中大型企业整体网络安全解决方案_第1页
中大型企业整体网络安全解决方案_第2页
中大型企业整体网络安全解决方案_第3页
中大型企业整体网络安全解决方案_第4页
中大型企业整体网络安全解决方案_第5页
已阅读5页,还剩92页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

11安全趋势及需求分析22334455就是利用数字化技术来推动企业组织转变业务模式就是利用数字化技术来推动企业组织转变业务模式,组织架构,企业文化等的变革措施。利用如某著名企业互联网、社交网络、大数据、机器学习、人工智能、物联网、云计算、区块链等一系列技术为企业组织构想和交付新的、差异化的价值。通过将技术与商业模式的深度融合,实现企业或机构在商业(业务)模式上的优化、创新与变革。数字化:数字化:信息化与数字化的关系:XX战略:XX转型升级新局面,推动产品、营销、管理全面迈向高端,与产业链成员一起构建共生共赢的全新产业生态圈,为员工创造美好生活,为客户创造价值,为社会创造财富,成为国际一流的服务型企业集团。支撑公司战略支撑公司战略制造业信息化数字化转型建立有效的IT体系,强力支撑业务创新与运营,形成最佳实践,建立行业标杆 (ERP\PLM\SRM\MES\QMS\.......)数字化转型,CIO的新机遇数字化转型,大量新兴的IT技术应用数据中心云化之后,虚拟网络安全状态,你是否掌握?是否做好迎接新的安大数据技术帮助企业提升了在海量数据中挖掘价值信息,但大量数据汇聚之后,你清楚高价值数据的流转和走向吗?信息资产又靠什么来保障不被别人盗取?是否做好迎接新的安网络开放性进一步提升之后,首当其冲的是网络攻击面的扩大?你的防御机制能够抵御新的攻击形势吗?如果一旦沦陷,是否能够快速识别采取措施防止损失进一步扩大?传统边界模糊,传统边界模糊,网络攻击面扩大安全挑战新兴IT技术自身安全问题大数据开源组件系统漏洞大数据深入融合业务,企业高价值数据资产相对聚集传统架构重防御且能力相对静态固化业务深度融合,攻击目标价值扩大传统安全架构跟不上安全新形势互联网+与云计算技术,导致边界发生变化区勒索病毒全球大爆发Source:Beta员工恶意窃取信息资产导致公司蒙受巨大损失僵尸网络盛行,企业IT投资间接受损网络外部传统安全建设网络办公终端+人员办公网络企业信息资产与数据网络外部传统安全建设网络办公终端+人员办公网络企业信息资产与数据阻挡来自外部边界的威胁防病毒安全投资重点关注抵御外部攻击网络的安全威胁往往被忽略内网终端有没有肉鸡不清楚?终端用户有没有异常的行为不知道?数据的流转和拷贝,无法管控?社会工程学攻击:在计算机科学中,社会工程学指的是通过与他人的合法地交流,来使社会工程学攻击:在计算机科学中,社会工程学指的是通过与他人的合法地交流,来使其心理受到影响,做出某些动作或者是透露一些信息的方式;钓鱼邮件暴力破解社工攻击边界防护由下至上的建设思路由下至上的建设思路•企业还有哪些信息安全风险?大量的安全投资给公司带来什么样的价值,和公司高层难以说明白。讲不清!•设备的安全策略怎么配置,如何让安全设备发挥应有的价值?安全设备如何运维?配套的流程制度如何制定且可落地?管不好!AC•安全设备种类繁多,大部分硬件盒子设备生命周期短、运维成本高?且安全设备越多,需要的安全人员越多,光巡检的一些工作量就很大。ACWAFAV……用不起!WAFAV……已有措施已有措施数据安全层面 云安全层面某著名企业\分支安全层面主机安全层面安全管理与运营层面安全技术体系需求虚拟机虚拟机私有云平台办公终端区办公PC办公PC办公PC华为防火墙VPN互联网专线1122总体规划框架思路3344风险、威胁完整的安全体系保护资产对象安全运营体系风险、威胁完整的安全体系保护资产对象安全运营体系外部威胁威胁高级威胁业安全技术体系安全管理体系从传统以被动防御为主的架构升级到主动检测、从传统以被动防御为主的架构升级到主动检测、积极响应的动态防御架构。利用新的技术手段在攻击工具持续升级的趋势利用新的技术手段在攻击工具持续升级的趋势下提供新的对抗手段。从安全建设模式以堆砌硬件盒子设备到安全能从安全建设模式以堆砌硬件盒子设备到安全能力级构建的模式。•轻资产运营模式•轻资产运营模式,是以价值为驱动的资本战略。•安全设备以采购服务的方式建设•除了必要的硬件网关以外,基于软件定义安全的方式采购安全组件。而不是直接采购一项设备•通过安全运营创造安全价值,让公司管理层以及业务部门感受到安全价值•安全与业务紧密结合,不脱节•基于ITTL理念,转变之前安全设备的交付模式。把安全作为一项服务,给业务部门提供服务l按照“技术可落地、管理可执行、平台可扩展、安全可运营”的建设思路,使平台在各个安全层面进不来及从云端、边界、端点的立体防护体护改不了赖不掉查得到准VMware安全加固安全运营体系:服务组织服务流程咨询规划风险预估安全培训应急响应失陷业务发现、失陷主机发现、UEBA、潜伏威胁黄金眼、主机外发行为检测、勒索检测、挖矿检测、安全事件检测安全加固Web安全防护、防篡改、漏洞扫描访问控制、链路负载、入侵防护、恶意代码防护等事前:威胁预防事中:积极防御事后:检测响应某著名企业安全接工控\无线网络区域安全域隔离、业务安全边界企业安全战略规划1122具体解决方案设计3具体解决方案设计34455持续安全服务分支安全\工控安全等安全意识培训安全管理及流持续安全服务分支安全\工控安全等安全意识培训安全管理及流程改造整体优化响应与服务落地风险评估整体优化响应与服务落地风险评估•云脑(威胁情报、检测能力)•安全感知平台•用户行为分析安全加固实施方法论企业整体安全技术体系安全加固实施方法论企业整体安全技术体系强化系统形成防御-检测-响应闭环体系强化系统形成防御-检测-响应闭环体系安全加固规划•••••••••项目实施扩展的安全架构部分(数据中心、扩展的安全架构部分(数据中心、无线、某著漏扫、数据安全与数据库基础建设基础架构设计完善现有企业安全架构运维管理准VMware安全加固安全运营体系:服务组织服务流程咨询规划风险预估安全培训应急响应失陷业务发现、失陷主机发现、UEBA、潜伏威胁黄金眼、主机外发行为检测、勒索检测、挖矿检测、安全事件检测安全加固Web安全防护、防篡改、漏洞扫描访问控制、链路负载、入侵防护、恶意代码防护等事前:威胁预防事中:积极防御事后:检测响应某著名企业安全接工控\无线网络区域安全域隔离、业务安全边界企业安全战略规划返回维护站点返回维护站点实时监测非安全区Internet区非安全区Internet区、VPN用户区和合作伙伴区等半安全区安全区计算域(DMZ区)半安全区安全区计算域(DMZ区)核心安全区用户域(管理用户区核心安全区用户域(管理用户区、业务用户区、远程用户区)网络域(局域网核心区、数据中心核心区)计算域(公共服务区计算域(公共服务区、对内服务区、数据交换区、数据存储区)支撑域(安全管理区、网络运维区)L7以上:应用数据内容防Web攻击WAFL5-L7:表示、会话应用层L7以上:应用数据内容防Web攻击WAFL5-L7:表示、会话应用层应用架构漏洞防护AV病毒防护FW+VPN+IPSL4:传输层L2:链路层L1:物理层传统ACL+NATEasyWorkEasyWork•重要业务系统某著名企业化–单独的工作域入口–安全隔离的某著名企业App–一机两用场景(BYOD,COPE)数据安全隔离(VPN+认证+沙箱隔离)EasyWork+•关键业务系统某著名企业化–安全工作域–设备管理与应用审计–配发设备场景数据安全/设备管理(VPN+认证+沙箱隔离+设备管控)EasyApp•基础的某著名企业协作办公–安全接入与认证–传输加密–自带设备安装办公应用安全接入(VPN+认证)某著名企业安全方案满足企业不同的某著名企业化需求,按需选择BYOD、配发设备模式。EasyApp—SaaSOA效果整体架构说明安全资源池架构租户服务商主管方购买服务对象编排运维安全编排东西向安全服务能力南北向安全服务能力安全资源池架构租户服务商主管方购买服务对象编排运维安全编排东西向安全服务能力南北向安全服务能力云平台基础架构网络突破边界黑客加固(微隔离)网络突破边界黑客加固(微隔离)管理平台支持统一的终端资产管理、终端安全体检、支持对安全事件的一键隔离处置,以及热点事件I取证调查分析。端点安全软件支持轻代理模式安装在物理主机、虚拟机、云主机Windows操作系统和Linux操务器终端和PC终端。端点软件支持防病毒功能、入侵防御功能、防火墙隔离功能、数安全事件的一键处置等数据采集策略下发受控终端EDRAgent加固防御检测操作系统(Windows/Linux)检测响应深信服安全中心防御全局流量路径可视内置常用服务库配置业务间访问关系全局流量路径可视内置常用服务库配置业务间访问关系异常流量发现与阻断查杀成功率病毒检出率病毒误报率病毒检出率病毒误报率100.00%90.00%80.00%70.00%60.00%50.00%40.00%30.00%20.00%10.00%0.00%审计合规审计合规支持Oracle、SQLserver、Mysql、DB2等常规数据库支持web审计及三层关联功能风险分析、报表及查询功能权限控制权限控制特权/高权用户的合理管控各种规则保证用户操作得当(如:内置/自定义规则)细粒度的命令控制增删查等)数据威胁分析数据威胁分析智能呈现外发泄密轨迹帮助溯源威胁分析视图帮助全方位发现安全隐患疑似攻击或威胁的事件逐一展示方便查询联动防火墙有效封锁黑客利用webshell形成泄密通路数据访问可视数据访问可视及时通过视图发现数据库外联互联网的威胁动态呈现所有访问数据库的角色和风险提供可配置的交互视图帮助客户实现各种分析55领导力领导力和承诺信息安全方针组织的角色、职责和权限4组织情境4.1理解组织及其情景4.2理解相关方的需求和期望4.3确定ISMS范围4.46策划应对风险和机会的措施信息安全目标及实现计划7支持7.1资源意识沟通7.5文件化信息9绩效评价9.1分析和评价9.29.3管理审核8运行8.1运行的策划和控制8.2信息安全风险评估8.3信息安全风险处置改进不符合和纠正措施持续改进基于业务的维度实现安全建设效果可度量•基于业务的维度,让业务部门感知到安全的价值•从结果导向,倒逼安全建设出成绩、出效果安全即服务,安全即服务,提升安全部门的价值技术、技术、管理、服务一体化•安全作为一个整体交付,技术、管理和服务实现融合,提升安全建设效果真正落地1“套”业务价值绩效指标:业务驱动的绩效指标“3大”安全能力:安全态势感知能力、安全运维能力、安全服务能力1“套”制度与流程:日常运维、应急响应、绩效管理流程等边界网关:下一代防火墙上网行为管理SSLVPN流量探针检测:采集流量、感知资产、边界网关:下一代防火墙上网行为管理SSLVPN流量探针检测:采集流量、感知资产、网络、漏洞变化终端检测响应EDR:软件重构边界快速联动响应日志采集器采集交换机、防火墙、操作系统等日志软件定义安全资源池:安全组件(数据库审计、堡垒机、漏洞扫描、安全基线检查)安全组网:安全一体机MIG广域网加速防护能力感知能力服务能力防护能力感知能力服务能力•安全事件指标••安全事件指标•威胁处理时间指标•漏洞修复率指标•安全监管投诉指标•业务防护指标•抵抗外部攻击次数•有效安全审计•风险评估状况•业务正常运行指标•服务质量指标攻击防御大屏全网安全态势大屏造成了什么危害?2、全局治理:基于安全全局可视化2、全局治理:基于安全全局可视化,简化安全管理3、自动化防御:基于设备联动,减少人工干预4、云端SaaS服务:基于人工智能、云端在线专家,形成安全外脑5、可运营能力:开发微信推送、安全报表、安全业务运营中心等辅助功能。1、集中管理:1、集中管理:安全设备集中运维VPN网络安全管理区分支防火墙分支防火墙分支安全管理员深信服安全云总部安全评估漏洞管理事件分析与处置未公开威胁处置策略管理攻击对抗应急响应记录表单方针策略记录表单方针策略制度办法流程细则实施细则与流程发现事件关联分析产生高级告警发现事件关联分析产生高级告警否创建/重新发送工单预备工单知识库资产库是通过监控发现高级告警Email/短信通知检查结果是否满意接收工单汇报结果安全主管处理事故联动响应防护,更高效l云端联动:联动响应防护,更高效l云端联动:结合威胁情报、云端检测与服务能力l端点联动:端点执行扫描、查杀等动作l用户识别与提醒:识别用户身份,封堵后进行页面提醒l高级人工服务:安全应急响应,解析网络威胁现状和威胁,并给出安全建设建议基本结构:系统通过前端采集探针+后端分析平台方式部署部署位置:采集探针的部署如图所示,能够对相应结点的数据进行采集和分析,其他链路的所有攻击信息无法查看到数据来源:云端联动办公区数据中心用户识别与提醒流量分析为主,日志分析为辅综合安全服务体系安全规划112233方案实施路径4方案实施路径455分支上网安全服务平台广域网链路分支上网安全服务平台广域网链路CRM供应链系统财务共享中新购设备虚拟机虚拟机虚安全管理区下一代防火墙下一代防火墙漏洞扫描核心交换核心交换EDREDREDR上网行为管理EDREDREDR华为防火墙华为防火墙安全大脑体系办公PC办公PC办公PC互联网公司总部分公司部分私有云平台终端防病毒服务器部署EDR:全终端(包含物理端和虚拟化端)全病毒防护,防止物理PC和虚拟化业防止因非法终端连接网络,造成的网络攻击和项目建设内容实现效果漏洞扫描系统安全感知平台潜伏威胁探针网站安全监测网络节点管理系统实时监控各网络节点与业务节点的运行状况,能威胁处置分安全服务(ISSP)项目建设内容实现效果制定信息安全规范管理守则通过信息安全规范守则制定,规范化信息使用流程,对人员进行信息安全培训通过信息安全培训,将信息安全规范管理授权传递给每一个制定信息安全应急预案定期进行信息安全灾难演练定期进行信息安全灾难演练,定期信息安全灾难演练,提高信息安全灾难力定期进行系统网络检测为业务系统建立信息安全等级保护风险评估服务项目三期项目二期项目一期项目三期项目二期l全局安全建设ll全局安全建设l云数据中心安全加固•基础网络安全(已经规划)•分支安全加固(需要深入考虑)•终端准入与控制•冗余高可用建•业务承载安全•渗透、风评等安全服务能力(已经规划)•安全基线管理系统•数据及业务安全(

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论