




已阅读5页,还剩33页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
360天擎终端安全管理系统 ESS EnterpriseSecurityManagementSystem 大纲 1 需求及问题 2 主要功能及特点 3 典型部署 4 案例 服务及资质 终端安全管理的普遍需求 安全 老病毒 新病毒 宏病毒恶意URL 未知病毒特种木马 APT攻击 管理 终端安全威胁 传统杀软难以应对 特征提取难病毒库过大未知病毒防不住 终端行为管理 终端运维管理 终端资产管理 安全接入 非法外联流量 审计 应用 登记 变更 状态 补丁 软件 协助 终端合规要求 等级保护 分级保护 SOX等 大纲 1 需求及问题 2 主要功能及特点 3 典型部署 4 案例 服务及资质 主要功能及特点 1 领先的终端安全防御 3 灵活的终端准入管控 5 直观的日志报表 2 高效的终端运维管理 4 细粒度的文件审计管控 天擎 6 先进的边界联动防御 1 领先的终端安全防御 双静态查毒引擎 双静态病毒库文件信誉引擎 全球最大 需要联网 已知病毒 恶意代码 恶意URL 网马 未知病毒 恶意代码 人工智能的专利引擎 QVM II虚拟执行的沙箱引擎 VXE文件运行时跟踪引擎 主动防御 RTE 恶意URL信誉引擎 国内最全 需要联网 APT 特种木马 私有云白名单非白即黑强安全策略控制 防黑加固 XP加固 基于IP 端口的主机防火墙 高危端口封堵弱口令监测 系统帐号及权限变更监测 特征库 60亿 黑名单 20亿 白名单 亿 提高查杀能力 及时升级适应网络封闭 物理隔离环境近乎100 的绝对安全保障 终端防御核心技术 云查杀机制 QVM人工智能引擎是QihooSupportVectorMachine 奇虎支持向量机 的缩写 是360完全自主研发的第三代恶意代码检测引擎 已获得国际PCT专利 终端防御核心技术 智能查杀引擎 QVM 检测 建模 训练 切片 基于大数据 20亿样本 与人工智能技术在北美与欧洲针对未知恶意代码的测评中屡获第一已获得多项国际PCT专利 终端防御核心技术 应用级Sandbox 传统技术 1 终端安全基线管理 应用与配置白名单 2 终端主机防火墙 网络访问白名单 优点 技术简单 针对违规情况比较有效缺点 简单机械 如果白名单中的应用存在漏洞 则系统依然存在存在被攻击的风险 Office沙箱 IE沙箱 传统技术 采用亡羊补牢的办法针对已知漏洞逐一修复 无法抵御未知漏洞 0day 的攻击 无法做到提前预防 漏洞修复的速度永远滞后于漏洞出现的速度 这种缺陷是APT攻击屡屡成功的病根 补一防百 修复一个操作系统安全机制的缺陷 可以有效防止成百上千的漏洞攻击 标本兼治 从源头上祛除操作系统的漏洞病灶 彻底根除安全隐患 提前预防APT 从机理上检测0day漏洞攻击 实现对APT攻击的早期检测 七战七捷 终端防御核心技术 系统加固 everyday技术 白名单文件 内置近1亿高纯度白名单库涵盖绝大多数已知主流应用通过文件MD5识别白文件 非白名单文件均视为不安全的黑文件禁止运行 非白名单文件 黑白策略 自由区 无百名单 黑文件禁止运行 未知文件提示后选择运行办公区 白名单 360系统白名单 用户自定义白名单 涉密网 白名单 用户自定义白名单 终端防御核心技术 非白即黑 白名单 终端防御核心技术 主动防御 HIPS 进程行为进程创建进程加载进程销毁进程注入 系统行为系统调用注册表修改用户权限提升Shell命令调用 文件行为文件打开 加载文件网络I O可疑文件释放 网络行为文件网络行为邮件发送行为进程网络行为 驱动行为驱动加载驱动hook行为驱动网络行为 用大数据 云计算技术做防病毒的门槛 样本资源构建云查杀系统 需要海量的病毒 木马 僵尸网络等恶意代码样本作为资源支撑 奇虎360拥有积累了近20年 超过20亿的病毒样本 黑名单 样本资源的基础是客户资源 没有足够的客户资源作支撑 无法收集足够的病毒样本文件 奇虎360在全国拥有近5亿的终端用户 覆盖了全国终端用户的95 以上 每天接收全国网民与合作伙伴的病毒查杀请求高达700亿次 用大数据 云计算技术做防病毒的门槛 计算资源为了构造有效的查杀系统 需要大量的计算资源进行支撑 以便对搜集到的样本资源进行深入分析 一般来说 一台标准的服务器 每天 24小时 可处理的样本数量大约在3000万个左右奇虎360所提供的云查杀系统的规模已经超过了10000台服务器 每天可处理3千亿个样本 2 高效的终端运维管理 安全运维管理终端升级 漏洞修复 插件清理 外设及进程管控 软件分发远程协助管理员对授权终端进行远程协助 一对一远程解决安全问题流量管理全网终端的日上传 日下载总量统计全网终端的上传下载速度统计限制全网终端的上传下载速度重要终端流量速度保障IP MAC地址绑定终端IP MAC地址绑定 加强对终端的管理 360补丁服务器 Internet 企业内网 全面扫描操作系统 应用软件漏洞统一分发补丁文件 按需分发 强制执行漏洞修复 统一修复 补丁分发流量控制 分发带宽流量压缩分发带宽流量限制 全面 强制 节省 补丁及软件分发 进程 外设与移动存储管控 进程管控 存储管控 外设管控 指定必须运行的软件及进程 对进程进行保护 也可禁止特定软件 进程 可对操作终端U盘进行可读写 只读和禁用权限设置 可控 灵活 安全 对光驱 蓝牙 串口 手机与平板 USB无线网卡等外设进行有效管控 可视 记忆 实时 硬件资产管理 展示全网安装的软件与涉及的终端 显示每个终端安装的软件自定义企业内部应用集合 终端用户自由下载运行集合中的软件统一推送应用 分发软件 并自动安装应用 企业软件管家 3 灵活的终端准入管控 网卡变更 非法外联 更多检查 硬件变更 高危漏洞 安全软件 特征码过期 终端准入合规性检查 4 细粒度的文件审计管控 文件操作 指定扩展名的文件访问 修改 删除 移动等行为的审计文件输出 共享文件夹输出管控文件打印 打印机审计及管控邮件收发 邮件收发管控 5 直观的日志报表 全网一键体检全网内漏洞 木马 插件 系统危险项 安全配置项 未知文件等的威胁数量和危险终端数量 终端状况展现对全网不健康终端 亚健康终端 健康终端进行统计 安全动态跟踪 帮助管理员了解全网内漏洞补丁的修复状况 威胁趋势分析全面了解企业内终端危险项 木马 病毒 漏洞 新增文件等的发展趋势 详尽日志报表对终端安全日志 漏洞修复 XP加固日志 病毒日志 木马查杀 插件清除 系统危险项 安全配置 流量管理 终端准入日志 文件及应用日志等的报表统计 6 先进的边界联动防御 通过办公终端上所安装的天擎与部署在边界处的天眼之间的联动 可以实现 边界发现 终端防御 的整体防御策略 完成对病毒 恶意代码的闭环防御流程 大纲 1 需求及问题 2 主要功能及特点 3 典型部署 4 案例 服务及资质 普通办公网部署 360云查杀系统360公网升级服务器 天擎控制中心 天擎客户端 云查杀 升级 更新 体检 杀毒 打补丁统一管理 互联网办公网 隔离网私有云硬件部署 360公网升级服务器 天擎隔离网升级工具 天擎控制中心 天擎客户端 办公网 隔离网 互联网 升级 更新 体检 杀毒 打补丁统一管理 数据摆渡 天擎私有云 私有云查杀 隔离网部署 360公网升级服务器 天擎隔离网升级工具 天擎控制中心 天擎客户端 办公网 隔离网 互联网 升级 更新 体检 杀毒 打补丁统一管理 数据摆渡 多级部署 大纲 1 需求及问题 2 主要功能及特点 3 典型部署 4 案例 服务及资质 成功案例 中国电力建设集团分布式部署案例 Text 高级安全响应服务 远程电话 网络支持服务 产品到场支持服务 人员组成 高级安全研究 服务 咨询人员服务内容 安全应急 渗透测试 日志分析 样本分析攻击追溯 安全咨询 高级安全培训 人员组成 售后服务人员 研发人员服务内容 产品巡检 产品故障排除 现场产品问题追查 产品安装 产品使用培训 人员组成 售后服务人员 研发人员1对1远程服务人员服务内容 产品使用问题咨询 产品故障远程排查 处理 标准化服务体系 产品资质 攻防实战水平国际领先 2013年 360独立挖掘并受到微软官网致谢的微软高危漏洞多达13个 超过国内其他所有安全厂商的总和 360漏洞分析实验室研发了自动化漏洞挖掘技术 仅2014年1月即已挖掘出近60个微软IE浏览器漏洞 2013年4月 360推出了第三方漏洞收集平台 不到一年的时间已投入百万元 收集了超过1200个0day漏洞 2014年360将进一步投入5000万 1亿元 面向全球范围收集微软安全漏洞 漏洞挖掘方面的成果 XP盾甲 七冠王 7月31日 为检验各安全企业XP防护产品是否真正能够保护XP安全 由中国网络空间安全协会 筹 竞评演练工作
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 企业网站建设合同范本
- 货物运输合同
- DB65T 3731-2015 科技型中小微企业征信信息异议处理规范
- 2025年智能电网分布式电源并网技术创新在智能电网分布式光伏发电中的应用
- 中升集团入职考试题及答案
- 中熔电气考试题库及答案
- 2025年智能城市交通管理系统技术创新报告
- 第1课时 《两位数除以一位数的口算》教学设计-2023-2024学年三年级下册数学青岛版
- 2025发型设计店用工合同范本
- 2025年智能仓储机器人协同作业技术创新:推动仓储管理智能化进程
- 政治校本课程
- 抽油机井示功图分析判断1
- GB/T 39141.3-2022无机和蓝宝石手表玻璃第3部分:定性标准和试验方法
- 特劳特《定位》PPT通用课件
- GB/T 1732-1993漆膜耐冲击测定法
- 二十四节气演讲稿
- GA/T 2000.7-2014公安信息代码第7部分:实有人口管理类别代码
- 2023年安徽国贸集团控股有限公司招聘笔试模拟试题及答案解析
- 初中作文指导-景物描写(课件)
- 植物灰分的测定
- 实验室资质认证评审准则最新版本课件
评论
0/150
提交评论