通用软件智能网全产品方案(1).ppt
《通用软件智能网全产品方案(1).ppt》由会员分享,可在线阅读,更多相关《通用软件智能网全产品方案(1).ppt(90页珍藏版)》请在三一办公上搜索。
1、,局域网安全、高效运维的综合解决方案,通用软件 智能网全,目 录,通用软件公司简介,2001年成立,基于在美国积累的国际领先技术,一直专注于研发和销售桌面终端安全管理产品和解决方案具有百分之百的自主知识产权,积累多项国内外发明专利和大量自主创新技术 2006年成为Intel在中国网络安全领域的重要合作伙伴(ISV),08年被英特尔公司评为中国最佳桌面管理解决方案合作伙伴联想唯一的商用电脑捆绑安全管理软件合作伙伴中国唯一通过了微软WHQL产品测试的终端管理产品拥有上千家成功案例,近万家试用客户,数百万台网络终端在智能网全系统管理下高效运行,全部四项国家级信息安全产品资质认证,WHQL认证(微软网
2、站截屏),航空领域:波音(Boeing)公司,高级软件顾问 联合信号(AlliedSignal),高级软件顾问医疗设备领域:太空实验室(Spacelabs Medical),高级软件工程师 西门子医疗(Siemens Medical),高级软件顾问网络安全领域:CyberSafe(网上安全),高级软件顾问多媒体及交互电视:StellarOne,软件总工程师及软件总设计师1996年在美国西雅图创办GEC软件咨询公司2001年回国创办通用软件有限公司,总裁金魁在美国工业界的主要经历,目 录,主要问题及解决问题的思路,局域网管理中的常见问题,常见的安全问题常见的管理问题常见的维护问题大多数用户感觉最
3、突出的问题美国的一组调查数据,常见的安全问题,通过网络或移动存储(特别是U盘)造成涉密文件或敏感数据丢失各种非法外联或非法入网造成严重安全隐患,或安全事件各种病毒、木马和网上攻击造成的安全问题,常见的管理问题,大量的非工作行为,例如看电影、玩游戏、聊天、炒股等,既引入大量病毒等问题,又严重降低工作效率大量与工作无关的多媒体应用,占用大量带宽,严重影响正常业务运转,也造成盲目投资建设IP地址管理混乱,私自改动IP,造成IP冲突,甚至可能和服务器构成IP冲突,严重影响工作难以掌握软、硬件资产的配置情况,使用者可以随意改动,有时也造成硬件资产流失,常见的维护问题,大量终端的系统安全补丁需要及时更新网
4、络当中一旦出现问题,很难定位问题源头,因此也难以及时排除大量的应用系统升级耗费大量人力和时间大量的终端使用问题和真正的系统问题同样耗费时间,突出问题,局域网管理的突出问题,病毒和各类恶意软件产生的破坏,重要文件流失等数据安全问题,工作时间的非工作行为浪费资源降低工作效率,日常维护缺乏手段效率很低,主要问题的根源分析,软件系统和硬件系统的原发性问题 互联网上的恶劣环境 在网络终端上发生的不正当使用行为,美国联邦调查局(FBI)和电脑安全协会(CSI)电脑犯罪与安全年度调查报告,近500家单位接受调查并回复,90%发生过电脑安全事故,其中85%遭受经济损失,仅44愿意透露或估算具体数字总计竟达4.
5、558亿美元,经济损失比重,数据失窃1.708亿美元,金融欺诈1.157亿美元,员工滥用网络5000万美元,其他原因7440万美元,病毒入侵4990万美元,仅安装杀毒防火墙等安全软件不能充分保证“免疫力”,90%已安装防毒软件,89%已安装防火墙,60采用了入侵检测系统,仍有85感染过病毒,40遭受过外来入侵,解决问题的正确思路,要从问题的根源入手,寻求整体解决方案要注意安全、管理和维护三位一体网络终端管理是解决问题的关键要变“黑匣子”、“救火式”管理为“可视化”、“预防式”管理,目 录,智能网全提供的主要解决方案,智能网全产品体系,强调安全、管理和维护三位一体针对互联网风险,真正做好网络终端
6、边界管理针对不正当终端行为,提供一系列行为管理机制提供强大的可视化管理平台,全面综合的解决方案,智能网全平台总体架构及技术构成,三层架构:UI层-可以灵活配置的控制台 逻辑层-服务器引擎和可选的客户端 数据层-系统信息和管理策略数据库支持N级管理,可以搭建各类管理结构Agent和SNMP技术并用,发挥各自优势功能模块化结构,提供极好的可扩展性,分布式管理模式,智能网全多层分布式管理结构示意图,智能网全系统功能模块构成,智能网全系统模块化功能结构示意图,智能网全主要功能构成,发现和修补已知安全漏洞,1,直观详细的展示网络运行状态,2,强大的管理机制,3,全面的远程维护,4,发现和修补已知安全漏洞
7、,发现和修补已知安全漏洞,1,直观详细的展示网络运行状态,2,强大的管理机制,3,全面的远程维护,4,网络终端的十大类安全漏洞,操作系统安全漏洞违规拨号上网私设代理:用别人做代理和为别人做代理违规使用双网卡或多网卡非法IP和非法入网开启不应开启的通讯端口ARP机制无保护杀毒软件的部署和杀毒不完整,病毒库更新不及时违规使用移动存储设备开启不应该开启的网络共享文件,智能网全发现和修补十大类安全漏洞,强大的补丁管理系统,发现和修补操作系统安全漏洞拨号管理,发现和修补违规拨号上网安全漏洞代理接入管理,发现和修补私设代理安全漏洞多网卡管理,发现和修补多网卡违规使用安全漏洞非法IP管理和入网认证管理,发现
8、和修补非法入网安全漏洞通讯端口管理,发现和修补开启不应开启的通讯端口造成的安全漏洞ARP管理,发现和修补ARP机制无保护的安全漏洞无死角杀毒等功能,发现和修补对病毒的查杀不彻底的安全漏洞外部设备管理,发现和修补违规使用移动存储设备的安全漏洞网络共享资源管理,发现和修补开启网络共享文件的安全漏洞,智能网全发现和修补操作系统补丁安全漏洞,微软补丁跟踪和下载子系统:自动检测、下载最新补丁,自动建立补丁库客户机补丁自动安装子系统:提供多种方式执行客户机补丁的自动安装。自动扫描并修复客户机漏洞,保障网络安全业内最强大的安全补丁管理系统提供详细的客户机补丁情况报表,私自通过modem拨号,连接互联网导致其
9、所在局域网络的其他计算机直接暴露在互联网上,可能会造成机密文件或数据的流失及黑客攻击等严重后果拨号管理功能可全面监控拨号上网,记录客户机使用modem拨号上网的相关信息,可禁止客户机使用modem拨号,彻底杜绝网络后门,保障网络安全,智能网全发现和修补违规拨号安全漏洞,私设代理是最隐蔽也是最难解决的非法外联智能网全能够在全网统计做代理的计算机,若有计算机做代理可发出报警,做到及时发现有人私设代理客户端带宽管理及接入管理,彻底禁止私自设置代理和使用其他代理,智能网全发现和修补私设代理安全漏洞,双网卡或多网卡若使用不当,往往成为非法外联的工具智能网全能够在全网统计使用多网卡的计算机,形成详细直观的
10、报表准确的发现具体使用多网卡的计算机,当计算机网卡数量发生变化时,可发出报警,智能网全发现和修补多网卡使用安全漏洞,没有严格的入网控制,外来笔记本可随意进入局域网,对内网安全及敏感数据造成严重威胁非法IP地址接入管理,定义合法 IP地址范围,合法的IP和MAC地址一一对应关系,不在合法列表中的IP将不能接入网络提供基于802.1X工业标准的严格入网认证检测,智能网全发现和修补非法联入安全漏洞,客户机随意开放TCP/IP通讯端口,给黑客和网络恶意攻击等留有后门,造成多种不安全隐患端口扫描功能,可扫描客户机所有开放的端口,及时发现安全隐患可设置通讯端口白名单和黑名单,可设置无安全隐患的端口被使用,
11、或禁止有安全隐患的端口被使用,堵住入侵通道,智能网全发现和修补端口使用安全漏洞,ARP机制没有得到保护,常被一些恶意攻击所利用,在网络中发ARP欺骗包,造成网络时断时续本产品采用全新的可靠机制,在全网内独自建立真实的地址解析表并分发到每一个被管理的网络节点在网卡驱动层过滤每一个数据包,保证识别并阻止每一个ARP欺骗包准确的定位哪个节点、进程和登录账号是ARP欺骗的源头,智能网全发现和修补ARP无保护安全漏洞,ARP安全策略,可自定义ARP安全级别,使策略设置更加灵活设置网关保护级别,保证网关不遭受ARP欺骗可防范外部攻击可防止IP冲突可禁止对外攻击,检测客户机杀毒软件的安装情况,及时发现未安装
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 通用 软件 智能 产品 方案

链接地址:https://www.31ppt.com/p-2667848.html