【7、一体化终端管理(天擎)】奇安信天擎终端安全管理系统V60-R6_产品解决方案_V10-精品文档整理.docx
《【7、一体化终端管理(天擎)】奇安信天擎终端安全管理系统V60-R6_产品解决方案_V10-精品文档整理.docx》由会员分享,可在线阅读,更多相关《【7、一体化终端管理(天擎)】奇安信天擎终端安全管理系统V60-R6_产品解决方案_V10-精品文档整理.docx(114页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、360天擎终端安全管理系统解决方案V1.0目 录1.概述81.1 安全趋势81.2 项目背景91.3 面临挑战101.3.1 原有终端安全建设集成度弱101.3.2 缺乏防御各类型威胁的能力111.3.3 缺少统一安全运维处置能力131.3.4 无法对身份资产外设全管理141.3.5 欠缺对高级威胁的有效识别151.3.6 整体安全决策力未形成闭环162.需求分析172.1 安全技术需求分析172.1.1 一体化的集中安全管理需求172.1.2 大量恶意威胁积极防护需求182.1.3 统一终端安全运维合规需求192.1.4 身份准入资产设备管理需求212.1.5 高级可持续性威胁处置需求232
2、.1.6 实时安全数据分析决策需求232.2 安全运营需求分析242.2.1 掌握信息资产需求242.2.2 日常安全运营需求242.2.3 重要时期安全保障需求252.2.4 专家安全运营支撑需求253.设计依据和思路263.1 方案设计依据263.2 方案设计原则273.2.1 整体性原则273.2.2 统一性原则273.2.3 一致性原则273.2.4 适应性原则283.3 方案设计思路283.3.1 风险分析与合规要求相结合283.3.2 统一体系化的安全保障框架293.3.3 以积极防御为主的设计思路294.安全防护体系总体设计324.1 总体设计架构324.2 安全技术体系334.
3、3 安全管理体系344.4 安全运营体系345.详细方案设计355.1 一体化集中安全管理平台355.1.1 针对高级威胁有效防护355.1.2 全网终端安全态势监控355.1.3 建立终端立体防护体系355.1.4 终端安全,统一管理365.2 终端病毒与恶意代码防范365.2.1 防病毒功能架构与组成365.2.2 双擎双库的病毒特征检测385.2.3 奇安信云查杀检测引擎385.2.4 恶意URL检测引擎405.2.5 人工智能检测引擎415.2.6 样本黑白名单管理425.2.7 私有云平台(隔离网环境)435.2.8 特点与优势445.3 终端综合评估系统465.3.1 配置脆弱评估
4、465.3.2 数据价值评估465.3.3 沦陷迹象评估475.4 业务服务器安全加固475.5 XP系统遁甲安全加固495.5.1 系统加固505.5.2 热补丁修复505.5.3 危险应用隔离515.5.4 “非白即黑”策略525.6 全网终端漏洞统一管理525.6.1 国内高速补丁下载源535.6.2 安全的补丁回退机制535.6.3 补丁安装智能化535.6.4 补丁强制安装535.6.5 特点与优势545.7 软件供应链合规管理565.7.1 软件生命周期管理565.7.2 软件安全鉴定575.7.3 云中心软件管理575.7.4 软件应用分发575.7.5 系统架构与组成585.7
5、.6 特点与优势595.8 终端安全管控措施605.8.1 流量监控605.8.2 违规外联615.8.3 应用程序安全615.8.4 网络安全615.8.5 远程控制625.8.6 外设管理625.8.7 桌面加固635.8.8 屏幕水印645.8.9 客户端强制自保护645.9 终端信息审计管理655.9.1 安全策略审计655.9.2 文件操作审计655.9.3 文件打印审计665.9.4 外设使用审计665.9.5 邮件记录审计665.9.6 账号使用审计665.9.7 安全U盘审计665.9.8 文件追踪审计(受控)675.10 身份认证合规准入675.10.1 系统架构组成675.
6、10.2 主机身份识别695.10.3 802.1x接入认证695.10.4 Web Portal认证705.10.5 入网合规检查705.10.6 特点与优势735.11 多网切换隔离管控755.12 软硬件资产登记管理765.12.1 软硬件信息收集775.12.2 自助登记775.12.3 Ldap联动775.12.4 特点与优势785.13 移动存储介质管理785.13.1 移动存储介质注册795.13.2 设备授权795.13.3 挂失管理795.13.4 外出管理795.13.5 U盘漫游805.13.6 设备例外805.13.7 安全U盘(硬件)805.13.8 特点与优势815
7、.14 终端威胁检测与响应系统815.14.1 终端大数据采集825.14.2 主动式威胁检测825.14.3 终端威胁追踪825.14.4 威胁应急响应825.14.5 安全状况全面评估835.14.6 特点与优势835.15 可视化安全数据分析与决策835.15.1 系统架构与组成845.15.2 安全可视化系统功能855.16 一体化平台典型部署895.16.1 互联网络部署895.16.2 隔离网络部署905.16.3 大型网级联部署915.16.4 强制合规(NAC)旁路部署935.16.5 强制合规(NAC)802.1x部署945.17 终端安全风险治理思路966.安全运营服务(受
8、控)976.1 安全运营总体思路976.2 安全运营服务内容976.2.1 终端安全运营服务(基础版)工作内容986.2.2 终端安全运营服务(基础版)交付物1007.售后维护服务1017.1 售后服务组织机构客户服务中心1017.2 售后服务内容1037.3 售后服务手段1047.4 售后服务流程1057.5 顾客档案管理服务管理系统1087.6 服务响应时间1088.方案优势1108.1 终端安全一体化1108.2 病毒防御多维化1108.3 安全管控智能化1108.4 全面满足合规要求1119.用户价值收益1129.1 完善的终端安全防御体系1129.2 强大的终端安全管理能力1139.
9、3 良好的用户体验与易用性113*注:本方案适用于售前阶段,投标方案请参考“天擎功能规格列表”对应修改!1. 概述1.1 安全趋势当前全球网络安全形势严峻,网络安全面临着各种新的挑战,网络攻击层出不穷,且攻击来源、攻击目的、攻击方法以及攻击规模都在发生着巨大的变化。与此同时,伴随我国信息化发展进入新阶段,云计算、大数据、物联网、移动办公等新技术新应用已经日趋成熟,并开始大规模应用,而新技术是一把双刃剑,在促进信息化发展的同时也带来新的安全风险,原有安全防护体系的适应性和防护能力已经不能解决信息安全工作面临的新风险新问题。为应对网络安全面临的全新形势和挑战,我国网络安全制度体系建设和组织机制建设
10、也进入了快车道,2016年11月7日,中华人民共和国网络安全法发布,并于2017年6月1日起正式施行,这是我国第一部全面规范网络空间安全管理方面问题的基础性法律,是我国网络空间法治建设的重要里程碑,网络安全法进一步明确了信息化发展与网络安全并重的原则,指出“国家实行网络安全等级保护制度”,“对关键信息基础设施在网络安全等级保护制度的基础上,实行重点保护”,并“保证安全技术措施同步规划、同步建设、同步使用”。随着网络安全法的发布施行,国家网络安全保障制度和标准体系也在快速制定和完善中,2018年6月,由公安部牵头制定的网络安全等级保护条例发布征求意见稿,2019年5月13日,新2.0版本信息安全
11、技术 网络安全等级保护基本要求(GB/T 22239-2019)及扩展要求正式发布,与此同时针对关键信息基础设施的相关制度和标准也在加紧制定中,由此可见国家对国产化进程的推进力度及网络信息安全发展的决心!1.2 项目背景随着网络信息化发展的不断应用和普及,网络应用向多层次、立体化、空间化方向发展,网络空间信息的安全问题越来越突出,给数字化的安全管理带来很大挑战。网络空间安全通常被认为是计算机网络上的信息安全,是指网络系统的硬件如骨干网设备、终端设备、线路、辅助设备等)、软件(如操作系统、应用系统、用户系统等),及其系统中运行的数据、提供的应用服务不因偶然的、恶意的原因而遭到破坏、篡改、泄露和失
12、控。首先,对于XXXX企业网络信息系统而言,当DDos攻击、身份伪造、主动入侵、漏洞利用、勒索病毒、未知威胁、非法接入、违规操作、信息泄密、存储介质随意使用,以及国外势力电子信息战等越来越严重的影响到企业利益和国家利益的时候,网络空间安全(Cyberspace Security)也继国防安全、政治安全、经济安全、金融安全之后成为了国家安全体系中的一项重要内容,受到包括美国、欧洲和中国政府的高度关注。其次,在国家行业信息化推进的大环境下,行业专网的运营安全在国民经济建设中日益显得举足轻重。特别是在政府机关网络中,工作秘密的泄露会使政府机关工作遭受损失,带来不必要的被动;而国家秘密的泄露会使国家的
13、安全和利益遭到严重损害,而泄密者受到降职、降衔的严肃处理,甚至移交司法机关处理。同时,企业大量计算机系统面临的各种安全问题需要人工进行维护操作和升级等,但随着企业规模的增加,其运维工作量也呈指数级增加这一系列问题都为企业计算机安全管理带来的极大的挑战。而随着企业安全建设的推进,由于受条件和其它因素限制,在针对上述解决问题制定解决方案的时候,企业往往采取了分而治之的方式,某一类问题就采用一套独立的工具软件系统解决。当再回顾时,企业内部可能部署了多套系统,而这些系统均来自不同的厂商,彼此独立完成不同的功能,而这些各种各样的安全工具软件系统也给企业安全带来各种各样的新问题。综上,如何应对上述安全问题
14、,减少直至杜绝终端系统内部各种各样安全威胁,实现企业内建设面向网络空间的、安全和谐的内网终端统一安全管理运行环境,则成为了XXXX企业主管领导工作的重中之重。1.3 面临挑战XXXX信息化建设经过多年的发展,对业务的支撑作用已经表现得非常明显,相关业务的开展已经离不开信息系统的正常运转。随XXXX信息化的继续深化,XXXX的业务流程已经高度自动化、高效率,从而为(根据项目或行业特性具体情况编写)提供更好的服务。但另一方面,承载XXXX业务应用的大量终端计算机系统安全基础架构的管理/技术手段却相对落后,在当前快速复杂多变的信息安全形势下,无论是外部黑客入侵、内部恶意使用,还是大多数情况下内部用户
15、无意识造成的问题,XXXX信息科(处)的安全手段都正在变得越来越“捉襟见肘”。同时(根据项目或行业特性具体情况编写)勒索病毒、信息泄露、媒体舆论炒作、行业竞争关系紧张、上级领导问责、法律法规监管等等,都在无形中让XXXX的信息安全管理者的压力越来越大。综上,这些信息安全风险主要问题有:1.3.1 原有终端安全建设集成度弱在此之前,XXXX企业安全建设过程中,由于受条件和其它因素限制,某一类问题就采用一种独立的系统解决,随时间发展不断积累,企业内部可能部署了多套系统,而这些系统往往来自不同的厂商,彼此独立完成不同的功能,这就带来了新的问题: 终端被各种软件占据,资源耗费巨大各系统均有独立的数据库
16、、内存加载项、数据扫描行为等一系列资源需求,包括对磁盘存储需求、内存需求、CPU需求等,这些资源需求往往处于自身软件设计的考虑,极易导致对整体终端系统资源的较大消耗,影响用户实际使用体验,干扰用户正常业务工作。 系统之间容易产生冲突终端安全软件实现方式往往采用进程注入、API挂载、驱动挂载等系统级的处理方式,使得安全软件之间的兼容性,安全软件与其它软件的兼容性出现问题。譬如某软件安装后,其它软件出现功能无法使用、软件无法启动、系统蓝屏等问题。由于终端系统的复杂性,这种兼容性所带来的问题往往都比较难以处理。 系统之间独立,无法联动安全从过去的孤立针对某个方面的防护已经全面进入大数据阶段,通过各种
17、数据的整合、分析、处置是应对新型威胁的有效办法。而过去安全建设所产生的多种安全防护体系彼此孤立,无论从系统层面还是数据层面都无法进行有效整合,从而造成实际防护效果大打折扣,在应对未知威胁时捉襟见肘。 管理维护困难多个安全系统的存在造成要针对每个系统有不同的运维管理的工作量,如系统的安全策略的定义、细化、调优、更改,系统的更新,系统日志管理、数据库管理等一系列工作。这无疑给安全管理人员提出来非常高的要求,这不仅仅是增加了工作量,而且要求管理员在不同的系统之间进行管理切换必须充分了解每个系统之间细微的差别,以确保对系统的设置不会出错。1.3.2 缺乏防御各类型威胁的能力 病毒防护问题XXXX目前缺
18、乏必要的国产化企业级终端安全管理系统,导致大量境内/境外的终端木马、勒索病毒威胁严重,而且由于大量终端处于办公网内,造成交叉感染现象严重,又很难彻底清除某些感染性较强的病毒。许多变种的勒索病毒、木马会导致终端运行效率降低,对文件进行加密勒索以至于破坏企业核心数据。例如: Wannacry 政府行业勒索病毒典型事件:2017年5月中旬,WannaCry勒索病毒爆发,很快席卷全球150多个国家,感染近23万台计算机设备,导致大量医院、政府系统业务故障,国内多所高校中招。 GandCrab 医疗行业勒索病毒典型事件:GandCrab勒索病毒堪称2018年勒索病毒界的“新星”,该勒索家族于2018年0
19、1月面世,短短几个月的时间,历经三大版本更迭。 Globelmposter 法院行业勒索病毒典型事件:国内传播,受影响的系统,数据库文件被加密破坏,病毒将加密后的文件重命名为.TRUE扩展名,并通过邮件来告知受害者付款方式。当前勒索病毒已成为影响危害最大的威胁。在被勒索病毒感染的政企单位中,政府单位的占比最高,占到被感染政企单位总数的24.1%;其次是卫生14.9%、公检法7.2%。途径是主要利用SMB漏洞、RDP远程暴破、恶意结束杀软等方式。所以利益驱动下的攻击将成为未来的趋势,这给企业的安全防御提出了新的挑战。 服务器安全问题企业的业务服务系统承载着各种类型业务和数据的运行,其实时性、准确
20、性、稳定性要求极高,如何对其进行漏洞管理安全运营是每一位管理者思考的难点,其主要体现有:补丁修复后业务系统出现中断;业务服务器补丁测试验证周期长;工作时间段因为下载补丁导致网络拥塞;管理员无法知道高危补丁修复情况;补丁影响业务批量回退难等问题。 XP升级加固问题微软于2014年4月1日以后停止其Windows XP操作系统补丁升级服务,而XXXX仍有部分分支机构自助服务终端(前置机)运行着XP系统。受此影响,在企业Windows XP 系统迁移至更高版本的系统之前,这些系统都将暴漏在各种网络威胁之中,数据信息、业务的正常运行都将受到严重威胁,一旦这些安全事件发生,势必会影响业务的正常运行,甚至
21、将产生难以估量的损失。1.3.3 缺少统一安全运维处置能力 补丁管理问题在企业的数据中心和办公网络中存在各种不同类型的操作系统及不同版本的操作系统都需要管理员进行全面的补丁管理,管理员往往需要甄别不同的操作系统并根据各个系统的不同情况有选择性的下发系统补丁,服务器系统尤为复杂,需要管理员将补丁与服务器应用进行兼容性测试后才能对相应的服务器进行补丁升级操作。如果使用单机版的安全软件修复漏洞,就只能靠管理员逐台电脑打补丁,不仅耗费管理员的时间,还大量占用企业网络的带宽和设备资源,企业信息网络的正常运行受到极大的影响。如何确保及时的修复漏洞,不被木马和病毒利用;如何与漏洞进行多维关联同时又要确保合理
22、有效的使用带宽资源错峰下发,这是管理员面临的主要问题。 软件供应链问题当前企业面临的软件供应链攻击事件越来越多,其影响都很巨大。如:Winrar漏洞影响全球超5亿用户;驱动人生木马2小时感染10万台主机挖矿;娱乐软件、办公软件、系统工具等流行软件集体挂马影响数千万甚至上亿规模用户,那么当员工在终端上私自安装的盗版软件、来源不明的下载软件(无禁止终端安装/卸载特定软件能力)很可能被黑客植入病毒或木马,用以窃取内部信息或导致企业IT系统崩渍。很多企业由于资金问题没有量身定制针对支持Win Server系统软件分发的自定义软件供应链合规平台,无法保证软件的下载来源可靠,如何采用更为经济有效的方式来应
23、对软件应用合规管理问题? 缺少有效合规管控能力企业内部人员在使用电脑中很多时候有不合规的电脑操作行为,导致工作效率降低或安全风险,如敏感信息的外泄,导致组织核心利益受损,用户随意安装和运行各种软件,随意占用有限的带宽资源,用户可以在工作时间,随意访问不安全的或者严重影响工作效率的网站,不仅降低的工作效率,还可能从不安全网站引入病毒和木马;用户随意更改主机名、IP地址、MAC地址等信息,对资产管理、网络审计等方面造成不便;计算机终端用可以轻易通过拨号、私设代理、多网卡通讯等非法外联手段,造成内部机密外泄等。对于企业管理者来说上述问题如何才能解决,以减低风险。 无法对终端使用进行安全审计现在,人员
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 7、一体化终端管理天擎 一体化 终端 管理 天擎 奇安信天擎 安全管理 系统 V60 R6_ 产品 解决方案 _V10 精品 文档 整理
链接地址:https://www.taowenge.com/p-72578346.html
限制150内