iMC-004iMCEAD解决方案培训V20(共40张).pptx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《iMC-004iMCEAD解决方案培训V20(共40张).pptx》由会员分享,可在线阅读,更多相关《iMC-004iMCEAD解决方案培训V20(共40张).pptx(40页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、iMC EAD解决方案培训解决方案培训ISSUE 2.0日期:杭州华三通信技术有限公司 版权所有,未经授权不得使用与传播n 随着随着IT IT应用的不断发展,人们开始意识到对内网终端进行控制应用的不断发展,人们开始意识到对内网终端进行控制和管理的必要性,实施网络接入控制,确保企业网络安全,已和管理的必要性,实施网络接入控制,确保企业网络安全,已是许多企业网客户的迫切需求。是许多企业网客户的迫切需求。 n 新的安全威胁不断涌现,病毒、系统安全漏洞经常造成系统崩新的安全威胁不断涌现,病毒、系统安全漏洞经常造成系统崩溃、网络瘫痪,员工在上班时间违反信息安全规定,这些都会溃、网络瘫痪,员工在上班时间违
2、反信息安全规定,这些都会使企业蒙受严重损失,如何监管和解决?使企业蒙受严重损失,如何监管和解决?引入引入n 了解了解EADEAD解决方案架构解决方案架构n 熟悉熟悉EADEAD解决方案的主要功能特性解决方案的主要功能特性n 熟悉熟悉EADEAD解决方案的相关配置解决方案的相关配置课程目标课程目标学习完本课程,您应该能够:学习完本课程,您应该能够:n EADEAD解决方案概述解决方案概述n EADEAD业务配置业务配置n 桌面资产业务配置桌面资产业务配置目录目录4EAD解决方案定义解决方案定义l EADEAD解决方案定义解决方案定义终端准入控制( End User Admission Domin
3、ation )解决方案从最终用户的安全控制入手,对接入网络的终端实施企业安全准入策略。EAD解决方案集成了网络准入、终端安全、桌面管理三大功能,帮助维护人员控制终端用户的网络使用行为,确保网络安全。5终端用户安全接入四步曲终端用户安全接入四步曲你是谁?你是谁?你安全吗?你安全吗?你可以做什么你可以做什么?你在做什么你在做什么?6安全联动设备安全联动设备第三方安全相关服务器第三方安全相关服务器EADEAD解决方案的四个重要组成部分解决方案的四个重要组成部分EAD终端终端准入控制准入控制解决方案解决方案iNodeiNode智能客户端智能客户端iMCiMC服务器服务器7EADEAD解决方案的业务架构
4、解决方案的业务架构8EADEAD解决方案的软件架构解决方案的软件架构l 所有业务组件均基于所有业务组件均基于iMCiMC平台安装,用于实现各种业务。平台安装,用于实现各种业务。 l EADEAD组件基于组件基于UAMUAM组件安装。组件安装。UAM组件包含有:RADIUS服务器、策略服务器以及策略代理服务器EAD组件包含有:EAD前台配置页面、桌面资产管理服务器以及桌面资产管理代理iMCiMC智能管理平台智能管理平台(网元、告警、性能、资源)(网元、告警、性能、资源)UAMUAM组件组件EADEAD组件组件UBAUBA组件组件 NTANTA组件组件WSMWSM组件组件 MVMMVM组件组件9E
5、ADEAD认证流程认证流程 iNode iNode客户端客户端iMCiMC服务器服务器1. iNode客户端发起认证请求2. 身份认证成功,通知客户端进行安全检查5. iNode客户端执行安全策略并上报安全检查结果6. 服务服务器下发检查结果、修复策略以及设置在线监控任务等3. iNode客户端请求安全检查项4. 服务器下发安全检查项第三方服务器第三方服务器用于修复终端安全隐患用于修复终端安全隐患Internet安全联动设备安全联动设备n EADEAD解决方案概述解决方案概述n EADEAD业务配置业务配置n 桌面资产业务配置桌面资产业务配置目录目录11配置配置EAD业务业务l 基本配置流程基
6、本配置流程12流量监控流量监控l 为了对终端用户的网络流量进行监控,为了对终端用户的网络流量进行监控,EADEAD解决方案支持异常流量监控特性。解决方案支持异常流量监控特性。管理员设置终端用户流量阈值,管理员设置终端用户流量阈值,iNodeiNode客户端根据安全策略服务器的指令,打开客户端根据安全策略服务器的指令,打开流量监控功能,实现异常上报并根据安全策略服务器的指令对用户采取相应的动流量监控功能,实现异常上报并根据安全策略服务器的指令对用户采取相应的动作。作。13终端安全软件管理终端安全软件管理l 检查终端安全软件是否正常启动运行,防病毒病毒引擎和病毒库版本是否符合检查终端安全软件是否正
7、常启动运行,防病毒病毒引擎和病毒库版本是否符合要求。要求。14软件补丁管理软件补丁管理l 与微软补丁服务器与微软补丁服务器WSUS WSUS ServerServer或或SMS ServerSMS Server联动进联动进行软件补丁检查(自动强制行软件补丁检查(自动强制升级)。升级)。l 自定义系统软件补丁检查,自定义系统软件补丁检查,可针对系统软件的不同版本可针对系统软件的不同版本自定义补丁检查策略。自定义补丁检查策略。15可控软件组管理可控软件组管理l监控软件安装、进程运行监控软件安装、进程运行和服务运行。和服务运行。l对于检查类型为对于检查类型为“必须安必须安装装”或或“必须运行必须运行
8、”的可控的可控软件组,只要安全检查结果软件组,只要安全检查结果匹配组内一条策略即认为检匹配组内一条策略即认为检查通过;对于检查类型为查通过;对于检查类型为“禁止安装禁止安装”或或“禁止运行禁止运行”的可控软件组,只要安全检的可控软件组,只要安全检查结果匹配组内的一条策略查结果匹配组内的一条策略即认为检查不通过。即认为检查不通过。16注册表监控注册表监控l监控指定的注册表项中是否存在特性键名及键值。监控指定的注册表项中是否存在特性键名及键值。17操作系统密码监控操作系统密码监控l通过字典文件的方式,检查操作系统密码是否为字典文件中通过字典文件的方式,检查操作系统密码是否为字典文件中记录的弱密码。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- iMC 004 iMCEAD 解决方案 培训 V20 40
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内