100730_主打胶片(通用)_天珣内网安全风险管理与审计系统_V3.1
时间:2026-01-22
时间:2026-01-22
-多层准入内网合规
产品管理中心产品部 2012年1月 2012
内网管理挑战及天珣客户价值 多层次准入控制 全方位细粒度合规管理 产品优势及行业化应用实践
内网终端管理的挑战 终端桌面运维的挑战 终端数量众多,地域分散,管理和技术支持工作繁琐,工作量大
终端及网络可用性的挑战 终端上的病毒或木马导致终端及网络不可用,影响正常业务,并有泄密隐患
终端操作合规的挑战 职员的电脑操作行为是否符合法律和规章制度无法规范和把握
移动存储设备的挑战 存在通过移动存储设备使内网终端感染病毒或泄密的风险
终端管理有效性的挑战 已有的基于终端的管理软件不能部署,使管理效果大打折扣 非受管理的电脑随意接入,产生引入病毒及非授权访问的风险
最佳解决方案网络层准入控制 802.1x接入层 802.1x接入层 EOU汇聚层 EOU汇聚层启明星辰天清汉马USG启明星辰天清汉马USG文件操作审计文件打印审计上网行为审计异常路由审计 Windows登录审计 Windows登录审计终端层准入控制客户端准入控制 ARP准入 ARP准入应用层准入控制 DNS、Web、Proxy Web、 Windows& Linux Server
基于策略的访问控制基于网络行为的攻击防护 ARP欺骗主动防御 ARP欺骗主动防御分布式流量管理安全状态检测及自动修复
移动存储设备认证移动存储设备加密与授权移动存储操作审计
资产管理外设管理进程管理 IP管理 IP管理补丁分发软件分发 HOD远程按需支援 HOD远程按需支援
天珣内网安全风险管理与审计系统—多层准入内网合规
天珣的客户价值维度终端准入控制客户价值达到的效果
确保终端安全接入内网以只有合法、安全的终端才能联入及确保内网终端接受管理内网,并使应受管理终端全部安装了客户端软件接受管理确保终端和网络的可用性不会因为基于终端的安全攻击导致网络瘫痪和业务停顿,并杜绝非授权访问自动化的运维工具使资产管理、IT支持等工作实现使资产管理、IT IT支持等工作实现自动化、远程化,提高效率,规范管理
终端安全防护
桌面运维管理
终端审计移动存储管理
确保终端操作者行为合规终端操作者的行为在事前得到有效控制,在事后有完整审计防止信息资产外泄及预防任何移动存储设备只有经过认证通过移动存储设备的入侵和授权后才能在内网使用,内部信息不能通过移动存储设备外泄
内网管理挑战及天珣客户价值 多层次准入控制 多层准入技术介绍 天珣准入控制的特点及优势 全方位细粒度合规管理 产品优势及行业化应用实
践
天珣—准入控制最佳实践 网络层准入控制 接入管理变得简单接入层—802.1x汇聚层— EOU边界层—网关联动客户端部署变得简单 IIS准入 ISA准入通用准入 DNS准入 Web准入Web Web准入 IIS IIS准入 ISA ISA准入 DNS DNS准入通用准入
应用层
应用层准入控制EOUSi Si
Inernet网关联动
802.1x网络层
终端层准入控制 访问控制变得简单 客户端准入 ARP准入……客户端准入 ARP ARP准入终端层
接入层准入控制—802.1x
符合安全策略,允许接入网络
8 2.支持8 0 2 .1X的网络接入设备
策略服务器不符合安全策略,拒绝接入网络受限区或修复区
企业网络
天珣对802.1x的支持 用户认证、可信MAC认证、有效期认证 基于用户、MAC的动态VLAN管理 基于用户、MAC的IP地址管理及认证
汇聚层准入控制--EOU
符合安全策略,允许接入网络8 2.不支持8 0 2 .1 X的层接入设备二
支
E U的汇持E O U聚层交换机
策略服务器不符合安全策略,拒绝接入网络受限区或修复区
企业网络
天珣对EOU的支持天珣对EOU EOU的支持 用户认证、可信MAC认证、有效期认证 无客户端时重定向到安装客户端的页面
边界层准入控制—网关联动
符合安全策略,允许访问互联网
策略服务器
内部网络不符合安全策略,拒绝访问互联网受限区或修复区
Internet
天珣对网关联动的支持 用户认证及客户端安全状态检查 无客户端时重定向到安装客户端的页面 支持启明星辰UTM及防火墙产品
IIS准入重定向到安装客户端的提示页面
IIS Installed IIS插件 App-Svr1检查终端状态 1、未装客户端拒绝访问,并给出修复指引
http://App-Svr1
2、已装客户端、安全状态不合格 3、已装客户端、安全状态合格
终
端
正常访问 11
ISA准入ISA插件 ISA Installed支持ISA Web Filter及App Filter重定向到安装客户端的提示页面
10.100.1.254检查终端状态 1、未装客户端拒绝访问,并给出修复指引
http://
2、已装客户端、安全状态不合格 3、已装客户端、安全状态合格
设置上网代理为 10.100.1.254终端
正常访问 12
通用准入运行任何服务通用插件
App-Svr2检查终端状态 1、未装客户端 2、已装客户端、安全状态不合格 3、已装客户端、安全状态合格
检查终端状态的结果 未装客户端时 对于HTTP应用,采取的行动与IIS/ISA插件相同 对于非HTTP应用,直接阻断
访问App-Svr2上的任何服务
已装客户端时 采取的行动与IIS/ISA插件相同
终
端
DNS准入DNS旁路式DNS DNS准入互联网上
的D N S服务器
DNS在线式DNS DNS准入内网应用服务器 D N S服 …… 此处隐藏:857字,全部文档内容请下载后查看。喜欢就下载吧 ……
上一篇:2015年大纲示例卷
下一篇:六年级上学期班会课教案