




已阅读5页,还剩2页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
中国地区法规遵从产品线销售宝典SCSP篇:关键系统安全保护解决方案中国区Sales Specialist团队编写赛门铁克信息 供赛门铁克合作伙伴内部使用 目 录 如何使用本宝典2一、SCSP产品简介(Symantec Critical System Protection)3 1)SCSP支持服务器类型列表:3 2)SCSP能保护哪些内容:3 3)SCSP应用场景:4 4)SCSP对服务器性能的影响:(SCSP对服务器性能几乎没有影响)4二、SCSP产品销售宝典表4三、SCSP行业和市场定位4四、哪些用户需要SCSP4五、SCSP竞争分析5六、SCSP常见销售问题应答6七、SCSP其它资源参考6如何使用本宝典本指南旨在作为策略遵从解决方案SCSP部分的全面参考。在第七章SCSP其它资料参考中包含了:技术白皮书、售前PPT文档、竞争分析及FAQ,请参阅!如需了解更多销售信息,请与中国区产品销售专家联系。卜宪录 Brian_ 85180008-2167 飞 fei_ 85180008-2179、SCSP产品简介(Symantec Critical System Protection) 如今全球化,远程化和移动办公员工与日俱增,面对这一形势,企业必须在安全的内部网络中创建更多的入口点,才能确保关键系统(主要针对服务器)的可访问性。这一转变引发了新的需求,即要求放松严格的网络访问和防火墙规则,或利用常用的网络协议来访问这些系统上的重要数据,从而找到规避这些限制的方法。在这些形势共同作用下,强化关键系统端点自身的需求日益高涨,仅靠边界安全来确保关键系统的安全性已经捉襟见肘。赛门铁克关键系统防护解决方案(SCSP)通过在重要的服务器上强制实施基于行为的安全策略,可以抵御零日攻击,强化系统并保持遵从。1)SCSP支持服务器类型列表:平台服务器(SCSP v5.1)防护功能(HIPS)监控功能MicrosoftWindows Windows 2000 Server Windows Server 2003, 64-bit Windows NT Windows 2000 Server Windows Server 2003, 64-bit Windows NTSolaris Solaris 8, 9, 10 32 & 64-bit Solaris 8, 9, 10 32 & 64-bitLinux SuSE Linux Enterprise Server 8, 9 RedHat Enterprise Linux 3, 4 SuSE Linux Enterprise Server 8, 9 RedHat Enterprise Linux 3, 4AIX当前版本不支持*AIX 5L (5.2 and 5.3) HP-UX当前版本不支持*HP-UX 11i v1 (11.11)HP-UX 11i v2 (11.23)HP Tru64 Unix V5.1B*注:SCSP for AIX/HPUX版本当前不支持HIPS功能,但可以进行系统监控2)SCSP能保护哪些内容: 操作系统保护(上面列表) WEB服务器(IIS或Apache) 数据库(SQL Server或Oracle) 邮件服务器(微软Exchange、Postfix邮件服务器、Sendmail邮件服务器) 文件服务器3)SCSP应用场景: 针对应用的漏洞(已知和未知的) 针对后门的攻击 O/S滥用 授权用户滥用 篡改行为审计 配置变动控制和审计4)SCSP对服务器性能的影响:(SCSP对服务器性能几乎没有影响) 内存占用12MB,即使服务器业务处理繁忙时候 CPU占用增加23,即使服务器业务处理繁忙时候二、SCSP产品销售宝典表报价单样本New Buying Program许可证方式行业定位主要卖点SCSPSCSP每服务器许可(不分服务器平台和规格)各行各业1、网络层保护(主机防火墙)2、主机防护功能(HIPS),彻底防范零日 攻击2、系统控制(配置更改、授权及权限控制)3、强大审计和告警能力三、SCSP行业和市场定位1) .COM公司或ISP/ICP:针对Web、邮件、网游及业务服务器等2) 电信IDC公司:针对托管服务器安全保护3) 企业:针对内网关键业务服务器四、哪些用户需要SCSP 用户只要有主机服务器即有安全需求 直接连接Internet的服务器对安全有较高要求(需要加固主机系统) 用户有内控和审计需求(SOX法案、ISO27001标准遵从等) 仍旧采用Windows NT服务器的用户(因为微软已经不提供该系统任何补丁开发, 如何保护?) 采用了竞争对手Cisco Security Agent、微软的Vista或McAfee Entracept的用户五、SCSP竞争分析1) 与IBM/ISS ISS Proventia Server对比 SCSP最大优势: 基于行为的零日攻击防范(而不是基于特征码) 更好的HIDS 更好的主机防火墙(对服务器性能影响几乎为零) 可进行设备的控制 专为服务器保护而设计 详细对比:功能SCSPISS ProventiaOS Protection FocusServers(专为服务器设计)Servers (基于桌面保护的技术)Supported OSWindows, Linux, SolarisWindows, LinuxHIPS TemplatesStrong (Offers extensive protection out-of-the-box)NoneHIDSYes (高级的)None 与另外一产品(RealSecure Server Sensor)类似Logging/AuditingYesYesFirewallYesYes (不是应用级的防火墙)Device ControlYesNoBuffer OverflowYesYes应用控制Yes最好的系统锁定策略有限,不可用2) 与CISCO CSA对比功能SCSPCisco CSAIDS功能IDS/IPSCISCO IDS只是HIPS副产品实际网络部署和管理简单部署和管理复杂:CISCO CSA是众多的功能性模块堆砌在一起的,安全保护不是即刻可用预制的策略经过实际验证的,立即可用的预定义策略需要大量的手工配置才能使用策略用户界面友好界面;也可命令行友好的界面六、SCSP常见销售问题应答1) Agent部署在主机服务器上,对系统影响大吗?SCSP部署在服务器上对系统影响微乎其微: 内存占用12MB,即使服务器业务处理繁忙时候 CPU占用增加23,即使服务器业务处理繁忙时候 全球最多的应用案例用事实证明SCSP的稳定性2) SCSP定价区分不同规格的服务器吗? SCSP定价只按照服务器数量配置,与服务器规格,容量无关3) 我们现在已经有保护内网的防病毒和IDS,为什么还需要SCSP? SCSP防范已知和未知的攻击,从根本上阻断零日攻击 SCSP专为服务器设计,对系统加固能力事实证明 SCSP关注应用和行为,而不是基于特征码式的被动防范 SCSP提供多层次的针对服务器的防范,从物理层到应用层4) 一台SCSP管理服务器实际能管理多少数量的Agents? SCSP一台管理服务器实际能管理1000020000个Agents.七、SCSP其它资源参考SCSP技术白皮书SCSP售前PPTSCSP方案建议书模板请参考SCSP技术白皮书SCSP竞争分析资料SCSP FAQCopyright 2005 Symantec Corporation. All rights reserved. Symantec, the Symantec Logo, and VERITAS are trademarks or registered trademarks of Symantec Corporation or its af
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 积累经验2024国际商业美术设计师考试试题及答案
- 白人警察面试题及答案
- 助理广告师考试全能选手方案试题及答案
- 新理念商业美术设计师考试试题及答案
- 数字印花技术在纺织品中的应用试题及答案
- 助理广告师考试考生必读的试题及答案
- 检验员应注意的安全工作规范试题及答案
- 2024年助理广告师考试高效复习的策略与方法试题及答案
- 兑纺织品检验员证书考试的心态建设 试题及答案
- 时事竞赛考试题及答案
- 2015山东省水利水电建筑工程预算定额((下册))
- 施工升降机、门式起重机、架桥机、塔吊等 安全检查要点
- 铝型材有限公司有限公司粉末静电喷涂线安全风险分级管控清单
- 大话务场景保障
- 2017绿城江南里楼书
- 询价文件(模板)
- 财务会计基础知识考试题库
- 《永遇乐(落日熔金)》PPT课件(部级优课)语文课件
- 07-12暨南大学华侨大学两校联考化学真题
- SPC CPK超全EXCEL模板完整版可编辑
- 卫生监督协管服务
评论
0/150
提交评论