[精选]XXXX-新威胁环境下的信息安全.pptx
《[精选]XXXX-新威胁环境下的信息安全.pptx》由会员分享,可在线阅读,更多相关《[精选]XXXX-新威胁环境下的信息安全.pptx(52页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、新威胁环境下的信息平安启明星辰 崔晓鑫 2023不缺平安话题无线路由器系列事件D-link 路由器后门事件User-Agent标志修改为:xmlset_roodkcableoj28840ybtide“Edit by 04882 Joel BackdoorAlphaNetworks技术总监云计算网络平安威胁传统威威胁引入威引入威胁l主机安全威胁:主机操作系统漏洞利用l网络安全威胁:拒绝服务攻击l应用安全威胁:Web安全威胁l虚拟化自身的安全威胁:Hypervisor脆弱性l虚拟化引入的安全威胁:虚拟机及虚拟网络管理l多租户引入的安全威胁:多租户接入及数据存储AppOSVMVMMOSHWNetwo
2、rksvNetworks平安防护云计算网络平安威胁OpenSSL被黑个人信息泄漏2023年汉庭如家酒店入住信息移动终端BYOD移动终端iOS 7.0.3破解KeenTeam 在东京举办的全球顶级平安竞赛Pwn2Own上,国内团队碁震云计算平安研究团队在不到30秒的时间内攻破了苹果最新 操作系统iOS7.0.3 调查,78%的小偷使用Facebook、Twitter、FourSquare 来寻找、观察目标“客户。74%的小偷会使用Google Street 看看“客户门前的状况。社交网络社交网络微信三点定位法APT攻击APTAdvanced Persistent Threat高级持续性威胁顾名思
3、义,这种攻击行为首先具有极强的隐蔽能力,通常是利用企业或机构网络中受信的应用程序漏洞来形成;其次APT攻击具有很强的针对性,攻击触发之前通常需要收集大量关于用户业务流程和目标系统使用情况的精确信息,情报收集的过程更是社工艺术的完美展现;20232023:窃取:窃取RSARSA令牌令牌种子种子20232023:震网攻击:震网攻击伊朗核电站伊朗核电站20232023:极光:极光攻击攻击20232023:大量攻击中东:大量攻击中东多年多年APT攻击特性持续性同发性个人终端突破多攻击向量社工0DAY社工跳板可信通道加密缓慢长期长期窃取战略控制深度渗透有趣的攻击类型Blackhat 2023利用充电器,
4、攻击Iphone IOS有趣的攻击类型-国产电熨斗据俄罗斯媒体报道,从中国进口的电熨斗里面拆出称为“小麦克风的芯片。据说这些芯片能够接收半径为200米以内没加密的wifi信号,大局部用于病毒传播、渗入公司网络发送垃圾邮件等更为复杂的信息平安p新技术、新应用以及新效劳带来新的平安风险p关键基础设施及工业控制系统渐成目标p有组织团体的“网上行动能力增强p网络犯罪猖獗p网络平安问题与其他传统平安的相互交织工业控制系统社交网络网络支付需要更为全面的信息平安“网络的平安“应用的平安“数据的平安信息平安是一项系统工程,从信息的空间分布、生命周期及流向的每一个环节,都可能成为影响信息平安的威胁点覆盖整个网络
5、剖面的平安需求策略标准安全策略安全过程接入链路ETHER/ATM/POS操作系统windowsLinux应用系统Web业务数据库核心数据设计文档系统信息边界平安应用平安数据平安平安管理终端平安新业务、新平安新安全新业务启明星辰的新平安新的产品布局涵盖完整信息流程的安全产品布局新的技术方向应对复杂攻击、未知攻击的新型检测能力策略及标准接入链路操作系统应用系统核心数据启明星辰新的产品布局启明星辰新的产品布局以信息的全生命周期流程为对象终端安全监测管控检查度量运维安全管理全业务流程的平安产品布局边界安全应用安全数据安全数据库审计DLP/透明加密入侵检测/0day检测Web应用防火墙漏洞扫描防火墙UT
6、M入侵防御应用交付无线安全业务安全监控应用性能管理网络行为分析身份与网络管理运维安全管控云安全管理Web核查配置核查日志审计运维审计安全指标评估安全风险评估安全运维管理统一业务安全管控终端管理边界平安产品边界平安:提供针对接入边界的平安防护功能包括对有线网络、无线网络的接入平安防护。边界平安防火墙UTM应用交付入侵防御无线平安Internet办公网络办公网络防火墙防火墙办公网络办公网络UTMIPS服务器群服务器群Internet无线平安无线平安应用交付应用交付核心价值核心价值解决问题解决问题网络边界平安控制网络边界平安控制用完善用完善的功能满的功能满足边界平安各类足边界平安各类应用的防护应用的
7、防护解决无线接入控解决无线接入控制,私搭制,私搭AP以及以及无线无线AP钓鱼问题钓鱼问题解决链路及应用解决链路及应用的可用性问题,的可用性问题,保证业务连续保证业务连续非非授权授权AP接入控制接入控制链路及应用可用性链路及应用可用性终端平安产品终端平安:提供接入网络终端的平安管理功能终端安全终端管理终端管理终端管理核心价值核心价值解决问题解决问题多层准入控制多层准入控制确保终端状态合确保终端状态合规、网络访问合规、网络访问合规、应用合规规、应用合规应用平安产品应用平安:对各类业务应用提供平安防护及检查功能应用安全入侵检测Web应用防火墙漏洞扫描InternetWEBWEB效劳器效劳器Inter
8、net办公网络办公网络IDS漏洞扫描漏洞扫描WAFWeb应用防火墙应用防火墙核心价值核心价值解决问题解决问题WEB效劳器防护效劳器防护保障保障企业企业Web效效劳的应用平安,劳的应用平安,实现实现Web应用可应用可用、平安、用、平安、快速快速对对各各类威胁行为类威胁行为的的全面检测和集全面检测和集中分析中分析对全网的弱点集对全网的弱点集中中发现量化发现量化资产资产面临的风险并提面临的风险并提供解决供解决方案方案关键威胁关键威胁路径路径入侵入侵检测检测系统系统脆弱性评估脆弱性评估数据平安产品数据平安:对核心数据提供监测、保护等平安功能数据安全数据库审计DLP/透明加密支撑网络支撑网络数据库审计数
9、据库审计核心价值核心价值解决问题解决问题数据库关键业务数据库关键业务操作操作行为审计行为审计保障企业关键数保障企业关键数据库的平安据库的平安促进业务内控管促进业务内控管理效率,确保计理效率,确保计算环境域关键业算环境域关键业务合务合规规发现通过移动存发现通过移动存储、网络等进行储、网络等进行的泄密行为的泄密行为重要文件加密重要文件加密敏感信息泄露检查敏感信息泄露检查文件系统透明加密文件系统透明加密管理平台技术架构27泰合平安管理平台体系TSOC运维监测管控审计度量符合等级保护基本要求的安管平台方面类第一级第二级第三级第四级技术要求物理平安物理平安监控与告警物理平安监控与告警网络平安拓扑管理拓扑
10、管理设备和应用监控IP地址管理平安审计拓扑管理设备和应用监控IP地址管理平安审计流量监控地址欺骗监控拓扑管理设备和应用监控IP地址管理平安审计流量监控地址欺骗监控主机平安平安审计平安审计资源监控平安审计资源监控应用平安平安审计平安审计资源监控平安审计资源监控数据平安信息完整性保护信息完整性保护信息完整性保护信息完整性保护管理要求系统运维管理资产管理资产管理设备管理网络监控设备配置信息监控日志审计告警事件存储资产管理物理环境监控设备管理网络监控设备配置信息监控日志审计告警事件统计平安管理中心权限管理资产管理物理环境监控设备管理网络监控设备和应用配置信息监控日志审计告警事件统计平安管理中心权限管理
11、 29VenusTechConfidential等级保护差距报告新技术应对新威胁新技术应对新威胁平安技术的新方向新技术之APT攻击检测p不依赖于事先设定的规则库p不需要“在线更新p不需要人工调整即可应对新威胁启明星辰入侵检测产品家族传统入侵检测恶意代码检测0day攻击检测异常流量检测敏感信息泄露检测定制化检测传统基于SandBox,很容易被具有环境学习的未知恶意代码绕过,MDS中的前置引擎基于静态的指令特征识别恶意代码,因此不存在被具有环境学习的恶意代码所绕过文件复原文件复原捕捕包包wordexcelpdftifAV代代码库前置引擎前置引擎Shellcode指令库传统恶意代码库文件解析别离数据
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 精选 XXXX 威胁 环境 信息 安全
限制150内