版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
赛门铁克终端管理方案张晨CISSPCISA赛门铁克系统工程师议程终端管理的现状和威胁引入的途径分析赛门铁克终端安全管理方案赛门铁克终端安全管理方案的特点接入身份认证的方法论身份认证是安全的基础授权与控制的基础身份认证的方法密码证书一次性口令生物鉴别身份认证的位置和方式
Mac地址绑定的管理问题:每天2-3个变更申请临时的第三方维护人员接入
身份认证不能解决的问题用户终端安全设置是否符合企业信息安全策略系统漏洞与补丁缺失病毒等终端安全软件缺失空密码用户终端网络行为是否合法蠕虫病毒扩散内网外联网络滥用:海量下载,游戏,闲聊恶意程序:ARP欺骗周期性安全审计保障成果的方式低效管理员最担心的终端安全问题蠕虫病毒爆发导致的拒绝服务移动终端与非法接入安全防护软件管理失效补丁分发问题用户网络滥用12345邮件服务器瘫痪网络设备阻塞如何强制分发如何及时分发盗版系统的兼容性移动终端外来人员接入内网外联VPN接入一机多用聊天海量下载扫描工具黑客工具Arp欺骗防病毒软件不安装防病毒软件卸载病毒定义不更新其他终端防护软件的使用效果病毒-核心交换机24小时流量采样图内部网络连续两周出现间歇性瘫痪的症状,平均每天瘫痪4次左右,持续时间不等,最长可达几个小时。症状较轻时,网络尚可联通,但网速异常慢,让人无法忍受。症状较重时,则网络彻底瘫痪,子网之间均不可达,且同一子网内丢包率很高。移动终端(临时接入维护终端)引入的安全威胁VPN移动终端网络/无线连接旅馆/餐厅/机场/家黑客网关邮件服务器文件服务器收发Email下载音乐、软件浏览新闻移动终端浏览器非法外连打开安全的天窗服务器工作站工作站工作站互联网Internet接入网络USB移动存储设备传播病毒服务器工作站工作站工作站互联网Internet接入网络终端安全管理的目标和期望企业终端安全策略-IT管理员对终端的安全期望和目标终端用户的安全期望和目标阻断恶意代码蠕虫病毒特洛伊木马间谍软件网络钓鱼…提升工作效率广告软件垃圾邮件合法用户的接入认证访问适当的网络资源使用适当的应用程序使用适当的计算机资源文件注册表进程网络适配器外设……已知的安全威胁未知的安全威胁目标一:应对终端安全威胁目标二:
安全策略遵从/强制IT法规遵从议程终端管理的现状和威胁引入的途径分析赛门铁克终端安全管理方案赛门铁克终端安全管理方案的特点Symantec终端安全解决方案目标二:安全策略遵从/强制(合法用户,合规操作)目标一:应对终端安全威胁(已知和未知安全威胁)终端安全管理目标层次化的恶意软件防护入侵防护:基于漏洞的入侵阻断(SCS)
阻断RPC缓冲区溢出漏洞阻断利用Web浏览器漏洞的攻击(间谍软件最常用的安装方式)防火墙(SCS)
阻断进入的对开放端口的攻击阻断病毒向外扩散的途径
阻断非法的对外通信–间谍软件数据泄漏和连接控制站点的企图实时防护和阻断(SAV)自动识别并清除蠕虫病毒自动防护已知恶意软件(特别室间谍软件)的安装
如果恶意软件已经安装,在其运行时检测并阻断抑制未知的恶意软件(SAV+WholeSecurity)
Bloodhunt启发式病毒扫描根据恶意软件的行为特征发现和抑制其操作
邮件蠕虫拦截
间谍软件键盘记录、屏幕拦截、数据泄漏行为打分根本:系统加固关键补丁强口令
关闭危险服务和默认共享匿名访问限制技术层面从管理口号到终端准入控制管理层面传统的管理方式红头文件/通告Mail、电话通知安全管理规章制度罚款、通报批评身份认证安全认证准许接入终端接入失败修复周期检查拒绝或隔离自愈(remediation)自驭(restrictandquarantine)自御(protection)Symantec的方法
NetworkAccessControl策略
制定策略
执行终端策略一致性遵循与控制定义安全策略发现网络中不符合安全规范的终端InstalledAgentLoadableAgent网络审计强制网络准入控制LAN,DHCP,GatewayEnforcerSelf-EnforcementOn-DemandEnforcement和主流安全架构整合(CNAC,MSNAP,TNC)UniversalEnforcementAPI修复不符合规范的端点连续监控PolicyDiscoverEnforceMonitorRemediateProtectProtectProtectProtect与安全管理的周期高度吻合网络准入控制工作流程Discover
EndpointAttachesToNetworkConfigurationIsDeterminedStep1Enforce
ComplianceOfConfiguration
AgainstPolicyIsCheckedStep2üü✗Remediate
TakeActionBasedOn
OutcomeOfPolicyCheckStep3Patch
Quarantine
VirtualDesktopMonitor
MonitorEndpointTo
EnsureOngoingComplianceStep4LanEnforcerGatewayEnforcerDHCPEnforcerSygatePolicyServerSygateOn-DemandSelfEnforcementCNAC,MSNAP,TNCUniversalAPIAntiVirusHostFirewallServicePackSygateEnforcementAgent反间谍软件主机入侵防御Hotfix自定义…违规的程序NetworkSecurity=SUM(HostIntegrity)策略执行策略强制策略制定1.定义安全策略发现网络中不符合安全规范的终端SPA代理预先安装主机完整性检查终端管理、保护、加固LANSensor安全代理的内置功能在一个子网内有效发现未安装安全代理的计算机提供了企业安全的全局视图SYGATEOn-Demand客户端通过Web下载即时安装主机完整性检查创建虚拟桌面安全保护和受控访问2.发现终端强制方式一:端点自强制(self-enforcement)当主机安全状态异常时控制终端计算机的网络访问策略:办公室允许访问企业网络策略:安全状态异常只能访问修复服务器3.准入控制强制方式二:802.1x局域网交换机强制(LANEnforcement)大部分局域网安全解决方案NAC状态,或NAC+用户身份验证基于标准协议几乎所有的厂商都支持(Cisco、Nortel、Alcatel、Foundry、Aruba、Extreme、HPProcurve、AireSpace(Cisco)、Enterasys、Huawei-3com)Ethernet802.1xNACWiredUserLE检查用户登录信息系统通过EAP协议传送NAC及用户身份数据RADIUSserverSygateLANEnforcerSygatePolicyServerSwitchforwardstoLanEnforcer隔离网络区隔离区补丁服务器LanEnforcer将终端连接到企业网络或隔离网络3.准入控制访客VLAN工作VLAN隔离VLAN未安装安全代理,被交换机放入访客VLAN安装安全代理,完整性检查成功,进入工作VLAN安装安全代理,完整性检查失败,进入隔离VLAN?LanEnforcer支持几乎所有主流交换机3.准入控制强制方式二:802.1x局域网交换机强制(LANEnforcement)VPN服务器策略管理服务器安装了安全代理的远程PCSYGATE强制服务器没有安装安全代理的远程PC强制方式三:网关强制(GatewayEnforcement)局域网PC3.准入控制强制方式四:DHCP强制接入(DHCPEnforcement)MobileUsers,WirelessEthernet
SwitchWiredUserDHCPRequestUnknownsystem-sendroutefiltersProbeforagentandpolicystatusTriggerremediationonfailure10.1.1.100 Route10.2.2.2blahPerformRemediationactionTriggerRelease/Renewuponcompletion
RemediationServerDHCPRequestCompliant-Removeroutefilters10.1.1.100
DHCPServerDHCPEnforcer3.准入控制强制方式五:Web应用准入强制(On-DemandProtection)3.准入控制SymantecSNAC的常见强制时间点交换机接入权限无线访问权限动态IP获取权限(DHCP)互联网上网权限身份识别安全检查12合法终端合规终端拒绝请求隔离到漫游区12拒绝请求隔离到修复区权限请求域名解析权限Web应用访问权限远程接入权限(IPSECVPN/SSLVPN)3.准入控制主机完整性:主机系统所采用的安全措施的完整性自动化修复动态提示绿色通道自动连接到相关服务器下载最新的版本、特征库和补丁全面修复安装缺失的安全应用更新安全软件特征库检查并安装系统关键安全补丁检查并修复系统安全设置……安全策略自动化修复4.自动修复SygateSecureEnterpriseSygateOn-DemandSygateMagellanCorrelatorSygateDiscoveryEngineSygate网络准入控制效果演示
TravelingExecutiveHotelPartnerKioskPrinterWorkstationGuestATMRemediationRadiusApplicationsSygateEnforcerSygateManagementSystemSSLVPNIPSECVPNWirelessFirewall802.1xSwitchPasswordTokenUserNameStatusEAP
PatchUpdatedServicePackUpdatedPersonalFirewallOnAnti-VirusUpdatedAnti-VirusOnStatusHostIntegrityRuleXCompliantNon-Compliant802.1xEnforcementPatchUpdatedServicePackUpdatedPersonalFirewallOnAnti-VirusUpdatedAnti-VirusOnStatusHostIntegrityRulePasswordTokenUserNameStatusEAP
PatchUpdatedServicePackUpdatedPersonalFirewallOnAnti-VirusUpdatedAnti-VirusOnStatusHostIntegrityRulePatchUpdatedServicePackUpdatedPersonalFirewallOnAnti-VirusUpdatedAnti-VirusOnStatusHostIntegrityRulePatchUpdatedServicePackUpdatedPersonalFirewallOnAnti-VirusUpdatedAnti-VirusOnStatusHostIntegrityRulePatchUpdatedServicePackUpdatedPersonalFirewallOnAnti-VirusUpdatedAnti-VirusOnStatusHostIntegrityRuleXPatchUpdatedServicePackUpdatedPersonalFirewallOnAnti-VirusUpdatedAnti-VirusOnStatusHostIntegrityRuleGuestEnforcementGateway/APIEnforcementCompliantNon-CompliantWindows平台安全代理1、以应用程序为中心的主机防火墙得到ICSA和公安部认证的全状态检测防火墙基于规则的安全引擎(整合用户、网络应用程序以及网络信息)2、主机入侵防护和系统保护结合对应用程序的控制来识别和阻断网络入侵更优的性能,更少的虚假报警帮助审计,快速定位攻击源针对程序、文件、注册表、外设、网络适配器的管控3、自适应防护策略基于网络环境、通信形式适应不同的业务场景Sygate独特的端点保护功能:多层面的、自适应性以应用程序为中心的主机防火墙基于规则的安全引擎(整合用户、网络应用程序以及网络信息)将应急响应时间缩短到1/10多层面的、自适应性的端点控制威胁控制范围包括可使用的网络应用程序可访问的远程主机使用什么类型的网络接口(网络适配器)在什么时间使用什么类型的协议(TCP、UDP、ICMP)使用那些端口(本地/远程)一条网络访问规则通常是以上一个或多个参数的组合主机型入侵防护和访问控制OSprotection应用程序行为分析进程管理文件访问控制注册表访问控制强大的DLL管理SystemLockdown设备管理内存防火墙功能自适应性的端点保护一个终端多种用途、终端具有多个网卡、不同类型的接入终端、或者漫游终端在不同的网络中进行切换时:管理策略的适应性针对不同的网络环境,网络连接方式有多套策略可自动或手动在多套策略中切换,以应对不同的风险等级自适应性的安全策略角色/设备网络位置连接方式策略笔记本用户公司内网以太网禁止使用游戏,及时聊天工具,可以进行文件共享笔记本用户家里的宽带以太网/电话拨号可以使用游戏,及时聊天工具,禁止文件共享笔记本用户在家里通过VPN进入公司内网VPN适配器只能使用IE,Lotusnotes软件访问内网指定的应用服务器和邮件服务器自适应策略举例Symantec策略保证系统规范终端网络行为NAC架构作用-对终端安全和管理技术的整合0-200Days漏洞被发现14-90Days攻击发布3DaystoNever补丁可获得补丁被部署 Behavioral(HIPS)&WhiteList(Firewall) Blacklist(Anti-Virus&IDSSignatures)PatchesNetworkAccessControl漏洞生命周期企业级管理功能可扩展的多服务器架构策略及日志复制策略分发(推/拉)可配置的优先级/负载均衡策略管理可继承的多层组管理能按计算机或用户管理可重用的策略对象活动目录用户及组同步功能集中的日志与报表事件转发(Syslog,SIMs)每日或每周通过E-mailed发送报告议程终端管理的现状和威胁引入的途径分析赛门铁克终端安全管理方案赛门铁克终端安全管理方案的特点防病毒、补丁
个人防火墙、主机入侵预防自适应保护网络准入控制病毒Laptop内部未授权访问有效解决当前终端管理四大威胁内部网络滥用网络程序管理
网络访问控制Symantec端点安全管理终端保护网络准入控制终端修复终端管理主机防火墙主机入侵防御系统安全检查自适应策略网络程序管理文件访问控制外设管理网络适配器管理系统加固、修复软件分发关键补丁强制安全问题通告边界准入与隔离局域网准入与隔离DHCPIP获取准入Web应用准入控制内存防火墙操作系统保护本地隔离终端防病毒Symantec提供端点的全程、纵深端点安全保障体系从端点策略遵从到IT法规遵从黑客间谍盗窃者桌面反病毒端点保护端点
策略遵从IT
法规遵从发现
&实施✔补救定义报告控制✔Symantec终端安全解决方案帮助用户:
打造主动防御网络,避免事后处理的高额成本将网络管理员从劳动密集型工作中解放出来实现全网统一杀毒将安全紧急事件的响应时间缩短为之前的十分之一仅用了清除一次重大病毒疫的成本就换来了不间断自防御网络“Takingvulnerabilityoutofthenetwork”终端准入控制的领导者端点安全市场的领导厂商GartnerandMetaAcclaim3个领域的技术领导者端点安全KeyLabs评测的优胜者网络访问控制(NetworkAccessControl)用户选择大奖-SecureEnterpriseMagazine(封面文章!)OnDemandAnti-Spyware+Firewall
和Gartner共同发起网络研讨市场上第一个On-Demand端点安全产品网络访问控制革新的领导者SecureEnterpriseNACBakeoffWinnerSCMagazine–2005年最佳新解决方案InformationSecurityMagazine年度产品大奖InfoWorld–第一名公认的领导者
–不仅仅是检测终端对安全策略的依从在出现问题之前ComplianceonContactTM
ProductoftheYear问题讨论市场营销基础材料单击此处添加副标题内容讲座笔记2020/01/01艺术艺术80%20%50%营销的科学观与艺术观科学科学发达国家现状0180%中国现状02科学中国未来0320%单击此处输入你的正文,文字是您思想的提炼04艺术单击此处输入你的正文,文字是您思想的提炼0550%单击此处输入你的正文,文字是您思想的提炼06从共性需求到个性需求的演变消费者需求的满足过程添加标题单击此处输入你的正文,文字是您思想的提炼,请尽量言简意赅的阐述观点;01添加标题单击此处输入你的正文,文字是您思想的提炼,请尽量言简意赅的阐述观点;02目标市场的细分工业品行业/领域、用途/目的、使用者/操作者、地区/领域消费品年龄/性别、收入/价格、职业/学历、地域/城市市场形势与竞争状况横向透明度(消费者的判别能力)纵向透明度(生产者的判别能力)无序过度竞争适度和平竞争适度垄断竞争小公司大公司竞争状况的演变厂家数目厂家实力强弱少多初级竞争垄断竞争完全竞争无序竞争1234BAC商场上的生物链供应商生产商分销商最终用户供应商的供应商供应商的上游产品上游企业上游产品基础设施配套产品下游产品通讯广播电视交通消耗品饮料服务下游企业代理商专卖店竞争优势的维持和演变可变因素不可变因素优势劣势竞争的战术进攻战老二、老三找出对手长处和弱点集中优势兵力各个击破防守战自己打自己(新旧更替)睁着眼睛睡觉迂回进攻动作要快游击战找到看不上的市场空间夹着尾巴做人市场营销的经典理论创造价值(产品Product)交付价值(渠道Place)体现价值(定价Price)宣传价值(宣传Promotion
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 企业人事档案管理与维护工具
- 合作伙伴信赖保证承诺书9篇范文
- 企业采购与供应链优化在仓储管理中的应用方案
- 需求分析与项目规划工具集
- 企业行政运营支持模板
- 推进服务水平提高承诺书5篇
- 环保技术执行承诺书9篇
- 2026届浙江省杭州市重点中学初三寒假测试二英语试题含解析
- 山东省枣庄市四十一中市级名校2025-2026学年初三单科质量检测试题英语试题含解析
- 达州市重点中学2026届初三(54级)下学期第三周周测英语试题含解析
- 世界现代化理论
- 内燃机车柴油机冷却水系统-交流传动内燃机车柴油机冷却水系统
- 门诊用药咨询与指导-课件
- 化学入门-给小学生讲化学
- 寻猫启事范本
- 第1课 俄国十月革命(课堂PPT)
- 蒙太奇和镜头组接方式课件
- 超滤反渗透技术协议080729
- 我国的零售业态简介
- 胎盘早剥与前置胎盘
- 部编 初中 道德与法治 《法不可违》说课课件
评论
0/150
提交评论