[交通运输]瑞星提供多层次多应用的整体安全解决方案.ppt

上传人:音乐台 文档编号:1999005 上传时间:2019-01-30 格式:PPT 页数:96 大小:11.11MB
返回 下载 相关 举报
[交通运输]瑞星提供多层次多应用的整体安全解决方案.ppt_第1页
第1页 / 共96页
[交通运输]瑞星提供多层次多应用的整体安全解决方案.ppt_第2页
第2页 / 共96页
[交通运输]瑞星提供多层次多应用的整体安全解决方案.ppt_第3页
第3页 / 共96页
亲,该文档总共96页,到这儿已超出免费预览范围,如果喜欢就下载吧!
资源描述

《[交通运输]瑞星提供多层次多应用的整体安全解决方案.ppt》由会员分享,可在线阅读,更多相关《[交通运输]瑞星提供多层次多应用的整体安全解决方案.ppt(96页珍藏版)》请在三一文库上搜索。

1、全面出击提供多层次多应用的整体安全解决方案 -瑞星新产品介绍 主讲:况 明 电话:02164685186-20 邮箱: 目 录 病毒发展趋势 1 2 3 企业面临安全问题 瑞星新产品介绍 北京瑞星信息技术有限公司 当前网络安全整体形势分析当前网络安全整体形势分析 SONY近1亿用户信息被窃取 伊朗核电站离心机遭网络 病毒攻击 美国的部分政府机构网站也 遭到了黑客的持续攻击 韩国总统府、国防部遭遇黑 客攻击 当前网络安全整体形势分析当前网络安全整体形势分析 SONY近1亿用户信息被窃取 伊朗核电站离心机遭网络 病毒攻击 美国的部分政府机构网站也 遭到了黑客的持续攻击 韩国总统府、国防部遭遇黑 客

2、攻击 当前网络安全整体形势分析当前网络安全整体形势分析 英国政府发表国家安全战略 报告 美国网络安全从防御到威慑 法国公布网络防御与国家安 全 当前网络安全整体形势分析当前网络安全整体形势分析 计算机信息系统安全保护条例 计算机信息网络国际联网安全保护管理办法 明确了等保对象 明确了五个级别 明确等级保护制度建设 信息安全等级保护管理办法 涉及国家秘密的信息系统分级保护技术要求 涉密 机密 绝密 互联网病毒形势 7%7% 感染型病毒 22%22% 后门病毒 18%18% 病毒下载器 53%53% 木马病毒 病毒类型分布 数据来源:瑞星“云安全 ” FOR MONEY! 病毒发展趋势 病毒技术深

3、入化病毒技术深入化 具有系统核心权限的驱动级病毒产生 对系统权限滥 用导致蓝屏、缓慢等异常 达到传播隐蔽、清除困难 病毒传播不再是炫耀技术 搞恶作剧 完全以盗窃虚拟财产 各种帐号或信息为目的 病毒生产集团化病毒生产集团化 病毒传播互联网化病毒传播互联网化 巨大的利益驱使病毒形成产业化 病毒编写、传播、销售盗窃信息等具有明确分工 单机 或局域网的传播方式无法达到快速传播目的 互联更适合病毒快速 、广泛、自动传播 病毒目的利益化病毒目的利益化 目 录 当前安全现状和病毒发展趋势 1 2 3 企业面临信息安全问题 瑞星新产品介绍 4 H北京瑞星信息技术有限公司 企业网络面临安全风险 网络环境网络环境

4、 内部泄密内部泄密 数据丢失数据丢失垃圾邮件垃圾邮件 系统漏洞系统漏洞 黑客攻击黑客攻击 恶意软件恶意软件 计算机病毒计算机病毒 拒绝服务拒绝服务 病毒仍是最危险病毒仍是最危险 和直接的危害和直接的危害 信息管理者的困惑 恶意代码发展迅速 混合性威胁的传播 个人信息泄露 P2P,IM带宽损耗 安全边界的扩张 单独功能的产品 存在防护盲点 安全体系复杂, 单一故障点多 购买总成本高 维护人员少,维 护成本高 用户网络 L7(应用层) L2-L4(网络层) 防火墙提供 接入控制 超过70%的应用层攻 击防火墙无法拦截 隐藏的威胁 仅能提供有限 的防护! 传统的安全防护已无法适应新安全问题 攻击所有

5、用户攻击所有用户攻击所有用户攻击所有用户 目 录 当前安全现状和病毒发展趋势 1 2 3 企业面临信息安全问题 瑞星立体安全解决方案 4 H北京瑞星信息技术有限公司 多层次多应用安全防护 瑞星整体安全解决方案 网络版 杀毒软件 上网行为 管理系统 防病毒网关内网安全 审计系统 病毒安全 预警系统 上网管理 内网审计 内网审计 客户端 防毒墙产品介绍 两种墙的技术差异两种墙的技术差异 n 硬件平台 传统基于X86架构下的 工控机 新平台基于多核处理 器+FPGA架构 业务业务 能力能力 处理处理 性能性能 通用通用CPUCPU 如:如:IntelIntel、AMDAMD L7L7 L4L4 L3

6、L3 ASICASIC 如:如:MOTOMOTO、BDBD NPNP 如:如:IntelIntel等等 1 2 3 4 多核多核CPUCPU 如如:RMIRMI n 优缺点 基于X86:应用扩展 强、性能较低; 新平台:性能高、性 能扩展能力差 两种墙的技术差异两种墙的技术差异 n 病毒处理机制 传统基于X86架构:代 理模式的病毒查杀; 新平台:基于流引擎的 查杀 n 优缺点 基于X86:检测彻底,支 持协议有限,对资源要求 高 新平台:检测快,对资 源要求低,对协议没要求 ,但后处理应用方式少 将数据包收集还原成文件后进行病毒扫描检测将数据包收集还原成文件后进行病毒扫描检测 数据 包 (T

7、2) 数据 包 (T1) 数据 包 (Tn) 数据 包 (T1) 数据 包 (T2) 数据 包 (Tn) 数据 包 (T1) 数据 包 (Tn) 数据 包 (T2) 还原后数 据文件 病毒查杀 引擎 将将安全策略和特征库通过特殊运算,并行完成所有内安全策略和特征库通过特殊运算,并行完成所有内 容检测容检测 数据 包 (T2) 数据 包 (T1) 数据 包 (Tn) 数据 包 (T1) 数据 包 (T2) 数据 包 (Tn) 病毒查杀 引擎 数据 包 (T2) 数据 包 (T1) 数据 包 (Tn) 防毒墙产品系列 uu 高、中、低三高、中、低三 大类共大类共1414个型号个型号 uu 新推新推

8、3 3个产品个产品 型号型号 uu 更换部分产品更换部分产品 硬件平台硬件平台 RSW-3300 RSW-3320 RSW-330 RSW-1300 RSW-1320 RSW-D130 RSW-1600 RSW-9260 RSW-9220 RSW-9600 RSW-9300 RSW-9360RSW-B2000 RSW-B3000 防毒墙产品系列 小企业中型企业大型企业 传统新平台传统新平台传统新平台 RSW-D130RSW-1600RSW-1300RSW-9220RSW-9220 RSW-330RSW-1320RSW-9260RSW-9260 RSW-3300RSW-3300RSW-9300R

9、SW-9300 RSW-3320RSW-9320RSW-B2000 RSW-9360RSW-B3000 RSW-9600 uu 多种平台共存,满足不同用户需求多种平台共存,满足不同用户需求 X86X86架构防毒墙的硬件参数架构防毒墙的硬件参数-1-1 型号1U内存CF卡硬盘网口MTBF型号 RSW-D1302G4G-10/100/10006电口50000小时桌面级 44*195*272 RSW-3302G512MB250G10/100/10006电口50000小时1U RSW-13002G512MB500G10/100/10006电口50000小时1U RSW-13202G1GB500G10/

10、100/10006电口50000小时1U RSW-33004G1GB500G10/100/10006电口50000小时2U RSW-33204G1GB500G10/100/10006电口 1GB SFP 4 光口 50000小时2U X86X86架构防毒墙的硬件参数架构防毒墙的硬件参数-2-2 型号内存CF卡硬盘网口电源MTBF型号 REW92204G512M500G10/100/1000*6电口ATX电源/冗 余电源 50000 小时 2U REW92608G512M500G10/100/1000*6电口 1GB SFP *4 光口 ATX电源/冗 余电源 50000 小时 2U REW93

11、008G512M500G10/100/1000*6电口 1GB SFP *4 光口 ATX电源/冗 余电源 50000 小时 2U REW93208G512M500G10/100/1000*2电口 1GB SFP *4 光口 ATX电源/冗 余电源 50000 小时 2U REW93608G512M500G10/100/1000*2电口 1GB SFP *6光口 ATX电源/冗 余电源 50000 小时 2U REW960012G1GMB500G10/100/1000*6电口 1GB SFP *4 光口 ATX电源/冗 余电源 50000 小时 2U X86X86架构防毒墙的主要性能参数架构防

12、毒墙的主要性能参数 型号防火墙 性能 最大并发 会话数 每秒新 增会话 http 性能 ftp 性能 Smtp 性能 VPN 性能 VPN 隧道数 IPS 性能 最大策 略数 RSW-D130400M60000010000/s100M90M80M60M4030M5000 RSW-330400M60000010000/s150M100M100M60M4030M5000 RSW-13001G60000015000/s200M120M150M200M4000400M20000 RSW-13201G60000015000/s260M120M150M200M4000400M20000 RSW-33003

13、G60000015000/s300M150M150M500M80001G100000 RSW-33203G60000015000/s320M180M170M500M80001G100000 RSW-92206G150000030000/s380M350M180M750M120001G100000 RSW-92606G158000035000/s550M400M250M750M120002G100000 RSW-9300 8G2000000 40000/s650M500M300M1G160002G100000 RSW-9320 8G1800000 38000/s580M460M260M1G160

14、002G100000 RSW-9360 8G2000000 40000/s650M500M300M1G160002G100000 RSW-9600 8G2000000 50000/s700M600M400M1G160002G100000 新架构防毒墙的主要性能参数新架构防毒墙的主要性能参数-1-1 规格参数 RSW-9220 RSW-9260RSW-9300RSW-B2000 外观 外型尺寸 (WDH) 43026144( mm) 43026144( mm) 43026144( mm) 43647044.8 (mm) 高度 1U1U1U1U 液晶面板 无无无有 储存 器 CF卡 1GB 1GB

15、 1GB2GB 内存 2GB 2GB 2GB2GB 硬盘 无 无 无无 高可 靠性 应用Bypass 有有有 有 硬件Bypass 掉电保护 需另购产品 需另购产品 需另购产品有 双机热备 支持 支持 支持支持 MTBF 400,000H 400,000H 400,000H400,000H 新架构防毒墙的主要性能参数新架构防毒墙的主要性能参数-2-2 规格参数 RSW-9220 RSW-9260RSW-9300RSW-B2000 接口 类 型 和数 量 管理口 1个Console配置口 2个10/100/1000M 网络管理口 1个Console配置口 2个10/100/1000M 网络管理口

16、 1个Console配置口 2个10/100/1000M 网络管理口 1个Console配置口 2个10/100/1000M 网络管理口 业务接口6个10/100/1000M 电口; 6个10/100/1000M 电口 4个1000M光接口 6个10/100/1000M 电口 4个1000M光接口 6个10/100/1000M 电口 6个1000M光口 主要 性能 指 标 网络吞吐量 4G 6G8G10G 最大并发数 1,200,000 1,500,0002,000,0004,000,000 新增并发数 40,00050,000 60,000100,000 支持协议 IPV4/6IPV4/6

17、IPV4/6IPV4/6 杀毒吞吐量 600M1000M 1500M3000M 新架构防毒墙的主要性能参数新架构防毒墙的主要性能参数-3-3 规格参数 RSW-1600 RSW-3300RSW-3320 外观 外型尺寸(WDH) 43026144(mm) 43026144(mm)43026144(mm) 高度 1U1U1U 液晶面板 无无无 储存器 CF卡 1GB 1GB 1GB 内存 2GB 2GB 2GB 电源 电源模块(AC) 0V264VAC; 50/60Hz 0V264V AC; 50/60Hz 0V264V AC; 50/60Hz 额定功率 54W 54W 54W 工作环 境 温度

18、040040040 工作环境湿度20%80%,非凝露 20%80%,非凝露 20%80%,非凝露 MTBF 400,000H 400,000H 400,000H 新架构防毒墙的主要性能参数新架构防毒墙的主要性能参数-4-4 规格参数 RSW-1600 RSW-3300RSW-3320 接口类 型 和数量 管理口 1个Console配置口 2个10/100/1000M网络 管理口 1个Console配置口 2个10/100/1000M网络 管理口 1个Console配置口 2个10/100/1000M网络 管理口 业务接口6个10/100/1000M电口 ; 6个10/100/1000M电口 6

19、个10/100/1000M电口 4个1000M光接口 主要性 能指标 网络吞吐量 2G 4G4G 最大并发数 500,000 1,000,0001,000,000 新增并发数 30,00030,000 40,000 支持协议 IPV4/6IPV4/6 IPV4/6 杀毒吞吐量 300M450M 500M 防毒墙主要功能防毒墙主要功能- -功能模块功能模块 Anti-VirusAnti-VirusFirewallFirewallIPSIPS VPNVPN 高效的性能 提供流量控制 带宽管理 接入控制策略 接口灵活 多出口管理 实时网络入侵检 测和阻断 可检测到已知利用 系统和应用协议漏 洞的攻击

20、 用户可自定义攻 击规则 IPSec VPN PPTP VPN L2TP VPN DES 和 3DES SSLVPN 文件扫毒引擎 6种应用协议 200万病毒库 深层防护 清除病毒 注:多核架注:多核架 构不支持构不支持 主要主要功能功能- -防病毒功能防病毒功能-1-1 引擎 使用瑞星最新的反病毒引擎 病毒 库 内置全库病毒库数量200万以上 协议协议 识别识别 HTTP / SMTP / FTP / POP3 / / SAMBA / IMAP 所有应用明文协议 查杀查杀 病毒病毒 查杀所有可能染毒的文件格式 对数据流进行处理。 不安 全流 量 安全 流量 不安 全流 量 安全 流量 病毒处

21、理病毒处理 u X86X86架构采用代理模式杀毒架构采用代理模式杀毒 uu 多核采用流引擎方式杀毒多核采用流引擎方式杀毒 主要主要功能功能- -防病毒功能防病毒功能-2-2 互联网互联网内部网络内部网络 Virus 文件传输病毒(ftp) Email virus 邮件病毒(smtp,pop3) Virus 网页恶意代码(http) virus 主要主要功能功能- -安全联动安全联动 正常向外 访问 升级服务器 安全检查安全检查: : 杀毒软件安装 实时监控开启 病毒库更新 防火墙开启 瑞星防毒墙 向管理员报警 外部网络外部网络 安全客户端 主要主要功能功能- -防挂马防挂马 威胁信息分威胁信息

22、分 析挖掘集群析挖掘集群 自动分析自动分析 处理系统处理系统 即时升级即时升级 即时查杀即时查杀 威胁信息威胁信息 企业用户 瑞星云安全中心 更新信息 瑞星防毒墙 正常网站 恶意网址链接 恶意网站 内置专业的内置专业的URLURL库库 主要主要功能功能- -防火墙功能防火墙功能 企业用户 Internet 正常网站 P2p、BT 电驴、迅雷 传统防火墙: 封端口 封源IP 封目的IP PK 瑞星防毒墙: 1.基于应用识别,针对应用的差异化封堵 2.基于时间段的封堵; 3.基于流量和带宽的管理 主要主要功能功能-VPN-VPN功能功能 VPN功能 IPSec L2TP PPTP SSLVPN u

23、 VPN功能快速建立本地与 分支机构和企业部门间的加 密通讯,使一些重要数据通 过点对点隧道加密传输,确 保其他未经授权用户无法读 取到传输的数据信息,增加 了数据的安全性。 u 支持多种模式:IPsec通 道、L2TP、PPTP和SSL四 种方式。 注:新架构的防毒墙不支持该功能 主要主要功能功能-IPS-IPS功能功能 ARP攻击 正常上网 正常上网 正常上网 ARP攻击 正常上网 企业内 部大规 模网络 瘫痪 终端被病毒 控制成为肉 鸡 阻断外来病毒入侵 清除企业内网病毒 恢复企业正常网络 正常上网 主要主要功能功能- -高可靠性功能高可靠性功能 自动自动BypassBypass功能功能

24、 Internet uu Bypass Bypass有软件和硬件的实现方式有软件和硬件的实现方式 uu 新架构基本是软件实现新架构基本是软件实现 主要主要功能功能- -多级的管理功能多级的管理功能 u支持三级分层结构。分 为总中心防毒墙、分中心 防毒墙和子防毒墙。 u管理员可以通过集中管 理功能轻松调整下级防毒 墙的设置,简化管理工作 u多核墙不支持该功能 总中心防毒墙 分中心防毒墙1 子防毒墙1 子防毒墙2 分中心防毒墙2 子防毒墙3 分中心防毒墙3 产品选型和推荐产品选型和推荐-1-1 产品产品 选型选型 网络 性能 终端 数量 网络出口 流量峰值 并发连接 数峰值 HTTP流 量峰值 实

25、际终端数量 产生流量 的终端数量 产品选型和推荐产品选型和推荐-2-2 应用级别 型号建议用户数 补充说明 中小型 RSW-D13050以下 RSW-330100以下 RSW-1300500以下 RSW-1320800以下 RSW-1600800以下u新的多核架构产品 中型 RSW-33001500以下 2000以下 u 目前该型号有两种架构 u 高用户为多核架构 RSW-33202000以下u 新的多核架构产品 产品选型和推荐产品选型和推荐-3-3 应用级别 型号 建议用户数 补充说明 大中型 RSW-92203000以下u 多核架构平台 u 型号和原来X86的一样 u 性能较原有X86比较

26、有较 大提高 RSW-926010000以下 RSW-930010000以下 RSW-932010000以下u X86架构平台 u 9600为 新推出 RSW-936010000以下 RSW-960010000以下 RSW-B200010000以上u 多核架构平台 u 型号和原来的一样 RSW-B300010000以上u 没有对外宣传,主要应用 在项目上 安全预警产品介绍 产品系列产品系列 u管理中心系统 预警系统WEB界面与数据 存储 u数据流监测设备(病毒探 针) 通过监测镜像数据,上报病 毒日志 u网络版组件 通过获取各种网络版杀毒软 件服务器的病毒数据,上报 预警中心。 u告警客户端(

27、可选) 可在客户机端安装,获取系 统日志等 传统安全预警系统(传统安全预警系统(SDS)SDS) 预警系统 总中心 预警系统 分中心1 病毒 探针 网络版组件 (可选) 预警系统 分中心2 病毒 探针 网络版组件( 可选) SDS-1000TSDS-1000T (总中心)(总中心) SDS-1000VSDS-1000V (病毒探针)(病毒探针) SDS-1000CSDS-1000C (分中心)(分中心) 各组件的主要参数各组件的主要参数 规格参数 SDS-1000T SDS-1000CSDS-1000V 外观 高度 1U1U2U 储存器 内存 1GB 2GB 2GB 硬盘500G 500G 5

28、00G 接口类型和数量10/100/1000M6电口10/100/1000M6电口10/100/1000M6电口 1GB SFP4 支持最大下级256256 数据库处理能力1000万1000万 支持检测协议 HTTP、POP3、 SMTP、FTP SMB(网络共享协 议)、IPMSG(飞 鸽协议) 新预警产品硬件型号新预警产品硬件型号 规格参数 SDS-1600C SDS-1600FCSDS-9600V 外观 高度 1U1U2U 储存器 内存 1GB 2GB 12GB 硬盘500G 500G 500G 接口类型和数量10/100/1000M6电口10/100/1000M6电口 1GB SFP4

29、 10/100/1000M6电口 1GB SFP4 支持最大下级256256 256 数据库处理能力1000万1000万 支持检测协议 HTTP、POP3、 SMTP、FTP SMB(网络共享协议 )、IPMSG(飞鸽 协议) 产品系列产品系列 新安全预警系统(新安全预警系统(NDS)NDS) u NDS是“Network Detection Systems”的缩写,中文直译为“ 网络检测系统” u 专为单一层次网络环境所设计 的安全预警产品; u NDS是预警中心与病毒探针的 整合系统,同时具备病毒监测与 数据分析的功能 新安全预警系统(新安全预警系统(NDS)NDS) 主要性能参数主要性能

30、参数 CPUIntel Core i5 Quad Core Processor*2 内存4GB 硬盘盘500GB 接口总总数 9口10/100/1000 电口 1GB SFP*4 支持协议协议HTTP、POP3、SMTP、FTP SMB(网络共享协议)、IPMSG(飞 鸽协议) 采用IntelCore I5双核处理器; 多电口及光口配置,适应不同网络环境 两组电口支持Bypass功能,串行接入后 保证网络时刻畅通; 系统风扇采用“Smart Fan”技术,可以根 据CPU负载情况调整转速,实现节能及 降噪的功效; 新增“镜像数据转发”功能,该功能在业 内为首创。已提交申请专利。 产品特性亮点产

31、品特性亮点 新安全预警系统(新安全预警系统(NDS)NDS) 部署方式部署方式 uu 旁路方式旁路方式 uu 串接方式串接方式 安全预警系统安全预警系统 (NDSNDS) 安全预警系统安全预警系统 (NDSNDS) u镜像数据拷贝:NDS产品支持拷 贝镜像数据到多网口 两种产品的区别两种产品的区别 对比内容对比内容SDSSDSNDSNDS优劣性优劣性 产产品品组组成成 总管理、分管 理和病毒探针 管理和探针 合一 u SDS支持多级部署,NDS只 支持单级部署 uSDS成本较大,NDS较低 部署方式部署方式 旁路方式串接和旁路 方式 u SDS部署单一,NDS较灵活 镜镜像数据像数据 拷拷贝贝

32、 不支持支持 网网络络版插版插 件的支持件的支持 支持不支持u SDS可以支持对网络版数据 的收集和分析 u NDS只能通过对数据流的采 集和分析 预警系统的工作原理预警系统的工作原理 日志上报日志上报 :通过相关 接口上报流 量、文件传 输、病毒事 件到上级中 心。 病毒扫描病毒扫描 引擎引擎:负 责对文件进 行扫描,检 查文件是否 带有病毒, 以及带有病 毒的种类等 信息。 文件还原文件还原 组件组件:负 责对网络侦 听到的封包 按协议还原 成文件。 数据包侦数据包侦 听组件听组件: 将网卡上报 的数据包缓 存起来,准 备进行文件 还原。 千兆网卡千兆网卡 驱动驱动:负责 将物理层的 数据

33、接收上 来,并且上 报给数据包 侦听组件。 病毒探针的工作原理 主要功能特点主要功能特点-1-1 建立多级的监控管 理体系,实现分级 和集中的管理。 全网安全状况全网安全状况 集中管理集中管理 及时监控了解全网 的病毒传播状况 主要功能特点主要功能特点-2-2 u 实时挂马监控 u 所有挂马分析 u 当天TOP10挂马访问记录 实时监控病毒情况实时监控病毒情况挂马网页监测挂马网页监测 及时监控全网的病 毒传播状况 主要功能特点主要功能特点-3-3 发现安全异常单位发现安全异常单位 u 第一时间发现单位内部网络异常情况 u 防止大规模病毒爆发 主要功能特点主要功能特点-4-4 对比历史流行病毒的

34、情况对比历史流行病毒的情况 u 对比不同时期的安全状况 u 改善安全手段和措施 主要功能特点主要功能特点-5-5 协议汇总查询协议汇总查询病毒的情况病毒的情况 u 针对某个 协议应用进行 病毒分析 主要功能特点主要功能特点-6-6 丰富的日志报告丰富的日志报告 u 用户自定义报告模板 u 丰富图表报告方式 上网行为(上网行为( RACRAC)管理系统管理系统 产品主要型号产品主要型号 主要功能RAC-1350RAC-3500RAC-5500 授权用户数 300500800-1000 吞吐量 30M100M160M 最大并发连接 500,000 1,000,000 1,200,000 每秒新建会

35、话 8,000 20,000 30,000 存储介质 500G*1500G*1500G*1 网络接口 电口*6 电口*4 电口*4 部署方式 网桥模式/路由模式/旁路模式/混杂模式 机箱规格 1U机架式 RAC-1350 RAC-3500/5500 产品研发的背景产品研发的背景 游戏股 票 视频聊 天 网络购 物 EMAI L QQ MSN 业务应 用 网站应 用 网络犯 罪 身心健 康 生生 产产 率率 降降 低低 网网 络络 资资 源源 浪浪 费费 机机 密密 外外 泄泄 安安 全全 风风 险险 法法 律律 道道 德德 产品市场需求产品市场需求 国家安全 网络传媒和舆论管理 讲话精神、公安

36、文件 行政管理 工作纪律、企业 规章 组织的决策者 网络安全 网络应用飞速发展到 一定阶段的必然产物 防火墙、入侵检测等 复复复复 合合合合 型型型型 需需需需 求求求求 产品主要功能产品主要功能 高速数据 通讯平台 基础模块 Router/F W/HA 用户管理 IP/AAA 流量管理 行为管理 行为审计 产品的主要功能产品的主要功能- - 用户管理用户管理 用户用户 管理管理 认证用 户 本地认 证、 LDAP、 window s域、 Radius 用户 黑白 名单 计费 审计用 户 按IP 识别 按 MA C识 别 PPP oE 识 别 u 提供多种用户接入的验证 u 提供即插即用的用户

37、接入模式 u 可以设置监控和审计用户 产品的主要功能产品的主要功能- - 应用识别和管理应用识别和管理 应用识别 u 应用识别:支持16大类,326种网络主流应用 策略管理 u 应用管理: 基于应用 基于用户 基于时间 控制连接数 控制连接速率 协议黑白名单 产品的主要功能产品的主要功能- - -上网行为管理上网行为管理 可以管理控制和审计内部用户上网行为可以管理控制和审计内部用户上网行为 WEB WEB 访问控制访问控制 地下浏览记录地下浏览记录 外发信息及邮件审计控制外发信息及邮件审计控制 即时聊天监控即时聊天监控 传输审计传输审计(FTPFTP、HTTP)HTTP) 网络游戏审计网络游戏

38、审计 股票软件监控股票软件监控 网络电视监控网络电视监控 P2P 协议监控 上网行为管理上网行为管理-WEB-WEB访问访问 p 静态URL库规模:支持86类,2000万条以上;支持自定 义URL分类 p URL黑白名单 p 网页审计: IP,MAC,访问时间,类别,URL地址等 p 网页快照 p 网页过滤:网站分类、URL关键字、网页搜索关键字 p 网页下载文件控制 p 网站BBS发贴 上网行为管理上网行为管理- -邮件收发邮件收发 审计 控制 p 支持POP3、SMTP、Webmail; p 记录邮件发件人、收件人、标题、正 文、附件、大小等 p 主题、正文包含关键字控制 p 收件人/发件

39、人过滤 p 对邮件附件控制 p 对邮件大小控制 p 允许用户登录Webmail收邮件,而禁止 发送Webmail邮件的功能 上网行为管理上网行为管理-IM-IM聊天聊天 审计 控制 p 行为审计 p 聊天内容审计 p 传输文件审计 p 语音视频审计 p支持MSN,ICQ,Yahoo通,新浪UC, 网易泡泡,飞信,淘宝旺旺等 p 基于账号控制 p 基于聊天内容中包含关键字控制 无需安装客户端,实现QQ内容审计 (独有功能 ) 上网行为管理上网行为管理-P2P-P2P应用应用 审计 封堵 流量 管理 p BitTorrent、eMule、迅雷、FTP下 载、PPlive、酷狗,酷我,PPT点点通等

40、 p 记录开始时间,结束时间,上传、下载 报文数,上传、下载流量等 p 完全封堵迅雷,BT等应用 p 对指定下载软件的带宽进行限制 P2PP2P应用应用 上网行为管理上网行为管理- -网络传输网络传输 审计 控制 p HTTP的上传、下载的审计记录 p FTP的上传、下载的审计记录 p IM传输文件的审计记录 p 传输文件内容的记录,支持手动下载 p 支持传输文件名中包含指定关键字的文 件,进行过滤、告警、免审计设置; 其它安全管理其它安全管理 流量控制流量控制 访问控制 防DDOS攻击 高可用性 双机热备 By-pass功能 软件By-pass功能 丰富日志报表 多种接入方式多种接入方式 串

41、接部署模式串接部署模式 旁路部署模式旁路部署模式 多种接入方式多种接入方式 集中部署模式集中部署模式 产品技术特点产品技术特点-1-1 高速数据通讯平台高速数据通讯平台(USAP)(USAP): 基于基于RS RS OSOS的模块化的高速数据通讯平台的使用,使得系统各模块相对独立,增的模块化的高速数据通讯平台的使用,使得系统各模块相对独立,增 强了系统定制化能力。系统平台(强了系统定制化能力。系统平台(USAPUSAP)示意如下图所示:)示意如下图所示: 产品技术特点产品技术特点-2-2 网 页 B B S H T T P 实 时 聊 天 工 具 I M 邮 件 S M T P P O P 网

42、 络 游 戏 在 线 视 频 股 票 软 件 传统串行模式:传统串行模式: T = T1 + T2 + T3 + Tm + T = T1 + T2 + T3 + Tm + TnTn 网页, BBS, HTTP 实时聊天工具(IM) 邮件(SMTP,POP) 网络游戏 在线视频 股票软件 专家会诊系统(专家会诊系统(ECSECS):): 并行处理模式消耗时间:并行处理模式消耗时间: T = Max T1, T2, Tm T = Max T1, T2, Tm TnTn T1T1 T2T2 TnTn TmTm 数据包 专家会诊系统(专家会诊系统(ECSECS):): 数据包 数据包数据包数据包数据包

43、数据包 产品技术特点产品技术特点-3-3 零拷贝技术零拷贝技术 KernelKernel 设备驱动 内存内存 采用减少两次系统级别 数据拷贝,提高系统的 处理能力。 User SpaceUser Space 传统方式传统方式 零拷贝技术零拷贝技术 PacketPacket 潜在用户群体潜在用户群体 行业关注点应对方式 政府频繁出现的非法言论和网络安全事故; 公务人员上网不作为问题; 屏蔽所有非法言论; 封堵所有不良网站 企业员工网络怠工; 网络带宽滥用; 商业信息的外泄; 非法言论; 封堵与工作无关的应用; 限制P2P等下载工具; 屏蔽某些商业机密关键字的外发; 屏蔽某些非法言论; 教育上网行

44、为记录; 营造绿色上网环境; 记录所有上网行为; 屏蔽黄,赌,毒等反动信息; 军工互联网泄密;审计所有外发信息; 记录所有上网行为; 公安非法言论; 整治互联网不良之风; 屏蔽黄,赌,毒等反动信息; 记录所有上网事件; 内网安全审计系统 ( RESM) 产品组成和架构产品组成和架构-1-1 管理中心 数据中心 业务中心 扩展中心(可选) 客户端 产品组成部分产品组成部分 产品管理方式产品管理方式 B/S管理 TCP/IP协议 产品组成和架构产品组成和架构 管理中心管理中心 数据中心 业务中心 扩展中心(可选) 客户端 统一管理的交互平台 存储系统运行过程中 产生的各种操作和审 计数据 客户端连

45、接服务的中心服务器 内网所有客户端的升级服务 内部网络终端上的客户端软件 产品运行环境产品运行环境 管理中心管理中心 数据中心 业务中心 客户端 u Windows Server 2003 /2008系列 Windows 7系统(32和64位) u IIS发布服务 u Microsoft .NET Framework 3.5 u Microsoft SQL Server 2005 u Microsoft SQL Server 2008 u MSDE(没有上述时自动安装) u Windows XP / Windows Vista / Windows 7/ 提示:以上32bit操作系统 u Win

46、dows xp/Windows Vista / Windows 7/ u Windows Server 2003 系列 /Windows Server 2008 系列 /Windows Server 2008 R2 产品销售模式产品销售模式 管理中心管理中心 数据中心 业务中心 客户端 u 产品组成必备 u 产品组成必备 u SQL 数据库用户自己提供 u MSDE数据库产品内带 u 根据授权点数进行管理 u 根据功能模块进行管理 u 产品组成必备 u 可以多个业务中心 扩展中心(可选) u 产品组成可选 u 可以多个扩展中心组成 u 可单买也可在基本组成内 u 采用序列号的购买方式 u 采用

47、授权使用点数和功能 模块授权结合 产品功能产品功能基本管理功能基本管理功能-1-1 多角色管理多角色管理 全网安全状况分析 u 支持系统管理员 u 支持审计管理员 u 支持老板审计 u 全网系统风险状况 u 全网软件风险 u 全网硬件风险 u 全网上网风险 u 远程启动项清除 产品功能产品功能基本管理功能基本管理功能-2-2 多种安装方式多种安装方式 多种客户端授权 u 快速安装模式 u Windows域安装模式 u web在线安装模式 u 自定义的安装包 u 静态授权绑定 u 黑名单设置 u 授权解除 多种管理方式 u PC管理 u 移动设备管理(IPAD、智能手机) u 自动定时发送ema

48、il报告 产品功能产品功能基本管理功能基本管理功能-3-3 分级分组管理分级分组管理 快捷的策略配置快捷的策略配置 u 提供管理和审计不同 控制台 u 定义不同组和策略 u 客户端自动归组 u 策略模板配置模式 u 6种安全策略模板 产品功能产品功能基本管理功能基本管理功能-4-4 丰富的日志管理丰富的日志管理 多种日志展现方式多种日志展现方式 u 系统事件日志策略 u 瑞星IT资产管理 u 瑞星客户端行为审计 u 瑞星网络安全管理 u 图表化的日志报告 u FLASH支持展现 产品功能产品功能客户端安全管家和审计客户端安全管家和审计-1-1 客户端软件管理客户端软件管理 u 计算机的软件安装进行 统一的监控 u 发现网络内各违规软件 的安装和使用情况 u 可以识别当前各主流杀 毒软件 u 为管理者提供一个对内 网软件的安装使用的管理手 段 产品功能产品功能客户端安全管家和审计客户端安全管家和审计-2-2 客户端硬件资产管理客户端硬件资产管理 u 监控内部网络计算机的 硬件状况 u 监控内部网络计算机硬 件设备的异动和使用情况 u 掌握客户端计算机的硬 件信息 u 管理控制内部计算机对

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 其他


经营许可证编号:宁ICP备18001539号-1