渠道培训-上网行为管理.ppt
《渠道培训-上网行为管理.ppt》由会员分享,可在线阅读,更多相关《渠道培训-上网行为管理.ppt(30页珍藏版)》请在三一办公上搜索。
1、第二部分:产品线分览上网行为管理、SSL VPN、IPSEC VPN、广域网加速,产品线介绍之(一):上网行为管理,为什么需要上网行为管理产品?,内网威胁,外网威胁,黑客攻击、病毒、木马、蠕虫、僵尸网络、垃圾邮件,内网病毒频发、ARP欺骗、QQ/MSN聊天、网络炒股、P2P下载、在线影音娱乐、BBS不正当言论、机密泄漏,含有安全隐患的终端任意访问互联网,不受控的互联网访问行为,钓鱼网站,来自公网的病毒木马威胁等,DOS攻击,ARP欺骗,问题一:内网安全级别降低,Example:以信息安全要求严格著称的某企业:1.部署了高端防火墙、杀毒网关2.巨资购买了某杀毒软件2.但部分员工不安装、不更新、不
2、运行杀毒软件3.肆意的网络访问,使病毒等风险被主动“请入”内网4.ARP欺骗、DOS攻击加重了信息中心的负担5.财务部面临钓鱼网站的威胁,不受控的网游、炒股、在线影音娱乐,HTTP、FTP文件下载泛滥,任意的网站访问,效率下降,“自由地”QQ等IM聊天,肆意的P2P行为,问题二:工作效率下降,900万,4500,0.5,17.1,3000,2000,大型组织,150万,3000,0.5,11.37,2000,500,中型组织,15万,1500,0.5,5.7,1000,100,小型组织,所有员工每年直接薪金损失(元),每人每年直接薪金损失(元),每人每天无关网络行为时间(时),时薪(元),月薪
3、(元),员工数量,无关网络行为挤占带宽,P2P严重吞噬带宽,带宽无法智能分配,带宽效率,问题三:带宽效率下降,Example:中国电信:P2P流量占用了过半带宽,尤其夜晚甚至达到90%以上某省盐业集团:1.可观的公网出口带宽,借助VPN与分支机构互通互联2.传统设备和方案无法有效管控P2P及其他工作无关网络行为,导致公网出口带宽被严重占用3.重金购买的Polycom视频会议系统由于“带宽不足”而时好时坏,流量及应用无法识别,流量及带宽情况无法分析和统计,海量日志难以查找“证据”缺失统计、报表,泄密与法律违规,无行为记录不能保存60天“无据可查”,非法网站的访问,Webmail、网络发帖的泄密和
4、违规,QQ泄密,Email泄密,问题四:泄密和法律违规,Example:公安部82号令:“记录并留存用户登录和退出时间、主叫号码、账号、互联网地址或域名”等“具有至少保存六十天记录备份的功能”触犯公安部第33号令:“为增加QQ空间访问量,两人传播“艳照”被拘”“狂发“艳照门”照片千张被刑拘”某行业:07年“十七大”期间,其”十一五规划“被张贴到互联网上。,面临的问题,怎么办?,传统解决方案vs.我们的对策,防火墙,IDS,杀毒,传统解决方案已经捉襟见肘封IP、封端口方式管理QQ,费时费力、不彻底P2P管理等,更无从实现“Who、what”,无法识别,深信服2005年推出了基于行为的创新的上网行
5、为管理设备,目前已成为“中国上网行为管理第一品牌”从内到外访问提供全面管理的方案,深信服关于上网行为管理之管理的几个功能介绍,管理之:封堵,“Who”、“What”识别是基础,无法识别,无法管理,传统:封端口封源IP封目的IP,SINFOR AC:基于用户识别,针对用户组的差异化封堵基于应用识别,针对应用的差异化封堵基于时间段的封堵基于流量和带宽的管理,PK,管理之:流控,领导组:视频会议带宽有保障,设计部:文件上传下载带宽得满足,服务器:保障对外提供服务的带宽要求,智能流控,智能选路,带宽叠加,市场部:访问行业网站带宽得满足,P2P的封堵和流控,针对应用类型、网站类型、上传下载文件类型进行智
6、能流控,管理之:网络行为全面审计,流量审计,时间审计,上传下载文件的信息及其他各种行为,收发的邮件WebMail、网络发帖,QQ、MSN等聊天内容,网页访问记录:URL地址、网页标题等,全面的审计,组织领导的网络行为,如与客户交流的邮件等,是最重要的信息资产之一,如何避免被监控和记录?,管理之:免审计Key,免审计key,插入免审计key后,高层领导的网络访问行为不受审计和记录!避免组织机密因过度监控而泄漏的隐患。,管理之:审计和报表,记录访问行为日志,目的就是为了审计审计方式:图形化的统计、查询、报表、检索系统,管理之:海量日志存储,公安部82号令要求行为日志“至少留存60天”存储于网关本身
7、?空间有限,影响性能!我们需要独立的日志中心!,日志转存,URL访问控制,海量预分类的URL库;允许用户手工添加,搜索引擎输入关键字过滤;网页正文关键字过滤,HTTPS加密网页管控,抵御钓鱼网站等,URL库是基本,但单纯的URL库,无法应对公网上数十亿条URL地址;更无法应对网页“加密化”的趋势!,SSL证书验证链接黑白名单技术,让加密网页无法遁形!,上网行为管理的目标客户定位及销售指引,回到开头:为什么需要上网行为管理?,企业高层角度思考如何提升员工的工作效率,限制无关的网络访问行为?如何规避泄密风险,如通过Email、IM等如何规避法律风险,如访问非法网站、发表非法言论对用户网络行为进行全
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 渠道 培训 上网 行为 管理
链接地址:https://www.31ppt.com/p-6439824.html