- 1、本文档共32页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Speaker Name | Title数据安全风险评估DLP Risk AssessmentAgenda风险评估测试方案数据挖掘最佳实践风险评估报告模板NDLP Monitor 测试方案部署方式硬件服务器1台或者5500设备1台配置交换机镜像流量给Monitor如果用户有第三方Proxy代理,建议镜像Proxy到交换机之间的流量注意事项:如果有第三方Proxy代理,会存在问题,NDLP只能分析Client-Proxy或Proxy-Internet的流量,数据不完整服务器网卡确认支持DPDKInternetSPAN/TAP准备设备硬件配置可处理流量方案一NDLP 5500专用硬件1台不要超过300Mbps方案二NDLP 6600 + Capture设备专用硬件2台不要超过500Mbps方案三虚拟化Monitor4 Core/8 Core/16 Core CPU12GB内存、600GB硬盘空间双网卡(支持DPDK),1个静态IP地址不要超过100Mbps/150Mbps/300Mbps必选项ePO测试服务器4 Core/8GB内存/100GB硬盘/Windows 2012XDLP Monitor虚拟化方式(硬件方式需要6600+Capture至少2台硬件;5500设备只需要1台)安装配置手册参考: NDLP Monitor 11安装配置指南.pptNDLP Monitor +MWG 测试方案Internet部署方式在方案一的基础上增加MWG和DLP Monitor分析HTTPS流量透明桥接、显式代理、透明路由部署MWGMWG需要使用用户企业证书,或者在客户端安装MWG证书配置MWG发送SSL解密流量给DLP Monitor注意事项:MWG不能将解密后的SSL和HTTP流量同时发送给MonitorNDLP Monitor只能支持1个监控口SSLSPAN准备设备硬件配置可处理流量方案一NDLP 5500专用硬件1台(交换机需镜像2个端口流量到1台设备上)不要超过300Mbps方案二NDLP 6600 + Capture设备专用硬件2台(交换机需镜像2个端口流量到1台设备上)不要超过500Mbps方案三虚拟化Monitor(2个实例)4 Core/8 Core/16 Core CPU12GB内存、600GB硬盘空间双网卡(支持DPDK),1个静态IP地址不要超过100Mbps/150Mbps/300Mbps必选项MWG 4500/5000/5500专用硬件1台不要超过50Mbps/100Mbps/300Mbps必选项ePO测试服务器4 Core/8GB内存/100GB硬盘/Windows 2012XMWGDLP MonitorDLP MonitorMWG硬件用于SSL解密SourceNDLP Prevent +MWG 测试方案Internet部署方式透明桥接、显式代理、透明陆游部署MWGMWG需要使用用户企业证书,或者在客户端安装MWG证书配置MWG将用户上传数据通过ICAP发送给DLP Prevent分析注意事项:此方案无法监控SMTP邮件通讯流量ICAP准备设备硬件配置可处理流量方案一NDLP 5500专用硬件1台不要超过300Mbps方案二NDLP 6600 + Capture设备专用硬件2台不要超过500Mbps方案三虚拟化 Prevent4 Core/8 Core/16 Core CPU12GB内存、600GB硬盘空间1个静态IP地址不要超过100Mbps/150Mbps/300Mbps必选项MWG 4500/5000/5500专用硬件1台不要超过50Mbps/100Mbps/300Mbps必选项ePO测试服务器4 Core/8GB内存/100GB硬盘/Windows 2012XMWGDLP PreventMWG硬件+NDLP PreventSourceNDLP Monitor +第三方SSL解密 测试方案Internet部署方式利用第三方SSL解密设备,比如Giganmon配置Giganmon同时将SSL解密流量和明文流量发送给DLP Monitor注意事项:NDLP Monitor只能支持1个监控口HTTPSSL准备设备硬件配置可处理流量方案一NDLP 5500专用硬件1台不要超过300Mbps方案二NDLP 6600 + Capture设备专用硬件2台不要超过500Mbps方案三虚拟化Monitor4 Core/8 Core/16 Core CPU12GB内存、600GB硬盘空间双网卡(支持DPDK),1个静态IP地址不要超过100Mbps/150Mbps/300Mbps必选项第三方SSL解密设备专用硬件1台X必选项ePO测试服务器4 Core/8GB内存/100GB硬盘/Windows 2012XGiganmonDL
您可能关注的文档
- 05基础班徐jc刘q欧lp81讲全讲义.pdf
- 课堂讲义第三课mysql授权认证.pdf
- face nop完成作品说明可行性报告f.pdf
- 课件说明分析共享.pdf
- 样本外推效果与改进方法.pdf
- 4第四章项目重点难点分析及应对措施.pdf
- 内容成果讲稿15有限元for.pptx
- 员工持股计划事件研究.pptx
- 县2016年林地及森林资源变更调查服务采购.pdf
- 公用事业行业蒙华贯南北曲径变通途华中火电迎配置良机证券.pdf
- 国家安全教育大学生读本高教2024版课件第二章在党的领导下走好中国特色国家安全道路.pptx
- 国家安全教育大学生读本高教2024版课件第三章更好统筹发展和安全.pptx
- 国家安全教育大学生读本高教2024版课件第二章在党的领导下走好中国特色国家安全道路.pdf
- 国家安全教育大学生读本导论三个微视频高教社2024年8月版.pptx
- 国家安全教育大学生读本电子版教材导论高教社2024年8月版.docx
- 国家安全教育大学生读本电子版教材导论高教社2024年8月版.pdf
- 国家安全教育大学生读本高教2024版电子版教材第五章坚持以政治安全为根本.pdf
- 国家安全教育大学生读本高教2024版课件第九章筑牢其他各领域国家安全屏障 - 副本.pptx
- “优秀支部工作法”—市疾控中心行政党支部 2018.06.04.docx
- 廉政建设课件(褚进前).pptx
文档评论(0)