- 1、本文档共20页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
网神终端安全资料
* * 网神终端安全整体解决方案 业务系统面临的漏洞现状 终端 办公系统 操作系统 Windows XP、Windows Vista、Windows7、Windows8、IOS 等 应用系统 Office、WPS、Acrobat、浏览器、即时通讯工具、下载工具、播放器 图片处理工具、邮箱客户端、在线炒股客户端、在线游戏客户端等 BYOD iPhone、iPad、HTC、三星、Nokia、Microsoft 等 业务 支撑系统 操作系统 Windows Server 2003、Windows Server 2008、WinCE AIX、HP-UNIX、Solaris、FreeBSD、Linux系列 应用系统 Oracle、SQL Server、Web Logic、ERP、BPM、OA 工业控制系统、其他业务软硬件系统 网络 基础设施 网络设备 交换路由设备、网络运维设备、网络安全设备 Wifi AP、AC 业务系统面临的威胁和攻击 恶意代码数量迅速增长 攻击后果越来越严重 攻击发起者成分复杂、目的各异 + 每天新增 300 万新生/变种恶意代码 + 恶意代码的生产已经产业化、工具自动化 攻击手段不断翻新 + 各种攻击技术不断创新(如:针对运营商的Cache投毒) + 各种躲避手段(AET技术)不断创新 + 各种攻击途径不断创新(如:震网事件中的U盘摆渡) + 技术骑士 - 趋利黑客 - 黑产组织 - 国家网络部队 + 技术探索 - 个人利益 - 团体利益 - 国家利益(政治、经济、军事) + 个人终端 - 企业网络与数据 - 工业基础设施 - 国家机密 终端面临的安全压力 防火墙 入侵检测 垃圾邮件网关 漏洞扫描 …… 防病毒软件 ? 安全体系缺陷 失衡 边界安全 终端安全 防火墙 入侵检测 垃圾邮件网关 漏洞扫描 虚拟专用网 …… 防病毒软件 网络接入控制 补丁分发 外设访问控制 违规外联监控 应用监控 资产管理 承受的压力 安全体系? 终端安全 边界安全 边界上有NGFW! 终端上怎么办? 传统安全防护的弊端 后来的安全木桶理论 早期的P2DR安全模型 流行的立体防御体系 本质:安全就是响应+防护的安全运维体系 本质:安全就是用安全产品堆砌出来的线式防御体系 本质:安全就是分层的、分级的多层次防护体系 从人、到产品,到系统,永远在各自为战,效率低下。 下一代安全体系理念 终端没有思考, 云中心才是大脑! 在银行安防系统中引入的思考 2316 红外 探测器 红外波探测器 视频监控 视频监控 震动 探测器 震动 探测器 玻璃 破碎 探测器 办公室 等候区 自助区 办公室 办公室 金库 非现金区 现金区 VIP区 监控器 控制主机 加钞区 大门 大门 凭证 在银行安防系统中引入的思考 GSM, CDMA (无线) Internet (网络) 传统电话线 (PTSN) 110接警中心 监控指挥中心 Radio IP PSTN 110 出警 银行干预 监控报警集成管理平台 接警主机 PSTN TCP/IP (冗余或备份) GPRS 银行基本网络结构 银行生产网终端现安全防御手段 银行现安全防御体系 银行生产网终端安全问题凸显 银行生产网终端安全问题凸显 打造基于云架构的联动式产品解决方案 “万物互联”(IoE:Internet of Everything)的时代 “安全产品联动”(IoSP:Internet of Security products)的时代 基于云架构的产品联动解决方案 通过网闸进行互动 A 未知危险下发到私有云平台,通过私有云下发到终端。 威胁感知将恶意信息直接下发给终端。 B D 公有云 私有云 私有云平台 威胁感知设备互动 多维终端防御 SOC 私有云平台 威胁感知 威胁感知 私有云端 NGFW 威胁感知将已知威胁IP五元组等 信息下发给NGFW,自动加入黑名单 SOC收集终端日志、进行分析, 配合威胁感知挖掘风险 产品如何互动 所有联动均围绕着终端安全、私有云平台来联动。 网神多维终端(天擎)功能列表 解决方案价值总结 1、通过在生产网部署私有云平台,降低生产业务终端资源压力,提升查杀效果和能力。 2、通过网神多维终端黑白名单保障银行核心业务、ATM机等设备的绝对安全性。 3、通过网闸将公有云样本导入私有云平台,保障私有云更新的及时性。 4、未知威胁探针进行生产网全网数据分析,恶意样本信息和私有云平台互动,保障私 有云平台的先进性。 5、通过补丁分化及时处理业务终端(ATM\CRS)等设备的补丁更新。 6、办公网网神多维终端通过公有云查杀技术保障整个网络的病毒查杀率。 7、未知威
您可能关注的文档
- 氨加药泵A级检修作业指导书.doc
- 缺血性脑血管疾病.ppt
- 缝纫机机构.ppt
- 氧疗常见并发症的预防与处理规范.ppt
- 氨站卸料压缩机检修规程.docx
- 氩弧焊焊接工艺规程.doc
- 氮及其氧化物-高三化学一轮复习.ppt
- 氨基酸的分类特点及理化性质.ppt
- 氮及氮的化合物.ppt
- 氮肥的生产与使用2015.ppt
- 地理信息科学_第三次农业普查影像数字化项目.pdf
- 土地利用变化分析实验.docx
- 2025年中考语文二轮复习备考:小说阅读理解提高练(含答案).docx
- 2025年黑龙江省哈尔滨市中考一模英语试题2(含答案).docx
- 2024-2025学年高一(下)期中语文试卷(含解析).docx
- 贵州省毕节市金沙县第四中学2024-2025学年春季学期第一次月考考试试卷七年级语文(含答案).docx
- 2025年人教版九年级中考英语语法专题练习 特殊句型(含答案).docx
- 2025年湖北省襄阳市襄州区中考二模语文试题(含答案).docx
- 贵州省安顺市2025届高三下学期4月适应性考试语文试题(含答案).docx
- 湖北省仙桃市田家炳实验高级中学2024-2025学年高一下学期4月期中考试语文试题(含答案).docx
文档评论(0)