接入管理产品线fy05产品市场分析和fy06市场规划.pptx
《接入管理产品线fy05产品市场分析和fy06市场规划.pptx》由会员分享,可在线阅读,更多相关《接入管理产品线fy05产品市场分析和fy06市场规划.pptx(51页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、客户交流客户交流接入管理与内网安全管理接入管理与内网安全管理防水墙防水墙DCSM产品产品2007年年4月月内容一、要为用户解决什么样的问题一、要为用户解决什么样的问题二、组网方式、公司相应的产品二、组网方式、公司相应的产品三、基本功能及原理三、基本功能及原理四、适用于哪些用户或行业四、适用于哪些用户或行业一、要为用户解决什么样的问题一、要为用户解决什么样的问题操作系统补丁、防病毒的问题操作系统补丁、防病毒的问题公司内部网公司内部网Internet公司内部网公司内部网InternetWorms.win32.scottiWorms.win32.scottiWorms.win32.scottiWor
2、ms.win32.scotti安全漏洞安全漏洞安全漏洞安全漏洞病毒病毒病毒病毒一、要为用户解决什么样的问题一、要为用户解决什么样的问题外来人员的非法接入问题外来人员的非法接入问题通过有线网络接入通过无线网络接入公司内部网公司内部网Internet外来无线接入外来无线接入外来有线接入外来有线接入一、要为用户解决什么样的问题一、要为用户解决什么样的问题私自改动私自改动IP、冒用、冒用IP内网黑客攻击、病毒入侵的起点;IP地址冲突,降低网络的可用性,造成重要主机(如服务器、特权主机)的不正常使用;无法对违规操作进行追溯,不利于事后侦查、总结;服务器服务器主机名、主机名、IP地址都改掉,地址都改掉,看
3、看公司有什么新文件,看看公司有什么新文件,机密消息早知道机密消息早知道服务器服务器IP地址冲突!地址冲突!服务器不可用!服务器不可用!一、要为用户解决什么样的问题一、要为用户解决什么样的问题内部员工的非法外联问题内部员工的非法外联问题破坏整体安全防护体系,在内外网之间开辟了一个旁路网络安全防护机制的“后门”;机密资料的外泄容易引入恶意的入侵引发病毒感染的捷径不良信息的访问和传播(如黄色、反动信息);聊天、打游戏降低工作效率,浪费公司资源;公司内部网公司内部网InternetXXModem/ADSL或其或其它方式接入外网它方式接入外网接入终端(客户端)违规操作接入终端(客户端)违规操作不遵守规定
4、安装使用软件:私自安装游戏、聊天、黑客软件等等引入了潜在的安全漏洞可能惹来版权诉讼的麻烦随意安装、使用可移动的存储设备:通过移动存储介质间接地与外网进行数据交换导致病毒的传入导致敏感信息、机密数据的传播与泄漏一、要为用户解决什么样的问题一、要为用户解决什么样的问题一、要为用户解决什么样的问题一、要为用户解决什么样的问题公司的资产管理、终端的软公司的资产管理、终端的软/硬件配置情况无法自动获硬件配置情况无法自动获取:取:我们的网络中共有多少台计算机?哪些用户在使用这些计算机?这些计算机的硬件配置情况如何?这些计算机安装的什么操作系统,是否安装了最新的补丁?这些计算机有没有非法使用相关资源?下属单
5、位2下属单位1总部。内网安全管理的挑战-IT管理员的烦恼一、要为用户解决什么样的问题一、要为用户解决什么样的问题网段网段2网段网段1每天都有人报修,每天都有人报修,可单位网络太复可单位网络太复杂,无法马上判杂,无法马上判断故障点,烦死断故障点,烦死了!了!单位的电脑又多单位的电脑又多又分散,如何保又分散,如何保管登记哪?管登记哪?服务器又不能正常服务器又不能正常工作了,提示工作了,提示IP地地址冲突,址冲突,。单位禁止安装一些软单位禁止安装一些软件,可就是有人不执件,可就是有人不执行,还有人自行拨号行,还有人自行拨号上网,领导要我管,上网,领导要我管,可我这么管哪?可我这么管哪?张三的电脑没有
6、张三的电脑没有运行运行NortonNorton防病防病毒软件,危险!毒软件,危险!二、组网方式、公司相应的产品二、组网方式、公司相应的产品假设用户的原有网络如下:InternetInternet二层LAN二层LAN二层LAN二层LAN二层LAN二层LAN二层LAN二层LAN二、组网方式、公司相应的产品二、组网方式、公司相应的产品增加了基于DCSM的接入安全管理后,用户的网络如下:InternetInternet二层LAN二层LAN二层LAN二层LAN二层LAN二层LAN二层LAN二层LAN DCSM-3000 DCSM-3000(自带一个(自带一个DCSM-AgentDCSM-Agent)DC
7、SM-AgentDCSM-Agent(可管理三个(可管理三个LANLAN)WSUSWSUS系统补丁服务器系统补丁服务器和防病毒服务器和防病毒服务器二、组网方式、公司相应的产品二、组网方式、公司相应的产品系统的组成系统的组成:DCSM中央控制器(简称CM,自带一个DCSM-Agent)IP地址管理代理(DCSM-Agent)DCSM客户端WSUS操作系统补丁服务器和WSUS 监控端二、组网方式、公司相应的产品二、组网方式、公司相应的产品DCSM中央控制器(简称中央控制器(简称CM)DCSM中央控制器是DCSM产品体系的管理核心,在操作上采用B/S模式、软硬件一体化设计,实现对全网数据的收集统计和
8、分析。型号有DCSM-100、DCSM-500、DCSM-2000、DCSM-3000。一个DCSM中央控制器自带一个DCSM-Agent,而一个DSCM-Agent可管理三个二层网络。也就是说,如果用户的二层网络不超过三个,则只用一个DCSM中央控制器即可。二、组网方式、公司相应的产品二、组网方式、公司相应的产品IP地址管理代理(地址管理代理(DCSM-Agent)DCSM中央控制器对各个二层网段的监视和控制是通过DCSM-Agent连到相应的网络上实现的。一台DCSM-Agent可管理三个网段。当所管理的网段过多时,需求相应地配置多台DCSM-Agent。二、组网方式、公司相应的产品二、组
9、网方式、公司相应的产品DCSM客户端客户端DCSM客户端管理插件,安装在受管理的终端上,实现客户端管理功能。该客户端程序可直接从CM的登录页面上点击下载安装,安装后驻留在终端后台。DCSM客户端安装完后,不需要上网用户对DCSM客户端进行任何配置或操作,也不需要拨号上网的操作,而是作为一个系统后台进程驻留在系统中。用户不能通过PC机卸载,只能由管理员在DCSM管理端遥控卸载。二、组网方式、公司相应的产品二、组网方式、公司相应的产品WSUS操作系统补丁服务器和操作系统补丁服务器和WSUS 监控端监控端WSUS操作系统补丁服务器是由操作系统厂家免费提供。在组网后实现与DCSM的联动。WSUS 监控
10、端是DCSM系统补丁管理插件,安装在内网WSUS服务器上,实时检测WSUS服务器上的补丁信息,并将信息及时发送到中央控制器上,以协助中央控制器实现系统补丁管理的功能。三、基本功能及原理三、基本功能及原理DCSM接入安全管理系统与接入安全管理系统与802.1x方案相比的特点:方案相比的特点:保护用户原有投资:本系统适用于任何厂家的交换机组成的网络,不需要更换用户的原有交换机,只需要在原有网络上很少的投资即可实现接入安全管理功能。系统出现故障,不影响网络通畅:本系统所有设备采用旁路的组网方式。即使本系统的任何组件发生故障,都不会影响网络的正常使用,不能情况网络的性能。全网用户,可通过访问某个主页自
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 接入 管理 产品线 fy05 产品 市场分析 fy06 市场 规划
限制150内