sangfor安全系列產(chǎn)品介紹課件_第1頁
sangfor安全系列產(chǎn)品介紹課件_第2頁
sangfor安全系列產(chǎn)品介紹課件_第3頁
sangfor安全系列產(chǎn)品介紹課件_第4頁
sangfor安全系列產(chǎn)品介紹課件_第5頁
已閱讀5頁,還剩52頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

降低IT業(yè)務(wù)風(fēng)險(xiǎn)、保護(hù)IT資產(chǎn)價(jià)值----SANGFOR安全產(chǎn)品介紹目錄公司介紹安全解決方案概述安全產(chǎn)品介紹優(yōu)勢總結(jié)網(wǎng)絡(luò)層次越高

資產(chǎn)價(jià)值越大L5-L7:應(yīng)用層L4:傳輸層L3:網(wǎng)絡(luò)層L2:鏈路層L1:物理層TCP/IP協(xié)議棧網(wǎng)絡(luò)接口操作系統(tǒng)Web服務(wù)架構(gòu)Web應(yīng)用架構(gòu)業(yè)務(wù)內(nèi)容風(fēng)險(xiǎn)越高

越迫切需要

被保護(hù)敏感信息外泄應(yīng)用層DDoSSQL注入、跨站腳本漏洞利用掃描探測蠕蟲、病毒、木馬P2P帶寬濫用訪問控制問題協(xié)議異常網(wǎng)絡(luò)層DDoSARP欺騙、廣播風(fēng)暴傳輸線路物理損壞網(wǎng)線狀態(tài)檢測IPSecVPN應(yīng)用識(shí)別威脅識(shí)別內(nèi)容識(shí)別深信服應(yīng)用安全產(chǎn)品核心價(jià)值:降低IT業(yè)務(wù)風(fēng)險(xiǎn)、保護(hù)IT資產(chǎn)價(jià)值豐富的產(chǎn)品序列NGAFVPNIPSWAFVSPEasyConnAVAC統(tǒng)一管理應(yīng)用性能監(jiān)控Sangfor便捷安全高效威脅關(guān)聯(lián)分析安全桌面智能URL識(shí)別帶寬保障應(yīng)用安全技術(shù)惡意代碼檢測單次解析架構(gòu)主從賬號(hào)綁定應(yīng)用協(xié)議識(shí)別內(nèi)容審計(jì)內(nèi)容權(quán)限抗網(wǎng)絡(luò)層攻擊ARP欺騙防護(hù)網(wǎng)絡(luò)安全技術(shù)狀態(tài)檢測IPSecVPN十年應(yīng)用層安全技術(shù)積累國內(nèi)前三僅憑應(yīng)用安全產(chǎn)品深信服即進(jìn)入國內(nèi)安全領(lǐng)域三甲HighLowHighLow競爭力2010年下半年收入Source:IDCChina持續(xù)安全防護(hù):特征庫的發(fā)布流程漏洞分析、攻擊分析、協(xié)議分析漏洞特征庫生成蜜罐系統(tǒng)跟蹤操作系統(tǒng)、數(shù)據(jù)庫、瀏覽器、服務(wù)器、中間件、網(wǎng)頁軟件、應(yīng)用軟件等系統(tǒng)的漏洞研究”Zero-Day“漏洞與CVE、SANS、微軟

分析歸納出漏洞特征和攻擊特征分析歸納出應(yīng)用協(xié)議的特征

生成特定格式的特征規(guī)則庫對(duì)漏報(bào)、誤報(bào)進(jìn)行嚴(yán)格驗(yàn)證生成攻擊特征庫和協(xié)議庫Sangfor攻防研究團(tuán)隊(duì)漏洞特征庫生成嚴(yán)格的攻防驗(yàn)證Sangfor測試中心漏洞特征庫生成特征庫上網(wǎng)發(fā)布Sangfor用服部門自動(dòng)升級(jí)手動(dòng)升級(jí)及時(shí)更新的特征庫配合強(qiáng)大的檢測引擎,實(shí)現(xiàn)虛擬補(bǔ)丁Sophos病毒庫SophosSangfor攻防研究團(tuán)隊(duì)通過微軟MAPP認(rèn)證微軟提前通知漏洞信息Sangfor生成特征庫實(shí)現(xiàn)防御漏洞被發(fā)現(xiàn)并公布出現(xiàn)利用漏洞的蠕蟲或攻擊方法

MAPP旨在整合全球安全資源,通過認(rèn)證的安全廠商,可提前獲取微軟漏洞的技術(shù)細(xì)節(jié)信息MAPP認(rèn)證確保Sangfor在攻擊出現(xiàn)之前就能提供前瞻性安全防護(hù)數(shù)萬家政府、企業(yè)客戶目錄公司介紹安全解決方案概述安全產(chǎn)品介紹優(yōu)勢總結(jié)缺乏:1、L2-L7立體完整的防護(hù)手段2、以業(yè)務(wù)流程視角審視IT服務(wù)的交付過程連通VPN冗余架構(gòu)設(shè)計(jì)防止泄密安全管理終端殺毒W(wǎng)eb安全傳統(tǒng)網(wǎng)絡(luò)安全建設(shè)模式弊端新的問題又會(huì)出現(xiàn)縱向防護(hù)、橫向隔離縱向防護(hù)(單一業(yè)務(wù))根據(jù)業(yè)務(wù)系統(tǒng)的不同組成部分,劃分出數(shù)據(jù)中心、網(wǎng)絡(luò)接入、終端三個(gè)層次在每個(gè)層次部署對(duì)應(yīng)L2-L7安全技術(shù)和產(chǎn)品,實(shí)現(xiàn)端到端的L2-L7安全防護(hù)橫向隔離(多種業(yè)務(wù))根據(jù)不同業(yè)務(wù)之間的內(nèi)容敏感度、安全風(fēng)險(xiǎn)不同,劃分為多個(gè)安全級(jí)別針對(duì)每個(gè)級(jí)別提供端到端的虛擬隔離手段,虛擬桌面、虛擬網(wǎng)絡(luò)、虛擬服務(wù)器核心業(yè)務(wù)服務(wù)器安全防護(hù)網(wǎng)絡(luò)接入安全防護(hù)終端安全防護(hù)縱向防護(hù)橫向隔離普通業(yè)務(wù)上網(wǎng)業(yè)務(wù)移動(dòng)接入業(yè)務(wù)縱向端到端防護(hù)漏洞防護(hù)應(yīng)用防護(hù)DDoS防護(hù)訪問控制應(yīng)用權(quán)限漏洞防護(hù)內(nèi)容病毒上網(wǎng)行為管理帶寬保障網(wǎng)絡(luò)鏈路數(shù)據(jù)

中心終端身份認(rèn)證終端檢測

數(shù)據(jù)數(shù)據(jù)備份L2~L7層深度安全防御IP/MAC綁定、防止ARP攻擊、等二層安全技術(shù)L3基于ACL的訪問控制和隔離技術(shù),基于IPSec的加密技術(shù)L4基于狀態(tài)的訪問控制和隔離,基于synProxy的DDoS防護(hù)L5內(nèi)容防護(hù):病毒、惡意代碼、惡意URL過濾技術(shù)Web應(yīng)用防護(hù):SQL注入、跨站腳本、Webshell、口令爆破等威脅防護(hù)漏洞防護(hù):基于攻擊特征的系統(tǒng)漏洞、服務(wù)器/終端漏洞、網(wǎng)絡(luò)漏洞防護(hù)SSLVPN:實(shí)現(xiàn)應(yīng)用訪問權(quán)限控制,檢測業(yè)務(wù)身份安全性應(yīng)用管理與審計(jì):1200+應(yīng)用控制與內(nèi)容審計(jì),防止文件外發(fā)基礎(chǔ)安全狀態(tài)檢測應(yīng)用識(shí)別內(nèi)容識(shí)別威脅識(shí)別L6L7NGAFSSLVPNIPSWAFAVACL2橫向端到端隔離虛擬桌面技術(shù):在終端上將多業(yè)務(wù)進(jìn)行風(fēng)險(xiǎn)隔離安全沙盒:在PC上虛擬出多個(gè)桌面,實(shí)現(xiàn)各種資源權(quán)限的隔離與控制;遠(yuǎn)程應(yīng)用發(fā)布:Easycon在移動(dòng)終端上提供應(yīng)用畫面的展示,無法獲取實(shí)際數(shù)據(jù),防止文件泄密;虛擬網(wǎng)絡(luò)VPN:在網(wǎng)絡(luò)上將多業(yè)務(wù)進(jìn)行風(fēng)險(xiǎn)隔離IPSec/SSLVPN:在網(wǎng)絡(luò)上提供加密傳輸通道,實(shí)現(xiàn)網(wǎng)絡(luò)層業(yè)務(wù)劃分與隔離廣域網(wǎng)局域網(wǎng)新浪、百度三級(jí)業(yè)務(wù)二級(jí)業(yè)務(wù)一級(jí)業(yè)務(wù)Internet移動(dòng)業(yè)務(wù)Internet數(shù)據(jù)

中心虛擬桌面虛擬專用網(wǎng)絡(luò)VPN虛擬服務(wù)器安全沙盒遠(yuǎn)程應(yīng)用發(fā)布橫向端到端隔離:內(nèi)網(wǎng)業(yè)務(wù)真實(shí)計(jì)算機(jī)默認(rèn)桌面基本文檔處理系統(tǒng)登錄認(rèn)證SD上網(wǎng)安全桌面互聯(lián)網(wǎng)業(yè)務(wù)VSP核心業(yè)務(wù)Internet研發(fā)、生產(chǎn)業(yè)務(wù)OA業(yè)務(wù)互聯(lián)網(wǎng)資源SD價(jià)值:風(fēng)險(xiǎn)隔離1、隔離外網(wǎng)風(fēng)險(xiǎn)2、保護(hù)終端安全3、保護(hù)內(nèi)網(wǎng)安全4、簡單易用VSP價(jià)值:防泄密1、機(jī)密數(shù)據(jù)外發(fā)攔截2、移動(dòng)存儲(chǔ)設(shè)備阻斷3、訪問痕跡/文件消除4、簡單易用Internet終端服務(wù)器SSLVPN網(wǎng)關(guān)應(yīng)用服務(wù)器鍵盤、鼠標(biāo)應(yīng)用圖像移動(dòng)終端:EasyconnectEasycon價(jià)值:跨平臺(tái)快速部署1、現(xiàn)有應(yīng)用無需二次開發(fā),快速部署2、數(shù)據(jù)本地不留存,與SSLVPN完美融合3、帶寬要求低>30Kbps,適合移動(dòng)終端4、簡單易用,支持單點(diǎn)登錄橫向端到端隔離:移動(dòng)接入業(yè)務(wù)Sangfor安全產(chǎn)品優(yōu)勢目錄公司介紹安全解決方案概述安全產(chǎn)品介紹NGAF下一代防火墻IPS入侵防護(hù)設(shè)備Web應(yīng)用防火墻AV防病毒網(wǎng)關(guān)SSLVPN+EasyconnectAC第二代上網(wǎng)行為管理VSP虛擬安全平臺(tái)優(yōu)勢總結(jié)NGAF下一代防火墻下一代防火墻NGAF狀態(tài)檢測路由VPNNAT攻擊防范智能報(bào)表應(yīng)用識(shí)別10G性能用戶識(shí)別18NGAF:更加完整的安全防護(hù)網(wǎng)絡(luò)安全可視化應(yīng)用管控全面應(yīng)用安全單次解析構(gòu)架智能風(fēng)險(xiǎn)審計(jì)應(yīng)用識(shí)別流量管控非法業(yè)務(wù)阻斷核心業(yè)務(wù)帶寬保障OA合法業(yè)務(wù)帶寬限制應(yīng)用安全防護(hù)URL過濾灰度威脅識(shí)別灰度威脅關(guān)聯(lián)分析引擎多核并行處理統(tǒng)一

簽名統(tǒng)一

策略報(bào)文一次匹配潛在威脅漏洞防護(hù)惡意代碼病毒防護(hù)行為追蹤上傳云端應(yīng)用防護(hù)日志應(yīng)用管控日志網(wǎng)絡(luò)安全日志用戶分析報(bào)表智能關(guān)聯(lián)分析報(bào)表身份認(rèn)證NAT/路由抗攻擊狀態(tài)檢測可替代傳統(tǒng)防火墻/VPN、IPS所有功能,實(shí)現(xiàn)內(nèi)核級(jí)智能聯(lián)動(dòng),簡化部署豐富的用戶與應(yīng)用識(shí)別能力確保安全策略更精細(xì)、更可視NGAF:更加精細(xì)的應(yīng)用安全控制NGAF精細(xì)的應(yīng)用訪問控制豐富的應(yīng)用識(shí)別多種的用戶識(shí)別NGAF:可視化的業(yè)務(wù)安全應(yīng)用管控應(yīng)用安全防護(hù)基礎(chǔ)網(wǎng)絡(luò)安全數(shù)據(jù)報(bào)文統(tǒng)一簽名與統(tǒng)一策略網(wǎng)絡(luò)層/快遞路徑網(wǎng)絡(luò)硬件I/O關(guān)聯(lián)分析引擎NGAF:更高性能的應(yīng)用層處理能力單次解析架構(gòu)實(shí)現(xiàn)報(bào)文一次拆解和匹配10G應(yīng)用層防護(hù)性能NGAF:先進(jìn)的應(yīng)用狀態(tài)檢測技術(shù)支持多種應(yīng)用協(xié)議,H323/SIP/H248/RTSP/ICMP/等路由支持:靜態(tài)路由、策略路由、RIPv1/v2、OSPF、BGPNAT:一對(duì)一、多到一

、多到多、H.323/SIPNAT穿越應(yīng)用路由功能:基于應(yīng)用類型選路公司總部內(nèi)部網(wǎng)絡(luò)辦事處應(yīng)用訪問控制列表只允許內(nèi)網(wǎng)發(fā)起的各種訪問禁止外網(wǎng)發(fā)起的各種訪問NGAF:全面的攻擊防范Flood類攻擊掃描探測SYNFloodUDPFloodARPFloodICMPFlood…

PortScanIPScanTracert

…協(xié)議異常

SmurfPingofDeathTearDropLand

…基于狀態(tài)的防護(hù)基于協(xié)議的防護(hù)探測&掃描防護(hù)24IPS入侵防護(hù)IPS入侵防護(hù)多核并行技術(shù)威脅關(guān)聯(lián)分析技術(shù)應(yīng)用DDoS防護(hù)5G性能us延遲虛擬補(bǔ)丁庫2200+應(yīng)用內(nèi)容檢測分析引擎掉電保護(hù)Bypass25IPS:應(yīng)用內(nèi)容關(guān)聯(lián)檢測引擎數(shù)據(jù)流會(huì)話狀態(tài)跟蹤丟棄報(bào)文應(yīng)用識(shí)別分析并行處理支持近千種協(xié)議內(nèi)容特征分析

并行處理包括攻擊特征、漏洞特征丟棄報(bào)文、隔離限流阻斷、重定向、隔離等關(guān)聯(lián)檢測引擎:提升檢測精度例:Apache2.2漏洞:

CVE-2011-3192DenialOfServiceVulnerability應(yīng)用識(shí)別分析:Web應(yīng)用,保護(hù)對(duì)象為Apache2.2內(nèi)容識(shí)別分析:數(shù)據(jù)包匹配到CVE-2011-3192的漏洞特征關(guān)聯(lián)分析結(jié)果:命中,威脅級(jí)別嚴(yán)重,阻斷!正常數(shù)據(jù)流關(guān)聯(lián)分析分片重組流量分析流恢復(fù)報(bào)文正規(guī)化IPS全面的漏洞庫核心應(yīng)用漏洞庫:2200+主機(jī)操作系統(tǒng)漏洞,如Windows、Linux、Unix等應(yīng)用程序漏洞,如Adobe、Office、SPA、IBMLotus等網(wǎng)絡(luò)操作系統(tǒng)漏洞,如思科IOS、JuniperJUNOS、SSL協(xié)議等中間件漏洞,如WebShpere、WebLogic等數(shù)據(jù)庫漏洞,如SQLServer、Oracle等瀏覽器漏洞:IE、FrieFox、GoogleChrome等病毒、木馬、后門軟件等。。。。。。漏洞名稱CVE特征編號(hào)官方補(bǔ)丁時(shí)間深信服更新時(shí)間(MS11-057)IE瀏覽器緩沖區(qū)溢出漏洞cve-2011-1960490238月9日8月7日(MS11-057)IE瀏覽器URLhadler漏洞cve-2011-1961490278月9日8月7日(MS11-057)IE瀏覽器XSLT內(nèi)存漏洞(零日漏洞)cve-2011-1963490378月9日8月7日(MS11-057)IE瀏覽器SOM漏洞cve-2011-1964490398月9日8月7日(MS11-061)微軟遠(yuǎn)程桌面XSS漏洞cve-2011-1263490408月9日8月7日(MS11-066)微軟.NET安全漏洞cve-2011-1977489858月9日8月7日(MS11-067)微軟ROSXSSVulnerabilitycve-2011-1976490338月9日8月7日AdobeReader提權(quán)漏洞(零日漏洞)cve-2011-2101482558月17日8月15日AdobeFlashPlayer遠(yuǎn)程緩沖區(qū)溢出漏洞(零日漏洞)cve,2011-213449074未提供8月15日NginxPHP(零日漏洞)

8月26日8月24日(MS11-074)微軟SharePoint跨站腳本漏洞CVE-2011-0653490029月13日9月11日(MS11-074)微軟SharePoint腳本注入漏洞CVE-2011-1890490109月13日9月11日(MS11-074)微軟SharePoint跨站腳本漏洞CVE-2011-1891490059月13日9月11日(MS11-074)微軟SharePoint跨站腳本漏洞CVE-2011-1893490049月13日9月11日(MS11-072)微軟EXCELIndexing漏洞cve-2011-1987494779月13日9月11日(MS11-073)微軟EXCELIndexing漏洞cve-2011-1990495179月13日9月11日8、9月IPS虛擬補(bǔ)丁IPS:L3-L7DDoS防護(hù)IPS:多核并行處理技術(shù)MultiCoreProcessor設(shè)備配置管理、全局信息統(tǒng)計(jì)流量分析協(xié)議識(shí)別深度檢測響應(yīng)動(dòng)作流量分析協(xié)議識(shí)別深度檢測響應(yīng)動(dòng)作流量分析協(xié)議識(shí)別深度檢測響應(yīng)動(dòng)作流量分析協(xié)議識(shí)別深度檢測響應(yīng)動(dòng)作流量分析協(xié)議識(shí)別深度檢測響應(yīng)動(dòng)作流量分析協(xié)議識(shí)別深度檢測響應(yīng)動(dòng)作流量分析協(xié)議識(shí)別深度檢測響應(yīng)動(dòng)作多核平臺(tái)實(shí)現(xiàn)對(duì)安全業(yè)務(wù)的并行處理,既能夠適應(yīng)應(yīng)用層多變的特點(diǎn),又能夠達(dá)到專業(yè)級(jí)的高性能。WAF:Web應(yīng)用防護(hù)事后響應(yīng)事中防護(hù)事前自檢SystemData網(wǎng)頁防篡改掃描過程防敏感信息泄露安全策略自檢服務(wù)器漏洞檢測攻擊過程破壞過程Web應(yīng)用防火墻基于事件周期的Web防護(hù)服務(wù)器外發(fā)內(nèi)容過濾網(wǎng)頁防篡改:靜態(tài)、動(dòng)態(tài)敏感信息過濾:身份證號(hào)、信用卡號(hào)、財(cái)務(wù)數(shù)據(jù)等WAF:事中、事后雙向內(nèi)容保護(hù)防止端口/服務(wù)掃描弱口令保護(hù)/防暴力破解關(guān)鍵URL保護(hù)應(yīng)用信息隱藏HTTP出錯(cuò)頁面隱藏HTTP(S)響應(yīng)報(bào)文頭隱藏FTP信息隱藏強(qiáng)化的web防護(hù)防SQL注入攻擊防OS命令注入XSS攻擊、CSRF攻擊多對(duì)象漏洞利用服務(wù)器漏洞攻擊防護(hù)終端漏洞攻擊防護(hù)DOS攻擊應(yīng)用層DOS攻擊權(quán)限控制可執(zhí)行程序上傳過濾上行病毒木馬清洗切斷webshell流量掃描過程攻擊過程破壞過程用戶/黑客Web應(yīng)用服務(wù)器竊取內(nèi)容WAF:動(dòng)態(tài)攻擊防護(hù)SQL注入支持各種注入方式和后臺(tái)數(shù)據(jù)庫類型支持存儲(chǔ)式、反射式等各種跨站攻擊方式檢測

跨站腳本防止Webshell后臺(tái)木馬的上傳,并且予以阻斷WebShell防范各種命令注入(各種腳本和系統(tǒng)名等)以及非法目錄遍歷攻擊命令注入和目錄遍歷利用應(yīng)用層的弱點(diǎn),進(jìn)行拒絕服務(wù)攻擊應(yīng)用層拒絕服務(wù)WAF:全面的網(wǎng)頁篡改防護(hù)支持高速頁面內(nèi)容掃描,快速遍歷技術(shù)多維度防護(hù)對(duì)象:多服務(wù)器、多目錄、例外監(jiān)控等網(wǎng)頁替換重定向敏感內(nèi)容過濾頁面內(nèi)容恢復(fù)告警支持各種靜態(tài)網(wǎng)頁,如HTTP/JPG/XML等支持各種動(dòng)態(tài)腳本,如ASP/JSP/PHP等動(dòng)態(tài)的文件掃描全面的防范內(nèi)容多種響應(yīng)方式提供全面的網(wǎng)站防護(hù),避免網(wǎng)頁被惡意篡改AV防病毒網(wǎng)關(guān)AV防病毒網(wǎng)關(guān)多核并行處理技術(shù)Sophos全球及時(shí)更新每周更新2次以上20萬+病毒庫4G性能5種常規(guī)協(xié)議解析流檢測引擎35AV:基于流的掃描引擎低延遲:基于流的動(dòng)態(tài)實(shí)時(shí)掃描性能,而非傳統(tǒng)的文件檢測防護(hù)全面:20萬+病毒庫,各種文件型病毒、木馬、蠕蟲、惡意代碼等5種常見協(xié)議識(shí)別,HTTP、FTP及各種郵件協(xié)議、文件共享協(xié)議等支持對(duì)各種大文件過濾檢測時(shí)間基于文件掃描基于流掃描緩沖文件時(shí)間掃描文件傳輸內(nèi)容文件內(nèi)容掃描內(nèi)容傳輸內(nèi)容文件內(nèi)容AV:通過VB100權(quán)威測試5AV:業(yè)界領(lǐng)先的病毒保護(hù)行業(yè)領(lǐng)先端點(diǎn)保護(hù)行業(yè)領(lǐng)先數(shù)據(jù)保護(hù)集中式管理

統(tǒng)一代理

Gartner領(lǐng)導(dǎo)象限賽門鐵克

Panda

SafeGuard

設(shè)備加密

SafeGuard

文件和文件夾加密SafeGuard

DLP/CMFSafeGuard

管理中心SafeGuard

合作伙伴:

微軟、英特爾、希捷SafeGuard

端口和配置保護(hù)SafeGuard

數(shù)據(jù)交換Gartner領(lǐng)導(dǎo)象限

CheckPoint軟件技術(shù)Utimaco安全軟件GuardianEdge技術(shù)Gartner領(lǐng)導(dǎo)象限

SSLVPN+EasyConnectSSLVPNEasyConnect更安全易管理更易用移動(dòng)終端跨平臺(tái)兼容性好更快速市場占有率第一39SSLVPN:端到端更安全SSLVPN:更快速的解決方案SSLVPN:更易用的解決方案Internet終端服務(wù)器SSLVPN網(wǎng)關(guān)應(yīng)用服務(wù)器鍵盤、鼠標(biāo)應(yīng)用圖像移動(dòng)終端:EasyconnectEasycon價(jià)值:跨平臺(tái)快速部署1、現(xiàn)有應(yīng)用無需二次開發(fā),快速部署2、數(shù)據(jù)本地不留存,與SSLVPN完美融合3、帶寬要求低>30Kbps,適合移動(dòng)終端4、簡單易用,支持單點(diǎn)登錄EasyCon遠(yuǎn)程應(yīng)用發(fā)布EasyConnect特點(diǎn)AC上網(wǎng)行為管理第一品牌AC第二代上網(wǎng)行為管理識(shí)別能力最強(qiáng)安全桌面永不中毒網(wǎng)上速度更快10G性能市場占有率第一管理更智能45SANGFORAC功能帶寬管理多線路流控用戶/組流控應(yīng)用流控網(wǎng)站流控文件流控應(yīng)用授權(quán)網(wǎng)站訪問言論發(fā)布文件傳輸郵件收發(fā)IM/P2P等應(yīng)用控制與提醒報(bào)表分析獨(dú)立數(shù)據(jù)中心統(tǒng)計(jì)/對(duì)比/趨勢風(fēng)險(xiǎn)智能報(bào)表數(shù)據(jù)挖掘與分析內(nèi)容快速檢索日志權(quán)限Key

安全防護(hù)終端安全檢查網(wǎng)絡(luò)準(zhǔn)入控制過濾腳本、插件危險(xiǎn)流量封堵查殺木馬、病毒

行為記錄網(wǎng)站訪問外發(fā)言論

SSL加密應(yīng)用郵件、文件收發(fā)IM聊天等行為免審計(jì)Key傳統(tǒng)互聯(lián)網(wǎng)風(fēng)險(xiǎn)隔離手段1、千萬級(jí)的矛VS百萬級(jí)的盾權(quán)威機(jī)構(gòu)檢測到病毒種類為千萬級(jí),而眾多殺毒產(chǎn)品的病毒庫最多僅為百萬級(jí);同樣,互聯(lián)網(wǎng)的惡意網(wǎng)址達(dá)到35億之多,而常見的web安全網(wǎng)關(guān)的惡意網(wǎng)址庫僅為千萬級(jí)。2、超前的矛VS滯后的盾病毒庫和補(bǔ)丁的更新總是滯后于病毒和漏洞的發(fā)現(xiàn),如:2010年極光漏洞發(fā)現(xiàn)二十多天后,微軟才推出升級(jí)補(bǔ)丁。3、物理隔離部署成本高、易用性差多套終端系統(tǒng)導(dǎo)致投入成本翻倍,運(yùn)維工作量增大;在物理隔離下,用戶同一時(shí)間只能訪問一個(gè)網(wǎng)絡(luò),而兩個(gè)網(wǎng)絡(luò)的數(shù)據(jù)無法共享,導(dǎo)致工作效率低,易用性差。第二代AC上網(wǎng)安全桌面SD訪問互聯(lián)網(wǎng)第二代AC:SD讓終端永不中毒上網(wǎng)安全桌面帶來的價(jià)值1、上網(wǎng)無憂:防止PC中毒在上網(wǎng)安全桌面,病毒只存在虛擬的桌面,無法達(dá)到本機(jī),退出安全桌面后,一切還原干凈桌面。2、業(yè)務(wù)無憂:防止被動(dòng)泄密在安全桌面上網(wǎng)時(shí),無法訪問到本機(jī)桌面重要文件和內(nèi)網(wǎng)系統(tǒng),實(shí)現(xiàn)了內(nèi)外網(wǎng)的隔離,從而避免了感染木馬病毒后,PC上機(jī)密文件被盜取、業(yè)務(wù)系統(tǒng)被入侵的風(fēng)險(xiǎn)。3、使用無憂:輕松切換桌面上網(wǎng)安全桌面與本機(jī)桌面使用習(xí)慣完全相同,通過任務(wù)欄和頂部菜單,在桌面間切換輕松,設(shè)立的專用安全目錄,便于文件導(dǎo)出。4、管理無憂:策略統(tǒng)一下發(fā)IT管理員通過網(wǎng)關(guān)處的上網(wǎng)行為管理設(shè)備向終端安全桌面統(tǒng)一下發(fā)網(wǎng)絡(luò)和數(shù)據(jù)訪問權(quán)限策略,實(shí)現(xiàn)了終端安全的統(tǒng)一管理,簡單方便。第二代AC:上網(wǎng)內(nèi)容優(yōu)化圖片視頻文字URL業(yè)務(wù)資訊網(wǎng)站娛樂八卦網(wǎng)站數(shù)據(jù)應(yīng)用服務(wù)器核心資源數(shù)據(jù)中心虛擬安全桌面默認(rèn)普通桌面4、訪問權(quán)限控制:角色授權(quán)、賬號(hào)綁定、單點(diǎn)登錄、操作審計(jì)1、系統(tǒng)登錄認(rèn)證:8種認(rèn)證方式,靈活、安全VSP:端到端業(yè)務(wù)隔離隔離業(yè)務(wù)資源應(yīng)用真實(shí)計(jì)算機(jī)2、開啟虛擬安全桌面:防止文件保存、網(wǎng)絡(luò)外發(fā)、外設(shè)拷貝/打印、截屏VSP虛擬安全網(wǎng)關(guān)3、鏈路傳輸加密:標(biāo)準(zhǔn)加密算法、國密算法VSP虛擬安全桌面默認(rèn)桌面安全桌面啟用SDNEWFILE打印、拷貝、外發(fā)、截屏重定向虛擬安全桌面原理表面上的位置:E:\document\實(shí)際上的位置:

??實(shí)際上的位置:E:\document\Word編輯虛擬化:復(fù)制副本生成副本:實(shí)際位置:??對(duì)副本編輯、調(diào)用攔截

應(yīng)用服務(wù)器面臨的挑戰(zhàn):研發(fā)部成果多以電子形式存在,員工容易使企業(yè)知識(shí)資產(chǎn)的外泄VSP解決方案能夠:多種身份認(rèn)證數(shù)據(jù)只能在安全桌面編輯防止外設(shè)拷貝隔絕互聯(lián)網(wǎng)無法截屏

應(yīng)用場景:

擁有研發(fā)、設(shè)計(jì)部門的企事業(yè)單位VSP在企業(yè)應(yīng)用服務(wù)器資源區(qū)核心區(qū)接入?yún)^(qū)隔離資

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論