




已阅读5页,还剩18页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
安全域隔离与访问控制技术探讨 提纲 安全域产品部署隔离与访问控制技术 安全域概念 安全域概念 具有相同和相似的安全要求和策略的IT要素的集合 这些IT要素包括 网络区域 主机和系统 人和组织 物理环境 策略和流程 业务和使命等 应用安全域理论的意义 应用安全域理论的意义基于网络和系统进行安全检查和评估的基础安全域的分割是抗渗透的防护方式基于网络和系统进行安全建设的部署依据安全域边界是灾难发生时的抑制点 防止影响的扩散大家最容易理解的一个应用意义就是 分割 安全域划分方法 典型的安全域划分模型之一 IATF 安全域产品部署图 UTM 外联入侵监测 网络入侵监测 主机管理 UTM VPN网关 认证 安全管理平台 监测与管理 防御与控制 应用审计 客户端 外网边界 办公网 计算环境域边界 计算域核心 生产网边界 网络审计 UTM FW 外联入侵监测 提纲 安全域产品部署隔离与访问控制技术 访问控制模型 采用防火墙执行访问控制的问题 防火墙的主要不足 缺少对主体的控制非法终端 仿冒合法终端IP 非法用户 使用合法终端 被控制的合法终端 中了木马 非法应用程序 攻击扫描 访问者 主体 终端 IP地址 用户 ID 终端健康状态要求 进程 访问对象 客体 应用服务 服务器IP地址 服务端口号 需要的访问控制策略 公司ERP服务器上的ERP应用系统 只允许商务部员工 使用健康检查合格的终端 通过ERP客户端程序访问 统一访问控制策略表 访问控制策略 BBS访问条件内部用户 ERP访问条件内部用户终端健康状态合格使用ERP客户端访问 OA访问条件内部用户终端健康状态合格 USG 天珣 天珣 公司网络 访客 内部员工 x ERPScanner 未通过用户认证不是内部员工不允许访问 访问控制策略 BBS访问条件内部用户 ERP访问条件内部用户终端健康状态合格使用ERP客户端访问 OA访问条件内部用户终端健康状态合格 USG 天珣 天珣 公司网络 访客 内部员工 ERPScanner 内部用户允许访问BBS 访问控制策略 BBS访问条件内部用户 ERP访问条件内部用户终端健康状态合格使用ERP客户端访问 OA访问条件内部用户终端健康状态合格 USG 天珣 天珣 公司网络 访客 内部员工 ERPScanner x 未安装天珣 终端健康状态未知不允许访问OA 访问控制策略 BBS访问条件内部用户 ERP访问条件内部用户终端健康状态合格使用ERP客户端访问 OA访问条件内部用户终端健康状态合格 USG 天珣 天珣 公司网络 访客 内部员工 ERPScanner 内部用户 安装天珣 终端健康状态合格允许访问OA 访问控制策略 BBS访问条件内部用户 ERP访问条件内部用户终端健康状态合格使用ERP客户端访问 OA访问条件内部用户终端健康状态合格 USG 天珣 天珣 公司网络 访客 内部员工 ERPScanner x 不允许非法软件访问ERP系统 访问控制策略 BBS访问条件内部用户 ERP访问条件内部用户终端健康状态合格使用ERP客户端访问 OA访问条件内部用户终端健康状态合格 USG 天珣 天珣 公司网络 访客 内部员工 ERPScanner 内部用户 安装天珣 终端健康状态合格访问ERP的业务全程审计 允许ERP软件访问ERP系统 审计系统 统一网络访问控制 USG 客户端 服务器 策略控制中心 天珣 统一网络访问控制系统 业务访问 访问控制策略 认证中心 日志中心 访问控制过程 终端请求访问服务器USG截获访问请求 USG请示策略控制中心策略控制中心通过SSL通道 认证终端和用户身份 通过天珣检查终端健康状态策略控制中心根据认证结果 向USG和天珣主机防火墙下发访问控制策略USG和天珣执行访问控制策略 允许合法访问通过 USG FW IPS 部署 USG FW 终端 服务器 策略控制中心 天珣 业务访问 认证 访问控制策略 USG FW 接入域 互联域 计算域 认证服务器 日志中心 关键技术 强接入认证USBCA证书认证用户身份以VPNsession维持客户连接 防止客户身份仿冒天珣通过MD5认证可信应用程序 强访问控制 USG 天珣 USG上基于内容粒度的访问控制 ACL URLpolicy天珣上通过主机防火墙 只允许可信应用访问核心计算域终端环境安全天珣检查终端的安全状态天珣给可信应用提供安全环境天珣根据策略 限制应用程序的本地文件操作 例 不允许本地保存 关键技术 加密技术VPN加密 网络加密可信应用访问核心计算域 应用加密数据在本地加密保存 加密密钥保存在核心计算域中 存储加密防攻击技术USG上启动IPS防攻击天珣上启动终端防攻击统一策略配置 强访问控制器实现
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025江西赣州市宁都县选调县内教师190人考前自测高频考点模拟试题及1套完整答案详解
- 2025年长春急救中心公开招聘编外聘用制工作人员(10人)考前自测高频考点模拟试题附答案详解(完整版)
- 安全培训教师年度述职课件
- 2025福建三明市清流县金星园建设发展有限公司招聘消防驾驶员2人模拟试卷附答案详解(考试直接用)
- 广汽安全驾驶培训课程课件
- 2025江苏徐州东创新能源科技有限公司招聘19人模拟试卷及1套参考答案详解
- 安全培训教室的特殊名字课件
- 安全培训教室单人面积课件
- 安全培训教学配乐课件
- 安全培训教学模板课件
- 海尔现场6S管理课件
- 田径教学专题篇课件
- 2025年秋季学期“1530”安全教育记录表
- 超声科院感知识培训
- 上消化道出血中医护理常规
- 2025年辅警招聘公安基础知识必刷题库
- 偏瘫并发症肩痛
- 儿童异物吸入的急救和预防
- 中医糖尿病个案护理
- 幼儿社会领域教育
- 医疗行业实验室自动化的趋势和影响
评论
0/150
提交评论