天擎终端安全管理系统v课件

上传人:txadgkn****dgknqu... 文档编号:252463118 上传时间:2024-11-16 格式:PPT 页数:36 大小:7MB
返回 下载 相关 举报
天擎终端安全管理系统v课件_第1页
第1页 / 共36页
天擎终端安全管理系统v课件_第2页
第2页 / 共36页
天擎终端安全管理系统v课件_第3页
第3页 / 共36页
点击查看更多>>
资源描述
添加标题,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,2014,年,8,月,27,日,添加标题,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,添加标题,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,添加标题,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,添加标题,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,添加标题,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,添加标题,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,添加标题,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,添加标题,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,*,谢 谢!,添加标题,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,添加标题,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,*,添加标题,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,添加标题,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,01,添加标题,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,01,添加标题,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,*,添加标题,单击此处编辑母版文本样式,第二级,第三级,第四级,第五级,*,360,天擎终端安全管理系统,(,ESS,:,Enterprise Security Management System,),360天擎终端安全管理系统(ESS:Enterprise,大纲,1,、需求及问题,2,、主要功能及特点,3,、典型部署,4,、案例、服务及资质,大纲1、需求及问题2、主要功能及特点3、典型部署4、案例、服,终端安全管理的普遍需求,如何做好终端防御?,恶意代码层出不穷、本地特征库,瓶颈,、传播源头,阻断,如何落实终端安全管理规范?,USB,无线路由、,P2P,等软件、,敏感文件,管控,如何减轻运维工作量?,补丁及软件分发、,误杀,、现场维护,是否符合等级保护要求?,终端是否全部安装了防病毒软件、病毒库是否过期、漏洞管理是否符合要求、是否存在非法外联、如何,阻断,违规终端,终端安全管理的普遍需求如何做好终端防御?,大纲,1,、需求及问题,2,、主要功能及特点,3,、典型部署,4,、案例、服务及资质,大纲1、需求及问题2、主要功能及特点3、典型部署4、案例、服,主要功能及特点,1,),领先的终端安全防御,3,)灵活的终端准入管控,5,)直观的日志报表,2,)高效的终端运维管理,4,)细粒度的文件审计管控,天擎,6,)先进的边界联动防御,主要功能及特点1)领先的终端安全防御3)灵活的终端准入管控,1,)领先的终端安全防御,双静态查毒引擎,、双静态病毒库,文件信誉引擎(,全球最大,),需要联网,已知病毒、恶意代码,恶意,URL&,网马,未知病毒、恶意代码,人工智能的专利引擎,:,QVM-II,虚拟执行的沙箱引擎,:,VXE,文件运行时跟踪引擎,:主动防御(,RTE,),恶意,URL,信誉引擎,(国内最全),,需要联网,APT&,特种木马,私有云白名单,非白即黑,强安全策略控制,防黑加固,XP,加固,、基于,IP,、端口的,主机防火墙,,高危端口封堵,弱口令,监测、系统帐号及权限变更监测,1)领先的终端安全防御双静态查毒引擎、双静态病毒库已知病毒、,天擎为何领先?,针对恶意代码的静态、,动态,查杀;,非白即黑,的逻辑;,权威的,URL,信誉系统;,充分利用,大数据分析,技术;,将终端运维与安全防护结合;,专业的服务。,天擎为何领先?针对恶意代码的静态、动态查杀;,特征库(,60,亿,+,),黑名单(,20,亿,+,),白名单(,亿,),提高查杀能力,及时升级,适应,网络封闭,物理隔离,环境,近乎,100%,的绝对安全保障,私有云及非白即黑技术,特征库(60亿+)私有云及非白即黑技术,用大数据、云计算技术做防病毒的,门槛,样本资源,构建云查杀系统,需要海量的病毒、木马、僵尸网络等恶意代码样本作为资源支撑。,奇虎,360,拥有积累了近,2,0,年,超过,20,亿的病毒样本(黑名单)。,样本资源的基础是客户资源,没有足够的客户资源作支撑,无法收集足够的病毒样本文件。,奇虎,360,在全国拥有近,5,亿,的终端用户,覆盖了全国终端用户的,95%,以上。,每天接收全国网民与合作伙伴的病毒查杀请求高达,700,亿,次。,用大数据、云计算技术做防病毒的门槛样本资源,用大数据、云计算技术做防病毒的门槛,计算资源,为了构造有效的查杀系统,需要大量的计算资源进行支撑,以便对搜集到的样本资源进行深入分析,一般来说,一台标准的服务器,每天(,24,小时)可处理的样本数量大约在,3000,万个左右,奇虎,360,所提供的云查杀系统的规模已经超过了,10000,台服务器,。,每天可处理,3,千亿,个样本。,用大数据、云计算技术做防病毒的门槛计算资源,用大数据、云计算技术做防病毒的门槛,算法资源,构建有效了云计算环境,除了稳定、及时的样本收集资源与足够数量的硬件计算环境之外,还需要先进的,未知病毒,及恶意代码的检测算法。,QVM-II,专利算法,动态沙箱深度分析技术,资深反病毒专家、人机结合,用大数据、云计算技术做防病毒的门槛算法资源,2,)高效的终端运维管理,可视,智能,可控,安全运维管理,终端升级、漏洞修复、插件清理、外设及进程管控、企业应用市场,远程协助,管理员对授权终端进行远程协助,一对一远程解决安全问题,流量管理,全网终端的日上传,日下载总量统计,全网终端的上传下载速度统计,限制全网终端的上传下载速度,重要终端流量,速度保障,IP-MAC,地址绑定,终端,IP-MAC,地址绑定,加强对终端的管理,2)高效的终端运维管理可视智能可控安全运维管理,360,补丁服务器,Internet,企业内网,全面扫描操作系统、应用软件漏洞,统一分发补丁文件(,按需分发,),强制执行漏洞修复(统一修复),补丁分发流量控制,分发带宽流量压缩,分发带宽流量限制,全面,强制,节省,补丁及软件分发,360 Internet企业内网 全面扫描操作系统、应用软件,进程、外设与移动存储管控,进程管控,存储管控,外设管控,指定必须运行的软件及进程,对进程进行保护;也可禁止特定软件、进程,可对操作终端,U,盘进行可读写、只读和禁用权限设置,可控,灵活,安全,internet,对光驱、蓝牙、串口、手机与平板、,USB,无线网卡等外设进行有效管控,进程、外设与移动存储管控进程管控存储管控外设管控指定必须运行,展示终端硬件信息,型号,,CPU,,内存,硬盘,设备,SN,监控终端硬件,CPU,温度,硬盘温度,主板温度等,实时监控硬件配置变更,显示硬件变动记录,硬件多次变更过程回溯,可视,记忆,实时,硬件资产管理,展示终端硬件信息 监控终端硬件实时监控硬件配置变更,显示硬件,展示全网,安装的软件与涉及的终端,显示每个终端安装的软件,自定义企业,内部应用集合,,终端用户自由下载运行集合中的软件,统一,推送,应用,分发软件,并自动安装应用,企业软件管家,展示全网安装的软件与涉及的终端,显示每个终端安装的软件企业软,3,)灵活的终端准入管控,3)灵活的终端准入管控,网卡变更,非法外联,更多检查,硬件变更,高危漏洞,安全软件,特征码过期,终端准入合规性检查,网卡变更非法外联更多检查硬件变更高危漏洞安全软件特征码过期终,灵活的终端准入管控,最容易实施,交换机只需配置流量,镜像,准入设备旁路部署,不影响网络,维护工作量小,与天擎控制中心联动,旁路准入设备,不存在,单点故障,结合重定向功能,协助天擎客户端部署,协助内网合规管理,检查终端是否安装防病毒软件、病毒库是否过期,检查终端是否存在高危漏洞、是否存在违规外联,阻断违规终端的网络访问,满足,等级保护,要求,灵活的终端准入管控最容易实施交换机只需配置流量镜像准入设备旁,4,)细粒度的文件审计管控,文件操作:,指定扩展名的文件访问、修改、删除、移动等行为的审计,文件输出:,共享文件夹输出管控,文件打印:,打印机审计及管控,邮件收发:,邮件收发管控,4)细粒度的文件审计管控文件操作:指定扩展名的文件访问、修改,5,),直观的日志报表,全网一键体检,全网内漏洞、木马、插件、系统危险项、安全配置项、未知文件等的威胁数量和危险终端数量。,终端状况展现,对全网不健康终端、亚健康终端、健康终端进行统计。安全动态跟踪,帮助管理员了解全网内漏洞补丁的修复状况。,威胁趋势分析,全面了解企业内终端危险项、木马、病毒、漏洞、,新增文件等的发展趋势。,详尽日志报表,对终端安全日志、漏洞修复、,XP,加固日志、,病毒日志、木马查杀、插件清除、系统危险项,,安全配置、流量管理、终端准入日志,,文件及应用日志等的报表统计。,5)直观的日志报表全网一键体检,6,)先进的边界联动防御,通过办公终端上所安装的天擎与部署在边界处的天眼之间的联动,可以实现“,边界发现、终端防御,”的整体防御策略,完成对病毒、恶意代码的闭环防御流程。,6)先进的边界联动防御通过办公终端上所安装的天擎与部署在边界,大纲,1,、需求及问题,2,、主要功能及特点,3,、典型部署,4,、案例、服务及资质,大纲1、需求及问题2、主要功能及特点3、典型部署4、案例、服,普通办公网,部署,360,云查杀系统,3,60,公网升级服务器,天擎控制中心,天擎客户端,云 查 杀,升级、更新,体检、杀毒、打补丁,统一管理,互联网,办公网,普通办公网部署360云查杀系统天擎控制中心天擎客户端云 查,隔离网部署,360,公网升级服务器,天擎隔离网升级工具,天擎控制中心,天擎客户端,办公网,隔离网,互联网,升级、更新,体检、杀毒、打补丁,统一管理,数据摆渡,隔离网部署360公网升级服务器天擎隔离网升级工具天擎控制中心,隔离网私有云硬件部署,360,公网升级服务器,天擎隔离网升级工具,天擎控制中心,天擎客户端,办公网,隔离网,互联网,升级、更新,体检、杀毒、打补丁,统一管理,数据摆渡,天擎私有云,私有云查杀,隔离网私有云硬件部署360公网升级服务器天擎隔离网升级工具天,多级部署,上级对下级统一管理,下级从上级获取升级文件,上级汇总下级提交的日志报表,高效,可控,统一,多级部署上级对下级统一管理下级从上级获取升级文件上级汇总下级,大纲,1,、需求及问题,2,、主要功能及特点,3,、典型部署,4,、案例、服务及资质,大纲1、需求及问题2、主要功能及特点3、典型部署4、案例、服,成功案例,成功案例,中国电力建设集团分布式部署案例,中国电力建设集团分布式部署案例,Text,高级安全响应服务,远程电话,/,网络支持服务,产品到场支持服务,人员组成:高级安全研究、服务、咨询人员,服务内容:安全应急、渗透测试、日志分析、样本分析,攻击追溯、安全咨询、高级安全培训,人员组成:售后服务人员、研发人员,服务内容:产品巡检、产品故障排除、现场,产品问题追查、产品安装、产品,使用培训,人员组成:售后服务人员、研发人员,1,对,1,远程服务人员,服务内容:产品使用问题咨询、,产品故障远程排查、处理,标准化服务体系,Text高级安全响应服务远程电话/网络支持服务产品到场支持服,2013,年,,360,独立挖掘并受到微软官网致谢的微软高危漏洞多达,13,个,超过国内其他所有安全厂商的总和;,360,漏洞分析实验室研发了自动化漏洞挖掘技术,仅,2014,年,1,月即已挖掘出,近,60,个微软,IE,浏览器漏洞;,2013,年,4,月,,360,推出了第三方漏洞收集平台,不到一年的时间已投入百万元,收集了超过,1200,个,0day,漏洞。,2014,年,360,将进一步投入,5000,万,-1,亿元,,面向全球范围收集微软安全漏洞;,漏洞挖掘方面的成果,2013年,360独立挖掘并受到微软官网致谢的微软高危漏洞多,攻防实战水平国际领先,攻防实战水平国际领先,XP,盾甲“七冠王”,7,月,31,
展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 办公文档 > PPT模板库


copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!