




版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
安全產(chǎn)品網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第1頁(yè)。2安全產(chǎn)品網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第2頁(yè)。3安全網(wǎng)關(guān)類(lèi)網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第3頁(yè)。4防火墻防火墻防火墻(Firewall),也稱(chēng)防護(hù)墻,是由CheckPoint創(chuàng)立者發(fā)明的。它是一個(gè)信息安全的防護(hù)系統(tǒng),依照特定的規(guī)則,允許或是限制傳輸?shù)臄?shù)據(jù)通過(guò)。防火墻是一個(gè)由軟件和硬件設(shè)備組合而成,在內(nèi)部網(wǎng)和外部網(wǎng)之間、專(zhuān)用網(wǎng)與公共網(wǎng)之間的界面上構(gòu)造的保護(hù)屏障。下一代防火墻,即NextGenerationFirewall,簡(jiǎn)稱(chēng)NGFirewall,是一款可以全面應(yīng)對(duì)應(yīng)用層威脅的高性能防火墻,提供網(wǎng)絡(luò)層應(yīng)用層一體化安全防護(hù)防火墻主要用于邊界安全防護(hù)的權(quán)限控制和安全域的劃分。生產(chǎn)廠家:聯(lián)想網(wǎng)御、CheckPonit、深信服、網(wǎng)康、天融信、華為、H3C等網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第4頁(yè)。5防火墻防火墻部署部署于內(nèi)、外網(wǎng)邊界,用于權(quán)限訪問(wèn)控制和安全域劃分。網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第5頁(yè)。6UTMUTM統(tǒng)一威脅管理(UnifiedThreatManagement)在防火墻基礎(chǔ)上發(fā)展起來(lái),具備防火墻、IPS、防病毒、防垃圾郵件等綜合功能。由于同時(shí)開(kāi)啟多項(xiàng)功能會(huì)大大降低UTM的處理性能,因此主要用于對(duì)性能要求不高的中低端領(lǐng)域。在高端應(yīng)用領(lǐng)域,比如電信、金融等行業(yè),仍然以專(zhuān)用的高性能防火墻、IPS為主流。生產(chǎn)廠家:?jiǎn)⒚餍浅健⑷A為、山石、天融信、H3C、深信服、Fortinet等網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第6頁(yè)。7UTMUTM部署部署于外網(wǎng)網(wǎng)絡(luò)邊界,除了具有防火墻的功能還能夠起IDS、IPS、VPN、流量控制、身份認(rèn)證和應(yīng)用層防護(hù)。網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第7頁(yè)。8網(wǎng)閘網(wǎng)閘網(wǎng)閘(GAP)全稱(chēng)安全隔離網(wǎng)閘。安全隔離網(wǎng)閘是一種由帶有多種控制功能專(zhuān)用硬件在電路上切斷網(wǎng)絡(luò)之間的鏈路層連接,并能夠在網(wǎng)絡(luò)間進(jìn)行安全適度的應(yīng)用數(shù)據(jù)交換的網(wǎng)絡(luò)安全設(shè)備。相比于防火墻,能夠?qū)?yīng)用數(shù)據(jù)進(jìn)行過(guò)濾檢查,防止泄密、進(jìn)行病毒和木馬檢查。生產(chǎn)廠家:偉思、聯(lián)想網(wǎng)御、華御、天行網(wǎng)安、傲盾、利譜等網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第8頁(yè)。9網(wǎng)閘網(wǎng)閘部署部署于不同區(qū)域之間物理隔離、不同網(wǎng)絡(luò)之間物理隔離、網(wǎng)絡(luò)邊界物理隔離,也常用于數(shù)據(jù)同步、信息發(fā)布等。網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第9頁(yè)。10抗DDOS墻抗DDOS墻DDOS全名是DistributionDenialofservice(分布式拒絕服務(wù)攻擊)DoS的攻擊方式有很多種,最基本的Dos攻擊就是利用合理的服務(wù)請(qǐng)求來(lái)占用過(guò)多的服務(wù)資源,從而使服務(wù)器無(wú)法處理合法用戶的指令。DDoS防火墻其獨(dú)特抗攻擊算法,高效的主動(dòng)防御系統(tǒng)可有效防御DoS/DDoS、SuperDDoS、DrDoS、代理CC、變異CC、僵尸集群CC、UDPFlood、變異UDP、隨機(jī)UDP、ICMP、IGMP、SYN、SYNFLOOD、ARP攻擊,傳奇假人攻擊、論壇假人攻擊、非TCP/IP協(xié)議層攻擊、等多種未知攻擊。生產(chǎn)廠家:傲盾、金盾、風(fēng)盾、冰盾、天鷹網(wǎng)安、知道創(chuàng)宇、阿里云等網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第10頁(yè)。11抗DDOS墻抗DDOS墻部署部署在網(wǎng)絡(luò)、應(yīng)用、服務(wù)器前端,用于抵抗各種DDOS攻擊。網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第11頁(yè)。12負(fù)載均衡負(fù)載均衡負(fù)載均衡分為鏈路負(fù)載和應(yīng)用負(fù)載建立在現(xiàn)有網(wǎng)絡(luò)結(jié)構(gòu)之上,它提供了一種廉價(jià)有效透明的方法擴(kuò)展網(wǎng)絡(luò)設(shè)備和服務(wù)器的帶寬、增加吞吐量、加強(qiáng)網(wǎng)絡(luò)數(shù)據(jù)處理能力、提高網(wǎng)絡(luò)的靈活性和可用性。將同一個(gè)任務(wù)分?jǐn)偟蕉鄠€(gè)操作單元上進(jìn)行執(zhí)行,例如Web服務(wù)器、FTP服務(wù)器、企業(yè)關(guān)鍵應(yīng)用服務(wù)器和其它關(guān)鍵任務(wù)服務(wù)器等,從而共同完成工作任務(wù)。生產(chǎn)廠家:F5、A10、梭子魚(yú)、深信服、天融信、萬(wàn)任科技、品安科技等網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第12頁(yè)。13負(fù)載均衡負(fù)載均衡部署部署在網(wǎng)絡(luò)、應(yīng)用、服務(wù)器前端,用于進(jìn)行鏈路和應(yīng)用負(fù)載。部署模式:路由模式(推薦)、橋接模式、服務(wù)直接返回模式網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第13頁(yè)。14VPNVPNVPN(virtualprivatenetwork)虛擬專(zhuān)用網(wǎng)絡(luò)。在公用網(wǎng)絡(luò)上建立專(zhuān)用網(wǎng)絡(luò),進(jìn)行加密通訊。在企業(yè)網(wǎng)絡(luò)中有廣泛應(yīng)用。VPN網(wǎng)關(guān)通過(guò)對(duì)數(shù)據(jù)包的加密和數(shù)據(jù)包目標(biāo)地址的轉(zhuǎn)換實(shí)現(xiàn)遠(yuǎn)程訪問(wèn)。VPN有多種分類(lèi)方式,主要是按協(xié)議進(jìn)行分類(lèi)。VPN的隧道協(xié)議主要有三種,PPTP、L2TP和IPSec;常用VPN類(lèi)型有SSLVPN(以HTTPS為基礎(chǔ)的VPN技術(shù))和IPSecVPN(基于IPSec協(xié)議的VPN技術(shù),由IPSec協(xié)議提供隧道安全保障)。生產(chǎn)廠家:深信服、聯(lián)想網(wǎng)御、銳捷、Juniper等網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第14頁(yè)。15VPNVPN部署部署在網(wǎng)絡(luò)、應(yīng)用、服務(wù)器前端,部署模式有單臂模式、路由模式、透明模式。網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第15頁(yè)。16上網(wǎng)行為管理上網(wǎng)行為管理上網(wǎng)行為管理是指幫助互聯(lián)網(wǎng)用戶控制和管理對(duì)互聯(lián)網(wǎng)的使用,包括對(duì)網(wǎng)頁(yè)訪問(wèn)過(guò)濾、網(wǎng)絡(luò)應(yīng)用控制、帶寬流量管理、信息收發(fā)審計(jì)、用戶行為分析。專(zhuān)用于防止非法信息惡意傳播,避免國(guó)家機(jī)密、商業(yè)信息、科研成果泄漏的產(chǎn)品;并可實(shí)時(shí)監(jiān)控、管理網(wǎng)絡(luò)資源使用情況,提高整體工作效率。主要功能:上網(wǎng)人員管理、郵件管理、網(wǎng)頁(yè)發(fā)帖管理、上網(wǎng)應(yīng)用管理、流量管理、行為分析生產(chǎn)廠家:深信服、網(wǎng)康、華為、飛魚(yú)星等網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第16頁(yè)。17上網(wǎng)行為管理上網(wǎng)行為管理部署部署在網(wǎng)絡(luò)出口邊界,部署方式有網(wǎng)關(guān)模式、網(wǎng)橋模式、透明模式,支持雙機(jī)熱備。網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第17頁(yè)。18評(píng)估工具類(lèi)網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第18頁(yè)。19漏洞掃描系統(tǒng)漏洞掃描系統(tǒng)漏洞掃描是指基于漏洞數(shù)據(jù)庫(kù),通過(guò)掃描等手段對(duì)指定的遠(yuǎn)程或者本地計(jì)算機(jī)系統(tǒng)的安全脆弱性進(jìn)行檢測(cè),發(fā)現(xiàn)可利用的漏洞的一種安全檢測(cè)(滲透攻擊)行為。生產(chǎn)廠家:網(wǎng)御星云、綠盟、安恒、啟明星辰、榕基、南京銥迅等網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第19頁(yè)。20漏洞掃描系統(tǒng)漏洞掃描系統(tǒng)部署需要安裝服務(wù)端和控制臺(tái)即可,部署在服務(wù)器區(qū)域或在核心網(wǎng)絡(luò)區(qū)域進(jìn)行接入,能夠保證所有網(wǎng)絡(luò)可達(dá)即可。通過(guò)控制臺(tái)創(chuàng)建掃描任務(wù)和掃描策略定制網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第20頁(yè)。21網(wǎng)絡(luò)分析系統(tǒng)網(wǎng)絡(luò)分析系統(tǒng)網(wǎng)絡(luò)分析系統(tǒng)具有行業(yè)領(lǐng)先的專(zhuān)家分析技術(shù),通過(guò)捕獲并分析網(wǎng)絡(luò)中傳輸?shù)牡讓訑?shù)據(jù)包,對(duì)網(wǎng)絡(luò)故障、網(wǎng)絡(luò)安全以及網(wǎng)絡(luò)性能進(jìn)行全面分析,從而快速排查網(wǎng)絡(luò)中出現(xiàn)或潛在的故障、安全及性能問(wèn)題。生產(chǎn)廠家:科來(lái)、wireshark、sniffer等網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第21頁(yè)。22網(wǎng)絡(luò)分析系統(tǒng)網(wǎng)絡(luò)分析系統(tǒng)部署硬件產(chǎn)品通過(guò)旁路方式接入在核心交換機(jī)的鏡像端口上,不改變?cè)芯W(wǎng)絡(luò)架構(gòu),對(duì)網(wǎng)絡(luò)中所有事件進(jìn)行分析。軟件產(chǎn)品首先需要安裝在終端上,然后終端旁路抓包即可獲取所有數(shù)據(jù)包。網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第22頁(yè)。23威脅管理類(lèi)網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第23頁(yè)。24入侵檢測(cè)系統(tǒng)(IDS)入侵檢測(cè)系統(tǒng)(intrusiondetectionsystem,簡(jiǎn)稱(chēng)IDS)是一種對(duì)網(wǎng)絡(luò)傳輸進(jìn)行即時(shí)監(jiān)視,在發(fā)現(xiàn)可疑傳輸時(shí)發(fā)出警報(bào)或者采取主動(dòng)反應(yīng)措施的網(wǎng)絡(luò)安全設(shè)備。它與其他網(wǎng)絡(luò)安全設(shè)備的不同之處便在于,IDS是一種積極主動(dòng)的安全防護(hù)技術(shù)。依照一定的安全策略,通過(guò)軟、硬件,對(duì)網(wǎng)絡(luò)、系統(tǒng)的運(yùn)行狀況進(jìn)行監(jiān)視,盡可能發(fā)現(xiàn)各種攻擊企圖、攻擊行為或者攻擊結(jié)果,以保證網(wǎng)絡(luò)系統(tǒng)資源的機(jī)密性、完整性和可用性。生產(chǎn)廠家:?jiǎn)⒚餍浅?、華為、網(wǎng)御星云等網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第24頁(yè)。25入侵檢測(cè)系統(tǒng)(IDS)入侵檢測(cè)系統(tǒng)部署入侵檢測(cè)系統(tǒng)部署模式為旁路模式部署,在核心交換設(shè)備上開(kāi)放鏡像端口,分析鏡像流量中的數(shù)據(jù),判別攻擊行為。網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第25頁(yè)。26入侵防御系統(tǒng)(IPS)入侵防御系統(tǒng)(Intrusion-preventionsystem,簡(jiǎn)稱(chēng)IPS)位于防火墻和網(wǎng)絡(luò)的設(shè)備之間,依靠對(duì)數(shù)據(jù)包的檢測(cè)進(jìn)行防御(檢查入網(wǎng)的數(shù)據(jù)包,確定數(shù)據(jù)包的真正用途,然后決定是否允許其進(jìn)入內(nèi)網(wǎng)能夠監(jiān)視網(wǎng)絡(luò)或網(wǎng)絡(luò)設(shè)備的網(wǎng)絡(luò)資料傳輸行為的計(jì)算機(jī)網(wǎng)絡(luò)安全設(shè)備,能夠即時(shí)的中斷、調(diào)整或隔離一些不正?;蚴蔷哂袀π缘木W(wǎng)絡(luò)資料傳輸行為。防火墻可以攔截低層攻擊行為,但對(duì)應(yīng)用層的深層攻擊行為無(wú)能為力。IPS是對(duì)防火墻的補(bǔ)充。生產(chǎn)廠家:綠盟、南京銥迅、啟明星辰、華為等網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第26頁(yè)。27入侵防御系統(tǒng)(IPS)入侵防御系統(tǒng)部署入侵檢測(cè)系統(tǒng)部署在服務(wù)器區(qū)域前端;部署模式通常為網(wǎng)橋模式、透明模式,也有部署為路由模式。網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第27頁(yè)。28WEB應(yīng)用防火墻(WAF)Web應(yīng)用防火墻(WebApplicationFirewall,簡(jiǎn)稱(chēng)WAF)用以解決諸如防火墻一類(lèi)傳統(tǒng)設(shè)備束手無(wú)策的Web應(yīng)用安全問(wèn)題。與傳統(tǒng)防火墻不同,WAF工作在應(yīng)用層,因此對(duì)Web應(yīng)用防護(hù)具有先天的技術(shù)優(yōu)勢(shì)。WAF對(duì)來(lái)自Web應(yīng)用程序客戶端的各類(lèi)請(qǐng)求進(jìn)行內(nèi)容檢測(cè)和驗(yàn)證,確保其安全性與合法性,對(duì)非法的請(qǐng)求予以實(shí)時(shí)阻斷,從而對(duì)各類(lèi)網(wǎng)站站點(diǎn)進(jìn)行有效防護(hù)。生產(chǎn)廠家:銥迅、綠盟、安恒、知道創(chuàng)宇、Fortinet、梭子魚(yú)、Imperva等網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第28頁(yè)。29WEB應(yīng)用防火墻(WAF)Web應(yīng)用防火墻部署Web應(yīng)用防火墻部署模式有網(wǎng)橋模式、透明模式、代理模式,并支持雙bypass網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第29頁(yè)。30網(wǎng)絡(luò)防病毒網(wǎng)絡(luò)防毒墻根據(jù)國(guó)際著名病毒研究機(jī)構(gòu)ICSA(國(guó)際計(jì)算機(jī)安全聯(lián)盟,InternationalComputerSecurityAssociation)的統(tǒng)計(jì),目前通過(guò)磁盤(pán)傳播的病毒僅占7%,剩下93%的病毒來(lái)自網(wǎng)絡(luò),其中包括Email、網(wǎng)頁(yè)、QQ和MSN等傳播渠道。網(wǎng)絡(luò)防毒墻主要用于防護(hù)網(wǎng)絡(luò)層的病毒,包括郵件、網(wǎng)頁(yè)、QQ、MSN等病毒的傳播。生產(chǎn)廠家:網(wǎng)神、防毒墻、瑞星、江民、卡巴斯基、趨勢(shì)、MacAfee等網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第30頁(yè)。31網(wǎng)絡(luò)防病毒網(wǎng)絡(luò)防毒墻部署網(wǎng)絡(luò)防毒墻部署在網(wǎng)絡(luò)出口下,對(duì)所有網(wǎng)絡(luò)層病毒進(jìn)行防護(hù);部署模式有透明模式、旁路模式網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第31頁(yè)。32殺毒軟件殺毒軟件殺毒軟件,也稱(chēng)反病毒軟件或防毒軟件,是用于消除電腦病毒、特洛伊木馬和惡意軟件等計(jì)算機(jī)威脅的一類(lèi)軟件。殺毒軟件通常集成監(jiān)控識(shí)別、病毒掃描和清除和自動(dòng)升級(jí)等功能,有的殺毒軟件還帶有數(shù)據(jù)恢復(fù)等功能,是計(jì)算機(jī)防御系統(tǒng)的重要組成部分。生產(chǎn)廠家:瑞星、江民、360、百度、小紅傘、卡巴斯基、趨勢(shì)、MacAfee等網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第32頁(yè)。33殺毒軟件殺毒軟件部署殺毒軟件服務(wù)端和控制臺(tái)安裝在服務(wù)商,客戶端程序需要安裝在被防護(hù)的系統(tǒng)上,控制臺(tái)可以控制服務(wù)端升級(jí)和病毒策略下發(fā)到客戶端等。網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第33頁(yè)。34應(yīng)用監(jiān)管類(lèi)網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第34頁(yè)。35堡壘機(jī)堡壘機(jī)堡壘機(jī)又稱(chēng)運(yùn)維審計(jì)系統(tǒng),它綜合了系統(tǒng)運(yùn)維和安全審計(jì)管控兩大主干功能,從技術(shù)實(shí)現(xiàn)上講,通過(guò)切斷終端計(jì)算機(jī)對(duì)網(wǎng)絡(luò)和服務(wù)器資源的直接訪問(wèn),而采用協(xié)議代理的方式,接管了終端計(jì)算機(jī)對(duì)網(wǎng)絡(luò)和服務(wù)器的訪問(wèn)。主要用于服務(wù)器、網(wǎng)絡(luò)設(shè)備、安全設(shè)備的權(quán)限分離和安全管控。生產(chǎn)廠家:思福迪、帕拉迪、瑞寧、江南科友、江南天安、國(guó)都興業(yè)等網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第35頁(yè)。36堡壘機(jī)堡壘機(jī)部署堡壘機(jī)部署的前提是必須切斷用戶直接訪問(wèn)資源的路徑,否則部署將沒(méi)有意義,一般部署在所有用戶都能訪問(wèn)資源的核心網(wǎng)絡(luò)端口下。網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第36頁(yè)。37審計(jì)系統(tǒng)審計(jì)系統(tǒng)審計(jì)系統(tǒng)分為網(wǎng)絡(luò)審計(jì)、數(shù)據(jù)庫(kù)審計(jì)、綜合審計(jì)。網(wǎng)絡(luò)審計(jì)針對(duì)于網(wǎng)絡(luò)協(xié)議進(jìn)行審計(jì),如http、smtp、pop3、vnc、RDP、Rlogin、SSH、Telnet等;數(shù)據(jù)庫(kù)審計(jì)專(zhuān)門(mén)用于數(shù)據(jù)庫(kù)操作審計(jì),詳細(xì)記錄用戶操作數(shù)據(jù)庫(kù)的操作,并支持回放;綜合審計(jì)則將網(wǎng)絡(luò)審計(jì)和數(shù)據(jù)庫(kù)審計(jì)功能進(jìn)行綜合,進(jìn)行綜合審計(jì)。生產(chǎn)廠家:思福迪、帕拉迪、比蒙科技、啟明星辰、網(wǎng)神等網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第37頁(yè)。38審計(jì)系統(tǒng)審計(jì)系統(tǒng)部署審計(jì)系統(tǒng)使用旁路抓包的方式進(jìn)行部署,一般部署在核心交換機(jī)的鏡像端口下,用于整體流量分析和日志審計(jì)分析。不改變?cè)芯W(wǎng)絡(luò)結(jié)構(gòu),不會(huì)對(duì)網(wǎng)絡(luò)產(chǎn)生任何影響。網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第38頁(yè)。39終端安全管理系統(tǒng)終端安全管理系統(tǒng)終端安全保護(hù)系統(tǒng)以“主動(dòng)防御”理念為基礎(chǔ),結(jié)合準(zhǔn)入控制,通過(guò)對(duì)代碼、端口、網(wǎng)絡(luò)連接、移動(dòng)存儲(chǔ)設(shè)備接入、數(shù)據(jù)文件加密、行為審計(jì)分級(jí)控制,實(shí)現(xiàn)操作系統(tǒng)加固及信息系統(tǒng)的自主、可控、可管理,保障終端系統(tǒng)及數(shù)據(jù)的安全。主要功能:U盤(pán)監(jiān)管、非法外聯(lián)監(jiān)控、打印審計(jì)、刻錄審計(jì)、文件監(jiān)管、進(jìn)程監(jiān)管、硬件監(jiān)管、補(bǔ)丁分發(fā)等。生產(chǎn)廠家:北信源、通軟、賽門(mén)鐵克、中軟、衛(wèi)士通等網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第39頁(yè)。40終端安全管理系統(tǒng)終端安全管理系統(tǒng)部署終端安全管理系統(tǒng)一般結(jié)合準(zhǔn)入控制硬件和其他準(zhǔn)入控制措施進(jìn)行部署,首先進(jìn)行準(zhǔn)入控制,其次安裝終端安全管理系統(tǒng)服務(wù)端、控制臺(tái)、客戶端,客戶端需要安裝到需要控制的信息終端上。并支持多級(jí)互聯(lián)部署。網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第40頁(yè)。41DB防火墻DB防火墻DB防火墻,又稱(chēng)數(shù)據(jù)庫(kù)防火墻、數(shù)據(jù)庫(kù)防御系統(tǒng),是一款基于數(shù)據(jù)庫(kù)協(xié)議分析與控制技術(shù)的數(shù)據(jù)庫(kù)安全防護(hù)系統(tǒng)。具有主動(dòng)防御機(jī)制,實(shí)現(xiàn)數(shù)據(jù)庫(kù)的訪問(wèn)行為控制、危險(xiǎn)操作阻斷、可疑行為審計(jì)。能夠?qū)徲?jì)和阻斷數(shù)據(jù)庫(kù)操作行為,可以通過(guò)數(shù)據(jù)庫(kù)操作分析進(jìn)行建模和智能關(guān)聯(lián)分析。生產(chǎn)廠家:帕拉迪、天融信、梭子魚(yú)等網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第41頁(yè)。42DB防火墻DB防火墻部署DB防火墻一般串行部署在數(shù)據(jù)庫(kù)服務(wù)器前端,通過(guò)安全建模進(jìn)行規(guī)則學(xué)習(xí),能夠?qū)?shù)據(jù)庫(kù)異常行為和高風(fēng)險(xiǎn)操作行為進(jìn)行智能分析和攔截。網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第42頁(yè)。43Mail防火墻Mail防火墻Mail防火墻,又稱(chēng)垃圾郵件網(wǎng)關(guān)、防垃圾郵件系統(tǒng),是一款軟硬件集成的解決方案,幫助郵件系統(tǒng)抵御最新的垃圾郵件、病毒郵件、欺詐性郵件、釣魚(yú)郵件、間諜程序郵件等各類(lèi)郵件威脅。生產(chǎn)廠家:飛塔、梭子魚(yú)、趨勢(shì)、賽門(mén)鐵克等網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第43頁(yè)。44Mail防火墻Mail防火墻部署Mail防火墻可以串行部署在郵件服務(wù)器前端,進(jìn)行郵件分析、過(guò)濾、攔截等,也可以部署成為服務(wù)器模式,即可以當(dāng)做郵件服務(wù)器使用,也可以進(jìn)行郵件過(guò)濾。網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第44頁(yè)。45安全運(yùn)維平臺(tái)(SOC)安全運(yùn)維平臺(tái)(SOC)安全運(yùn)維平臺(tái)又稱(chēng)安全管理平臺(tái)(SecurityOperationsCenter,簡(jiǎn)稱(chēng)SOC)安全運(yùn)維平臺(tái)系統(tǒng)是將目前信息系統(tǒng)中各類(lèi)數(shù)據(jù)孤立分析的形態(tài)轉(zhuǎn)變?yōu)橹悄艿年P(guān)聯(lián)分析,并借助整個(gè)平臺(tái),實(shí)現(xiàn)技術(shù)人員、操作過(guò)程和技術(shù)三者的融合能夠?qū)⒍喾N網(wǎng)絡(luò)設(shè)備、安全設(shè)備、系統(tǒng)日志進(jìn)行整合,并結(jié)合ITIL流程進(jìn)行規(guī)范化。生產(chǎn)廠家:東軟、啟明星辰、網(wǎng)神、天融信、HP等網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第45頁(yè)。46安全運(yùn)維平臺(tái)(SOC)安全運(yùn)維平臺(tái)(SOC)部署安全運(yùn)維平臺(tái)部署在服務(wù)器區(qū)域內(nèi),需要安裝服務(wù)端、控制臺(tái)、采集引擎,信息終端上需要安裝插件,網(wǎng)絡(luò)設(shè)備、安全設(shè)備和其他設(shè)備上需要配置SNMP協(xié)議用于接收日志和狀態(tài)信息等。SOC也同時(shí)支持多級(jí)關(guān)聯(lián)部署。網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第46頁(yè)。47IT運(yùn)維管理平臺(tái)IT運(yùn)維管理平臺(tái)IT運(yùn)維管理平臺(tái)將以往對(duì)網(wǎng)絡(luò)、服務(wù)器與業(yè)務(wù)應(yīng)用、安全設(shè)備、客戶端PC和機(jī)房基礎(chǔ)環(huán)境等的分割管理進(jìn)行了有效的整合,實(shí)現(xiàn)了全面監(jiān)控與集中統(tǒng)一管理;并融入了基于ITIL理念的IT服務(wù)流程管理,實(shí)現(xiàn)了技術(shù)、功能、服務(wù)三方面的有機(jī)結(jié)合,從而提高了企業(yè)IT系統(tǒng)的運(yùn)行管理水平和服務(wù)能力,為企業(yè)生產(chǎn)和日常辦公提供高效、貼身的保障。生產(chǎn)廠家:廣通(BroadView)、HP、IBM、摩卡、北塔等網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第47頁(yè)。48IT運(yùn)維管理平臺(tái)IT運(yùn)維管理平臺(tái)部署IT運(yùn)維管理平臺(tái)部署在服務(wù)器區(qū)域內(nèi),需要安裝服務(wù)端、控制臺(tái)、采集引擎,服務(wù)器上需要安裝插件,網(wǎng)絡(luò)設(shè)備、安全設(shè)備和其他設(shè)備上需要配置SNMP協(xié)議用于接收狀態(tài)信息等。IT運(yùn)維管理平臺(tái)也同時(shí)支持多級(jí)關(guān)聯(lián)部署。網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第48頁(yè)。49安全保密類(lèi)網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第49頁(yè)。50加密機(jī)加密機(jī)加密機(jī)是用在廣域網(wǎng)或城域網(wǎng)的兩個(gè)節(jié)點(diǎn)之間,實(shí)現(xiàn)點(diǎn)對(duì)點(diǎn)加密的信息技術(shù)設(shè)備。加密機(jī)和主機(jī)之間使用TCP/IP協(xié)議通信,所以加密機(jī)對(duì)主機(jī)的類(lèi)型和主機(jī)操作系統(tǒng)無(wú)任何特殊的要求。根據(jù)加密協(xié)議的層次(OSI模型),可以分為鏈路加密機(jī)、網(wǎng)絡(luò)加密機(jī)(IP層)、應(yīng)用層加密機(jī)。生產(chǎn)廠家:總參56所、成都30所、衛(wèi)士通、興唐等網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第50頁(yè)。51加密機(jī)加密機(jī)部署加密機(jī)一般部署在外網(wǎng)或城域網(wǎng)兩個(gè)需要加密的點(diǎn)之間,用于鏈路加密、網(wǎng)絡(luò)加密、應(yīng)用加密。網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第51頁(yè)。52三合一三合一三合一,全稱(chēng)涉密計(jì)算機(jī)移動(dòng)存儲(chǔ)介質(zhì)保密管理系統(tǒng)(單向?qū)搿⑸婷躑盤(pán)、非法外聯(lián)),由軟、硬件兩大部分組成。對(duì)受控主機(jī)可能的信息外泄渠道進(jìn)行封堵,對(duì)信息通過(guò)USB移動(dòng)存儲(chǔ)設(shè)備向涉密計(jì)算機(jī)傳輸進(jìn)行物理層的單向控制,有效防止涉密信息在信息傳輸過(guò)程中反向地流入U(xiǎn)SB移動(dòng)存儲(chǔ)設(shè)備,從根本上解決了“擺渡木馬”等間諜軟件對(duì)涉密信息的威脅。生產(chǎn)廠家:山東中孚信息、上海漢邦軟科、北京萬(wàn)里紅等網(wǎng)絡(luò)安全產(chǎn)品匯總介紹全文共63頁(yè),當(dāng)前為第52頁(yè)。53三合一三合
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 河南2025自考金融學(xué)保險(xiǎn)學(xué)原理選擇題專(zhuān)練
- 車(chē)輛殘值評(píng)估優(yōu)化-洞察與解讀
- 2025年合肥小學(xué)語(yǔ)文試卷及答案
- 河南2025自考大功率半導(dǎo)體科學(xué)功率器件原理選擇題專(zhuān)練
- 云南2025自考工程造價(jià)確定與控制客觀題專(zhuān)練
- 甘肅2025自考社會(huì)工作社會(huì)學(xué)概論選擇題專(zhuān)練
- 河北2025自考教育學(xué)原理主觀題專(zhuān)練
- 熱電廠中水供水系統(tǒng)設(shè)計(jì)方案
- 2025年初中物理自招試題及答案
- 2025年雅江消防考試試題及答案
- 耳鼻咽喉頭頸外科學(xué)《鼻的應(yīng)用解剖+鼻腔、鼻竇炎癥性疾病》精美課件
- 贏利-未來(lái)10年的經(jīng)營(yíng)能力-讀后感
- 《中國(guó)心力衰竭診斷和治療指南2024》解讀
- 核電站電氣貫穿件介紹課件
- 《冠狀動(dòng)脈性心臟病》課件
- eOps自動(dòng)化運(yùn)維平臺(tái)介紹
- 有機(jī)場(chǎng)效應(yīng)晶體管
- 心臟病患者非心臟手術(shù)麻醉管理
- 高中日語(yǔ)學(xué)習(xí)宣講+課件
- 公路交通安全設(shè)施工高級(jí)工培訓(xùn)內(nèi)容
- GB/T 3141-1994工業(yè)液體潤(rùn)滑劑ISO粘度分類(lèi)
評(píng)論
0/150
提交評(píng)論