华为终端安全管理解决方案SecospaceTSM主打胶片精编版

上传人:ahu****ng1 文档编号:145113448 上传时间:2020-09-16 格式:PPTX 页数:55 大小:6.03MB
返回 下载 相关 举报
华为终端安全管理解决方案SecospaceTSM主打胶片精编版_第1页
第1页 / 共55页
华为终端安全管理解决方案SecospaceTSM主打胶片精编版_第2页
第2页 / 共55页
华为终端安全管理解决方案SecospaceTSM主打胶片精编版_第3页
第3页 / 共55页
华为终端安全管理解决方案SecospaceTSM主打胶片精编版_第4页
第4页 / 共55页
华为终端安全管理解决方案SecospaceTSM主打胶片精编版_第5页
第5页 / 共55页
点击查看更多>>
资源描述

《华为终端安全管理解决方案SecospaceTSM主打胶片精编版》由会员分享,可在线阅读,更多相关《华为终端安全管理解决方案SecospaceTSM主打胶片精编版(55页珍藏版)》请在金锄头文库上搜索。

1、Page 1,构造立体的内网安全防护体系华为终端安全管理解决方案,提纲,终端是企业内网安全威胁的主要来源 终端安全管理解决方案 成功故事,Page 4,我们身边的惨痛教训,安永3.8万名客户资料泄密 2006年2月,安永会计事务所的一台便携遭遇“网上窃贼”,导致电脑中存有的公司3.8万名客户的个人资料泄密; 微软Vista正式版本发布前遭遇外泄 2006年11月11日,第一个Windows Vista的英文正式版(内核Unicode统一语言编码,支持简体中文)被黑客组织公布到互联网上,这时距离微软交付给合作厂商的日期还有19天。11月14日,完全简体中文版的Vista也在互联网上流传。其后又有

2、多个黑客组织(包括著名的XiSO、ZWTiSO、Winbeta等),都发布了不同版本的Windows Vista正式版光盘镜像文件。 。,Page 5,内部威胁问题为首要安全问题,据ISCA统计全球每年仅仅由于信息安全问题导致的损失高达数百亿美元,其中来至于内部的威胁高达60, 来自内部的威胁已经成为企业首要的安全问题。,外部威胁,60%,40%,内部威胁,Page 6,企业内网面临复杂多样的威胁 非法用户随意接入公司内部网络 内部合法用户滥用权限 终端不能及时打系统补丁 员工私自安装软件、开启危险服务 员工私自访问与工作无关网站 员工绕过防火墙访问互联网 员工未安装防病毒软件 员工忘记设置必

3、要的口令 现有安全设备难以有效保护网络 无法检查网络内计算机的安全状况 缺乏对合法终端滥用网络资源的安全管理 无法防止恶意终端的蓄意破坏 终端数量大系统复杂、员工行为难以管理 企业内网缺乏有效安全监控、审计手段 系统缺乏行之有效的管理及紧急响应手段 无法跟踪恶意员工泄露企业信息 员工上网等行为难于审计与管理 无法及时掌握终端的更新和变化 ,企业内网安全面临的主要威胁,Page 7,必须强化内防内控,从终端入手强化弱点管理 终端接入控制:防止非法终端的接入,降低不安全终端的威胁 终端访问授权:防止合法终端越权访问,保护企业核心资源 终端安全健康性检查与策略管理:帮助企业落实安全管理制度 员工行为

4、管理与违规审计:强化行为审计防止恶意终端破坏,企业对内部安全威胁的思考,如何确保企业内网的安全?解决内网安全威胁问题?,提纲,终端是企业内网安全威胁的主要来源 终端安全管理解决方案 终端管理解决思路与价值 华为终端安全管理 方案特点总结 成功故事,Page 9,监视器 入侵检测系统,安全传输 加密、VPN,门禁系统 身份认证、访问控制,监控室 安全管理中心,加固的房间 系统加固、免疫,门 防火墙,终端管理在安全体系中的位置,保安员 安全检查、违规审计,Page 10,立 体 内 网 安 全 防 护,终端安全管理带来的价值,确保企业管理制度的落实,2,3,提高员工工作效率,1,保护终端安全更保护

5、业务系统的安全,保障企业信息资产可控可管,4,企 业 终 端 安 全 管 理,简化系统维护,降低企业维护成本,5,Page 11,终端安全管理模型,制定制度和策略,实施和执行策略,检查执行情况,修正违规持续审计,P,D,C,A,提纲,终端是企业内网安全威胁的主要来源 终端安全管理解决方案 终端管理解决思路与价值 华为终端安全管理 方案特点总结 成功故事,Page 13,阻止 非授权用户,隔离修复 不安全用户,华为Secospace终端安全管理,授权用户 访问范围,监控行为 审计取证,身份认证,安全检查,监控,授权访问,策略制定,审计,修复,策略修正,Page 14,企业外网,企业内网,VPN

6、gateway,SA: Secospace代理 SM: Secospace管理器 SC: Secospace控制器 SRS: Secospace修复服务器 SACG:安全接入控制网关,SC,SM,SACG,SA,第三方防病毒服务器,第三方域管理服务器,第三方补丁服务器,认证前域,Internet,SA,SA,认证后域 1,Secospace终端安全管理系统组成,认证后域 2,SRS,Page 15,Secospace终端安全解决方案功能,Page 16,安全接入控制,Page 17,允许接入,申请接入网络,安全检查,修复,开放权限,拒绝接入,通知修复,身份认证,SACG,SA,SRS,SC/S

7、M,安全接入控制流程,场景 1: 某非授权用户企图接入网络.,场景2: 不安全终端完成修复后接入网络.,场景3: 合法用户接入网络.,Fail,Fail,Pass,Pass,Pass,Pass,802.1X Switch,Page 18,安全接入控制为客户解决的问题,控制终端网络接入,保障内部网络安全 禁止非授权的终端进入网络 禁止不安全的终端进入网络 禁止违规的终端进入网络 访问权限管理,保护企业核心资源 安全接入控制网关提供网络层访问权限控制 支持划分多认证后域,实现细粒度访问权限管理 针对不同场景提供灵活的接入控制方式 终端代理安全接入控制网关 Web安全接入控制网关 终端代理802.1

8、X 终端代理802.1X 安全接入控制网关,Page 19,SACG保护企业业务系统,SRS,SC,SACG,第三方 防病毒服务器,第三方 域管理服务器,认证前域,合作公司员工,计算域,用户域,服务域,管理者,普通员工,网络层接入控制和细粒度访问权限管理有效保护企业业务系统,Fail,Pass,场景1: 高层管理者,场景2: 普通员工,Pass,场景3: 合作公司员工,Pass,SM,业务系统是保护的重点,Page 20,灵活多样的接入控制方式(1),终端代理安全接入控制网关 适用场景:兼顾终端接入控制和业务系统保护,SRS,SACG,第三方 防病毒服务器,第三方补丁服务器,认证前域,Swit

9、ch,SA,认证后域1,SACG对业务系统的访问控制,终端接入控制,用户域,SM SC,网络域,计算域,认证后域N,Page 21,用户域,网络域,计算域,灵活多样的接入控制方式(2),Web安全接入控制网关 适用场景:临时用户,希望不安装代理仍然提供接入控制功能的用户,SRS,SACG,认证前域,Switch,无需代理,认证后域1,SACG对业务系统的访问控制,终端接入控制,直接通过web认证,SM SC,认证后域N,第三方 防病毒服务器,第三方补丁服务器,Page 22,用户域,网络域,计算域,灵活多样的接入控制方式(3),终端代理802.1X 适用场景:只强调终端接入控制不强调对业务系统

10、的保护 强调终端认证前的互访控制,SRS,认证前域,802.1X Switch,SA,仅支持一个认证后域,终端接入控制,SM SC,第三方 防病毒服务器,第三方补丁服务器,Page 23,用户域,网络域,计算域,灵活多样的接入控制方式(4),终端代理802.1X+安全接入控制网关 适用场景:兼顾终端接入控制和对业务系统的保护,可实现终端认证前的互访控制,SRS,SM SC,SACG,认证前域,SA,认证后域1,SACG对业务系统的访问控制,终端接入控制,802.1X Switch,认证后域N,第三方 防病毒服务器,第三方补丁服务器,Page 24,任何不安全终端,核心网络资源,安全接入控制实例

11、,没有安装符合要求的防病毒软件,Page 25,安全接入控制实例,Secospace修复服务器,指导用户安装符合符合 要求的防病毒软件,Page 26,安全策略管理,Page 27,安全策略管理为客户解决的问题,人性化的安全策略管理 全面的企业安全策略 全面提升企业信息安全水平,提高效率,安全策略远程管理,用户,安全策略,检查信息,不必东奔西跑了! 呵呵,Secospace,管理员,统计报表,Page 28,人性化的安全策略管理,灵活选择实施的安全策略内容 灵活选择策略执行类型为强制或非强制 灵活选择策略实施对象 。,可根据企业安全现状选择实施合适安全策略,可实现分阶段分类型逐步完善终端安全管

12、理,可根据终端不同部门不同角色实施不同管理,可为用户定制不同的安全策略,Page 29,全面的企业安全策略(1),网络安全问题,应对的策略,Page 30,全面的企业安全策略(2),信息泄密问题,应对的策略,Page 31,安全策略检查报表实例,Step 1: 管理员在服务器端配置相应的策略.,Step 2: 将相应的策略模板实施给相应的用户组.,Step 3: 终端收集相应信息上报给服务器端形成安全管理报表.,Page 32,员工行为管理,Page 33,员工行为管理为客户解决的问题,记录终端的各种行为举动,作为企业信息安全凭证 监控终端的各种行为举动,提高员工的工作效率,员工管理策略,终端

13、用户,行为管理策略,违规信息,Secospace,管理员,违规报表,Page 34,员工管理策略审计员工违规行为,员工行为管理策略,员工行为 违规报表,管理员,检查通过多网卡、Modem、无线上网的情况检查非法外联状况,检查终端上网状况并保存记录上网黑白名单,Page 35,员工行为管理报表,员工行为管理,Page 36,资产管理,Page 37,SACG,SA,SM/SC,Administrator,绑定资产 自动收集资产信息,生成,资产库,查看并统计资产情况,资产变更,资产变更表,查看资产变更情况,生成,上报,启动资产 管理,资产管理流程,配置,Step 1: 管理员在终端管理服务器中录入

14、资产编号等相关的基本信息.,Step 2: 用户在终端代理上将资产编号与帐户实施绑定,确定该帐户为该资产的管理责任人.,Step 3: 代理将自动收集该终端设备上的硬件信息和软件信息(如硬盘序列号、操作系统),Step 4: 如果代理发现该终端的资产信息与原资产库中的不符合,就认为发生了变化上报给服务器.,Step 5: 当出现资产变更时,管理员可通过查看报表获取到资产变更的情况,跟踪资产变更。,Page 38,资产管理为客户解决的问题,收集和上报终端的软硬件资产信息 明确资产责任人 提供丰富的资产统计报表和资产变更报表 统一管理企业资产,提高效率,降低维护成本,实施资产管理,终端用户,触发资

15、产自动收集,Secospace,管理员,资产统计报表,自动收集资产信息,反馈资产变更信息,资产变更报表,Page 39,查看所有的资产信息,查看资产变更信息,查看资产统计信息,资产报表,Page 40,补丁管理,Page 41,SACG,SRS/SM/SC,第三方 防病毒服务器,第三方 域管理服务器,认证前域,认证后域,服务域,业务系统,补丁状态上报,补丁自动下发安装,服务器通信,补丁管理为客户解决的问题,帮助客户解决系统漏洞补丁修复工作,简化企业系统维护,提高企业终端安全水平;,XXXXXX,Page 42,补丁管理实例,场景1: 将补丁上传至Secospace 修复服务器,场景2: 终端将

16、根据补丁检查状况自动到修复服务器上去安装补丁,Page 43,软件分发,Page 44,SA,SA,SA,SA,SC,SC,SM,LDAP双机,双机,Administrator,XXXXXX,XXXXXX,XXXXXX,XXXXXX,XXXXXX,软件分发为客户解决的问题,用户可以通过软件分发功能将软件手工或按计划分发给相应终端 支持按部门、按操作系统进行软件分发 简易终端信息化维护工作,提供企业核心竞争力,Page 45,软件分发实例,场景1: 在服务器端定制软件分发作业.,场景2: 选择软件分发的对象来实施分发,提纲,终端是企业内网安全威胁的主要来源 终端安全管理解决方案 终端管理解决思路与价值 华为终端安全管理 方案特点总结 成功故事,Page 47,方案特点总结,实现立体的企业内网安全防护 终端认证和安全检查; 硬

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 商业/管理/HR > 管理学资料

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号