桌面云助力企业信息安全课件.pptx
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《桌面云助力企业信息安全课件.pptx》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 桌面 助力 企业信息 安全 课件
- 资源描述:
-
1、桌面云助力企业信息安全桌面云助力企业信息安全企业主要保护对象制造业 设计图纸、价格体系、商业计划、客户资料、财务预算、市场宣传计划、采购成本、合同定单、物流信息、管理制度等。设计类机构 设计图、设计方案、策划文案、客户信息、软件程序等。序号行业客户数量比例(%)合同金额比例(%)1制造业70402设计研发57数据保护先要回答的几个问题要怎么做才能要怎么做才能更好地防止数据丢失?更好地防止数据丢失?敏感数据如何被使用敏感数据如何被使用和传输?和传输?敏感数据敏感数据在哪里?在哪里?Symantec 4该如何选择正确的方向虚拟桌面技术虚拟桌面技术Digital Right Mgmt Encrypt
2、Data Loss Prevention技术上,用户通常有两种选择:强控制技术强审计技术加密/EDRM是强控制强控制的代表文件加密标记文件的权限,例如谁能访问?能否读、写、打印、拷贝粘贴以及时效性等等DLP是强审计强审计的代表通过对内容进行深度分析,按照策略来识别、监控和保护静态存储的、使用中或动态传输的数据传统安全手段,100%的数据安全依旧难以实现Presentation Identifier Goes Here5信息传播信息传播信息存放、访问信息存放、访问邮件外发、上网邮件外发、上网第三方第三方数据库数据库交流交流移动媒体移动媒体信息使用信息使用木马木马文件服务器文件服务器信息产生信息产
3、生 文件类型众多,版本众多,很多常见的设计类文档格式尚不支持 无法与客户的业务系统无缝结合,如制造类企业中存在着品种复杂的PLM、PDM系统。目前还不能对所有敏感信息操作和传送渠道进行完整全面的检查,如红外,蓝牙,拆卸硬盘进行拷贝等 不符合用户日常使用习惯,使用不便 稳定性差,资源占用率高。经常导致相关应用程序无法正常使用 管理流程过于复杂,难以操作基于策略检查-当信息归属部门众多的时候,如何制定策略?制定哪些策略?事件谁来管理?基于文档加密授权-对现有的业务流程有什么影响?文档加密以后,我们如何和客户、合作伙伴交互文档?不同的分公司、业务部门之间是否要限制使用?文件又如何流转?普通员工知道哪
4、些文档需要加密吗?加密的文件哪些人可以使用呢?谁能对文件进行解密操作?解密需要什么样的审批、审计流程呢?Citrix Confidential-Do Not Distribute传统安全手段的弊端当没有一种技术完当没有一种技术完美美时时信息泄漏防信息泄漏防护规划护规划 重要敏感信息发现 泄露行为检查 泄漏事件响应 基于用户或信息的全面报告审计数据泄露数据泄露防护防护加密加密处理处理电子文档电子文档安全控制安全控制 文档加密 U盘加密 邮件加密 硬盘加密 文档加密 文档授权、访问控制 基于用户或文档的专题报告审计桌桌面面管理不可承受之重管理不可承受之重U盘盘管理管理 U盘注册 U盘加密9为什么防
5、泄密这么难?因为数据无处不在EndpointSocial EngineeringData-In-MotionData-At-RestPhysicalD Da at ta a L Lo os ss sLaptop/DesktopServerCD/DVDUSBiPodMemory StickPCMCIAMemory Card ReadersCommunicationBluetoothInfraredFirewireSerial/Parallel PortsVirtual MachineOther Threat VectorsScreen ScrapersTrojansKey LoggersPhis
6、hing/Spear Phishing PiggybackingDumpster(Skip)DivingContractorsRoad AppleEavesdroppingE-MailHTTP/SSSHFTPIMVoIPP2PBlogsDatabasesFile SystemsFile ServersNASSANs/iSCSI StorageVoice MailVideo SurveillancePrintersBackup Tapes/CD/DVDLaptop/Desktop/ServerFaxPhotocopierMobile Phone/PDADigital Camera(incl.Mo
7、bile Phone Cameras)Incorrect DisposalPrinted Reports社会工程服务器获取网络获取物理途径终端获取安全源自好的设计用户信息桌面虚拟化 桌面桌面 设备设备桌面和数据上收到数据中心12Desktop Workload(OS,Apps,Data)桌面的存储和执行(包括操作系统、桌面的存储和执行(包括操作系统、应用程序和用户数据)都集中在数据应用程序和用户数据)都集中在数据中心的虚拟机上中心的虚拟机上用户界面使用远程协议(例如用户界面使用远程协议(例如ICA)传)传输到用户的终端设备上输到用户的终端设备上桌面虚拟化数据永远不离开数据中心 任何设备、任何系
8、统均可以按需任何设备、任何系统均可以按需接入接入 高性能网络传输,允许您透过任高性能网络传输,允许您透过任何链路、在任何地方接入何链路、在任何地方接入鼠标点击和键盘信息传递到数据中心端数据和应用执行100%在服务器屏幕变化传送到客户端设备应用服务器Citrix协议优势鼠标与键盘输入信号发送到服务器,没有字符等可显示数据应用或桌面在服务器端运行用户界面推送到客户端设备用户虚拟化平台 ICA 协议传输图像变化和设备支持,含有32 个虚拟通道,分别传输不同信息 传输键盘扫描码、鼠标事件和打印数据等,没有真实业务数据 服务器端获得信息实现对屏幕的操控,传输图像变化在客户端显示 可对用户所有操作进行录像
9、审计,提高安全监控级别 用户体验与使用本地系统基本一致,每个客户端平均只需30Kbps带宽网络网络与传统数据交换方式比较1 服务 请求Data2 业务 数据业务系统用户终端4 远程屏 幕图片1 按键信号 鼠标位置2 服务请求Data3 业务数据业务系统虚拟化平台 用户终端(瘦终端或一般PC)传统数据交互 虚拟化后的数据交互 Citrix Confidential-Do Not Distribute3D HDX Pro+GPU PassThrough Solution OverviewDell R5500 Rack Server4 x NVIDIA Quadro 20003 x NVIDIA Q
展开阅读全文