- 1、本文档共28页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络安全的生态环境 — NetEye 网络安全产品的研制开发和应用 东软软件股份有限公司 曹 斌 生态环境的启示 在网络安全防御与攻击的斗争中,防御能力正受到日益增强的挑战 网络安全的产业正发展成为一个复杂的,由多种角色构成的生态环境 斗争手段的不断升级将促进防御技术、防御系统的工作模式的不断进化 网络安全:复杂的生态环境 社会活动:大规模的安全危机 信息系统不断产生新的缺陷 缺陷被用来产生新的攻击手段 攻击手段产生了可见的效果 危机阶段1:攻击手段发挥作用但是没有被察觉 研究机构根据发生的岸例识别出攻击的特征 危机阶段2:攻击特征尚未准确提取 防御手段的产生: 信息系统厂商提供修补缺陷的办法 安全产品厂商提供防御的手段 危机阶段3:针对攻击的原理厂商尚未提供补救措施 用户实施防御措施 危机阶段4:用户没有及时实施防御措施 用户改进安全策略,对该攻击模式永久免疫 网络安全:复杂的生态环境 局部生态: 黑客用来攻击的武器库日益庞大,在一个具体的攻击事件中,任何一个已知的和未知的攻击工具都有可能在局部安全事件中发挥作用。 攻击尝试阶段(扫描和攻击尝试) “活动异常”的敏感阶段 破坏阶段 “功能异常”敏感阶段 重复攻击 “功能异常”敏感阶段 破坏扩大 “功能异常”敏感阶段 局部安全防御体系中的角色 防御的核心:安全管理人员 具备攻击知识库的预警系统 帮助管理人员尽早发现异常 外部提供知识和分析能力的专家队伍 对管理人员提供知识上的帮助并在大规模的安全事件中获得“超前预警” 诊断和监测安全状况的探察系统 帮助由安全管理人员分析问题的工具 实施安全防御策略的 对攻击产生防御作用 进化的必要性 信息系统的复杂性是不断增加的 复杂性的增加导致缺陷和脆弱性的增加 永远存在出现目前的防御体系所不能抵御的攻击方法的可能性 攻击的破坏代价存在不断增大的趋势 防御系统必须不断进化以适应新的安全环境 防御系统中的能力的进化 人的因素的加强 雇佣军:借助外力 培训:增强自身力量 建立信息网络:迅速获取防御的知识 产品能力 产品通过不断更新以能够对新的攻击产生识别和防御的能力 产品与人的结合能力 安全产品将包含越来越多的工具特征,使安全技术人员能借助产品的能力对网络上的异常做出正确的响应 网络安全产品的发展趋势 核心技术仍有较大的发展空间 防火墙:应用层防御能力急需加强 入侵检测:检测准确度远不能满足要求,对异常事件的鉴别手段仍然不够,“动态防御”的概念的实际效果受到挑战,但是如果从专注于自动防御转变为更加注重对安全管理人员的辅助工具的作用,有可能发展成为网络安全管理的核心部件 VPN:易用性和性能是需要克服的两个最大问题 以设备为中心发展到以人为中心 对抗黑客技术仍需“以人为本” 新的网络安全概念:网络安全响应中心产品 安全事件的应对措施越来越复杂,如何使组织在最短的时间内彻底实施有效的应对措施正日益成为新的挑战 东软在安全产业的发展思路 为网络安全工程师提供最佳装备 产品为人服务 把最重要的功能做到最好 核心产品: 防火墙 入侵检测 网络加密通道 公共的管理工具: 策略编辑工具 审计系统 监控系统 东软在信息安全领域的发展历程 1995年在东北大学软件中心成立网络安全实验室 1996年作为国家计算机软件工程中心承接国家“九五”攻关项目—“具有信息分析功能的防火墙” 1998年在科研项目的基础上由东大阿尔派完成产品化并投入市场 2000年先后推出了NetEye入侵检测、VPN、CA、安全数据库等系列安全产品,成为信息安全完整解决方案的供应商 先后承接了多项国家级的信息安全领域的科研或产业化项目: 九五攻关项目 国家“863”项目 国家“863”信息安全应急计划 国家计委“信息安全产业化项目” 国家信息安全管理办公室“网络安全专题项目” 国家教育科研网网络安全项目 东软股份信息安全体系的构成 产品定位为企业级/电信级的安全系统 产品线主要解决的问题: 网络访问控制与入侵防御 网络级的信息加密传输 集中控制的安全管理 通过合作和集成解决的问题: 防病毒引擎 身份鉴别部件 应用级加密 加密算法 产品体系 产品设计理念 把安全产品作为网络安全防御体系的部件进行设计 系统结构清晰 具备与其它系统的互操作性 注重核心安全能力的提高 通过核心架构的优化提高安全保护能力和性能 充分注重人在防御体系中的核心作用 作为关键的防御部件,为管理员提供策略执行、安全审计、实时监控的能力 防火墙、入侵检测、VPN等产品既是防御部件又是安全管理的有效工具 兼顾产品的性能、可靠性和易用性 所有产品均为专用的硬件设备,提供高性能高可靠性的保证 基于WindowsGUI的图形化管理工具提供最大程度的易用性 NetEye安全平台内部结构 核心产品:NetEye防火墙 1996年九五
您可能关注的文档
- 我国数控技术战略发展途径.doc
- 我眼中的中华古文明.doc
- 投标文件a.doc
- 投资不简单——《智慧型股票投资人--聪明的投资者》导读.doc
- 探求人生的智慧.doc
- 探讨电子商务对国际经济贸易的影响和对策.doc
- 推荐必读选读书目.doc
- 提升你的智商与情商.doc
- 提高职业素养.doc
- 搜狗商业产品之竞价--竞价对比.ppt
- 2025中国冶金地质总局所属在京单位高校毕业生招聘23人笔试参考题库附带答案详解.doc
- 2025年01月中国人民大学文学院公开招聘1人笔试历年典型考题(历年真题考点)解题思路附带答案详解.doc
- 2024黑龙江省农业投资集团有限公司权属企业市场化选聘10人笔试参考题库附带答案详解.pdf
- 2025汇明光电秋招提前批开启笔试参考题库附带答案详解.pdf
- 2024中国能建葛洲坝集团审计部公开招聘1人笔试参考题库附带答案详解.pdf
- 2024吉林省水工局集团竞聘上岗7人笔试参考题库附带答案详解.pdf
- 2024首发(河北)物流有限公司公开招聘工作人员笔试参考题库附带答案详解.pdf
- 2023国家电投海南公司所属单位社会招聘笔试参考题库附带答案详解.pdf
- 2024湖南怀化会同县供水有限责任公司招聘9人笔试参考题库附带答案详解.pdf
- 2025上海烟草机械有限责任公司招聘22人笔试参考题库附带答案详解.pdf
最近下载
- 广东梅州市嘉城建设集团有限公司招聘笔试题库2025.pdf
- 危险化学品的分类和品种目录.docx VIP
- 2024辽宁农业科学院所属事业单位招聘30人历年公开引进高层次人才和急需紧缺人才笔试参考题库(共500题)答案详解版.docx
- 《电子CAD技术》教学课件:第4章 印制电路板设计基础.ppt VIP
- 老年患者临床营养管理服务规范--公布版2022.5.2.(1).pdf VIP
- 2019人教版小学六年级数学上册全册教案.docx VIP
- 高维之境:图模型与多变点检测的统计推断新探.docx
- 广东嘉城建设集团有限公司及其下属公司招聘笔试题库2025.pdf
- 河北省生产经营单位安全培训教育档案(最新版-冀应急人(2019)50号).docx VIP
- 加强医德医风建设的重要性.docx
文档评论(0)