华为终端安全管理解决方案.ppt
《华为终端安全管理解决方案.ppt》由会员分享,可在线阅读,更多相关《华为终端安全管理解决方案.ppt(53页珍藏版)》请在一课资料网上搜索。
1、构造立体的内网安全防护体系 华为终端安全管理解决方案 提纲 终端是企业内网安全威胁的主要来源终端安全管理解决方案成功故事 Page3 我们身边的惨痛教训 安永3 8万名客户资料泄密2006年2月 安永会计事务所的一台便携遭遇 网上窃贼 导致电脑中存有的公司3 8万名客户的个人资料泄密 微软Vista正式版本发布前遭遇外泄2006年11月11日 第一个WindowsVista的英文正式版 内核Unicode统一语言编码 支持简体中文 被黑客组织公布到互联网上 这时距离微软交付给合作厂商的日期还有19天 11月14日 完全简体中文版的Vista也在互联网上流传 其后又有多个黑客组织 包括著名的Xi
2、SO ZWTiSO Winbeta等 都发布了不同版本的WindowsVista正式版光盘镜像文件 Page4 内部威胁问题为首要安全问题 据ISCA统计全球每年仅仅由于信息安全问题导致的损失高达数百亿美元 其中来至于内部的威胁高达60 来自内部的威胁已经成为企业首要的安全问题 外部威胁 60 40 内部威胁 Page5 企业内网面临复杂多样的威胁非法用户随意接入公司内部网络内部合法用户滥用权限终端不能及时打系统补丁员工私自安装软件 开启危险服务员工私自访问与工作无关网站员工绕过防火墙访问互联网员工未安装防病毒软件员工忘记设置必要的口令 现有安全设备难以有效保护网络无法检查网络内计算机的安全状
3、况缺乏对合法终端滥用网络资源的安全管理无法防止恶意终端的蓄意破坏 终端数量大系统复杂 员工行为难以管理企业内网缺乏有效安全监控 审计手段系统缺乏行之有效的管理及紧急响应手段无法跟踪恶意员工泄露企业信息员工上网等行为难于审计与管理无法及时掌握终端的更新和变化 企业内网安全面临的主要威胁 Page6 必须强化内防内控 从终端入手强化弱点管理终端接入控制 防止非法终端的接入 降低不安全终端的威胁终端访问授权 防止合法终端越权访问 保护企业核心资源终端安全健康性检查与策略管理 帮助企业落实安全管理制度员工行为管理与违规审计 强化行为审计防止恶意终端破坏 企业对内部安全威胁的思考 如何确保企业内网的安全
4、 解决内网安全威胁问题 提纲 终端是企业内网安全威胁的主要来源终端安全管理解决方案终端管理解决思路与价值华为终端安全管理方案特点总结成功故事 Page8 监视器入侵检测系统 安全传输加密 VPN 门禁系统身份认证 访问控制 监控室安全管理中心 加固的房间系统加固 免疫 门防火墙 终端管理在安全体系中的位置 保安员安全检查 违规审计 Page9 立体内网安全防护 终端安全管理带来的价值 确保企业管理制度的落实 2 3 提高员工工作效率 1 保护终端安全更保护业务系统的安全 保障企业信息资产可控可管 4 企业终端安全管理 简化系统维护 降低企业维护成本 5 Page10 终端安全管理模型 制定制度
5、和策略 实施和执行策略 检查执行情况 修正违规持续审计 P D C A 提纲 终端是企业内网安全威胁的主要来源终端安全管理解决方案终端管理解决思路与价值华为终端安全管理方案特点总结成功故事 Page12 阻止非授权用户 隔离修复不安全用户 华为Secospace终端安全管理 授权用户访问范围 监控行为审计取证 身份认证 安全检查 监控 授权访问 策略制定 审计 修复 策略修正 Page13 企业外网 企业内网 VPNgateway SA Secospace代理SM Secospace管理器SC Secospace控制器SRS Secospace修复服务器SACG 安全接入控制网关 SC SM
6、SACG SA 第三方防病毒服务器 第三方域管理服务器 第三方补丁服务器 认证前域 Internet SA SA 认证后域1 Secospace终端安全管理系统组成 认证后域2 SRS Page14 Secospace终端安全解决方案功能 Page15 安全接入控制 Page16 允许接入 申请接入网络 安全检查 修复 开放权限 拒绝接入 通知修复 身份认证 SACG SA SRS SC SM 安全接入控制流程 场景1 某非授权用户企图接入网络 场景2 不安全终端完成修复后接入网络 场景3 合法用户接入网络 Fail Fail Pass Pass Pass Pass 802 1XSwitch
7、Page17 安全接入控制为客户解决的问题 控制终端网络接入 保障内部网络安全禁止非授权的终端进入网络禁止不安全的终端进入网络禁止违规的终端进入网络访问权限管理 保护企业核心资源安全接入控制网关提供网络层访问权限控制支持划分多认证后域 实现细粒度访问权限管理针对不同场景提供灵活的接入控制方式终端代理 安全接入控制网关Web 安全接入控制网关终端代理 802 1X终端代理 802 1X 安全接入控制网关 Page18 SACG保护企业业务系统 SRS SC SACG 第三方防病毒服务器 第三方域管理服务器 认证前域 合作公司员工 计算域 用户域 服务域 管理者 普通员工 网络层接入控制和细粒度访
8、问权限管理有效保护企业业务系统 Fail Pass 场景1 高层管理者 场景2 普通员工 Pass 场景3 合作公司员工 Pass SM 业务系统是保护的重点 Page19 灵活多样的接入控制方式 1 终端代理 安全接入控制网关适用场景 兼顾终端接入控制和业务系统保护 SRS SACG 第三方防病毒服务器 第三方补丁服务器 认证前域 Switch SA 认证后域1 SACG对业务系统的访问控制 终端接入控制 用户域 SMSC 网络域 计算域 认证后域N Page20 用户域 网络域 计算域 灵活多样的接入控制方式 2 Web 安全接入控制网关适用场景 临时用户 希望不安装代理仍然提供接入控制功
9、能的用户 SRS SACG 认证前域 Switch 无需代理 认证后域1 SACG对业务系统的访问控制 终端接入控制 直接通过web认证 SMSC 认证后域N 第三方防病毒服务器 第三方补丁服务器 Page21 用户域 网络域 计算域 灵活多样的接入控制方式 3 终端代理 802 1X适用场景 只强调终端接入控制不强调对业务系统的保护强调终端认证前的互访控制 SRS 认证前域 802 1XSwitch SA 仅支持一个认证后域 终端接入控制 SMSC 第三方防病毒服务器 第三方补丁服务器 Page22 用户域 网络域 计算域 灵活多样的接入控制方式 4 终端代理 802 1X 安全接入控制网关
10、适用场景 兼顾终端接入控制和对业务系统的保护 可实现终端认证前的互访控制 SRS SMSC SACG 认证前域 SA 认证后域1 SACG对业务系统的访问控制 终端接入控制 802 1XSwitch 认证后域N 第三方防病毒服务器 第三方补丁服务器 Page23 任何不安全终端 核心网络资源 安全接入控制实例 没有安装符合要求的防病毒软件 Page24 安全接入控制实例 Secospace修复服务器 指导用户安装符合符合要求的防病毒软件 Page25 安全策略管理 Page26 安全策略管理为客户解决的问题 人性化的安全策略管理全面的企业安全策略全面提升企业信息安全水平 提高效率 安全策略远程
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 华为 终端 安全管理 解决方案
