![網(wǎng)絡互連安全監(jiān)管解決方案_第1頁](http://file4.renrendoc.com/view/f52780d4ff3517faabab92be78b3d05a/f52780d4ff3517faabab92be78b3d05a1.gif)
![網(wǎng)絡互連安全監(jiān)管解決方案_第2頁](http://file4.renrendoc.com/view/f52780d4ff3517faabab92be78b3d05a/f52780d4ff3517faabab92be78b3d05a2.gif)
![網(wǎng)絡互連安全監(jiān)管解決方案_第3頁](http://file4.renrendoc.com/view/f52780d4ff3517faabab92be78b3d05a/f52780d4ff3517faabab92be78b3d05a3.gif)
![網(wǎng)絡互連安全監(jiān)管解決方案_第4頁](http://file4.renrendoc.com/view/f52780d4ff3517faabab92be78b3d05a/f52780d4ff3517faabab92be78b3d05a4.gif)
![網(wǎng)絡互連安全監(jiān)管解決方案_第5頁](http://file4.renrendoc.com/view/f52780d4ff3517faabab92be78b3d05a/f52780d4ff3517faabab92be78b3d05a5.gif)
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領
文檔簡介
1、EasySecurity 網(wǎng)絡互連安全監(jiān)管解決方案目錄近年典型安全熱門事件解決方案方案優(yōu)勢 方案部署方案配置近年典型安全熱門事件2013年6月5日,美國前中情局(CIA)職員愛德華斯諾頓披露給媒體兩份絕密資料,一份資料稱:美國國家安全局有一項代號為棱鏡的秘密項目,要求電信巨頭威瑞森公司必須每天上交數(shù)百萬用戶的通話記錄另一份資料則更加驚人,美國國家安全局和聯(lián)邦調(diào)查局通過進入微軟、谷歌、蘋果等九大網(wǎng)絡巨頭的服務器,監(jiān)控美國公民的電子郵件、聊天記錄等秘密資料斯諾登事件面對如此強勢的“世界頂級網(wǎng)管”,我們該怎樣才能知道誰動過我們的資料?微軟、谷歌、蘋果等九大相關(guān)巨頭網(wǎng)絡運營公司又悄悄地從我們的服務器中
2、拿走了什么樣的信息?近年典型安全熱門事件2013年6月5日安全平臺烏云曝出:搜狗輸入法導致大量用戶敏感信息泄露,黑客攻破服務器后,不斷地擴大攻擊范圍,導致用戶信息大批量泄露搜狗0-Day漏洞導致信息泄露事件“搜狗事件”的發(fā)生,是因為存儲用戶敏感信息的服務器缺乏一種可以監(jiān)控“服務連接情況”的安全監(jiān)控工具,管理員不能清楚地看到誰來訪問過服務器,也不清楚倒底是誰在訪問這些信息近年典型安全熱門事件2013年8月25日,中國互聯(lián)網(wǎng)絡信息中心(CNNIC)發(fā)表聲明,國家域名解析節(jié)點與8月25日凌晨時許受到拒絕服務攻擊,到凌晨3時服務恢復正常,期間大量.cn域名和.無法解析CNNIC 發(fā)現(xiàn)DDOS攻擊事件如
3、果國家域名解析節(jié)點可以檢測到突增的網(wǎng)絡互連,就可以推斷出異常大量的連接必須會導致DDOS,那么就具備了可預知檢測拒絕服務攻擊的能力,就不會發(fā)生這樣的安全事件近年典型安全熱門事件受影響的包括新浪微博和一批以.cn為域名的網(wǎng)站。事后查明是由于黑客利用僵尸網(wǎng)絡攻擊某游戲私服導致。網(wǎng)絡邊界模糊化在傳統(tǒng)固網(wǎng)中, 電腦或筆記本接入的位置基本固定,能夠接入的范圍也容易控制,所以有著明顯的網(wǎng)絡邊界的概念。但自從 Wi-Fi、3G網(wǎng)絡逐漸普及,越來越多的設備采用無線的方式接入企業(yè)網(wǎng)絡,網(wǎng)絡的邊界變得模糊,若不加限制,可能會讓不該接入的人員接入到企業(yè)的網(wǎng)絡中。角色權(quán)限多樣化需要接入企業(yè)網(wǎng)絡的人員角色很多,有普通員
4、工、合作方員工、訪客等。 對于不同的角色,企業(yè)希望了解到他們各訪問了什么樣的資源,是否將一些不該外傳的重要信息進行復制傳播,這與訪問人的角色、權(quán)限有著直接的關(guān)系。訪問控制策略最大化經(jīng)過調(diào)研,一些“安全保衛(wèi)工作”做得還不錯的大型企業(yè),在購買了防火墻產(chǎn)品后,會簡單地畫幾個“屋子”,然后對這個“屋子”里面的所有用戶都開放所有訪問權(quán)限;有的企業(yè)甚至在購買防火墻后甚至不配置任何訪問控制策略,這使得防火墻的功能如同虛設!重要數(shù)據(jù)安全威脅訪客接入企業(yè)網(wǎng)絡,使得企業(yè)數(shù)據(jù)的安全成為問題;員工持自已的業(yè)的移動設備辦公,容易在不知情的情況下造成重要信息的泄露。企業(yè)網(wǎng)絡受到惡意攻擊的可能性增加,使企業(yè)的業(yè)務受到安全威
5、脅。需要具備發(fā)現(xiàn)接入的設備的手段需要具備發(fā)現(xiàn)接入來源的工具需要具備根據(jù)現(xiàn)有網(wǎng)絡互連核查防火墻訪問策略是否合理的工具需要具備實時查看網(wǎng)絡中存在的連接關(guān)系的工具常見的其它安全問題這是一個以1%決勝負的商業(yè)時代,一個信息就可以左右企業(yè)的成敗。這個信息在自己手里是王牌,在對手手里是炸彈。如此重要的信息,可能在老板的大腦里、公司電腦里,隨時都有泄漏的可能,泄漏的結(jié)果輕則使公司蒙受損失,重則毀滅公司。某公司B布置了無線網(wǎng)絡。員工使用手機等智能終端設備就可以登陸到辦公系統(tǒng)上,非常方便。這一天,公司的競爭對手小王到這家公司來談合作,在會客廳等待時無意中拿出手機翻看,發(fā)現(xiàn)提供無線網(wǎng)絡時,找到前臺服務生問到了密碼
6、便登陸到公司網(wǎng)絡中。無意間,精通網(wǎng)絡的小王發(fā)現(xiàn)他可以進行連接到無線局域網(wǎng)中的某一臺服務器上,服務器上有很多產(chǎn)品的設計及市場報價信息,小王按捺住激動的心情悄然無聲地把資料下載到自己的手機上并帶回公司。合作的事情自然泡湯了,B公司還推出了A公司極為相似的產(chǎn)品,連銷售思路都是一樣的,但價格要遠遠低于A公司,A公司銷售高層百思不得其解,想不通為什么會這樣!某公司A為方便員工辦公,某公司財務部門的Lucy和公司IT部門領導反映自己用的電腦越來越慢,殺過病毒也不起作用。公司IT部門的小劉來給Lucy修電腦時,發(fā)現(xiàn)Lucy的電腦竟然被人植入木馬,每天都會自動收集并偷偷往發(fā)送企業(yè)的經(jīng)營信息;如果具備一種實時查
7、看網(wǎng)絡中的互連關(guān)系的工具,看到這些信息發(fā)去了哪里,就可以避免、切斷企業(yè)機密泄露的事件發(fā)生!如果具備一種能夠看到哪些人訪問了自己的網(wǎng)絡,拿走了什么內(nèi)容的工具,企業(yè)重要的資料、報價材料就不會失竊!發(fā)生在身邊的互連安全案例保衛(wèi)信息安全,我們需要做什么?捍衛(wèi)企業(yè)機密信息需要能夠看到哪些人訪問了自己的網(wǎng)絡,拿走了什么內(nèi)容實時監(jiān)控并有效控制異常互連需要具備能夠?qū)崟r監(jiān)控基礎設施進行了網(wǎng)絡互連,看到傳送了什么樣的數(shù)據(jù),并能根據(jù)我們的要求停止網(wǎng)絡連接的工具有效預知拒絕服務攻擊需要能夠檢測到突增的網(wǎng)絡互連工具有效檢測APT、0DAY攻擊需要能夠?qū)彶榈骄W(wǎng)絡互連中存在的異常細節(jié)元素,如使用了本不應存在的帳戶進行登錄等
8、創(chuàng)元啟安EasySecurity解決方案對于“企業(yè)及個人數(shù)據(jù)泄露、惡意軟件、釣魚網(wǎng)站”首先,“惡意軟件及釣魚行為”,都會產(chǎn)生不同尋常的網(wǎng)絡互連,“數(shù)據(jù)泄露”則是由于不該發(fā)生的互連行為,或內(nèi)部人員利用職務之便,將公司數(shù)據(jù)帶到公司外部介質(zhì)上造成的;“網(wǎng)絡互連安全監(jiān)管平臺”系統(tǒng)可以幫助企業(yè)安全決策人員發(fā)現(xiàn)、預防甚至阻止以上行為的發(fā)生;對于“企業(yè)中常見的IT安全問題”“網(wǎng)絡互連安全監(jiān)管平臺”系統(tǒng)可以幫助企業(yè)IT決策人員快速制定安全策略,避免安全真空;“網(wǎng)絡互連安全監(jiān)管平臺”系統(tǒng)通過配置“源地址、目的地址、服務”甚至“使用對象”、“登錄帳號”等元素,制定“白盒策略”,系統(tǒng)只信任“白盒”中的連接關(guān)系,其它
9、網(wǎng)絡連接關(guān)系都看作是異常。對于APT及0-Day攻擊 “網(wǎng)絡互連安全監(jiān)管平臺”能統(tǒng)計出日常網(wǎng)絡互連的頻率、周期,甚至可以根據(jù)用戶自己的習慣,設定正常網(wǎng)絡互連的發(fā)生時間,比如:只可能在工作日有網(wǎng)絡互連,如果休息日發(fā)生網(wǎng)絡互連,就是異常行為;“網(wǎng)絡互連安全監(jiān)管平臺”能通過網(wǎng)絡互連中的“細節(jié)元素”發(fā)現(xiàn)不可知的安全攻擊,例如:登陸系統(tǒng)的帳號、時間、連接時長,甚至上傳文件的“文件名”。選擇我們,能保護您企業(yè)的網(wǎng)絡安全總體技術(shù)框架創(chuàng)元啟安網(wǎng)絡互連安全監(jiān)管解決方案 數(shù)據(jù)中心 Data Center控制臺ConsoleDatabase管理中心Manager可以連接到互聯(lián)網(wǎng)的辦公終端企業(yè)機密數(shù)據(jù)庫某企業(yè)內(nèi)部網(wǎng)絡
10、黑客/商業(yè)間諜Internet植入木馬流量采集探針創(chuàng)元啟安網(wǎng)絡互連安全監(jiān)管解決方案,在“黑客/商業(yè)間諜”連接企業(yè)辦公終端時,便可感知到外部互連,并嚴密監(jiān)視其舉動,SSL馬上通知管理中心:有人闖入!方案功能概要“預防隨時發(fā)生的安全問題,更要知已!”資產(chǎn)一體化管理,幫助您快速了解需要保護的對象信息。“不知道哪些互連關(guān)系應該關(guān)注?”讓我們多維度的互連關(guān)系表幫助您智能篩選出您需要關(guān)注的互連關(guān)系!“覺得手頭上使用的安全工具太過專業(yè)、太多英文?”那您需要使用我們清晰、可視化互連關(guān)系視圖,它不需要您了解太多安全專業(yè)知識,就可以讓您定位安全問題永遠快人一步!重要的是,它是全中文的!“到月底了,我要匯報工作了!
11、”靈活多變、圖形可視的報表功能,是您向上級主管報告安全工作的好幫手!“想定義出已知安全、可信任的互連關(guān)系?”好的,我們的超智能“白名單功能”幫助您滿足您的需求,它幫助您挑選、定義出白名單,您只需要關(guān)注非白名單內(nèi)的互連關(guān)系,保衛(wèi)安全就是這么簡單!創(chuàng)元啟安網(wǎng)絡互連安全監(jiān)管方案一體化的資產(chǎn)管理了解需要保護的設備有哪些有了它您可以發(fā)現(xiàn)新增的設備(有可能是黑客使用的設備!)設備地址設備名稱設備型號20報表服務器DELL 295022辦公終端DELL 7301未知(可手工定入或批量導入)-可視化互連關(guān)系視圖有了它您可以不僅可以快速了解到企業(yè)內(nèi)部的設備與哪里進行互連,還可以白名單技術(shù)配合,快速定位異常互連A
12、:不該存在的設備,正在與內(nèi)部設備進行通信!1ABB:正在向內(nèi)部設備植入木馬!多維度互連關(guān)系表源地址/源地址組源端口目標地址/目標地址組目標端口協(xié)議最近連接時間上行流量下行流量連接頻次21any8421FTP2013-12-11 8:42:34502148113942查看互連關(guān)系明細面對大量互連關(guān)系,提供多維度的篩選條件支持以“源地址、目標地址、端口、協(xié)議、周期頻次”等條件元素進行過濾、篩選支持以上元素組合進行篩選如果這條互連關(guān)系是可信任、安全的可以直接轉(zhuǎn)換成白名單互連關(guān)系列表如果這條互連關(guān)系是非法的、不安全的可以直接轉(zhuǎn)換成黑名單互連關(guān)系列表有了它您可以超智能互連關(guān)系黑白名單有了它您可以源地址/
13、源地址組源端口目標地址/目標地址組目標端口協(xié)議黑白名單操作人操作原因類型anyany企業(yè)內(nèi)部設備組80HTTP白名單Admin正常辦公網(wǎng)頁瀏覽類6any121FTP白名單Admin正常業(yè)務上報業(yè)務上報類anyany222SSH 黑名單Admin惡意連接到重要服務器連接類定義出安全可信、不安全不可信的互連關(guān)系列表配合互連關(guān)系圖,合法、非法互連一目了然!靈活多變的報表資產(chǎn)互連情況未入網(wǎng)資產(chǎn)邊界互連態(tài)勢網(wǎng)絡互連合規(guī)率防火墻安全策略合規(guī)率可輸出的監(jiān)控報告 數(shù)據(jù)中心 Data Center控制臺ConsoleDatabase管理中心Manager創(chuàng)元啟安網(wǎng)絡互連安全監(jiān)管方案流量采集探針流量采集探針有了它
14、您可以方案優(yōu)勢 創(chuàng)元啟安方案優(yōu)勢并行連接在您的網(wǎng)絡中,業(yè)務0中斷實現(xiàn)無感知部署無感知部署三權(quán)分立管理降低技術(shù)門檻提供流量復制1st2st3st4st不需會使用攻防工具,不需專業(yè)的安全知識就可以快速定位安全問題,提高安全管理效率方案采用三權(quán)分立機制,保護您的安全非權(quán)限許可人員,無法看到所有信息邊界上的端口不夠用了?流量采集方案為您提供定制化功能,提供多路流量鏡像,以減少網(wǎng)絡設備端口占用問題方案部署方案典型部署流量采集設備網(wǎng)絡防火墻分光設備帶防火墻的路由交換設備管理中心端 & 數(shù)據(jù)庫Easy Security GUI管理流量采集設備流量回傳管理中心流量采集設備部署方式 :分布式方案實施設備實施設備
15、到貨設備上架、加電網(wǎng)絡調(diào)通初始化配置設備調(diào)測數(shù)據(jù)初始化設備配置設備清單導入設備調(diào)整互連關(guān)系配置互連關(guān)系梳理互連關(guān)系展現(xiàn)白名單互連定義白名單定義白名單展現(xiàn)完成實施出具報表方案配置EasySecurity流量采集設備外觀LED狀態(tài)燈USB x 2Console 115200bps管理口 x 2監(jiān)控口 x 2GE鏡像口 x 2GE監(jiān)控口 x 2光口鏡像口x 2光口EasySecurity 管理中心端外觀LED狀態(tài)燈USB x 2Console 115200bps管理口 x 2風扇電源線插槽電源開關(guān)EasySecurity 方案配置產(chǎn)品型號新建連接數(shù)(秒)并發(fā)會話數(shù)(秒)流量吞吐量功能指標SDFM 6
16、000P30,000/sec300million6GbpsInterface:1*RJ45串口/4*GE電口/2*10G SFP插槽;Port Mirroring capacity:提供1路監(jiān)聽 + 1路流量鏡像;Performance:數(shù)據(jù)流量處理能力最高6Gbps;采集管理:提供對安全域原始流量數(shù)據(jù)的采集功能,并按指定策略對流量的采集控制協(xié)議分析:提供對協(xié)議的分類解析,包含對流量中的指令、賬號、口令的詳細分析功能;數(shù)據(jù)處理:提供對流量數(shù)據(jù)的提取過濾、識別功能EasySecurity 方案配置產(chǎn)品型號新建連接數(shù)(秒)并發(fā)會話數(shù)(秒)流量吞吐量功能指標For EnterpriseSDFM -2
17、000GA20,000/sec200million2GbpsInterface:提供1*RJ45串口/6*GE電口/4*SFP插槽;Port Mirroring capacity:提供1路監(jiān)聽 + 1路流量鏡像;Performance:數(shù)據(jù)流量處理能力最高2Gbps采集管理:提供對安全域原始流量數(shù)據(jù)的采集功能,并按指定策略對流量的采集控制協(xié)議分析:提供對協(xié)議的分類解析,包含對流量中的指令、賬號、口令的詳細分析功能;數(shù)據(jù)處理:提供對流量數(shù)據(jù)的提取過濾、識別功能EasySecurity 方案配置產(chǎn)品型號新建連接數(shù)(秒)并發(fā)會話數(shù)(秒)流量吞吐量功能指標For Small and Medium EnterpriseSDF
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 時尚品牌店裝修合同樣本
- 2025年度特種設備安全管理停薪留職協(xié)議
- 夜間快遞運輸線路外包合同
- 保險公司裝修質(zhì)量保證協(xié)議
- 產(chǎn)業(yè)園裝修貸款合同范本
- 2025年度網(wǎng)絡安全應急響應工程師聘請合同-@-1
- 學校教室半包裝修合同樣本
- 工廠車間裝修包工協(xié)議
- 家電賣場展位裝修合同書
- 保險公司裝修制式合同樣本
- 自卸車司機實操培訓考核表
- 教師個人基本信息登記表
- 中考現(xiàn)代文閱讀理解題精選及答案共20篇
- ESD測試作業(yè)指導書-防靜電手環(huán)
- 高頻變壓器的制作流程
- 春季開學安全第一課PPT、中小學開學第一課教育培訓主題班會PPT模板
- JJG30-2012通用卡尺檢定規(guī)程
- 部編版人教版二年級上冊語文教材分析
- 艾賓浩斯遺忘曲線復習方法表格模板100天
- APR版制作流程
- 《C++程序設計》完整教案
評論
0/150
提交評論