深信服NGAF数据中心安全解决方案-V1.0课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《深信服NGAF数据中心安全解决方案-V1.0课件.pptx》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 深信 NGAF 数据中心 安全 解决方案 _V1 课件
- 资源描述:
-
1、数据中心安全现状网络安全问题严峻互联网安全威胁报告网络病毒僵尸网络网站攻击网页篡改系统漏洞远程利用网站漏洞按名称分布情况网站漏洞按等级分布情况据统计,现在用户使用的操作系统和应用程序中,每1000行代码中就可能有45个编码漏洞调查、测试和将补丁程序部署到操作系统的过程可能需要30天,应用程序时间则更长注:数据来自http:/“漏洞一旦公布,一天之内就会出现专门的攻击程序,大多数自动化攻击都出现在消息公布的前15天内,而80%的漏洞攻击都出现在60天内。” 知名研究机构Ogren GroupIDC网站安全普遍存在APP1OS1APP2OS2APP3OS3APP4OS4VM1VM2VM3VM4传统
2、IDC安全防护模型虚拟化后的安全风险u 不同租户的物理环境相对独立u 传统硬件安全产品保护业务系统边界概念的弱化u VM上业务系统安全风险u Hypervisor引入的安全威胁u VM之间安全访问风险u 多租户间的安全风险虚拟化引入新的安全问题VM1VM2VM3VM4VM5VM6u 安全域的划分与访问控制:同域的VM5安全访问VM6;跨域的VM1是否可以访问VM4,访问业务流量是否包含安全威胁u 主机安全威胁:操作系统和数据库漏洞利用u 应用安全威胁:OWASP Top 10安全威胁u 数据安全威胁:敏感信息泄露虚机之间安全访问风险安全域1安全域2敏感信息被“盯住”恶意入侵、针对性渗透,“翻翻
3、你的老底”已知未知漏洞“突破口”黑链/僵尸网络“间谍”网络中“唐僧肉”防火墙Web应用防火墙网页防篡改统一安全网关VPNIPS选择,最纠结的地方数据中心安全现状近近5050%的安全市场的安全市场份额份额遍及各行业的广泛遍及各行业的广泛应用应用基于应用的深度检基于应用的深度检测测基于最成熟的基于最成熟的硬件平台硬件平台长长达达3030年年技术积累技术积累出类拔萃的产品出类拔萃的产品性能性能防火墙仍是首选安全产品应用场景不同出现多种防火墙设备下一代防火墙才是安全建设的最佳选择防火墙产品现状NGAF保障数据中心安全NGAF数据中心安全更好选择双向内容安全二到七层防护异常流量清洗虚拟区域划分安全风险可
4、视实时漏洞分析NGAF物理安全网关虚拟软件网关NGAF更精准的防御新型攻击ACL:安全根据包裹上的地址转发特征检测:安全检测到包裹里面一个玩具小木马内容检测:危险木马上有带有无线发射装置的针孔摄像头,实时向外发射信号NGAF深度内容检测L5-L7: 应用层L4: 传输层L3: 网络层L2: 链路层L1: 物理层访问控制问题协议异常网络层DDoSARP欺骗、广播风暴物理故障敏感信息窃取网页篡改、挂马漏洞利用攻击SQL注入、跨站脚本应用扫描探测弱密码攻击应用层DDoS蠕虫、病毒、木马非安全应用滥用业务内容Web应用架构Web服务架构操作系统TCP/IP协议栈网络接口网线NGAF二到七层安全僵尸网络
5、自动识别敏感信息外泄检测网页篡改监测黑链检测L2-L7攻击防护业务漏洞主动发现被动发掘业务漏洞NGAF全面双向防护 服务集群正常访问服务器自动学习自动建模未知攻击、非法请求 网站构架 参数类型 参数长度 NGAF自动学习建模价值l 提高黑客攻击成本l 避免安全设备被绕过l 降低运维管理成本DangerNGAF智能模块联动SandBox沙盒检测环境:危险行为进程操作文件操作网络行为注册表操作1.可疑流量上报2.沙盒执行检测深信服安全云4.云同步更新4.安全规则下发3.生成安全规则发现未知攻击,快速分发策略第一时间响应未知威胁NGAF云端沙盒联动l在线设备:数千台安全网关l未知威胁实时监测l月拦截
6、:56万安全云安全云NGAF自动化威胁情报收集平台敏感信息防泄漏常见的敏感信息防泄漏常见的敏感信息防泄漏用户信息用户信息邮箱账户信息邮箱账户信息MD5加密密码加密密码银行卡号银行卡号身份证号码身份证号码社保账号社保账号信用卡号信用卡号手机号码手机号码内部保密文件内部保密文件根据文件类型防泄密根据文件类型防泄密根据特征自定义信息合规性根据特征自定义信息合规性NGAF敏感信息防泄漏病毒查杀常见病毒查杀常见病毒查杀httpftpPop3Smtp压缩文件压缩文件NGAF自动病毒过滤访问权限控制OWASP TOP 10口令防护登录权限防护应用隐藏网站防扫描 外部攻击防护NGAF专业WEB安全防护NGAF
展开阅读全文