SANGFOR-云眼云盾-2018初级能力成长-内网安全风险评估-云镜2_第1页
SANGFOR-云眼云盾-2018初级能力成长-内网安全风险评估-云镜2_第2页
SANGFOR-云眼云盾-2018初级能力成长-内网安全风险评估-云镜2_第3页
SANGFOR-云眼云盾-2018初级能力成长-内网安全风险评估-云镜2_第4页
SANGFOR-云眼云盾-2018初级能力成长-内网安全风险评估-云镜2_第5页
已阅读5页,还剩17页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

云镜——内网风险持续评估

录DIRECTORY需求及趋势分析01产品技术方案02产品交付形式03行业发展趋势——Gartner预测行业发展趋势——Gartner归纳行业发展趋势——名词解释河北河南上海北京深圳广州陕西新闻出版教育行业政府机构医疗卫生金融行业能源行业通信行业建筑行业内网安全评估内网等级保护新业务上线安全检测内网弱口令检测所属地区行业类型需求提炼9次4次3次5次客户需求分析结论:

从技术需求角度分析,无论客户属于中小企业还是大企业,只要客户具有内网资产,均具有明确的内网安全评估的需求,而且,当前走访的客户除内网与外网物理隔离,均对云端模式有较好接受程度。几种安全服务模式优劣对比目

录DIRECTORY需求及趋势分析01产品技术方案02产品交付形式03产品技术方案——总体网络拓扑产品技术方案——信服云镜部署拓扑部署方式一部署方式二产品技术方案——技术架构资产识别——客户资产可视化未知服务监测已知服务基线异常服务开放通用服务监测等高危端口监测,如:135、139、445、593、1025等端口异动监测高端异常口开放监测等EchoreplyICMPtimestampARP探测TCPSYN连接等WindowsMACOSLinuxUnix其它类型JSPPHPASPASPX等NgixTomcatApacheWeblogicWebsphereTongweb等DjangoRailsThinkPHPStruts2等BBSCMSBLOG等路由器交换机PC主机虚拟化服务器安全设备其它设备路由交换设备商服务器生产商安全产品厂商虚拟化服务商其它设备生产商MySQLOracleMSSQLMongodb等jQueryBootstrapHTML5等主机存活情况:端口开放情况:服务开放情况:设备类型识别:数据库识别:设备生产商识别:操作系统类型:WEB服务端语言识别:WEB应用识别:WEB容器识别:WEB前端框架识别:开发框架识别:端口服务系统设备业务应用资产识别——0day漏洞应急响应安全行业预警客户漏洞修复漏洞持续修复0day漏洞爆发0D3D30D漏洞黄金修复时间70%用户3个月后仍未修复漏洞黄金修复时间用户在干什么?步骤一:获取安全厂商0day漏洞预警信息(3天内)步骤二:利用传统漏洞扫描器扫描0day漏洞,判断是否存在该0day漏洞(1周以内)步骤三:修复0day漏洞(1个月以内)传统0day漏洞应急响应资产识别——0day漏洞应急响应安全行业预警客户漏洞修复漏洞持续修复0day漏洞爆发0D3D30D漏洞黄金修复时间70%用户3个月后仍未修复漏洞黄金修复时间段内用户在干什么?步骤一:获取安全厂商0day漏洞预警信息(3天内)步骤二:通过资产监控,可实时获取哪一个资产上存在和0day相关的环境(1天以内)步骤三:精准定位0day漏洞,及时修复0day漏洞(1周以内)资产识别精准定位0day漏洞及脆弱性评估——WEB漏洞检测模块化、松耦合,可扩展性架构。Form表单检测用户输入框检测链接参数检测Cookies检测Headers检测DOM元素检测JSON检测XML检测PHPASPASPXJAVAPythonRubyRackRailsThinkPHPCakePHPDjangoASP.NETJSFCherryPyNetteSymfonyErrorbasedsql_injectionSql_injection_differentialSql_injection_timingNo_sql_injectionNo_sql_injection_differentialCSRFCode_injectionCode_injection_timingLdap_injectionPath_traversalFile_inclusionOs_cmd_injectionOs_cmd_injection_timingRfiUnvalidated_redirectuavalidated_redirect_domXpath_injectionXssXss_pathXss_eventXss_tagXss_script_contextXss_dom等检测的漏洞类型更丰富支持更多开发语言检测开发框架检测更全面检测覆盖面更广漏洞及脆弱性评估——系统漏洞检测具有业界最权威系统漏洞库,支持7万+系统漏洞插件。其中,支持CVE漏洞库4万+,支持bugtrap漏洞库3万+。CGI漏洞扫描POP3漏洞扫描FTP漏洞扫描SSH漏洞扫描HTTP漏洞扫描等支持基于漏洞库的系统漏洞扫描支持基于fuzz测试的系统漏洞扫描支持基于banner信息识别的漏洞扫描Unicode遍历目录漏洞扫描Openreply漏洞扫描等应用bannner信息漏洞扫描系统banner信息漏洞扫描服务banner信息漏洞探测等漏洞库业界最权威漏洞数量覆盖最全漏洞检测准确率最高弱口令检测——通用密码字典通用密码字典量级100亿弱口令检测——行业专有密码字典行业密码字典积累目

录DIRECTORY需求及趋势分析01产品技术方案02产品交付形式03内网风险评估Scanner如何使用?用户下载内网风险评估Scanner;支持多数常用操作系统安装,如:

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论