云安全多层次解决方案趋势科技.doc
《云安全多层次解决方案趋势科技.doc》由会员分享,可在线阅读,更多相关《云安全多层次解决方案趋势科技.doc(39页珍藏版)》请在三一办公上搜索。
1、基于云安全多层次解决方案-趋势科技xxx趋势科技(中国)有限公司电话:021-63848899服务热线:800-820-8876服务邮件:Service版本修订日期修订人描述1.02009-8-12Michael Lu为写方案提供必要的框架目 录1.Xxx安全项目综述31.1.项目背景31.2.云安全多层次解决方案给xxx带来的安全提升31.3.多层次安全解决方案组成42.Xxx应用云安全多层次防护系统62.1.Xxx现有的防病毒系统现状62.2.Xxx基于云安全的多层次安全解决方案规划72.3.Xxx基于云安全多层次防病毒系统详细设计112.3.1.系统体系架构112.3.2.终端安全防护1
2、22.3.3.网关Web病毒和内容过滤设备182.3.4.主动式威胁发现设备TDA212.3.5.网关SMTP邮件防护设备282.3.6.中央控管体系342.3.7.xxx整体解决方案部署示意图383.售后服务383.1.趋势科技承诺xxx的基本服务条款383.1.1.技术支持部分403.1.2.Activeupdate自动升级服务403.1.3.新版本更新权利401. Xxx安全项目综述1.1. 项目背景从2000年至今,互联网的发展日新月异,新的引用层出不穷。从Web1.0到Web2.0,从2G网络升级到3G网络。互联网接入从笨重的台式机,到轻巧的笔记本电脑,到现在的上网本和手机终端。随着
3、互联网的发展,人们的工作和生活已经发生了翻天覆地的变化,与此同时,信息技术的发展也带来了安全威胁的发展。安全威胁的攻击,从单纯的攻击单台电脑,到攻击局域网,攻击公司网络,到现在整个互联网充斥着各种攻击威胁。Xxx在目前的网络安全大环境下,现有的防病毒安全系统已经无法承载日新月异的威胁攻击。为了确保xxx的业务连续性,避免病毒对xxx的数据,应用和网络带来威胁,必须对xxx的防病毒系统进行结构化的完善。1.2. 云安全多层次解决方案给xxx带来的安全提升在部署应用了云安全多层次解决方案后(以下简称多层次安全解决方案),xxx的系统安全,应用安全和网络安全将进入到一个崭新的阶段。从以下八个角度可以
4、看出,多层次安全解决方案给xxx带来的价值1-完整性多层次安全解决方案提供给xxx,从终端,到应用系统,邮件系统,到Web互联网关,甚至ISO2-7层多达80多种协议的侦测。彻底阻断的病毒可能入侵和传播的途径。2-有效性多层次安全解决方案彻底杜绝了病毒重复感染,病毒源头无法定位的弊端。使得xxx在病毒安全防护系统有了质的飞跃。3-智能性利用趋势科技未知威胁侦测系统TDA,能够7*24小时主动发现和定位xxx网络环境中的未知和已知的威胁攻击。彻底解决了传统防病毒体系无法有效防护新的未知威胁。4-可靠性趋势科技能够为xxx提供7*24小时防病毒系统主动监控,确保整个防病毒系统不间断的进行运作5-稳
5、定性考虑到xxx的计算机可用资源率,内部系统应用和网络架构,趋势科技提出的多层次安全解决方案能够最大程度的减少对xxx各种资源的消耗,并且确保整个解决方案的兼容性。6-管理性趋势科技多层次安全解决方案能够单点登陆(SSO),进行全局的管理,能够对终端,服务器,邮件安全的设定,Web网关安全的设定和网络层策略设定,日志查询,并且能够统一生成全局报表。进行横向和纵向的安全情况分析,得出相应的加强措施。7-扩展性趋势科技多层次安全解决方案能够连接趋势科技云安全平台,利用趋势科技全球云安全技术平台的海量安全数据,彻底帮助xxx提升现有的安全级别。8-节省人力资源多层次的安全防护系统,因为具有以上特性,
6、故能够让xxx完全摆脱先前的被动式的防护,最大程度的减少xxx之前的防病毒系统需要大量人力资源去维护,去终端查杀病毒等等繁琐的工作,提升xxx安全项目组人均生产力。也侧面提升了所有终端用户的人均生产力。1.3. 多层次安全解决方案组成结合对xxx防病毒安全需求和现状分析以及需要达成的目标,趋势科技的多层次安全解决方案组成如下:趋势公司 Trend Micro Secure Cloud Layer Protection(云安全多层次解决方案) 包括:l 趋势科技防毒墙控管中心:Trend Micro Control Managerl 趋势科技防毒墙网络版:OfficeScanl 趋势科技互联网网
7、关安全设备: IWSAl 趋势科技威胁发现设备:TDAl 趋势科技网关讯息安全设备:IMSA 产品简要说明:产品功能及用途产品名称功能对全网防病毒系统实现中央控管Trend Micro Control Manager5.0提供SSO单一登录的机制,统一管理趋势科技所有的软件和硬件产品,实现对所有防毒软件和硬件的集中设置、集中维护;搭建一个立体化的管理构架;集成临时策略功能,有效阻止爆发初期,病毒在内网的感染和扩散;形成统一报告,提供分析内网漏洞的有效数据。并且提供多用户管理机制。终端和服务器安全防护OfficeScan10.0Officescan10.0提供给xxx全面的终端安全解决方案。实现
8、对终端的病毒、木马、间谍软件、优盘病毒的查杀;针对USB、光盘、软盘、网络资源等传输方式,提供完全访问、仅读和写、仅读和执行、只读、不能访问等多种不同的访问权限;支持以插件方式部署IDF主机入侵防御系统,在打补丁之前屏蔽系统漏洞,针对零时差攻击,提供相应保护。整个OfficeScan终端安全解决方案,采用B/S的管理架构,整体实施和运维非常简易。网关Web安全设备IWSA趋势科技IWSA是高效的企业级HTTP/FTP应用防护设备,可协助xxx阻止各种通过Web浏览或FTP下载导致的病毒感染,URL Filter,防间谍软件等多种安全防护。同时IWSA能够联动趋势科技”云安全”的技术平台,进一步
9、提高xxx在网关Web防护的及时性和低资源占用率。未知威胁发现设备TDAl 在网络探测未知或者已知的恶意威胁 l 定位网络中的未知或者已知的威胁攻击源头l 网络内容检测技术l 侦测多达80多种协议l 全面发现 SecureCloud服务网关邮件安全设备IMSA5000IMSA趋势科技网关讯息安全解决方案提供了全面的电子邮件安全防护,集成了病毒扫描、垃圾邮件检测、邮件信誉服务、间谍软件、反钓鱼程序和内容过滤功能 ,可以实现完整的防护,对IT基础架构进行加固,减少运营成。Trend Micro 作为网关安全的先驱者和领导者提供成熟、稳定的电子邮件安全解决方案以架构全面的、多层次的网络安全防护体系。
10、2. Xxx应用云安全多层次防护系统2.1. Xxx现有的防病毒系统现状l xxx防病毒软件应用情况:序号项目内容1终端PC1000台2服务器10台3终端防病毒软件Symantec SEP11.0l Xxx的网络架构:由上图可见,xxx的网络分为内部生产网和外部OA网。l Xxx防病毒系统管理现状防病毒管理人员1名兼职管理防病毒系统日常管理流程没有特别的流程基于事件的被动式的防病毒管理工作。网络中的病毒事件没有具体的办法来控制由于整个防病毒体系比较简单,在病毒分析,病毒源头定位等方面没有较好的措施。所以,很难彻底清查病毒事件。防病毒管理人员的培训没有定期的病毒安全防护知识的更新会导致管理员,面
11、对层出不穷的新病毒无法防范终端用户的安全意识培训没有定期的对终端用户进行病毒意识的普及性宣传终端用户安全防范意识薄弱,会造成病毒安全事件无法控制。从xxx防病毒软件应用,网络架构和系统管理现状三方面来分析,目前xxx的防病毒安全系统无法满足,当今世界的病毒攻击,传播和感染的现状。趋势科技基于云安全多层次防护体系架构,能够从技术上,流程上和人员培训这三个方面提升xxx的防病毒安全系统,真正做到100%的安全防护。2.2. Xxx基于云安全的多层次安全解决方案规划趋势科技对xxx的方案规划:从三个角度进行提升:1. 技术:即具体的Solution2. 流程:结合xxx实际情况,定制各种必要的流程,
12、变被动为主动3. 人员:基于xxx防病毒管理人员和普通终端电脑使用者进行专业性和普及性的防病毒知识培训l 技术规划: 主动防御:趋势科技为xxx设计的基于云安全的多层次安全体系,能够主动防御已知和未知病毒。即使面对新病毒,还没有病毒码的情况下,xxx也在趋势科技防病毒体系下阻挡新病毒。 多层次:网关层-网络2-7层-应用层-终端层集中管理1. 网关层:目前xxx的防病毒系统非常单一,仅部署了基于桌面端的防病毒软件。然后,当今80%的病毒来自互联网。Xxx仅仅依靠终端上的防病毒软件根本无法抵御现在多样的病毒传播,所以xxx的互联网出口成为防病毒系统的重中之重。2. 网络2-7层:当病毒进入到xx
13、x内部网络后,可以第一时间侦测病毒流量,定位病毒源头,将病毒事件遏制在源头。3. 应用层:邮件应用以及FTP应用也是病毒传播的主要途径之一,也要做相应的防护。4. 终端层:传统意义上的防病毒软件已经不足以防护当今多样性的病毒,趋势科技会通过防病毒,木马查杀,防火墙和IDS等组件给予xxx终端全面的保护。同时,对于U盘,移动硬盘,CD DVD介质以及共享文件夹的防护也必须加强,在整个08年和09年上半年,U盘病毒等类似病毒给xxx也带来了相当大的困扰。5. 集中管理:整个多层次的解决方案,都能够通过趋势科技集中管理平台进行统一管理,策略配置和报表制作。 技术拓展:病毒码匹配-智能扫描引擎云安全技
14、术1. 病毒码匹配:传统技术。2. 智能扫描引擎:利用启发式的扫描引擎和3. 云安全技术:趋势科技利用特别研发出的信誉评估技术,通过实时更新的安全等级信息,在各种威胁入侵前彻底防御这些危险攻击。信誉评估技术是由收录邮件服务器评估数据的“邮件信誉技术”、收录Web评估数据的“Web信誉技术”,以及收录文件评估数据的“文件信誉服务”三者结合而成。通过云安全技术,xxx网络的安全级别会有一个质的飞跃,在更节省资源的情况下,第一时间获得最新的安全防护。 云安全技术示意图:l 流程规划 流程设计1. 常规病毒和产品问题处理流程2. 依托病毒和产品监控服务建立的主动病毒处理流程3. 紧急恶性病毒处理流程4
15、. 异地紧急病毒事件处理流程5. 病毒预警处理流程 服务体系设计1. 800标准服务2. 7*24小时监控服务3. 防毒顾问服务 4. 专属的服务管理 5. 主动式的服务 6. 快速响应服务 7. 在线服务支持 8. 巡检服务 l 人员培训规划 防病毒管理人员的培训1. 现场培训:通过现在对xxxIT管理员的培训,使其获得对趋势科技多层次安全体系管理的技能,同时也提供病毒安全知识的培训,确保其对病毒特性的了解,能够很好的掌握具体的操作。2. Web教程的培训:xxxIT管理人员能够随时随地点播趋势科及Web在线培训教程。 终端电脑使用者的培训1. 通过定期的安全小贴士,用简单易懂的内容,宣传用
16、户病毒基本支持,提升终端电脑使用者的安全意识。2.3. Xxx基于云安全多层次防病毒系统详细设计1- IWSA5000网关防护Internet的HTTP出口2- IMSA5000应用层防护垃圾邮件和病毒邮件3- OfficeScan10.0终端层防护所有计算机的安全4- TDA网络2-7层侦测所有网络流量5- 和协议,主动侦测已知或未知病毒,实时报警并监控6- TMCM统一进行集中管理2.3.1. 系统体系架构l 网关层在xxx网关处,对Internet的HTTP流量进行实时监控。阻挡80%以上的病毒感染情况。根据xxx的网络结构分析,趋势科技网关设备IWSA5000主要是部署在核心交换机和防
17、火墙之间,采用透明串联的方式。l 应用层对于xxx的邮件应用,将部署趋势科技IMSA垃圾邮件和病毒邮件过滤设备。对进出xxx的邮件进行全面过滤l 终端层对于xxx网络中的所有终端PC和服务器进行全面的安全防护。趋势科技OfficeScan10.0提供病毒过滤,木马查杀,防火墙和IDS。同时对U盘等移动介质也进行严格的权限管理。l 网络2-7层与其它传统防病毒解决方案最大的不同是,趋势科技的未知病毒侦测设备TDA,可以对xxx网络中所有协议的流量进行监控,通过内置文件型病毒扫描引擎,网络型病毒扫描引擎,启发式扫描引擎,俄规则扫描引擎和信誉评估机制引擎五大扫描机制,能够实时监控到xxx网络中的病毒
18、迹象,一旦发觉立刻自动Email通知管理员,第一时间阻断病毒的传播和扩散。TDA同时还能够解决一直以来,其它解决方案无法处理的病毒源头定位的问题,通过对海量数据的自动分析,TDA能够迅速定位网络中的病毒源头,完全杜绝了病毒事件无法彻底处理干净,重复感染一直发生的情况。TDA还能够监测网络中是否存在的僵尸网络病毒,确保xxx网络不被黑客利用偷窃机密信息和向外发送攻击包。2.3.2. 终端安全防护趋势科技防毒墙网络版OfficeScan趋势科技OfficeScan 10是一款革命性的防御解决方案,它在利用传统技术的同时,利用趋势科技云安全2.0(Smart Protection Network)中
19、独创的文件信誉技术(FRT)管理病毒特征码,当用户访问某文件时,将直接到云端查询该文件的最新安全等级,FRT会阻止用户访问低安全等级的文件,从而在最大程度上确保终端无论是否接入企业网络都可以受到保护。同时,也能够提供Web信誉评估,当终端在局域网内或离开局域网访问网页时,OfficeScan会自动判断该网页是否安全,是否曾经被检测到感染过病毒。自动阻断终端对恶意网页的访问1- Xxx应用了趋势科技OfficeScan10.0中的文件信誉评估技术后,在未来的病毒几年中不会因为病毒威胁的增加而导致病毒码大量占用内存,从而使得终端运行速度变慢。2- Xxx在应用了趋势科技的文件信誉评估技术后,面对新
20、的恶意威胁时,获得安全防护或者最新病毒特征码的速度将会变得没有延迟。无论网络多大,只要本地扫描服务器获得更新后,所有内部终端自动获得最新更新,从而零时间防御新病毒。产品功能:l 整合性的计算机安全防护软件:趋势科技防毒墙网络版OfficeScan能够提供给计算机防病毒,防火墙,IDS以及防间谍软件、Web安全评估等安全防护功能,给予计算机最完整的安全防护。l 业界领先的Web信誉评估服务(Web Reputation Services):趋势科技防毒墙网络版OfficeScan能对客户机上网浏览的Web站点进行安全评估,实时保护客户机不受恶意网站的威胁。l 增加Rootkit侦测技术l 病毒爆
21、发防御服务(Outbreak Prevent Service):防病毒软件永远滞后于病毒,这是一个不争的实事,因此防毒软件病毒代码、引擎的快速升级将是阻止最新病毒攻击的有效手段,但病毒代码升级前的“空窗期”是病毒攻击企业网络的最佳时期。趋势科技防毒墙网络版OfficeScan独有的病毒爆发防御服务有效解决了这个问题,它可在防毒代码未完成之前,自动获取趋势科技提供的预防代码,提前对通过端口、共享等方式进行传播的最新病毒,大大降低最新病毒对企业用户造成的损害。l 内嵌防火墙自身保护系统:趋势科技防毒墙网络版OfficeScan具备个人防火墙功能,对多种协议数据包进行阻挡,同时还具备IDS、网络病毒
22、扫描(Network Virus Scanning)、网络异常监控等功能,满足各层次用户的需要。l 智能处理措施:趋势科技防毒墙网络版OfficeScan 的智能型处理措施(ActiveAction)能针对不同类型病毒,设定不同的处理措施,如特洛依型病毒或蠕虫就直接执行删除动作,增加扫描的效能。l 智能性扫描技术:趋势科技防毒墙网络版OfficeScan 的智能型扫描(IntelliScan)功能是以文档真正内容格式(True file type)作扫描,且支持OLE文档的扫描,增加侦测病毒的准确性,防止漏扫病毒。n 自动更新软件:趋势科技防毒墙网络版OfficeScan自动而且集中式的更新和
23、部署,确保客户端的OfficeScan防毒软件维持在最新版;软件的更新与维护,完全不需使用者介入,减轻管理者的负担。 n 客户端软件可以将整个计算机群组 一次更新,以达到最佳部署效率,对带宽的冲击可降至最低。 n 提供远程代理更新(Remote Agent)功能,可以设定分公司或分支机构的一部计算机成为远程代理主机去更新病毒码及修补程序,增加更新的效率。 n 采用趋势科技的智能型病毒码更新技术,只针对新增加的病毒码部分进行更新,有助加快更新程序,尤其对使用窄带宽线路的远程办公室收效更大。 n 移动装置使用者可以直接通过Internet下载更新程序,既简单又便利。l 集中式管理、配置设置和报表功
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 云安 多层次 解决方案 趋势 科技
链接地址:https://www.31ppt.com/p-4168432.html