




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
会计学1中小企业解决方案安全威胁来自哪里?
外网?内网?
如果来自外网,那么最简单的保护网络方法就是完全隔离外网,只和信任的网络进行通讯,比如分校.
由于没有连接外网,那么这种网络应该被认为是很安全的,然而,内部威胁依然存在.
位于加利福尼亚的和旧金山的计算机安全组织ComputerSecurityInstitute(CSI),评估得出的结论,大约在60%和80%的网络滥及威胁用来自内部网络.第1页/共30页网络威胁的破坏性第2页/共30页多样化的网络应用程序同一端口中含有多种网络应用,通过传统的端口过滤已无法阻挡哪些应用,而且无法保证正常的应用获得足够的带宽第3页/共30页
蠕虫传播的速度超乎你的想象第4页/共30页
蠕虫导致的结果第5页/共30页当前混合攻击的威胁多种传播途径,邮件,网页,聊天工具拥有传统病毒的自我复制能力拥有蠕虫病毒通过网络快速传播的能力能够利用系统漏洞进行窃取信息的能力第6页/共30页成堆的推销垃圾邮件10月11日,全球知名反垃圾邮件技术公司Commtouch公布了9月全球垃圾邮件报告。Commtouch反垃圾邮件检测中心通过分析数亿封垃圾邮件发现,今年9月份垃圾邮件的数量要少于8月。报告显示有67.01%的垃圾邮件指向中国的邮件服务器,因此中国也就重新返回了垃圾邮件服务器“榜首”第7页/共30页第8页/共30页第9页/共30页攻击的进化-混合型威胁Internet总部
恶意网页蠕虫病毒间谍软件
BT,Skype,MSN新型应用垃圾邮件网页欺骗木马软件
……DMZ服务器区第10页/共30页安全监控与报表大量部署在远程的设备
InternetIDSVPN厂商B厂商C厂商A不同厂商的产品病毒/蠕虫的来源是哪儿?哪种应用使用了最多的带宽?谁访问了不该访问的网站?我的系统受到攻击了吗?是什么攻击?我们是否遭遇了网络拥塞?大量的问题:
数以百万计的数据节点(需要记录日志)第11页/共30页什么是你需要的?
--内网安全管理内网安全管理第12页/共30页内网
虽然内网对于企业来说是一个网,不过根据网络节点所在的位置及提供的服务不同,需要区分对待,不能依靠传统的普通交换机来做简单的接入。做为内外网连接的设备也应该根据不同的访问目的地址把流量合理、快速的转发。对于内网员工使用的主机,最好都装有实时扫描主动防御的杀毒软件,用来阻止一些自带的移动存储设备所带来的威胁。第13页/共30页网络防火墙电信服务器来宾接入交换机员工区接入交换机核心交换机网通首先,通过交换机来及无线对各个不同的内部区域进行合理的VLAN划分,做到访问限制,另外还能限制广播风暴。其次,在连接出口的设备,需要根据不同的来源及目的地址进行合理、快速的转发最后,根据需要可在部分地区部署端口安全策略,防止非法ARP传播无线AP第14页/共30页安全
安全防范于未然,只有在事前做到合理的保护才能把危险系数降低到最低。在公司单位的墙上或者桌子下很容易找到一个内网信任端口连接网络接口,通过自动获得一个内网IP地址,然后就可以访问内不网络及Internet网络,所有的访问都没有一个认证机制。需要有设备能够区分应用流量,从而可以区分对待不同的流量,从而过滤或者做QoS.
在网络出口的地方对某些服务启用防病毒功能,尽可能减少内网中毒事件的发生。第15页/共30页网络防火墙电信来宾对外服务器接入交换机员工区接入交换机核心交换机网通认证IPS首先,在重要的服务器前启用IPS服务,并记录流量以便日后审计.区分网络应用,合理分配带宽,并把不需要的流量过滤.比如P2P.最后根据需要对某些服务启用防毒加密的访问通道无线APAV其次,对来宾人员访问特定的网络进行认证第16页/共30页安全事件相关性分析高级事件相关性分析帮助迅速定位危险的主机和攻击者第17页/共30页漏洞评估无需增加产品便可
快速进行漏洞评估摘要和细节评估第18页/共30页取证分析使用用户名、Email地址、IM用户名等跟踪用户行为支持Web过滤报告,显示Web网站访问情况和每用户被阻挡的信息取证分析(Analysis)第19页/共30页管理管理的依据是什么?通过记录查看哪些人需要进行管理?通过记录查看哪些服务需要进行管理?通过记录查看哪些网络内容被访问过了?第20页/共30页网络防火墙电信对内服务器对外服务器接入交换机员工区接入交换机核心交换机网通IPSIPS设备监控服务器日志分析仪监控网络中各种设备及服务器的性能和流量,在出现突发现象后能及时报警根据需求监控网络中流量,并根据需要生成报表,以便日后审计及合理修改设置使用无线APAV第21页/共30页第22页/共30页报表系统超过300个报表模版报表设置向导报表完全可定制报表示例事件/攻击基于:
设备
来源
类别
威胁名称
协议邮件使用率Web
使用率带宽使用率协议使用率
第23页/共30页按内部
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 工业环保技术的发展及影响
- 工业节能减排的技术路径
- 工作技能精进高效办公、文件管理等具体实 用技能培训
- 工业节能技术创新与应用
- 工业风老房装修的设计思路与实践
- 工作场所改善与企业生产力提升
- 工作场所的多元化与包容性培养
- 工程图纸解析中的逻辑与数学知识
- 工作安全与劳动保护培训
- 工程机械的设计与维护技巧
- GB/T 12996-2024电动轮椅车
- 机械制图教学工作页 第2版 课件 项目7测绘一级直齿圆柱减速器主动齿轮轴
- T-JYBZ 020-2022《校园急救设施设备配备规范(试行)》
- 2023-2024学年七年级英语下学期期末考试试卷(天津卷)
- 2024年大学毛概期末考试全真模拟试卷及答案(共三套)
- 雨污分流改造项目土方开挖施工方案
- 2024年中考语文满分作文6篇(含题目)
- 四星级酒店规划设计方案
- DL∕T 1362-2014 输变电工程项目质量管理规程
- 台球杆头产品项目运营指导方案
- 家电清洗技术手册
评论
0/150
提交评论