《计算机SNAC》PPT课件.ppt

上传人:za****8 文档编号:16179062 上传时间:2020-09-21 格式:PPT 页数:27 大小:10.62MB
收藏 版权申诉 举报 下载
《计算机SNAC》PPT课件.ppt_第1页
第1页 / 共27页
《计算机SNAC》PPT课件.ppt_第2页
第2页 / 共27页
《计算机SNAC》PPT课件.ppt_第3页
第3页 / 共27页
资源描述:

《《计算机SNAC》PPT课件.ppt》由会员分享,可在线阅读,更多相关《《计算机SNAC》PPT课件.ppt(27页珍藏版)》请在装配图网上搜索。

1、终端标准化的遵从保障新产品SNAC11.0(Symantec Network Access Control 11.0),Symantec Vision 2007,2,日程,Symantec Vision 2007,3,蠕虫无视当前的端点防护,侵入企业内部,来源: Enterprise Strategy Group, 2005年1月 ESG研究报告 ,网络安全和入侵防护,员工的笔记本,通过防火墙的互联网访问,第三方的笔记本,VPN 家用系统,未知,其他,43%,39%,34%,27%,8%,8%,“最常见的自动化网络蠕虫攻击的来源是什么 ?”,Symantec Vision 2007,4,终端策

2、略遵从无法落实,Symantec Vision 2007,5,全面端点安全的需要:端点保护 + 端点遵从,升级了补丁,更新了Service Pack,启用了个人防火墙,更新了防病毒签名,启用了防病毒,遵从,端点安全性策略,状态,蠕虫,未知攻击,ID 盗窃,病毒,保护,Symantec Vision 2007,6,6,终端防护Endpoint Protection,终端遵从Endpoint Compliance,Solution,Symantec重新定义终端安全,Symantec 终端安全,KeyProducts,Symantec Endpoint Protection 11.0,Definit

3、ion,Endpoint Protection proactively protects laptops, desktops and servers from known and unknown malware such as viruses, worms, Trojans, spyware, adware and rootkits by combining these capabilities: 防病毒Antivirus 防间谍软件Antispyware 桌面防火墙Desktop firewall 入侵防护Intrusion Prevention (Host & Network) 设备和应用

4、控制Device & Application Control,Endpoint Compliance 对终端接入网络进行安全控制 持续的终端完整性检查 集中的终端遵充策略管理 自动修复 基于主机的访问控制策略强制 监控和报告 系统配置检查、修复和强制,* SNAC-ready,Symantec Network Access Control 11.0,Symantec Vision 2007,7,SNAC的功能概述,屏蔽一切不安全的设备和人员接入网络,规范用户接入网络的行为,从而铲除网络威胁的源头,避免事后处理的高额成本 以安全策略为核心,可以灵活的定义细粒度的安全策略 以NAC为强制手段,用技

5、术的手段保证安全策略的落实 实现策略遵从的终端安全 实现可管理可改善的终端安全 实现标准化、自动化的终端安全,Symantec Vision 2007,8,8,SNAC 11.0,在访问网络资源之前,确保端点得到了保护且满足遵从要求,Symantec Network Access Control 11.0,Symantec Vision 2007,9,SNAC对端点授权,而不仅对用户,网络控制 = 控制谁能够访问您的网络 在端点连接网络之前,确保所需的补丁、配置和保护的签名已经存在 自动化端点修复 在授权访问前强制执行策略,授权的用户,授权的端点,+,受保护的网络,Symantec Visio

6、n 2007,10,Symantec 端点遵从步骤,Symantec Vision 2007,11,防病毒,主机防火墙,安全补丁,Symantec Enforcement Agent,反间谍软件,主机入侵防御,Hotfix,自定义检查,-,支持ifthenelse语法,用类似编程方式进行多样化的复合检查。,策略的组成(安全检查的内容),Symantec Vision 2007,12,主机完整性 : 主机系统所采用的安全措施的完整性,自动化修复 动态提示 绿色通道 自动连接到服务器下载最新的版本、特征库和补丁 全面修复 安装缺失的安全应用 更新安全软件特征库 检查并安装系统关键安全补丁 检查并修

7、复系统安全设置 ,安全策略自动化修复,Symantec Vision 2007,13,SNAC实现可管理的、可改善的终端安全,持续改进,Symantec Vision 2007,14,Symantec Endpoint Security Manager,SNAC解决方案的组成,端点,强制器,管理,Symantec Vision 2007,15,Symantec全面的网络准入控制,网关强制器,局域网强制器,DHCP强制器,Symantec Vision 2007,16,自动化的、标准化的终端安全,Symantec Vision 2007,17,日程,Symantec Vision 2007,18

8、,Symantec网络准入控制方式,局域网准入控制 基本模式(需要用户认证) 透明模式(不需要用户认证) 网关准入控制 DHCP准入控制 客户端自强制,802.1x交换机端口认证协议,Symantec Vision 2007,19,19,局域网准入控制(透明模式)工作原理图,工作站,Symantec 策略管理服务器,修复服务器,局域网准入控制器,隔离VLAN,受保护网络,802.1x 透明模式,Symantec NAC Enforcement Agent,Symantec Vision 2007,20,20,局域网准入控制(基本模式)工作原理图,工作站,Symantec 终端安全管理器,修复服

9、务器,RADIUS Server,局域网强制器,隔离VLAN,受保护网络,802.1x 基本模式,Symantec NAC Enforcement Agent,Symantec Vision 2007,21,21,网关准入控制工作原理图,远程用户,Symantec 终端安全管理器,修复服务器,受保护网络,Symantec NAC Enforcement Agent,网关强制器,Symantec Vision 2007,22,22,DHCP准入控制工作原理图,工作站,修复服务器,DHCP Server,受保护网络,Symantec NAC Enforcement Agent,DHCP强制器,Sy

10、mantec 终端安全管理器,Symantec Vision 2007,23,23,客户端自强制工作原理图,工作站,Symantec 终端安全管理器,修复服务器,SPA,受保护网络,隔离区,Symantec Vision 2007,24,日程,Symantec Vision 2007,25,NAC测评对比,Symantec第一,2007年7月30日测评结果: Symantec tops Juniper, Cisco and Check Point in test of 13 NAC point products. Symantec came out on top as the best-all

11、-around all-in-one NAC product, provided the most solid NAC functions across the board. 13家参与测评的NAC厂商:Bradford Networks, Check Point Softwaer, Cisco, ConSentry Networks, ForeScout Technologies, InfoExpress, Juniper Networks, Lockdown Networks, McAfee, StillSecure, Symantec, Trend Micro and Vernier Networks.,Symantec Vision 2007,26,SNAC 11.0特性总结,可持续改善的终端安全 以NAC为强制手段,可以用技术的手段保证安全策略的落实 自动化的终端安全 “连接之际,安全之时” 自动修复,无需人工干预 持续的终端策略遵从 全面的准入控制 任何复杂网络,任何网络设备 与SEP无缝结合 同一管理控制台,同一客户端 只需要激活许可协议,Symantec Vision 2007,27,&,解答,问题,

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!