HuaweiNIP产品主打胶片.pptx
《HuaweiNIP产品主打胶片.pptx》由会员分享,可在线阅读,更多相关《HuaweiNIP产品主打胶片.pptx(32页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、HUAWEI TECHNOLOGIES CO., LTD.Security Level: HuaweiNIPHuaweiNIP产品主打产品主打(zh d)(zh d)胶片胶片第一页,共32页。HUAWEI TECHNOLOGIES CO., LTD.Page 2华为保密信息,未经授权禁止扩散目录目录(ml)现状现状(xinzhung)与挑战与挑战解决之道解决之道产品产品(chnpn)及部署及部署成功故事成功故事第二页,共32页。HUAWEI TECHNOLOGIES CO., LTD.Page 3华为保密信息,未经授权禁止扩散Most popular exploits (2010 H1)Mos
2、t popular exploits (2010 H1)1.CVE-2007-5659,PDF Collab.CollectEmailInfo2. CVE-2009-0927PDF getIcon3.CVE-2008-2992PDF Util.Printf4.CVE-2007-0071SWF Scene Count5.CVE-2008-5353Java Object Deserialization客户端的威胁客户端的威胁(wixi)针对客户端的攻击成为主流:利用浏览器、OS、多媒体、Office文档等漏洞攻击客户端机器;客户端浏览、下载含有攻击代码的网页、文件(wnjin)等被攻击;黑客通过窃
3、取信息(账户、机密数据)及控制权获取经济利益;第三页,共32页。HUAWEI TECHNOLOGIES CO., LTD.Page 4华为保密信息,未经授权禁止扩散应用攻击成为应用攻击成为(chngwi)(chngwi)主流主流通过SQL注入(zh r)、跨站脚本等方式攻击网站获取后台用户数据并进入企业网络内部;修改网站文件,造成组织的信誉损失;加载网马等恶意软件,转而攻击访问的客户端。应用层DOS使电子商务等业务无法正常开展第四页,共32页。HUAWEI TECHNOLOGIES CO., LTD.Page 5华为保密信息,未经授权禁止扩散IPS面对面对(min du)挑战挑战客户关注新兴威
4、胁针对客户端的攻击针对Web应用的攻击针对应用的DOS传统威胁P2P侵占网络带宽应用识别控制蠕虫、木马感染恶意软件检测流量型DOS网络层DOS防护针对漏洞的黑客攻击虚拟补丁IPS的解决方案第五页,共32页。HUAWEI TECHNOLOGIES CO., LTD.Page 6华为保密信息,未经授权禁止扩散目录目录(ml)现状现状(xinzhung)与挑战与挑战解决之道解决之道产品产品(chnpn)及部署及部署成功成功故事故事第六页,共32页。HUAWEI TECHNOLOGIES CO., LTD.Page 7华为保密信息,未经授权禁止扩散华为华为IPS价值价值(jizh)主张主张保护(boh
5、)基础架构保护(boh)服务器保护带宽性能保护客户端IPSIPS核核心价值心价值P2P UploadP2P DownloadVoIPWebTVVideo ConferencingGamingemail带带宽可视化宽可视化带带宽管理宽管理第七页,共32页。HUAWEI TECHNOLOGIES CO., LTD.Page 8华为保密信息,未经授权禁止扩散保护保护(boh)服务器服务器攻攻击击前前期期网络扫描漏洞扫描攻击中攻击中期期漏洞攻击Web应用攻击DOS攻击暴力破解攻击后攻击后期期种植恶意软件操控被攻击设备外传数据信息成为傀儡主机基于网络异常发现网络扫描基于特征发现漏扫工具虚拟补丁技术检测漏
6、洞攻击Web应用防护完整的DOS防御检测恶意软件并阻断检测控制、外传流量网络威胁NIP服务器第八页,共32页。HUAWEI TECHNOLOGIES CO., LTD.Page 9华为保密信息,未经授权禁止扩散保护保护(boh)客户端客户端 浏览器及其插件(Java、ActiveX等)的安全防护(fngh); PDF、Word、Flash、AVI等文件层的攻击防护(fngh); 木马、蠕虫及对操作系统的攻击防护(fngh);第九页,共32页。HUAWEI TECHNOLOGIES CO., LTD.Page 10华为保密信息,未经授权禁止扩散保护带宽保护带宽(di kun)性能性能支持协议12
7、00+支持热门加密P2P协议识别SSL,代理与翻墙软件定制化需求的快速响应能力P2P UploadP2P DownloadVoIPWebTVVideo ConferencingGamingemail带带宽可视化宽可视化带带宽管理宽管理 对P2P、流媒体等应用带宽控制,保障网络资源有效使用; 限制使用IM、游戏、股票等应用,保障工作效率; Web Mail、在线存储以及隧道传输等控制,防止机构内部文件非法外传;主流应用协议识别控制,有效保障业务带宽,提高企业IT治理第十页,共32页。HUAWEI TECHNOLOGIES CO., LTD.Page 11华为保密信息,未经授权禁止扩散保护网络保护
8、网络(wnglu)基础设施基础设施DNSDNS 基于虚拟补丁技术,对基础网络设备的漏洞进行防护; 综合7种流量检测技术,对各种网络DOS、应用DOS(针对DNS、HTTP、 SIP的基础服务)提供整体防护; 提供流量自学习功能,保障对各种异常流量攻击的准确检测;有效防护基础设施第十一页,共32页。HUAWEI TECHNOLOGIES CO., LTD.Page 12华为保密信息,未经授权禁止扩散华为华为IPS的特点的特点(tdin)全面分析全面的检测机制全面的威胁覆盖优异的检测性能全球漏洞跟踪能力精准分析基于漏洞的签名,低误报、抗逃避业务流量自学习,避免人工配置阈值的错误易配易用零配置上线集
9、中管理/丰富的报表高可靠性第十二页,共32页。HUAWEI TECHNOLOGIES CO., LTD.Page 13华为保密信息,未经授权禁止扩散检测机制检测机制(jzh)全面全面检测技术协议智能识别数据包及流重组、高级逃避检测应用协议还原及文件还原攻击特征检测基于漏洞的检测基于攻击原理的启发式检测网络行为/应用协议异常检测用户价值保障对非标准端口应用的检测防止逃避技术造成的漏报覆盖到文件级别的恶意威胁对已知攻击方式或软件的检测对已知漏洞及对应不同工具的检测对未知漏洞和攻击的检测对DoS、未知漏洞、滥用的检测第十三页,共32页。HUAWEI TECHNOLOGIES CO., LTD.Pag
10、e 14华为保密信息,未经授权禁止扩散威胁覆盖威胁覆盖(fgi)全面全面服服务务器器攻攻击击检检测测防止对HTTP、FTP、DNS、Mail等服务器的各种攻击:缓冲去溢出、系统或服务漏洞攻击、暴力破解等。客客户户端端攻攻击击检检测测针对客户日常应用,如:Office文档、PDF ,多媒体以及浏览器提供深度检测,避免客户端免成为Botnet或网马的受害者。WebWeb攻攻击击检检测测检测Web应用相关攻击,包括Web2.0及后台数据库; 对注入攻击、跨站脚本、目录穿越等提供重点防护。网网络络滥滥用用检检测测检测P2P、视频应用,保障业务带宽;IM、在线存储、web邮箱、网络隧道证券及游戏的访问,
11、影响员工效率。恶恶意意软软件件检检测测蠕虫木马间谍软件广告软件僵尸网络DDODDOS S检检测测针对网络流量的DoS针对应用服务的DoS针对操作系统的DoS扫描探测第十四页,共32页。HUAWEI TECHNOLOGIES CO., LTD.Page 15华为保密信息,未经授权禁止扩散转发(zhun f)全方位抵御全方位抵御(dy)DDOS(dy)DDOS攻击(gngj)流量正常流量BYPASS静态过滤源合法性认证丢弃丢弃流量整型动态统计分析基于接口源认证防范特征识别过滤基于会话防范行为分析基于防御对象的精细化防范l现网千兆的DOS防护性能;l流量自学习能力;l抵御应用层DDOS:Web、DN
12、S、VoIP等;第十五页,共32页。HUAWEI TECHNOLOGIES CO., LTD.Page 16华为保密信息,未经授权禁止扩散基于基于(jy)漏洞的签名漏洞的签名所有利用该漏洞的新攻击方式及蠕虫都能被立即阻挡, 而不需要攻击工具(gngj)和蠕虫本身的特征原理:只有(zhyu)特定纹路的钥匙才能打开一个锁,只有(zhyu)特定“特征”的攻击才能攻陷一个漏洞第一步:分析一个漏洞的特征第二步: 使用该特征扫描网络流量,拦截符合这个特征的内容第十六页,共32页。HUAWEI TECHNOLOGIES CO., LTD.Page 17华为保密信息,未经授权禁止扩散先进的硬件先进的硬件(yn
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- HuaweiNIP 产品 主打 胶片
限制150内