ImageVerifierCode 换一换
格式:PPT , 页数:75 ,大小:2.49MB ,
资源ID:10186446      下载积分:10 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.docduoduo.com/d-10186446.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录   微博登录 

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(绿盟科技讲座pptppt.ppt)为本站会员(涵涵文库)主动上传,道客多多仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知道客多多(发送邮件至docduoduo@163.com或直接QQ联系客服),我们立即给予删除!

绿盟科技讲座pptppt.ppt

1、网络安全监控与防范,罗爱国 绿盟科技,1、绿盟科技概况 2、高校图书馆网络风险分析 3、绿盟科技安全设计理念 4、拒绝服务攻击 5、入侵检测技术 6、极光安全评估系统概述 7、绿盟科技安全服务,1、绿盟科技概况,绿盟科技(NSFOCUS),2000年4月 成立于北京,正式提供NSPS专业安全服务 2000年11月 研发第一款产品冰之眼入侵检测系统 2001年,第一批安全服务试点企业, 发布第二款安全产品-极光远程安全评估系统 2002年,第一批安全服务一级企业,发布第三款安全产品-黑洞抗拒绝服务系统 2003年,发布第四款安全产品ESP企业安全计划 2004年,三家安全二级企业之一,通过ISO

2、9001认证 2004年为止,全国共有近180余名员工,大多数为研发和专业服务技术人员,不断发展的公司,4年来,业务规模每年都以超过100%的速度不断增长,吸引了越来越多的专业技术人员的加入,总部与分支机构,2000 北京:总部与研发中心 2000 上海、广州:分公司 2002 长沙办事处 2003 沈阳办事处 2004 建立济南、成都、武汉、南京、杭州、深州、西安等办事处,安全产品线的发展,NIDS 1.5,NIDS 2.0,NIDS 2.5,NIDS 3.0,ESP 1.0,RSAS 1.0,RSAS 2.4,RSAS 3.0,2000年,2001年,2002年,2003年,Collaps

3、ar 1.0-2.3,Collapsar 3.4,NIDS 1.0,HIDS 1.0,HIDS 1.5,RSAS 2.0,不断完善的产品线,不断成熟的产品版本,最大的中文安全信息库,绿盟科技首先建立并维护国内最大和最全面的中文网络安全漏洞库,目前已经达到7000多条。,独立的漏洞发现能力,绿盟科技已经独立发现了20余个涉及网络安全的重大漏洞 为Microsoft、CISCO 、SUN、Netscreen等国际著名厂商提供了多个安全漏洞修补建议,公司荣誉,中关村十佳中小高新技术企业 2002/2003电子政务100强 2003 电子政务优秀解决方案奖 2003 信息安全大会优秀安全解决方案(综合

4、类) ,2、高校图书馆网络风险分析,信息安全的CIA,not. CIA(Central Intelligence Agency)机密性 Confidentiality 完整性 Integrity 可用性 Availability,风险分析,风险 威胁:外部因素对系统可能造成的危害 黑客攻击 蠕虫病毒 线路故障 漏洞:系统本身的缺陷或配置不当 系统漏洞(Win RPC、Solaris RPC) 应用程序(DNS、FTP、Telnet),3、绿盟科技安全设计理念,绿盟科技,ISO 17799 (BS7799),ISO 13335,ISO 7498,IATF 2.0,绿盟科技安全体系框架,组织体系,

5、机构建设 人员管理,管理体系,制度管理 资产管理 风险管理 技术管理ISO/IEC 17799-信息安全管理标准 ISO/IEC 13335-信息安全管理方面的规范,技术体系,安全矩阵 安全评估 安全防护 入侵检测 应急恢复如访问控制、网络安全评估系统、入侵检测、防病毒系统等,4、拒绝服务攻击概述,一些拒绝服务攻击案例,有意识的攻击 1999年 yahoo ,ebay ,DDOS出现 2001 Cert被拒绝服务攻击 2001 蜗牛炸弹的影响 2002年cnnic被攻击 2003 全球13台根DNS中有8台被大规模拒绝服务 小规模的攻击行为 无目的的拒绝服务 蠕虫的传播 SQL Slammer

6、,DDoS的特点,极易实施PC机、广为传播的免费工具软件、好奇心或别的想法危害性极大一两台位于宽带网上的PC机就可以使整个IDC瘫痪极难追查需要多个ISP的紧密配合才有可能进行追查,国内外百兆、千兆硬件防火墙没有有效防止DDoS的方法一台普通PC(P3 800)通过应用层能打出3040Mbps的DoS流量,在linux kernel里能打出近50Mbps的DoS流量,硬件防火墙挡不住一台PC机的攻击! 国内IDC中的硬件防火墙被30M DDoS打得全部瘫痪,致使整个网段无法防问,一些数据,拒绝服务攻击技术的发展,DDoS攻击将越来越多地采用IP欺骗的技术; DDoS攻击呈现由单一攻击源发起进攻

7、,转变为由多个攻击源对单一目标进攻的趋势; DDoS攻击将会变得越来越智能化,试图躲过网络入侵检测系统的检测跟踪,并试图绕过防火墙防御体系; 针对路由器的弱点的DDoS攻击将会增多;,近年一些新的拒绝服务攻击技术,DRDOS 形成难于追查的ACK Flood 代理连接耗尽 Fatboy 等工具 BotNet网络 通过IRC控制数万台个人主机(Zombi PC)发起,专用抗拒绝服务设备 Collapsar介绍,专用ADS设备分类,防火墙和路由器对拒绝服务攻击的抵抗能力是有限的 专用抗拒绝服务设备已经在电信、金融和网上交易站点得到了应用 目前常见的三类产品 Syn gate形式+QoS 特征码过滤

8、+Syn gate Syn Gate指纹识别,绿盟科技黑洞产品的基本思想,功能专一,针对性强以高效率为优先,追求效率和精确性全局最优将DDoS攻击带来的损失降到最低点统计分析正常应用情况建立防护模型,辅以其他手段无需特征库指定匹配特征,防护机制智能化无需进行类似防火墙的规则匹配能够针对复杂的网络环境进行灵活的设置,黑洞的功能,防护如下常见的DDoS攻击 SYN Flood ACK Flood ICMP Flood UDP / UDP DNS Query Flood Connection Flood(连接耗尽攻击),其它功能,防护连接耗尽 抑制蠕虫扩散 同时防护内外网 。,产品特色,灵活管理-B

9、/S结构 给管理员更多选择 详细记录攻击行为 自身安全性高 即插即用 灵活的防护方式,使用案例,万网 新网 湖北教育厅 武汉教育局 华泰证券 重庆网通 上海热线,TOM.COM 中国联通总部 南京房产网 S 荆门广播电视局 中智软件 武汉电信 CNNIC,5、入侵检测(IDS)技术,什么是入侵检测系统,IDS(Intrusion Detection System)就是入侵检测系统,它通过抓取网络上的所有报文,分析处理后,报告异常和重要的数据模式和行为模式,使网络安全管理员清楚地了解网络上发生的事件,并能够采取行动阻止可能的破坏。,形象地说,它就是网络摄象机,能够捕获并记录网络上的所有数据,同时

10、它也是智能摄象机,能够分析网络数据并提炼出可疑的、异常的网络数据,它还是X光摄象机,能够穿透一些巧妙的伪装,抓住实际的内容。它还不仅仅只是摄象机,还包括保安员的摄象机,能够对入侵行为自动地进行反击:阻断连接、关闭道路(与防火墙联动)。,防火墙的局限性,防火墙不能防止通向站点的后门。 防火墙一般不提供对内部的保护。 防火墙无法防范数据驱动型的攻击。 防火墙本身的防攻击能力不够,容易成为被攻击的首要目标 防火墙不能根据网络被恶意使用和攻击的情况动态调整自己的策略,入侵检测的作用,实时检测网络系统的非法行为 网络IDS系统不占用系统的任何资源 网络IDS系统是一个独立的网络设备,可以做到对黑客透明,

11、因此其本身的安全性高 它既是实时监测系统,也是记录审计系统,可以做到实时保护,事后分析取证 主机IDS系统运行于保护系统之上,可以直接保护、恢复系统 通过与防火墙的联动,可以更有效地阻止非法入侵和破坏,冰之眼的优势与特点,“冰之眼”网络入侵检测系统V3,“冰之眼”(NIDS)是专门针对网络遭受黑客攻击行为而研制的基于网络的入侵检测产品。 采用最新入侵检测引擎和技术,具备强大的实时入侵检测能力。 充分考虑用户需求,设计方便易用的人机界面 支持超大规模的分布式部署,选择IDS产品通常考虑的主要因素,检测技术 深度协议分析 模式匹配 异常发现 性能 捕获数据包的能力 分析数据包的能力 规则库的全面性

12、 规则数量 规则更新频率 规则解释的详细程度 解决方案的详细程度 可管理性 多级分布式部署方式 直观中文使用界面 告警事件的合并与过滤 多角度的分析和报告能力,攻击结果判定-新一代NIDS技术的显著标志。 超群的性能百兆、千兆线速抓包、分析 最大碎片重组数 100,000 最大跟踪TCP会话数 100M冰之眼探测器 200,000 1000M冰之眼探测器 500,000 世界一流的规则支持能力,冰之眼入侵检测系统产品特色,基于统计的主告警界面,实际环境中,管理员(用户)需要的是一个对全局安全性的统计概要数据,而不是详细的不停滚动的攻击告警。 详细精确的统计能够提供给用户快速定位最大风险点的能力

13、。,实时TOP10 监控,强大的事件监控与过滤设置,支持常见协议直观回放,HTTP FTP Telnet SMTP POP3 gb2312,utf8编码 支持解出附件,日志分析与报表输出,支持所有部件包括引擎、控制台、规则库在内的实时在线升级(Live) 所有部件均支持离线升级 所有部件均支持定时自动在线升级 引擎支持串口,控制台两种升级路径。,全模块化的自动升级系统,“冰之眼”入侵检测系统应用情况,中南财经政法(图书馆) 中国人民银行 国家民政部 威海市商业银行; 河北移动 金山电信; 武汉电信IDC; 大庆油田; 北京首都在线; 盛大网络; 人民网; 中青网;,海关总署 航天部 首都之窗;

14、 北京石景山区信息中心 中国银河证券; 湘财证券; 江苏省公安厅; 北京地税; 青海电力; 浙江电力; 甘肃电力; 铁岭电力 ,6、极光远程安全评估系统概述,严重漏洞的对安全的威胁,是亡羊补牢还是未雨绸缪? 每天都有安全漏洞被批露 每年出现数十个严重的安全漏洞 利用安全漏洞传播的蠕虫越来越多 往往在发生损失只后才进行被动的防御 对安全事件进行预防,需要安全评估系统,极光优势与特点,产品定位,功能强劲的漏洞检测工具 基于安全操作系统的硬件扫描设备 强大、快速准确的扫描引擎 细致的扫描参数设置 身边的安全专家 提供详细的漏洞分析、专家建议 基于模板驱动多种报告模板 易于广泛使用 精心设计的界面和使

15、用向导 B/S结构,便于使用和管理 支持分布式部署和统一分析,RSAS-200,专业细致的扫描参数调整,管理和实施特性,最简化的系统配置 简单设置网络信息即可使用,即插即扫 方便的升级 手工升级,自动升级两种方式 支持代理升级,方便一些内部网络用户 授权使用模式 防止恶意使用和越权使用 分布式部署 可实现多层部署,逐级上传,统一分析。能够满足复杂网络结构里的全面部署和有效评估。,报表-模板驱动,可定制报表内容表样式 可HTML格式或Word格式下载报告 提供了多个默认模板 行政主管模板 技术主管模板 网络管理员模板 安全管理员模板,完善直观的评估报告,全中文问题描述 详尽解决方案 多主机汇总分

16、析 多任务汇总分析,详细的问题描述,绿盟科技维护的国内最大的中文漏洞库为RSAS的扫描结果的详细、完备描述提供了强大支持,高人一筹的性能指标,与通常的软件扫描器相比,RSAS承载的硬件嵌入系统平台经过特别优化 扫描效率远远高于一般的安全扫描软件,100M局域网情况,10M局域网情况,“极光”产品应用情况,中国电信 中国移动 山东通信 贵州移动 广东移动 云南移动 湖南数据通讯局; 国家信息安全测评中心; 中国人民解放军xxxxx部队; 中国电力财务有限公司; 中国银河证券;,北京石景山区信息中心 成都天府热线; 首都之窗; 重庆长安; 上海市XX局; 大庆油田; 湘财证券; 武汉电信IDC 北

17、京地税; ,7、绿盟科技专业安全服务,安全服务简介,网络安全并不是简单的网络安全产品的堆砌就能解决,它需要合适的安全体系和合理的安全产品组合,需要根据网络及网络用户的情况和需求规划、设计和实施一定的安全策略。 安全服务是一个完整安全体系中不可或缺的一部分,安全服务和各种安全产品和技术的融和使用,才能真正的保障一个大型网络的动态和持续安全。 专业的安全服务非常适合高端客户在已经建立了一定安全体系后,获得系统集成商无法提供的专业性和个性化支持。,绿盟科技与安全服务,安全服务是一项在近年才在国内出现的专业服务项目,作为国内首家商业安全服务提供商,绿盟科技敏锐的意识到安全服务对于客户的重要性。 绿盟科

18、技自2000年以来,已经通过多种方式为电信,金融,证券,政府,企业等大量客户提供了不同级别的安全服务支持。 四年多的服务经验积累,形成了国内最完善和专业的服务体系 NSFOCUS拥有一流的安全专家,有能力对网络安全状态进行评估,找出企业网络的安全缺陷,实施安全审计和操作,从而保障大型和复杂网络环境的网络安全。,绿盟科技的服务优势,经过了三年服务实践的完善,已经形成了国内最完善的安全服务和实施体系 强大的基础研究能力能提供专业的前瞻性安全服务 自有的高水平的安全工具和产品是对多客户,大规模网络进行安全服务的基础 严格的服务项目管理,DIEM实施模型,富有实际经验的安全工程师是服务质量的保障,NS

19、PS专业安全服务体系,NSPS服务目标,NSPS是一个模块化,可定制的全面的安全服务支持体系。 目前我们为重要客户(包括金融,政府,教育、电信,大型企业等)提供不同专业安全服务包,满足特定客户的严格的服务要求。这个服务体系目标是为客户提供完善的,前瞻性和个性化的安全服务。,专业咨询与安全评估服务,安全管理与专业培训服务,安全风险评估服务,识别组织中的风险点,定位安全需求 在一定条件下,指导我们最有效的降低总体风险和特定风险 指导安全风险管理,为安全管理体系的建立提供原始信息 监控不断变化的安全状况,成功案例,绿盟科技成功案例-电信ISP,中国电信:安全培训、紧急响应服务,安全评估 山东通信 全

20、面安全服务 西藏电信:安全服务 武汉电信(武汉热线IDC) 上海热线 安全产品 金山电信 安全产品与服务 重庆网通 安全集成与安全服务 福建电信 安全培训服务 烟台电信 三年长期服务、安全产品,绿盟科技成功案例-电信ISP,中国移动集团公司 中国联通总部 广东联通顾问服务 北京移动安全产品与服务 广东移动 CMNET安全集成 贵州移动安全产品与服务 河南移动安全服务 河北移动安全产品与服务 吉通通信 上海移动 云南移动,绿盟科技成功案例-网站ICP,T 中华网:安全评估、咨询支持等服务 S 人民网:产品。IDS.服务 万网: 广州日报大洋网:整体安全顾问 腾讯(oicq):整体安全顾问 新华

21、网,绿盟科技成功案例-证券金融,中国银河证券 人民银行 12省 内蒙农行 贵州农行 宏源证券 湘财证券 华泰证券 中国人保PICC 安联大众保险 威海商业银行 华夏银行,绿盟科技成功案例-政府机关,工商总局 国家民政部 国家质检总局 海关总署 航天部 甘肃省电力 青海省电力 浙江省电力 福建电力 北京地税 甘肃国税 上海公安,企业与教育系统,大庆油田 重庆长安 柳州重工 三一重工 广东电视台 CNNIC:中国互联网中心 联想(北京)公司 神州数码,南方航空公司 中国航空结算中心 湖北省教育厅 武汉市教育局 中南财经政法大学 北京科技大学 华北电力大学,总结,黑洞抗拒绝服务系统 冰之眼入侵检测系统 极光安全评估(漏洞扫描)系统 NSPS专业安全服务其它产品 ESP企业安全计划 SAS安全审计系统,谢谢!,中联绿盟信息技术(北京)有限公司 ,

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报