kill终端安全管理系统.ppt
《kill终端安全管理系统.ppt》由会员分享,可在线阅读,更多相关《kill终端安全管理系统.ppt(43页珍藏版)》请在三一办公上搜索。
1、KILL终端安全管理系统销售/市场培训讲义,万 涛 2005/08冠群金辰软件有限公司,目录,市场需求分析终端安全风险分析KSMS终端安全管理系统介绍KSMS产品优势及竞争分析,美国CSI/FBI 2004调查情况,虽然有了防病毒软件,病毒依然是最大威胁内部网络滥用、移动风险、非授权访问成日益成为主要安全风险,缺乏有效的组织和集中管理策略以及技术手段来回应安全风险点的扩散 终端的安全和管理是当前安全建设中的重大薄弱点,惊人的结论,现有安全解决方案的不完善,病毒防御(Anti-Virus),防火墙(Firewall),入侵检测(IDS),漏洞扫描(Scanner),信息监控(NetMonitor
2、),安全体系的缺陷、不完善!,网络使用泛滥化?,外设接口/存储媒体/介质失控?,桌面终端信息资产管理失控?,桌面终端安全风险严重?,大量安全管理问题的出现,绝大多数与内部人员的使用关联,关注内部人员,敏感信息、数据、文档、文件,核心技术或源代码,终端设备、操作系统、应用程序,关注个人桌面计算机,安全事件发起源和攻击发起源都是个人桌面计算机系统(个人电脑、工作站、笔记本),关注敏感数据和桌面信息资产的完整性,关注桌面安全管理的多点风险途径,桌面安全风险点途径有:网络通信(网络连接,网络应用等)、外部设备和计算机系统接口、媒体介质、打印机,终端安全管理关注的重点,目前终端安全管理现状,灾备系统,基
3、于需求,组织开发了终端安全管理系统,KSMS终端安全,防火墙,IDS(入侵检测系统),审计分析,安全联动扩展,针对外部攻击的安全策略,针对内部信息安全策略,弱点漏洞分析,终端安全保护,实时监控,内部版权管理,资产安全管理,终端应用监管,现有安全产品主要针对外部攻击,KSMS杜绝内部隐患,KSMS,*该颜色部分为按需定制专项模块,邮件网关,防病毒,和其他产品一道构成严密的安全体系,Firewall:阻止外部攻击的安全系统(象一扇门)IDS:阻止外部智能攻击(象一台安全摄象机)防病毒软件:计算机病毒医生(象一个专家门诊)KSMS:守侯在用户身边的安全管理员,Internet,Router,Fire
4、wall,IDS(入侵检测系统),KSG安全网关,Printing Paper,CD-R/RW,E-Mail/Web-Mail/Web-HDD,HDD theft,FD/ZIP/MOJAZZ/USB/1394Serial/ParallelFlash Device,/P2P/FTP,内部信息安全管理风险,将内部信息安全风险降到最低 实现真正的安全统一管理,终端生命周期管理Endpoint Lifecycle Management(ELM),ELM理论:终端的使命是完成企业的业务目标 业务目标分解后形成每台终端的业务目的 当一台终端加入网络,就开始了其生命周期 终端的软硬件资产需要管理 终端需要被
5、保护不受外来的干扰 终端的具体业务目的决定其行为模式 完善的审计制度是落实策略的保障、并且构成闭环反馈,KSMS的市场需求和销售价值,传统安全网关产品迫切需要终端产品配合和创新,IT销售人员的客户资源投入需要可以有效形成再次挖掘、便于切入、可反复购买的产品。不断增长的安全事件越来越多的引起行业、用户对终端安全管理的重视,在同类厂商的市场宣传烘托下以及业界的关注和其他相关行业的技术推动下,用户对终端安全管理产品的意识日益提高并推动相关需求将大幅度增加终端用户的分散与多变性,现有终端安全产品(防病毒和个人防火墙)的局限性都呼唤可以集中管理、统一分发、综合防护的终端安全管理产品的到来类似又区别于防病
6、毒产品销售,有着可大可小的灵活销售优势,便于切入和增加销售成交机会,减少销售周期。区别于防病毒产品不断更新和竞争产品的压力,升级维护压力小,并可捆绑策略服务销售模式,增加利润来源和增加服务价值网络的普及与高端管理日益完善,促进网络终端时代的到来,安全市场“平民化”的必然趋势将启动终端安全管理产品的热潮,终端安全风险,DMZ区,Web服务器,交换机,业务服务器,交换机,客户端,核心交换机,防火墙,路由器,客户端,业务服务器,邮件服务器,内部威胁,Firewall,Client,Internet Gateway,File Server,Mail Server,内部威胁的扩散,Firewall,Cl
7、ient,Internet Gateway,File Server,Mail Server,KSMS,NO,NO,NO,内网安全面临的问题,病毒感染破坏引入病毒传播扩散移动办公隐患笔记本电脑流动性感染病毒终端被非法访问来自内部/外部网络访问弥补漏洞不及时漏洞易被蠕虫、黑客利用外来人员非法接入未授权非法接入网络,难以预防内部攻击内部黑客蠕虫攻击设备滥用内存、硬盘等被更换打印机内网资产状况缺乏了解哪些设备、哪些系统工作效率低下长时间上网、聊天,IATF深层保护,网络边界控制常见技术手段:防火墙、过滤网关、网闸侧重于防止外部对内部网络攻击内部网络监视常见技术手段:入侵检测、漏洞扫描侧重于发现问题,并
8、不真正解决问题主机防护常见技术手段:防病毒、服务器加固防病毒并不解决所有终端安全问题服务器加固侧重于关键服务器,成本很高,终端安全控制策略,点面结合部署在内网的每个终端,实现终端保护,降低成本终端安全防护防止网络内部/外部的非法访问和攻击抗入侵攻击、DoS攻击防病毒联动集成现有防病毒系统监控终端的网络行为,积极发现病毒事件漏洞弥补及时更新系统漏洞,防止黑客、蠕虫利用漏洞展开攻击企业网络资产管理全面了解终端资产情况,便于管理,KSMS产品概述,产品名称KILL终端安全管理系统KILL Security Management System KSMS产品形态软件(未来:高端用户考虑采用硬件服务器形式
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- kill 终端 安全管理 系统
链接地址:https://www.31ppt.com/p-2220833.html