[精选]Web应用安全加固 SODA_v25-xu_2.pptx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《[精选]Web应用安全加固 SODA_v25-xu_2.pptx》由会员分享,可在线阅读,更多相关《[精选]Web应用安全加固 SODA_v25-xu_2.pptx(36页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Web应用平安加固应用平安加固 SYGATE ON DEMANDWeb应用中关注的焦点应用中关注的焦点任何地点任何地点任何应用任何应用任何设备任何设备酒店酒店公共信息查询台公共信息查询台无线效劳访问点无线效劳访问点笔记本电脑笔记本电脑Kiosk家用电脑家用电脑PDA/移动移动 任何时间任何时间企业职员企业职员合作伙伴合作伙伴供给商供给商WebClient/Server传统应用传统应用任何用户任何用户24小时小时不间断不间断平安性平安性平安是唯一可以阻止用户享受上述便利的原因平安是唯一可以阻止用户享受上述便利的原因Web应用中平安的现状应用中平安的现状平安现状平安现状 Web应用两端的保护极不对
2、称应用两端的保护极不对称Web应用在客户端的平安问题应用在客户端的平安问题远程用户平安意识和经验薄弱远程用户平安意识和经验薄弱恶意代码泛滥恶意代码泛滥-截键程序、截屏程序、木马主机平安状况堪忧主机平安状况堪忧-使用的是非自有设备-未更新过的防病毒程序-无个人防火墙-平安漏洞补丁缺失远程用户处泄漏机密数据远程用户处泄漏机密数据-帐号/密码-临时下载的机密文件-重要的客户信息、财务信息等-敏感的隐私内容-浏览器历史记录防止机密数据在客户端泄露的平安方案匮乏防止机密数据在客户端泄露的平安方案匮乏SYGATE Web应用加固方案应用加固方案SYGATE On-Demand-SYGATE On-Dema
3、nd Manager 管理器管理器-SYGATE On-Demand Agent 代理代理Sygate On-Demand的作用的作用提供提供Web Client的平安视图的平安视图-Web Client是否来自受信任的网络处所是否来自受信任的网络处所-Web Client是否采取了足够的平安防范措施是否采取了足够的平安防范措施-Web Client端在端在Web会话过程中是否发生了平安事会话过程中是否发生了平安事件件?是些什么样的平安事件是些什么样的平安事件?帮助我们看见帮助我们看见,并扫除并扫除Web应用中的平安盲区应用中的平安盲区Sygate On-Demand的作用的作用防止重要信息在
4、远程防止重要信息在远程Web Client端泄漏端泄漏-保护保护Web应用的登陆账号和密码应用的登陆账号和密码-保护保护Web会话不被间谍软件监听和窥视会话不被间谍软件监听和窥视-防止下载网页、文件被保存到本地文件系统、移动防止下载网页、文件被保存到本地文件系统、移动存储、网络共享,或者是通过打印机打印出来存储、网络共享,或者是通过打印机打印出来-擦除在擦除在Web Client端产生的任何中间信息端产生的任何中间信息 在在Web Client创创造一个可信的操作空造一个可信的操作空间间隔离和屏蔽来自于不平安桌面的隔离和屏蔽来自于不平安桌面的风险保障和保障和维护虚虚拟桌面的平安桌面的平安标准虚
5、准虚拟桌面中的行桌面中的行为限制用户的连接权限限制用户的连接权限管理用户可使用的网络应用管理用户可使用的网络应用Web效效劳器器不可信的不可信的桌面桌面可信的虚可信的虚拟桌面桌面Sygate On-demand该方案跻身由该方案跻身由GartnerGartner分析机构分析机构20052005年评出的年评出的“网络平网络平安和保密最炫目厂商行列。安和保密最炫目厂商行列。分析机构盛赞分析机构盛赞Sygate On Demand“Sygate On Demand“可以真正地帮助可以真正地帮助WebWeb应用实现其宗旨:那就是能够在任何时间、任何地点、应用实现其宗旨:那就是能够在任何时间、任何地点、
6、任何方式为远程用户提供平安的访问,从而挖掘出其任何方式为远程用户提供平安的访问,从而挖掘出其中所蕴含的巨大商业价值。中所蕴含的巨大商业价值。Sygate 是目前唯一防止是目前唯一防止Web Client端泄漏信息的方案端泄漏信息的方案 Syate On Demand Agent分发过程分发过程Sygate On-Demand 主要特性主要特性可自定义的用户环境可自定义的用户环境自适应策略自适应策略主机完整性主机完整性Sygate On-Demand AgentSecureEnvironmentInsecureEnvironment 虚拟桌面虚拟桌面 数据清理数据清理 恶意代码防护恶意代码防护工
7、作流程工作流程安安全全的的WEB应应用用创创建建虚虚拟拟桌桌面面创创造造一一个个可可信信的的操操作作隔隔离离间间恶意恶意代码代码防护防护维持维持一个一个可信可信的操的操作隔作隔离间离间数数据据清清除除 清清除除重重要要的的中中间间信信息息为什么虚拟桌面是隔离的?为什么虚拟桌面是隔离的?n独立的逻辑显示环境独立的逻辑显示环境 视窗 消息 菜单 Hook(钩子)输入n虚拟的文件系统虚拟的文件系统 401024位加密n虚拟的注册表虚拟的注册表虚拟的文件系统和虚拟的注册表虚拟的文件系统和虚拟的注册表文件加密文件加密 40 1024 bit RC4,防止从虚拟桌面外来浏览防止从虚拟桌面外来浏览文件文件保
8、护程序内存,防止恶意程序窥探保护程序内存,防止恶意程序窥探可禁止访问本地文件系统、移动存储、网络共享,或者是通可禁止访问本地文件系统、移动存储、网络共享,或者是通过打印机打印出来过打印机打印出来用户离开或闲置超时时,隔离间销毁用户离开或闲置超时时,隔离间销毁功能介绍虚拟桌面功能介绍虚拟桌面SecureInsecure屏蔽来自于不平安桌面的威胁屏蔽来自于不平安桌面的威胁SODA 2.5:防止很多keystroke loggers,screen scrapers进进程程控控制制连连 接接 控控 制制虚虚 拟拟 键键 盘盘基于特征库的引擎基于特征库的引擎启启发发式式行行为为引引擎擎目标是阻止大多数不
9、受欢送的行为设置消息钩子扫描键盘状态注入/骑劫程序屏幕捕捉通过特征匹配,揪出那些被行为引擎所遗漏的进程检查注册表检查文件系统检查应用程序白 or应用程序黑 受信连接或者受限连接URL、IP 地址、Port特定条件下强制使用虚拟键盘Domain、IP、Window Title、URL恶意代码防护恶意代码防护恶意代码防护模块恶意代码防护模块控制机制控制机制:1.键盘记录器键盘记录器2.屏幕截取器屏幕截取器3.进程控制进程控制特定条件下触发,强制使用特定条件下触发,强制使用虚拟键盘虚拟键盘domain,IP,Window Title,URL连接控制模块连接控制模块白白 ,黑,黑 默认规则次序默认规则
10、次序,从左从左至右至右基于连接的对外通讯拦截。不是完整的包过滤基于连接的对外通讯拦截。不是完整的包过滤防火墙防火墙删除内容:删除内容:-Cookies-历史历史History-缓存文件缓存文件-自动完成自动完成 Auto plete-密码密码-输入的输入的 URL-临时存放的文件临时存放的文件Sygate 缓存去除器缓存去除器Sygate On-Demand出差途中出差途中家庭用户家庭用户企业用户企业用户公用公用PC打印机打印机工作站工作站访客访客ATM修复效劳器修复效劳器RadiusWeb应用效劳器应用效劳器Sygate EnforcerSygate On-Demand ManagerSSL
11、 VPNIPSEC VPNWirelessFirewall802.1x 交换机交换机CorrelatorDiscovery Engine管理员创立管理员创立Sygate On-Demand代理代理管理员上载管理员上载Sygate On-Demand代理代理用户连接到用户连接到登录页面登录页面VD,HI内部局域网内部局域网访客的笔记本访客的笔记本VD,HI公用公用Internet电话亭电话亭永续的永续的VD,HI,家庭网络家庭网络雇员家里的设备雇员家里的设备信任信任机场无线网络机场无线网络企业所属的企业所属的,运行运行SSA策略策略网络位置网络位置设备类型设备类型自适应策略自适应策略下载下载Sy
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 精选 精选Web应用安全加固 SODA_v25-xu_2 Web 应用 安全 加固 SODA_v25 xu_2
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内