32.Trojan.Agent 192.168.247.1123.59.71.2231W32.B7EB867B52-100.SBX.VIOC192.168.21.150111.170.234.481W32.E1B91B193F-100.SBX.VIOC192.168.22.224124.165.216.1821Downloader:Eldorado-tpd 192.168.3.221222.186.161.331惡意軟件是指在計算機(jī)系統(tǒng)上執(zhí)行惡意任務(wù)的病毒、蠕蟲和特洛伊木馬的程序,通過破壞軟件進(jìn)程來實(shí)施控制。惡意軟件由多種威脅組成,會對網(wǎng)絡(luò)造成嚴(yán)重的安全隱患。高級惡意軟件風(fēng)險Sourcefire能精確的跟蹤惡意軟件在網(wǎng)絡(luò)中的傳播路徑,使我們能迅速的判斷出惡意軟件的源頭以及被感染的主機(jī),徹底清除惡意軟件給網(wǎng)絡(luò)造成的風(fēng)險。惡意軟件傳播路徑溯源追蹤攻擊案例分析九地篇服務(wù)1
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 6-1 《大堰河-我的保姆》說課稿 2023-2024學(xué)年統(tǒng)編版高中語文選擇性必修下冊
- 3《鴻門宴》說課稿-2024-2025學(xué)年高一語文下學(xué)期同步說課稿(統(tǒng)編版必修下冊)001
- 2025年教育培訓(xùn)機(jī)構(gòu)股權(quán)合作及培訓(xùn)服務(wù)合同
- 13 萬里一線牽 說課稿-2023-2024學(xué)年道德與法治三年級下冊統(tǒng)編版
- 2024秋七年級英語上冊 Unit 2 Colours and Clothes Lesson 10 Clothes For a Cold Day說課稿 (新版)冀教版
- 5協(xié)商決定班級事務(wù) 第三課時 共同的決定要落實(shí)(說課稿)-部編版道德與法治五年級上冊
- 2024年高中物理 第四章 第7節(jié) 用牛頓運(yùn)動定律解決問題(二)說課稿 新人教版必修1
- 2024新教材高中政治 第三課 只有中國特色社會主義才能發(fā)展中國 3.2 中國特色社會主義的創(chuàng)立、發(fā)展和完善說課稿 部編版必修1
- 8《美麗文字 民族瑰寶》(說課稿)統(tǒng)編版道德與法治五年級上冊
- 2024-2025學(xué)年高中語文 第二單元 五 人和說課稿2 新人教版選修《先秦諸子選讀》
- GB/T 18109-2024凍魚
- 重慶市2025屆高三第一次聯(lián)合診斷檢測英語試卷(含解析含聽力原文無音頻)
- 《榜樣9》觀后感心得體會二
- 天津市部分區(qū)2024-2025學(xué)年九年級(上)期末物理試卷(含答案)
- 一氧化碳中毒培訓(xùn)
- 保潔服務(wù)質(zhì)量與服務(wù)意識的培訓(xùn)
- 突發(fā)公共衛(wèi)生事件衛(wèi)生應(yīng)急
- 《景觀設(shè)計》課件
- 會所股東合作協(xié)議書范文范本
- 人教版(2024)七年級上冊英語期中復(fù)習(xí)單項選擇100題(含答案)
- 2024年胡麻油市場前景分析:全球胡麻油市場規(guī)模達(dá)到了25.55億美元
評論
0/150
提交評論