XX产品简介及资质.doc
《XX产品简介及资质.doc》由会员分享,可在线阅读,更多相关《XX产品简介及资质.doc(27页珍藏版)》请在三一办公上搜索。
1、目 录完整安全 提升价值 推进效益6l 内部网络面临的安全问题. 6终端安全管理系列产品架构8l 产品系列9l 产品部署和管理构架10l 系列产品统一策略管理中心11l 系统自身安全11l 系统所需软硬件配置12产 品 简 介13产品一 北信源内网安全管理系统14l 基本产品包14l 终端桌面管理产品包15l 终端安全管理产品包15l 网络主机运维产品包16l 非法外联管理产品包16产品二 北信源补丁及文件分发管理系统17l 产品背景17l 系统功能概述17 l 系统功能描述18l 网络应用18l 系统组件18l 系统构架19产品三 北信源主机监控审计系统20l 产品背景20l 系统功能描述2
2、0l 管理功能描述21产品四 北信源终端安全登录与监控审计系统22l 功能概述22l 系统功能概述22产品五 北信源移动存储介质使用管理系统23l 移动存储介质数据交换引发的安全问题23l 技术特点及应用23l 系统功能描述24l 系统管理构架25产品六 北信源网络接入控制管理系统26l 产品背景26l 系统功能描述26l 系统管理构架26产品七 北信源移动存储介质信息消除系统28l 产品背景28l 功能概述28l 系统功能描述28l 系统管理构架29产品八 北信源安全U盘系统(专利技术)30l 系统功能描述30l 加密30产品九 接入认证网关31l 功能概述31l 系统管理构架31l 系统功
3、能描述31l 功能特点32产品十 北信源Intel vPro (AMT) 管理支持系统33l 功能概述33l 系统功能描述33产品十一 北信源信息安全管理通告平台系统34产品十二 北信源网站防护系统36l 产品背景36l 产品概述36l 系统功能概述36l 系统部署37产 品 资 质38 公安部认证证书(内网安全管理及补丁分发系统)39 公安部认证证书(移动存储管理系统)39公安部认证证书(网络接入管理系统).39公安部认证证书(非法外联及客户端安全监控系统).39公安部认证证书(终端安全登陆与监控审计系统).40公安部认证证书(网站防护系统)40 中国信息安全产品测评认证中心认证40 涉密信
4、息系统产品检测证书(移动存储介质使用管理系统)40涉密信息系统产品检测证书(主机监控审计与补丁分发系统)41涉密信息系统产品检测证书(存储介质信息消除工具)41 军用信息安全产品认证证书41 质量管理体系认证证书41全国人大、全国政协现场工作保障证422008年奥运会、残奥会现场信息安保服务奖牌43荣誉用户44完整安全 提升价值 推进效益 构筑坚强有力的终端安全管理平台l 内部网络面临的安全问题提起网络安全,人们自然就会想到网络边界安全,但实际情况是网络的大部分安全风险均来自于内部。常规安全防御理念往往局限在网关级别、网络边界(防火墙、IDS、漏洞扫描)等方面,重要的安全设施大致集中于机房或网
5、络入口处,在这些设备的严密监控下,来自网络外部的安全威胁大大减小。相反,来自网络内部计算机终端的安全威胁却是众多安全管理人员所普遍面临的棘手问题。自2003年来,以SQL蠕虫、“冲击波”、“震荡波”、“熊猫烧香”等病毒的连续性爆发为起点,到计算机文件泄密、口令泄漏、硬件资产丢失、服务器系统瘫痪等诸多终端安全事件在各地网络中频繁发生,让政府机关和企业单位的网络管理人员头痛不已。总结起来,政府机关和企业单位的内部网络管理大致面临着以下一些常见问题:n 如何发现终端设备的系统漏洞并自动分发补丁;n 如何有效解决移动存储介质使用管理问题;n 如何有效解决终端随意接入网络问题;n 如何防止U盘造成的病毒
6、传播和信息泄漏;n 如何防范内网设备非法外联;n 如何管理终端资产,保障网络设备正常运行;n 如何在全网制订统一的安全策略;n 如何及时发现网络中占用带宽最大的终端;n 如何方便地进行远程点对点维护;n 如何防范内部涉密重要信息的泄露;n 如何对原有终端应用软件进行统一监控、管理;n 如何快速有效地定位网络中病毒、蠕虫、黑客的引入点,及时、准确地切断安全事件发生点和网络;n 如何构架功能强大的统一网络安全报警处置平台,进行安全事件响应和事件查询,全面管理网络资源。.这些终端安全隐患随时随地都可能威胁到用户网络的正常运行。针对如上系列问题北信源提供领先业界的终端安全管理产品及应用解决方案。终端安
7、全管理系列产品架构l 产品系列网络终端安全是一个综合的系统问题,涉及管理计算机本身、计算机应用、计算机操作者、计算机使用单位管理规范等多个方面。北信源通过对近年来国内外终端安全管理技术和发展趋势的研究,将政府和企业内部网络终端安全管理概括的从终端状态、行为、事件三个方面来进行防御,管理手段大致包括如下内容:图-1 系列产品组成图北信源终端安全管理产品采用C/S与B/S混合模式设计,支持分布式部署,并具有模块化软件定制、支持标准API、无缝功能扩展与升级等优点。产品针对政府、金融证券、电信、能源以及各大中型企业等网络专门研制,已通过国家保密局、公安部、国家信息安全评测中心、解放军信息安全评测中心
8、、质量管理体系认证等多项权威认证。经业界权威机构CCID统计北信源终端安全管理产品在中国终端安全管理及审计市场占有率持续保持第一。北信源终端安全管理产品遵循网络防护和端点防护并重理念,对网络安全管理人员在网络管理、终端管理过程中所面临的种种问题提供解决方案,实现内部网络终端的可控管理,并能够支持多级级联广域网构架,达到最佳的管理效果。北信源终端安全管理产品强化了对网络计算机终端状态、行为以及事件的管理,它提供了防火墙、IDS、防病毒系统、专业网管软件所不能提供的防护功能,对它们管理的盲区进行监控,扩展成为一个实时的可控内网管理平台,并能够同其它安全设备进行安全集成和报警联动。l 产品部署和管理
9、构架局域网构架:对于一般网络(例如1个C类地址或若干个C类地址的局域网范围),可使用一套本系统软件,集中管理所属区域内的所有设备。广域网构架:对于大规模的多个局域网或者跨地域广域网(包括基于国家、省、市、县等多级管理模式的网络结构),可使用本系统提供的多区域级联集中管理构架,即一个或多个网段各拥有一套独立的北信源终端安全管理产品的同时,将本级的统计和报警信息转发给上级管理系统,上一级管理人员对整个网络的状况也能够完全掌握。(图-2)图-2 多级级联集中管理构架l 系列产品统一策略管理中心北信源终端安全管理产品采用统一策略管理中心实现对内部网络终端的统一安全管理。策略管理中心内置终端安全防护需要
10、的所有安全管理参数,提供对计算机终端的安全规则配置、安全功能策略开启/关闭、安全策略执行范围/周期设定等一系列安全措施的管理。 北信源终端安全管理产品内置安全策略分为全局策略、本地策略、备份策略三种,管理员通过属性设置决定其类型。(图-3)图-3系列产品统一策略管理中心l 系统自身安全1、分级管理:系统支持对管理员分级管理,实现不同管理员管理不同内容,可分为授权、管理和审计等多种角色划分,具有安全性高、可靠性强的特点,适合集中授权、多角色参与监控的管理模式。2、通信保护:系统的组件间通信时,数据传输是经过加密的,客户端和服务器端相互通信使用双向认证机制,防止已安装同类客户端的非本网络计算机非法
11、进入网络,同时也防止模拟的假客户端和服务器进行通信。3、客户端软件强保护机制:系统的客户端系统具有自我防护机制,防止用户随意停止、卸载。4、服务器安全设计:服务器系统具备保护服务器功能。保证管理系统服务器端使用的安全性,保证其受到恶意修改IP地址的方式攻击时仍可正常工作,网络中出现恶意修改成与管理服务器相同属性(如相同的IP地址、相同的MAC地址等)的机器时,出现IP地址或MAC地址冲突等现象时,管理服务器将不会被阻断出网(即不会出现地址冲突的现象),只有发起恶意攻击的设备才会被自动阻断,不会影响管理服务器的正常管理。5、提供系统审计员、系统管理员、系统操作员三权分立的权限管理体系。6、系统日
12、志:系统提供运行审计和操作审计机制,保证系统的稳定运行。l 系统所需软硬件配置系统管理服务器: 软件配置:Windows2000 Server(SP4)或以上操作系统(安装IIS),MS SQL SERVER2000(SP4)或更新版本数据库。建议硬件配置:建议使用专业服务器或高档PC机,具体配置为PIV 2.4G 以上CPU,2G以上内存,80G以上硬盘。 北信源终端安全管理产品管理中心具有较强的负载能力(每台服务器最大支持15000台终端),在管理数量较大的网络终端时(如数千台终端),为保障系统效率,应使用4G或4G以上的内存。产 品 简 介产品一 北信源内网安全管理系统北信源内网安全管理
13、系统可分为五个软件包组合销售,全方位地为网络用户提供安全管理功能。这五个软件包具体为:基本产品包、终端桌面管理产品包、终端安全管理产品包、网络主机运维产品包、非法外联管理产品包。l 基本产品包基本产品包主要包含终端基本管理、IT资产管理、事件报表及报警处置、第三方接口联动(可扩展)等功能。1.终端基本管理1) 终端注册管理2) IP和MAC绑定管理3) 禁止修改网关、禁用冗余网卡管理4) 未注册终端拒绝入网管理(软阻断技术)2.IT资产管理1) 硬件资产管理2) 软件资产管理3) 软、硬件设备信息变更管理3.事件报表及报警处置1) 终端信息数据统计分类管理2) 图形化信息数据输出管理3) 用户
14、自定义组态报表输出及查询管理4) 报警结果处置管理5) 安全事件源远程阻断管理6) 联动处置接口管理4.第三方接口联动(可扩展)1) PKI/CA认证联动接口2) 防火墙联动接口3) 网管软件联动接口4) 安全管理平台联动接口5) 其它第三方接口l 终端桌面管理产品包1) 终端流量管理2) 进程运行黑白名单控制3) 进程保护管理4) 进程执行汇总5) 终端服务管理6) 软件黑白名单控制7) 软件安装汇总8) 终端消息推送9) 远程协助10) 外设及端口控制11) 垃圾文件清理12) 终端点对点管理13) 系统自动关机管理14) 终端时间同步管理l 终端安全管理产品包1) 桌面密码权限管理2)
15、终端统一防火墙3) 终端杀毒软件管理4) 终端安全等级管理5) IE安全设置6) 恶意软件免疫7) 注册表监控/保护8) 终端在线/离线策略管理l 网络主机运维产品包1) 运行资源监控2) 流量异常监控3) 进程异常监控4) 客户端文件备份l 非法外联管理产品包1) 网络内部终端非法外联互联网行为监控2) 网络内部终端非法接入其它网络行为监控3) 离网终端非法外联互联网行为监控4) 非法外联行为告警和网络锁定5) 未注册终端非法接入内网行为管理6) 非法外联行为取证产品二 北信源补丁及文件分发管理系统l 产品背景:近些年来,蠕虫病毒和木马病毒的频繁爆发给全球网络运行乃至经济都造成了严重影响,之
16、所以这些蠕虫能造成如此危害,是因为利用了操作系统或者应用程序的漏洞。补丁的安装普遍会遇到以下的问题:l 普通用户水平和知识素质有限,造成了计算机系统漏洞经常不能得到及时的修补,甚至长期不修补;l 网络维护人员每台机器安装补丁耗时巨大;l 物理隔离网络用户必须使用移动存储设备从外网将补丁导入并安装,麻烦且带来信息泄漏和病毒传入的风险;l 每个终端补丁安装均从外网下载补丁造成网络资源消耗过大;l 用户随意下载补丁导致补丁来源不统一带来的风险。消除漏洞的根本办法就是安装软件补丁,每一次大规模蠕虫病毒的爆发,都提醒人们要居安思危,打好补丁,做好防范工作补丁越来越成为安全管理的一个重要环节。黑客技术的不
17、断变化和发展,留给管理员的时间将会越来越少,在最短的时间内安装补丁将会极大地保护网络和其所承载的机密,同时也可以使更少的用户免受蠕虫的侵袭。对于机器众多的用户,繁杂的手工补丁安装已经远远不能适应大规模网络的管理,必须依靠新的技术手段来实现对操作系统的补丁自动修补。因此,如何利用有效技术手段来及时、持续、稳定的安装计算机补丁,是所有网络安全管理人员、信息安全领导决策人员亟需解决的问题。l 系统功能概述 北信源补丁分发管理系统是北信源公司在为国家各大部委机关、各大行业网络用户进行病毒安全服务、总结安全运营保障经验的基础上,分析当前网络客户端实际安全管理要求研发的,系统支持推、拉两种方式自动下载补丁
18、。整个补丁管理运行平台构架是:通过北信源外网补丁下载服务器及时从补丁厂商网站获取最新补丁;补丁安全测试后,通过补丁分发管理中心服务器对网络用户进行分发安装;补丁安装支持自动和手动两种方式。l 系统功能描述:1) 互联网补丁自动下载;2) 补丁完整性和安全性测试;3) 补丁增量更新导入;4) 补丁库建立和分类;5) 终端漏洞自动检测;6) 补丁策略制定分发和自动分发;7) 终端补丁流量控制和代理转发技术;8) 补丁自动修复及查询统计;9) 漏洞情况汇总统计;10) 补丁安装情况汇总统计;11) 普通文件分发及文件自动执行;12) 文件分发安装结果统计。l 网络应用l 直接连接互联网的网络:直接通
19、过补丁下载服务器将补丁下载至补丁分发服务器。l 物理隔离网络:在互联网连通网络上安装补丁下载服务器模块,通过补丁下载增量分离工具,区分内网已导入和未导入的补丁,将最新补丁导入内网补丁分发服务器。l 系统组件北信源补丁分发管理系统依据客户端注册优势,提供补丁检测、安装等远程功能。客户端访问网络WEB站点,根据页面自动弹出提示进行注册,注册程序将在系统中实时运行,检测补丁安装状况,并上报给补丁控制中心。补丁控制中心提供补丁策略制订、补丁文件直接分发,补丁测试提供对软件厂商新发布补丁的前期测试,严格测试后才可以配发到网络客户端,保障客户端补丁安装安全性。系统可按照网段、补丁类型进行补丁配置分发,支持
20、漏打补丁、特殊补丁的推送下发;通过自定义分网段、分区域的补丁下载升级设定策略以及转发代理技术,避免造成网络堵塞,合理控制网络带宽。图-1 补丁管理系统功能构架 l 系统构架该系统贴近用户对网络、网络终端管理的要求,适用于局域网、广域网等多种构架。标准构架(小型网络):在局域网中全面部署应用北信源补丁分发管理系统,包括各种功能模块:补丁下载、补丁分析、补丁策略分发制订、文件分发、客户端补丁监测、漏洞补丁扫描、补丁分发控制台等。级联构架(大型网络):对于网络分布广泛、规模庞大,并且拥有多个网络管理中心的广域网,北信源补丁分发管理系统支持在标准构架上建立多级级联模式,实现下级网络补丁管理系统从上级补
21、丁管理系统自动获取补丁,以及相关补丁审计、系统组件升级功能。产品三 北信源主机监控审计系统l 产品背景随着信息安全技术和理念的发展,安全监控的关注点已经从设备转向对于设备使用者的行为,用户对于设备使用人行为审计和行为控制的需求越来越明显,由此国内外均已有相关的政策和法规陆续出台,国内的涉及国家秘密的信息系统分级保护技术要求、信息系统安全等级保护基本要求、信息系统安全等级保护测评准则和国外的萨班斯奥克斯利法案也均明确的提出了对主机行为的监控和审计要求。北信源主机安全监控强审计系统通过技术手段使各种管理条例落实,增强用户的安全和保密意识,保护内部的信息不外泄,适用于政务、军队军工、金融等各个保密要
22、求性较高的企事业单位。l 系统功能描述1 )上网访问行为审计和控制:l 以黑白名单的方式对用户的网页访问行为进行控制;l 可对用户上网访问的网页等进行审计和记录。2 )文件保护及审计:系统提供对终端的系统、软件和共享等目录中的文件的保护功能,设定访问、删除、修改权限;支持对设定目录文件的操作审计,包括文件创建、打印、读写、复制、改名、删除、移动等的记录,同时将信息上报管理信息库供查询。3 )网络文件输出审计:对主机通过共享文件等方式进行的网络文件输出行为进行审计和记录。4 )邮件审计:根据策略对主机发送的邮件进行控制。并审计发送的邮件地址、IP等信息进行控制审计和记录5 ) 打印审计:根据策略
23、对主机打印行为进行监控审计,防止非授权的信息被打印。根据要求还可以备份打印内容。6 ) 文件涉密信息检查:根据用户自主设定的涉密信息查询条件,设定对指定目录或盘符下的指定类型文件进行内容检查,检查其是否包含涉密内容,系统支持进行包含“或”、“与”等多种逻辑的组合监测和模糊监测。7 ) 用户权限审计:审计用户权限更改及操作系统内用户增加和删除。8 ) 各自独立的权限分配体系:提供系统管理员、系统审核员(安全员)和系统审计员和一般操作员权限,分别进行不同的管理操作。9 ) 系统日志审计:不同权限管理员在Web控制台对终端用户的日志(系统日志、应用日志、安全日志等)进行远程读取查看。l 管理功能描述
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- XX 产品简介 资质

链接地址:https://www.31ppt.com/p-4742868.html