天擎产品与技术培训课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《天擎产品与技术培训课件.ppt》由用户(晟晟文业)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 产品 技术培训 课件
- 资源描述:
-
1、360天擎终端安全管理系统(ESS:Enterprise Security Management System)大纲1、需求及问题2、主要功能及特点3、典型部署4、案例、服务及资质终端安全管理的普遍需求安 全老病毒,新病毒,宏病毒恶意URL,未知病毒特种木马,APT攻击管 理 终端安全威胁 传统杀软难以应对特征提取难病毒库过大未知病毒防不住 终端行为管理 终端运维管理 终端资产管理安全接入、非法外联流量、审计、应用登记、变更、状态补丁、软件、协助终端合规要求:等级保护、分级保护、SOX等大纲1、需求及问题2、主要功能及特点3、典型部署4、案例、服务及资质 主要功能及特点1)领先的终端安全防御3
2、)灵活的终端准入管控5)直观的日志报表2)高效的终端运维管理4)细粒度的文件审计管控天擎 6)先进的边界联动防御1)领先的终端安全防御双静态查毒引擎、双静态病毒库文件信誉引擎(全球最大),需要联网n已知病毒、恶意代码n恶意URL&网马n未知病毒、恶意代码人工智能的专利引擎:QVM-II虚拟执行的沙箱引擎:VXE文件运行时跟踪引擎:主动防御(RTE)恶意URL信誉引擎(国内最全),需要联网nAPT&特种木马 私有云白名单非白即黑强安全策略控制n防黑加固 XP加固、基于IP、端口的主机防火墙,高危端口封堵弱口令监测、系统帐号及权限变更监测n 特征库(60亿+)n 黑名单(20亿+)n 白名单(亿)
3、n提高查杀能力,及时升级n适应网络封闭,物理隔离环境n近乎100%的绝对安全保障终端防御核心技术:终端防御核心技术:云查杀机制云查杀机制QVM人工智能引擎是Qihoo Support Vector Machine(奇虎支持向量机)的缩写。是360完全自主研发的第三代恶意代码检测引擎(已获得国际PCT专利)终端防御核心技术终端防御核心技术:智能查杀引擎(智能查杀引擎(QVMQVM)检测建模训练切片p 基于大数据(20亿 样本)与人工智能 技术p 在北美与欧洲针对未知恶意代码的测评中屡获第一p 已获得多项国际PCT 专利终端防御核心技术终端防御核心技术:应用级应用级SandboxSandbox传统
4、技术:1、终端安全基线管理(应用与配置白名单)2、终端主机防火墙(网络访问白名单)优点:技术简单,针对违规情况比较有效缺点:简单机械,如果白名单中的应用存在漏洞,则系统依然存在存在被攻击的风险Office Office 沙箱危险应用隔离在沙盒之中打开漏高 危 应 用(I E、Office),即使这些应用遭到攻击,也无法危及到所宿主的Windows系统I/O重定向所有操作都重定向到虚拟内存区域,攻击陷入沙盒之中而无计可施IEIE 沙箱传统技术:采用亡羊补牢的办法针对已知漏洞逐一修复,无法抵御未知漏洞(0day)的攻击,无法做到提前预防,漏洞修复的速度永远滞后于漏洞出现的速度,这种缺陷是APT攻击
5、屡屡成功的病根补一防百补一防百-修复一个操作系统安全机制的缺陷,可以有效防止成百上千的漏洞攻击标本兼治标本兼治-从源头上祛除操作系统的漏洞病灶,彻底根除安全隐患提前预防提前预防APT-从机理上检测0day漏洞攻击,实现对APT攻击的早期检测七战七捷!七战七捷!终端防御核心技术终端防御核心技术:系统加固(系统加固(everydayeveryday技术)技术)白名单文件l内置近1亿高纯度白名单库l涵盖绝大多数已知主流应用l通过文件MD5识别白文件l非白名单文件均视为不安全的黑文件l禁止运行非白名单文件黑白策略自由区:无百名单,黑文件禁止运行,未知文件提示后选择运行办公区:白名单=360系统白名单+
6、用户自定义白名单,涉密网:白名单=用户自定义白名单终端防御核心技术终端防御核心技术:“非白即黑非白即黑”白名单白名单终端防御核心技术终端防御核心技术:主动防御(主动防御(HIPSHIPS)进程行为进程行为进程创建进程加载进程销毁进程注入系统行为系统行为系统调用注册表修改用户权限提升Shell命令调用.文件行为文件行为文件打开、加载文件网络I/O可疑文件释放.网络行为网络行为文件网络行为邮件发送行为进程网络行为.驱动行为驱动行为驱动加载驱动hook行为驱动网络行为.用大数据、云计算技术做防病毒的门槛 样本资源 构建云查杀系统,需要海量的病毒、木马、僵尸网络等恶意代码样本作为资源支撑。奇虎360拥
7、有积累了近20年,超过20亿的病毒样本(黑名单)。样本资源的基础是客户资源,没有足够的客户资源作支撑,无法收集足够的病毒样本文件。奇虎360在全国拥有近5亿的终端用户,覆盖了全国终端用户的95%以上。每天接收全国网民与合作伙伴的病毒查杀请求高达700亿次。用大数据、云计算技术做防病毒的门槛 计算资源 为了构造有效的查杀系统,需要大量的计算资源进行支撑,以便对搜集到的样本资源进行深入分析,一般来说,一台标准的服务器,每天(24小时)可处理的样本数量大约在3000万个左右 奇虎360所提供的云查杀系统的规模已经超过了10000台服务器。每天可处理3千亿个样本。2)高效的终端运维管理可视可视智能智能
展开阅读全文