1、安全的新形势:终端成为
新的边界传统的网络安全模型中,将网络划分为内网,外网,DMZ等多个安全域,通过在网边界部署防火墙,来隔离内外网。防火墙的作用类似一道城堡,通过执行访问控制策略,将外部威胁隔离在城堡之外,保护内部网络的安全。随着信息网络技术的发展,网络安全的势态发现了变化。一个明显的特征是:终端成为新的网络边界。首先,随着网络接入技术的发展,终端接入网络的方式已经不再局限于局域网接口,包括双网卡,WiFi,CDMA/GPRS上网卡,Modem拨号,红外,蓝牙…,这些接口已经成为企业内部网络的另一道边界。不能管理内部PC通过这些接口上网,就类似在防火墙的城堡下,存在很多没有安全警卫的后门、小道,内部网络的安全性无法保障。其次,传统的企业网络中,终端具有固定的办公位置,内部网络相对是静态的。然而随着移动终
端的普及(便携机销售超过台式机),产生了移动办公方式,内部网络上接入的终端变得动态化。一方面,员工的终端可能在多个位置动态接入内部网络;另一方面,各种非公终端也可能接入内网(包括员工个人PC,以及合作伙伴,客户的PC)。随着用户PC的不断接入,内部网络的边界在不断扩充。内部网络的动态化,需要我们从另外一个视角
来看边界安全问题。在内网边界动态变化的过程中,我们必须在新加入的PC这一新的边界上,进行必要的安全检察,配置必要的安全防护,才能满足网络安全的需要。终端成为内部网络的另一道边界,网络安全必须同时管理网关+终端双重边界,是安全产品必须面对的问题。2、安全的新挑战:黑客攻击技术的集成化随着信息安全的概念逐渐普及,大部分企业都部署了防火墙和防病毒软件。对安全威胁进行了有
针对性的防御。与此同时,黑客的攻击手段也在和安全产品的“控制与反控制”斗争中不断发展。针对企业防火墙的部署,黑客工具被设计为反弹连接方式,绕开防火墙的安全策略。黑客在内部网络的PC上植入木马后,反弹木马从内部主机上主动发起连接。网关防火墙对这类攻击难以识别。针对终端防病毒软件的部署,黑客工具加强了与防病毒软件对终端系统控制权的争夺,很多木马病毒被设计成首先上来终结防病毒软件进程。黑客把这些技术结合在一起,形成集成化的新一代攻击工具。单一的安全产品,在抵御这些集成化的攻击工具时,都存在一些脆弱点。3、安全的新思维:网关+终端跨界组合面对安全的新形势和新挑战,将网关安全产品和终端安全产品组合在一起,形成更加有效的纵深防御体系,这种安全的新思维逐渐成为趋势。通过组合,首先可以统一管理网络边界,同时在网关和终端同时进行安全控制,对整个网络边界执行统一的访问控制策略,统一配置,统一监控,确保网络安全无盲点,将企业IT管理的范围从网络边界的网关设备推进到终端PC,保证整体的网络安全性,更好的实现业务的可用性和连续性。在此基础上,实现针对新安全威胁的纵深防御体系。面对集成化的黑客攻击方式,传统的单一安全产品都存在一定程度的脆弱性,将网关+终端通过互相保护,协同配合,形成纵深防御体系,更好的抵御新的安全威胁。防火墙上通过检查用户安全状态,确保防病毒软件进程的激活。解决防病毒软件被木马病毒强制关闭的后顾之忧。终端安全软件通过主机安全防护,阻止非法软件通过80等合法端口穿透防火墙访问外部网络,解决防火墙不能防范“反弹木马”的难题。就如同剪刀一样,通过两个不同方向的刀刃组合,发挥了独特的作用。4、UTM2安全因组合而简单:启明星辰的技术实践作为信息安全领航企业,启明星辰首先感知到“终端成为新的网络边界”这一安全形势的变化。即将推出的UTM2统一安全套件,是网络UTM与终端UTM的跨界组合,她是由〔天清汉马 统一
安全网关〕与〔天珣 统一安全端点〕产品构成。她遵循“统一部署,统一配置,统一监控”的思路将网络威胁、终端安全的一体化管理变为现实,让网络准入控制、统一威胁管理变得更简单、易部署。天清汉马USG在即将发布的新版本中,除了继承以往的防病毒、防入侵、VPN等统一网络威胁管理功能以外,将新增内置终端安全管理策略服务器和天珣终端安全
客户端程序。而内置于天清汉马USG 新版本中“自助准入”的天珣客户端
安装过程,就像首次登录“网上银行”自动下载安装插件一样轻松、简便。终端部署问题得到解决,终端策略的管理与同步全部在天清汉马USG上统一配置完成。其中,包括终端病毒软件版本检查、系统补丁检查、安全进程要求、非法软件进程、系统服务、非法外联控制等多项终端管理特性;还提供基于身份认证、域认证等机制的联合终端安全策略的准入控制。这些功能依据可信网络连接架构,具备了完整的控制检查点、控制点及管理特性,使内网和网关管理具备了真正的强制可执行性,确保管理无盲点。498)this.w
idth=498;' onmousewheel = 'javascript:return big(this)' alt="" src="http://images.51cto.com/files/uploadimg/
20090630/0950490.jpg" width=547 height=227>USG V3.0 内网终端管理架构图启明星辰的UTM2统一安全套件具有以下技术优点:1. 同时面向“网关”和“终端”两个企业网络边界,有机融合“安全网关”和“终端安全”产品技术,实现协同配合,形成“统一安全防护系统”。在保持原有安全网关全部功能的
前提下,将企业IT管理的范围推进至终端PC。2. 遵循“安全从简单开始”这一原则,实现“安全网关”和“终端安全”产品的统一部署,统一配置,统一监控。充分考虑用户的“易用性”需求。
新统一安全防护系统:安全因组合而简单
时间: 2024-10-31 22:21:55
新统一安全防护系统:安全因组合而简单的相关文章
腾讯WAF(Web应用防护系统)应用层实现的架构漫谈
前言 作为腾讯公司级webserver的漏洞防护系统,目前腾讯门神系统(以下简称门神)已经涵盖了近万台webserver服务器,日均处理HTTP数据包达数百亿. WAF 的实现有很多种,详情见 <主流WAF架构分析与探索> .根据公司的业务特点,我们采用了文中提到的"服务器模块+检测云模式". 本文主要讲解我们实现此类WAF的后端整体架构与相关技术方案.在具体实现过程中遇到的种种难点问题,以及此类WAF的优劣势分析. 门神整体框架 图一.门神整体框架图 整体框架分为在线.离
IPS(入侵防护系统)与WAF(Web应用防护系统)的区别
IPS(入侵防护系统)和WAF(Web应用防护系统)两款产品有不同的使用场景,随着Web应用发展带来的 复杂度,对安全性要求也日趋增高,Waf的出现是顺应了市场和技术的需要.Web应用防护无疑是一个热门话题.由于技术的发展成熟和人们对便利性的期望越来越高,Web应用成为主流的业务系统载体.在Web上"安家"的关键业务系统中蕴藏的数据价值引起攻击者的青睐,网上流传的Web漏洞挖掘和攻击工具让攻击的门槛降低,也使得很多攻击带有 盲目和随机性.比如利用GoogleHacking原理的批量查找
上海贝尔获海南联通首个统一视频监控系统合同
上海贝尔日前宣布获得海南联通首个统一视频监测系统部署合同.此次阿尔卡特朗讯提供的综合解决方案,充分利用了固定移动相融合的技术,为海南联通提供视频监控.图像抓取.视频回放.手机监控.移动物体侦测以及语音对讲等功能. "自2003年以来,中国的视频监控市场发展很快.我们相信阿尔卡特朗讯的行业先进解决方案能够帮助我们在激烈竞争中占据优势地位."海南联通总经理焦刚表示. 阿尔卡特朗讯为海南联通提供的UniViss系统包含了视频监控硬件平台.软件平台.MiniBOSS平台.短信邮件网关软件.前端
联想网御入侵防护系统亮相RSA 2010
3月2日,在2010年RSA大会(RSA Conference 2010)上,联想网御KingGuard-9000系列IPS引起了与会者的普遍关注. 联想网御KingGuard-9000系列IPS 产品概述 联想网御IPS基于专有VSP(Versatile Security Platform )通用安全平台和USE(Uniform Security Engine)统一安全引擎,综合采用会话状态检测.Smart Filter智能行为跟踪分析.误用检测.异常检测.网络审计等分析与检测技术,实现了"入
康普创新方案助广电系统维持最佳空压
康普创新方案助广电系统维持最佳空压 美国北卡罗来纳州HICKORY2012 年 4 月 25 日讯 控制广播传输线路中的湿度标准通常需要价格高昂且难以维修的设备,例如瓶装氮气罐和干粉干燥剂等,但如今广电企业有了新的基于膜脱水技术的崭新选项.康普 DryLine ? Sahara 是 专为广播电视企业设计的脱水机,为湿度控制这一技术难题提供高度可靠且更具成本效益的方案. 康普DryLine?Sahara 脱水机 Sahara是安德鲁解决方案?增压和干燥技术组合的最新创新成果.与其同类产品DryLi
新电脑怎样装系统
新电脑怎样装系统 一.所需工具 1.可用电脑一台,4G左右U盘 2.系统U盘:制作U盘PE启动盘 3.操作系统:电脑系统下载 4.启动设置:怎么设置开机从U盘启动 二.给新电脑装系统教程如下 1.在新电脑usb接口插入做好的U盘启动盘,启动时按F12.F11.Esc等快捷键打开启动菜单,选择U盘选项,按回车键; 2.启动进入U盘安装菜单,选择[02]回车进入PE系统; 3.在PE系统下打开[DiskGenius分区工具],点击[硬盘]-[快速分区]; 4.设置分区的数目,设置
各位大神我想做一个基于android的互联网统一身份认证系统
问题描述 各位大神我想做一个基于android的互联网统一身份认证系统 只要通过android验证就可以访问web服务器的网页,网页简单的就是登陆界面和登录成功失败界面,当用户吧手机号输入到web的登录框点击确定就可以发送到android手机,android端输入用户名和密码就可以完成验证,若点击准许跳转到成功界面,不准许就跳转到失败界面.求大神们帮我啊
亚信安全服务器深度安全防护系统 中标“世界最长”的城轨网络
2016年1月22日,近日上海申通地铁集团有限公司(以下简称"申通集团")宣布,亚信安全服务器深度安全防护系统(Deep Security)成功中标防病毒和威胁检测项目.亚信安全服务器深度安全防护系统(Deep Security)凭借独有的无代理特性将帮助申通集团全面提升信息安全管理水平,尤其是解决虚拟化平台部署后的病毒防护难题,为后续大批量核心业务迁移到的虚拟化平台提供可靠保障. 申通集团负责为世界上里程最长的地铁提供运营服务,其高效运转无疑离不开信息化创新应用,以及可靠的信息安全保
亚信安全服务器深度安全防护系统中标“世界最长”的城轨网络
近日,上海申通地铁集团有限公司(以下简称"申通集团")宣布,亚信安全服务器深度安全防护系统(Deep Security)成功中标防病毒和威胁检测项目.亚信安全服务器深度安全防护系统(Deep Security)凭借独有的无代理特性将帮助申通集团全面提升信息安全管理水平,尤其是解决虚拟化平台部署后的病毒防护难题,为后续大批量核心业务迁移到的虚拟化平台提供可靠保障. 申通集团负责为世界上里程最长的地铁提供运营服务,其高效运转无疑离不开信息化创新应用,以及可靠的信息安全保障.近年来,申通集团