kill终端安全系统.ppt
《kill终端安全系统.ppt》由会员分享,可在线阅读,更多相关《kill终端安全系统.ppt(43页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、kill终端安全管理系统终端安全管理系统2目录目录 市场需求分析市场需求分析 终端安全风险分析终端安全风险分析 KSMS终端安全管理系统介绍终端安全管理系统介绍 KSMS产品优势及竞争分析产品优势及竞争分析3 缺乏有效的组织和集中管理策略以及技术手段来回应安全风险点的扩散 终端的安全和管理是当前安全建设中的重大薄弱点4分类分类主要的主要的次要的次要的安全事件安全事件信息安全管理事件信息安全管理事件黑客攻击事件黑客攻击事件发起者发起者内部计算机内部计算机外部的黑客外部的黑客损失损失灾难性的、不可挽回的灾难性的、不可挽回的有限的、可以快速弥补的有限的、可以快速弥补的关注程度关注程度大多数尚未引起足
2、够重视大多数尚未引起足够重视得到了过多的关注得到了过多的关注防范手段防范手段 没有完善的系统没有完善的系统有多个成熟的、综合的安全系有多个成熟的、综合的安全系统统5针对外部攻击的安全策略针对外部攻击的安全策略针对内部信息的安全策略针对内部信息的安全策略病毒防御(病毒防御(Anti-VirusAnti-Virus)防火墙(Firewall)入侵检测(IDS)漏洞扫描(Scanner)信息监控(NetMonitor)安全体系的缺陷、不完善!网络使用泛滥化?外设接口/存储媒体/介质失控?桌面终端信息资产管理失控?桌面终端安全风险严重?678灾备系统KSMS终端安全终端安全防火墙IDS( 入侵检测系统
3、)审计分析安全联动扩展针对外部攻击的安全策略针对外部攻击的安全策略针对内部信息安全策略针对内部信息安全策略弱点漏洞分析终端安全保护 实时监控内部版权管理 资产安全管理终端应用监管 现有安全产品主要针对外部攻击 KSMSKSMS杜绝内部隐患杜绝内部隐患KSMS* 该颜色部分为按需定制专项模块邮件网关防病毒9 Firewall : 阻止外部攻击的安全系统 (象一扇门) IDS : 阻止外部智能攻击 ( 象一台安全摄象机 ) 防病毒软件 : 计算机病毒医生(象一个专家门诊) KSMS: 守侯在用户身边的安全管理员InternetRouter Firewall IDS (入侵检测系统) KSG安全网关
4、安全网关 Printing PaperCD-R/RW E-Mail/ Web-Mail/ Web-HDDHDD theftFD / ZIP / MOJAZZ/USB/1394Serial /ParallelFlash Device/ P2P/ FTP内部信息安全管理风险内部信息安全管理风险安全解决方案安全解决方案将将内部信息安全风险降到最低内部信息安全风险降到最低 实现真正的安全统一管理实现真正的安全统一管理10终端生命周期管理终端生命周期管理Endpoint Lifecycle Management (ELM)业务目标资产管理终端保护应用监管审计ELM理论:理论: 终端的使命是完成企业的业务
5、目标 业务目标分解后形成每台终端的业务目的 当一台终端加入网络,就开始了其生命周期 终端的软硬件资产需要管理 终端需要被保护不受外来的干扰 终端的具体业务目的决定其行为模式 完善的审计制度是落实策略的保障、并且构成闭环反馈11KSMS的市场需求和销售价值的市场需求和销售价值 传统安全网关产品迫切需要终端产品配合和创新,传统安全网关产品迫切需要终端产品配合和创新,IT销售人员的销售人员的客户资源投入需要可以有效形成再次挖掘、便于切入、可反复购客户资源投入需要可以有效形成再次挖掘、便于切入、可反复购买的产品。买的产品。 不断增长的安全事件越来越多的引起行业、用户对终端安全管理不断增长的安全事件越来
6、越多的引起行业、用户对终端安全管理的重视,在同类厂商的市场宣传烘托下以及业界的关注和其他相的重视,在同类厂商的市场宣传烘托下以及业界的关注和其他相关行业的技术推动下,用户对终端安全管理产品的意识日益提高关行业的技术推动下,用户对终端安全管理产品的意识日益提高并推动相关需求将大幅度增加并推动相关需求将大幅度增加 终端用户的分散与多变性,现有终端安全产品(防病毒和个人防终端用户的分散与多变性,现有终端安全产品(防病毒和个人防火墙)的局限性都呼唤可以集中管理、统一分发、综合防护的终火墙)的局限性都呼唤可以集中管理、统一分发、综合防护的终端安全管理产品的到来端安全管理产品的到来 类似又区别于防病毒产品
7、销售,有着可大可小的灵活销售优势,类似又区别于防病毒产品销售,有着可大可小的灵活销售优势,便于切入和增加销售成交机会,减少销售周期。区别于防病毒产便于切入和增加销售成交机会,减少销售周期。区别于防病毒产品不断更新和竞争产品的压力,升级维护压力小,并可捆绑策略品不断更新和竞争产品的压力,升级维护压力小,并可捆绑策略服务销售模式,增加利润来源和增加服务价值服务销售模式,增加利润来源和增加服务价值 网络的普及与高端管理日益完善,促进网络终端时代的到来,安网络的普及与高端管理日益完善,促进网络终端时代的到来,安全市场全市场“平民化平民化”的必然趋势将启动终端安全管理产品的热潮的必然趋势将启动终端安全管
8、理产品的热潮12终端安全风险终端安全风险13内部威胁内部威胁FirewallClientInternet GatewayFile ServerMail Server14内部威胁的扩散内部威胁的扩散 FirewallClientInternet GatewayFile ServerMail ServerKSMSNONONONONONONONONONONONONONONONONONO15内网安全面临的问题内网安全面临的问题 病毒感染破坏病毒感染破坏 引入病毒传播扩散 移动办公隐患移动办公隐患 笔记本电脑流动性感染病毒 终端被非法访问终端被非法访问 来自内部/外部网络访问 弥补漏洞不及时弥补漏洞不及
9、时 漏洞易被蠕虫、黑客利用 外来人员非法接入外来人员非法接入 未授权非法接入网络 难以预防内部攻击难以预防内部攻击 内部黑客 蠕虫攻击 设备滥用设备滥用 内存、硬盘等被更换 打印机 内网资产状况缺乏了解内网资产状况缺乏了解 哪些设备、哪些系统 工作效率低下工作效率低下 长时间上网、聊天16IATF深层保护深层保护 网络边界控制网络边界控制 常见技术手段:防火墙、过滤网关、网闸 侧重于防止外部对内部网络攻击 内部网络监视内部网络监视 常见技术手段:入侵检测、漏洞扫描 侧重于发现问题,并不真正解决问题 主机防护主机防护 常见技术手段:防病毒、服务器加固 防病毒并不解决所有终端安全问题 服务器加固侧
10、重于关键服务器,成本很高17终端安全控制策略终端安全控制策略 点面结合点面结合 部署在内网的每个终端,实现终端保护,降低成本 终端安全防护终端安全防护 防止网络内部/外部的非法访问和攻击 抗入侵攻击、DoS攻击 防病毒联动防病毒联动 集成现有防病毒系统 监控终端的网络行为,积极发现病毒事件 漏洞弥补漏洞弥补 及时更新系统漏洞,防止黑客、蠕虫利用漏洞展开攻击 企业网络资产管理企业网络资产管理 全面了解终端资产情况,便于管理18KSMS产品概述产品概述 产品名称产品名称 KILL终端安全管理系统 KILL Security Management System KSMS 产品形态产品形态 软件(未来
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- kill 终端 安全 系统
限制150内