IDC安全管理及业务管理知识系统平台

上传人:陈** 文档编号:207607387 上传时间:2023-05-07 格式:PPTX 页数:39 大小:5.26MB
收藏 版权申诉 举报 下载
IDC安全管理及业务管理知识系统平台_第1页
第1页 / 共39页
IDC安全管理及业务管理知识系统平台_第2页
第2页 / 共39页
IDC安全管理及业务管理知识系统平台_第3页
第3页 / 共39页
资源描述:

《IDC安全管理及业务管理知识系统平台》由会员分享,可在线阅读,更多相关《IDC安全管理及业务管理知识系统平台(39页珍藏版)》请在装配图网上搜索。

1、IDC安全管理系统及业务平台EverGuard/EverOne恒安嘉新 2012年10月 目录背景与需求一IDC安全管控系统EverGuard三IDC安全业务平台EverOne二工信部文件中对工信部文件中对IDC管控系统的建设要求管控系统的建设要求p280号文,明确指出要求建立IDC管控系统,“实现通信管理部门与当地IDC、ISP企业的信息联动,能够对IDC、ISP所接入网站进行动态采集统计。应急状态下可对IDC、ISP所接入有害网站进行定位和关闭。对所接入网站和上网用户进行溯源。”p564号文,“明确由江苏、天津、安徽、山东、河北五省作为第一批试点地区,各基础电信企业要认真按照当地通信管理部

2、门的工作部署,加大工作力度,加强组织协调,保障企业侧建设经费尽快到位,加快工作进展。各基础电信企业要加强统筹,认真做好机房等配套准备工作。”传统防护设备对传统防护设备对IDC局限性局限性IDC防火墙只提供访问接入控制,应用层防御能力有限。IDS/DLP采用并联接入模式,无法及时阻断安全事件,也无法发现隐藏在木马流量中的安全事件。流量控制设备提供网络和应用层流量管控,扩展性低。重要重要IDC安全需要建设针对海量数据流量的应用层深度安全需要建设针对海量数据流量的应用层深度安全检测、控制和阻断平台。安全检测、控制和阻断平台。仅依靠旁路监测无仅依靠旁路监测无法及时阻止安全事法及时阻止安全事件的发生!件

3、的发生!无法防护安全攻击,无法防护安全攻击,实现一站式防护!实现一站式防护!目录背景与需求一IDC安全管控系统EverGuard三IDC安全业务平台EverOne二安全分析封堵控制链路链路安全分析封堵控制链路链路传统方案A传统方案B封堵控制链路链路恒安嘉新方案软件定义安全分析方案方案A A优点:1、适合大流量数据分析 2、不容易造成单点故障缺点:1、控制和管理的效果不理想方案方案 B B优点:1、控制和管理的效果好缺点:1、容易造成单点故障恒安嘉新恒安嘉新恒安嘉新恒安嘉新方案方案方案方案恒安嘉新IDC管控平台方案,结合以上两种方案的优点,并弥补上述缺点恒安嘉新恒安嘉新IDC 安全防护安全防护-

4、EverGuard恒安嘉新恒安嘉新IDC安全防护安全防护-EverGuard并接检测与串接阻断相结合的并接检测与串接阻断相结合的IDCIDC安全管控系统安全管控系统IDCIDC安全管控安全管控安全管控安全管控系统系统系统系统集中集中集中集中管控管控管控管控并接并接并接并接分析分析分析分析串接串接串接串接阻断阻断阻断阻断p为IDC监管定制的安全监控系统。p适用于运营IDC各种出口等各种网络环境。p检测与阻断相结合,有效发现和避免安全事件。p运营商安全需求、业务扩展性相结合的一站式解决方案。恒安嘉新网络IDC安全管控系统通过在IDC网络出口处对双向网络流量进行智能化深度分析,将网络流量和行为精确映

5、射至特征规则,精准、有效检测和阻断监控区域内的用户行为、安全攻击和木马病毒行为,并能精确追溯事件源头并跟踪记录其所有的操作行为。EverGuard系统部署架构系统部署架构LB:串接到网络中,并对eTM提供负载均衡。支持对eTM等进行健康检查。eTM:并接到网络中,实现数据安全事件的阻断。接收来自eControl的策略和控制指令。eDPI:对网络流量进行智能化深度分析;向eControl下发策略和控制指令。IDC 内网IDC Internet出口网络eControl:集中管理平台,提供统一管理入口和视图。制定和下发检测和封堵策略。基于串接阻断检测相分离基于串接阻断检测相分离IDC管控实际网络部署

6、和配置管控实际网络部署和配置串接层通过独立的串接设备(LB)串接,保证网络安全和当故障发生的时候与控制设备分离控制层通过独立的控制设备(eTM)进行五元组控制,让控制变成 了一个独立简单的单元,与分析设备eDPI配合可以实现任意协议和访问的控制分析层通过独立旁路的分析设备,可以灵活分析任意应用通过下发指令来实现控制该技术为国家关防技术LBLBeTMeTMeDPIeDPIeControleControl1.串接入网络,提供1GE/10GE/FE接口。2.把数据先流转到eTM后,再由eTM送回LB。3.针对eTM 做物理和逻辑的健康检查,出现故障立即bypass.1.实时分析和识别用户各类上网行为

7、。2.实时分析和识别网络流量内各种类型传输的核心数据。3.实时分析和识别木马、病毒和僵尸网络行为。4.支持应用层深度智能分析。5.支持日志留存记录和查询。1.统一的管理和查询平台。2.支持百万级控制策略。3.策略生效时间为毫秒级延迟。4.支持对接集团集中管控平台。1.把流量复制到eDPI 用于数据分析。2.提供封堵模块,支持IP 5元组和协议封堵或永久封堵。3.提供通信接口,与eControl进行通信,并获取封堵的策略。EverGuard平台逻辑组件平台逻辑组件EverGuard管控分析流程管控分析流程基于基于9元元组全流量存全流量存储全流量采集全流量采集安全流量安全流量IP/协议协议分析分析

8、漏洞攻漏洞攻击分析击分析僵木蠕僵木蠕文件级文件级分析分析信安信安内容级内容级分析分析HTTPFTPSMTPPOP3IMIP分析分析收发方分析收发方分析时间分析时间分析频率分析频率分析系统核心功能系统核心功能(1)-信息安全管控信息安全管控IDC信息安全管理接口IP/域名备案系统互联网指挥平台向SMCC传递管控指令向指挥平台提供访问日志超链地址调用部备案系统接口,返回对应备案状态信息互联网综合管理平台调用综合管理平台网站分类接口,返回网站分类信息机房内域名/IP地址输出至综合管理平台企业资源管理系统传递机房设备、用户信息至IDC管控平台1、基础资源管理、基础资源管理 实时获取机房内的域名、网站、

9、实时获取机房内的域名、网站、IP等信息,并发现其中超范围运行、等信息,并发现其中超范围运行、备案信息虚假等情况。备案信息虚假等情况。2、信息监测、信息监测 能实时监测能实时监测IDC机房内域名、机房内域名、URL、IP、端口、协议、网页内容等、端口、协议、网页内容等信息。可提供监测结果至信息。可提供监测结果至“管控模块管控模块”,进行进一步的封堵处理。,进行进一步的封堵处理。3、封堵管控、封堵管控 能实时封堵域名、能实时封堵域名、URL、未备案网站、未备案网站、IP、端口、协议等,应急状、端口、协议等,应急状态下可实现区域管控。态下可实现区域管控。4、数据查询、数据查询 提供网站访问、提供网站

10、访问、BBS发帖审计等日志查询。发帖审计等日志查询。系统核心功能系统核心功能(2)-信息安全管控信息安全管控p工信部已发布相关信息安全技术规范,并在江苏、山东、天津等五省试点,并将结合IDC资质的发放和更新结合一起并入IDC建设要求中。系统核心功能系统核心功能(2)-僵木蠕监控僵木蠕监控p根据CnCERT发布的2011年中国互联网网络安全分析报告,2011年,境内共有8895123个IP地址的主机被植入木马或僵尸程序,数量较2010增幅分别达到了78.5%。其中,广东省、江苏省、浙江省居于木马或僵尸程序受控主机IP绝对数量前3位。中国已经成为僵中国已经成为僵尸木马感染的重尸木马感染的重灾区!灾

11、区!发现正在遭受的零日攻击发现记录追查追踪追踪出攻击的源头对攻击行为进行记录追查出攻击行为的目标和目的发现:可发现正在遭受的0day攻击等攻击记录:对攻击行为进行记录追查:对攻击目的和目标进行追查追踪:可追踪和追查出攻击源头国内唯一一家提供0-Day木马防范7000多个流行木马样本依托CNCERT大网僵木蠕虫样本库p僵尸肉鸡、木马、蠕虫病毒已经成为IDC托管主机的重要安全威胁。p依托国家安全中心CNCERT的大网僵木蠕病毒库和引擎,十余年成果积累,国内最权威、最尖端的木马检测。系统核心功能系统核心功能(2)-僵木蠕监控僵木蠕监控系统核心功能系统核心功能(3)-基于国家漏洞库的安全防护基于国家漏

12、洞库的安全防护n涵盖符合行业特点的Web漏洞n覆盖OWASP Top10 Web安全风险n大于300条漏洞规则n符合行业的弱口令字典n根据CNVD漏洞库持续漏洞更新正常流量正常流量CRM漏洞漏洞Sql注入注入流量流量流量分析流量分析协议分析协议分析攻击分析攻击分析内容分析内容分析系统核心功能系统核心功能(4)-协议日志事后追溯协议日志事后追溯p任何系统都无法彻底杜绝安全事件的发生。p安全应建立“事前防范-事中监控(阻断)-事后追溯”的防护体系。p恒安嘉新网络IDC安全管控系统采用全流量采集技术,将网络全部上行(或上下行)流量全部采集,并基于9元组对访问时间、结束时间、源IP、源端口、目的IP、

13、目的端口、目的URL、协议、报文内容进行日志留存。p一旦发生未监控到的安全事件,可以在留存的日志中通过各种查询条件查询Start time:20120829132867 End time:20120829132868Source IP:192.168.11.122 Source Port:6553Des IP:202.213.45.8 Des Port:8080Des URL:http:/ziseyy109868.htmlApp Protocol:http postContent:ziseyysuiwe38952titile20120829的技术报告的技术报告unicom内网安内网安全技术报告

14、全技术报告.doc技术特点技术特点-高可用性直通技术确保网络安全高可用性直通技术确保网络安全p系统支持设备直通技术,彻底解决串联方式可能带来的单点故障问题。p直通技术包括三种:自身掉电直通、eTM掉电直通、对方设备逻辑BYPASS直通。pLB与eTM直通的时间间隔以毫秒计算,对用户的感受没有任何的影响。pLB与eTM之间不需要单独的心跳线,通过发送健康检查包实现。自身掉电自身掉电直通直通设备逻辑设备逻辑Bypass直通直通eTM掉电掉电直通直通技术特点技术特点分析与阻断相分离实现安全软件定义分析与阻断相分离实现安全软件定义串并结合的IDC安全管控系统eTM负责对数据事件阻断ePDI负责对数据事

15、件分析并定义阻断事件检测检测阻断阻断技术特点技术特点-高线速实时处理高线速实时处理线速处理能力线速处理能力p码流匹配技术:一次数据、多种规则、一次匹配。码流匹配技术:一次数据、多种规则、一次匹配。p零拷贝技术:零拷贝在某节点的报文收发过程中不会出现任何内存中的拷贝。发送实时数据零拷贝技术:零拷贝在某节点的报文收发过程中不会出现任何内存中的拷贝。发送实时数据包由应用程序的用户缓冲区直接经过网络接口到达外部网络,接收时网络接口直接将数据包包由应用程序的用户缓冲区直接经过网络接口到达外部网络,接收时网络接口直接将数据包送入用户缓冲区。送入用户缓冲区。p并行协议栈还原技术:采用多线程技术将捕获的以太网

16、数据报文还原成应用层数据进行高效并行协议栈还原技术:采用多线程技术将捕获的以太网数据报文还原成应用层数据进行高效分析处理的技术。分析处理的技术。p专用芯片:大大提升处理性能。专用芯片:大大提升处理性能。并行协议栈并行协议栈还原技术还原技术码流匹配码流匹配技术技术零拷贝零拷贝技术技术专用芯片专用芯片系统外部接口系统外部接口可定制的接口可定制的接口平台支持灵活平台支持灵活平台支持灵活平台支持灵活的可扩展外部的可扩展外部的可扩展外部的可扩展外部接口接口接口接口其他接口:支持远程配置其他接口:支持远程配置/特征等的更特征等的更新接口;支持与现网文档安全系统、新接口;支持与现网文档安全系统、SOC系统等

17、的接口。系统等的接口。与受控网络的接口:通过光口或电口获得受控网络的流量数与受控网络的接口:通过光口或电口获得受控网络的流量数据,该接口获得链路双向数据,不对外部发送任何数据。据,该接口获得链路双向数据,不对外部发送任何数据。与管理平台的接口:支持通过与管理平台的接口:支持通过Json、Webservice、FTP等协议与集团侧集中平台实现对接和通信。等协议与集团侧集中平台实现对接和通信。与云平台的接口:支持向云平台提交监测数据与云平台的接口:支持向云平台提交监测数据和监测结果,支持云存储。和监测结果,支持云存储。硬件配置硬件配置设备名称设备型号设备描述串接设备Perseus LB用于串接入网

18、络内,具备bypass分流等功能,含原厂一年7*24服务控制设备Perseus eTMES2000(ES 2U机箱、24口。含原厂一年7*24服务)分析设备Perseus eDPIES2000(ES 2U机箱、E5410 4核CPU、8G内存、1T硬盘、IS401A 加速采集卡、12个SFP光口/千兆电口。含原厂一年7*24服务)管理设备eControl/ePortalHP DL385G7(AMD Opteron(皓龙)机型 6172处理器(2*12 核,2.1 GHz,12MB 三级高速缓存,80 瓦),24Gmem,2*146G disk,共4网口)产品优势产品优势关注点关注点恒安嘉新智能

19、管控恒安嘉新智能管控方案方案流控方案流控方案旁路方案旁路方案是否支持有害信息封堵支持实时发现和阻断,并且只针对该用户Session阻断暂不支持部分支持。UDP管控力度差压缩网页gzip支持暂不支持较难是否支持虚拟账号封堵除了页面以外,支持SMTP/POP3/FTP等协议账号只能页面访问的虚拟账号关键词较难支持,同时管控力度差安全性LB串接设备满足自身掉电、对接设备掉电、应用逻辑错误等自动切换倒回原来链路新增的协议或者监控要求带来设备的稳定性较难保证相对安全灵活性eDPI灵活支持任意协议或者管控要求的开发需求新增的协议艰难做稳定仅能TCP RST,其他协议分析也很难管控实施案例实施案例-案例案例

20、1(节点机房)(节点机房)实施案例实施案例-案例案例2(集中管控)(集中管控)系统界面(系统界面(1)系统界面(2)目录背景与需求一IDC安全管控系统EverGuard三IDC安全业务平台EverOne二 与与IDC安全管控系统联动业务平台安全管控系统联动业务平台-EverOnen与IDC安全系统无缝联动n一键修复漏洞n攻击防护n云WAFn防火墙n防病毒网关n安全团队专属服务n日志分析挖掘p安全不再是负担,设备不仅仅是投资p架设在IDC安全管控系统之上的增值业务平台EverOne通过增和设备能力来提供安全服务,包括漏洞提醒、漏洞一键修复、云WAF等安全功能p由于采用软件定义安全模式,非常方便扩

21、展和提供业务 与与IDC安全管控系统联动业务平台安全管控系统联动业务平台-EverOne快速接入快速接入-注册即用的云扫描服务注册即用的云扫描服务n免安装维护n十分钟快速接入n实时了解安全状况n云扫描引擎n漏洞第一时间更新管理为核心设计管理为核心设计-网站的编外安全管理员网站的编外安全管理员n网站趋势展示n多次任务对比n网站漏洞管理n网站安全评分n多维度水晶报表智能评分体系智能评分体系-客观评价安全状况客观评价安全状况n网站总体评分n得分变化趋势n完备图表展示n漏洞状况展示完善的历史信息比对完善的历史信息比对n用户充分掌握网站安全趋势n直观体现安全运维成果n历史任务查询管理n完备任务关系展示n

22、完备的任务关系维护智能报告智能报告-化繁为简大大减少汇报工作量化繁为简大大减少汇报工作量n分角色提供内容n多种格式导出n界面美观n内容完善全面IDC安全服务套餐设计安全服务套餐设计n功能免费提供n服务收费提供谢谢!谢谢!结束语结束语谢谢5月-2300:36:4400:3600:365月-235月-2300:3600:3600:36:445月-235月-2300:36:442023/5/70:36:449、静夜四无邻,荒居旧业贫。5月-235月-23Sunday,May 7,202310、雨中黄叶树,灯下白头人。00:36:4400:36:4400:365/7/2023 12:36:44 AM1

23、1、以我独沈久,愧君相见频。5月-2300:36:4400:36May-2307-May-2312、故人江海别,几度隔山川。00:36:4400:36:4400:36Sunday,May 7,202313、乍见翻疑梦,相悲各问年。5月-235月-2300:36:4400:36:44May 7,202314、他乡生白发,旧国见青山。07五月202312:36:44上午00:36:445月-2315、比不了得就不比,得不到的就不要。五月2312:36上午5月-2300:36May 7,202316、行动出成果,工作出财富。2023/5/70:36:4400:36:4407 May 202317、做

24、前,能够环视四周;做时,你只能或者最好沿着以脚为起点的射线向前。12:36:44上午12:36上午00:36:445月-239、没有失败,只有暂时停止成功!。5月-235月-23Sunday,May 7,202310、很多事情努力了未必有结果,但是不努力却什么改变也没有。00:36:4400:36:4400:365/7/2023 12:36:44 AM11、成功就是日复一日那一点点小小努力的积累。5月-2300:36:4400:36May-2307-May-2312、世间成事,不求其绝对圆满,留一份不足,可得无限完美。00:36:4400:36:4400:36Sunday,May 7,2023

25、13、不知香积寺,数里入云峰。5月-235月-2300:36:4400:36:44May 7,202314、意志坚强的人能把世界放在手中像泥块一样任意揉捏。07五月202312:36:44上午00:36:445月-2315、楚塞三湘接,荆门九派通。五月2312:36上午5月-2300:36May 7,202316、少年十五二十时,步行夺得胡马骑。2023/5/70:36:4400:36:4407 May 202317、空山新雨后,天气晚来秋。12:36:44上午12:36上午00:36:445月-239、杨柳散和风,青山澹吾虑。5月-235月-23Sunday,May 7,202310、阅读一

26、切好书如同和过去最杰出的人谈话。00:36:4400:36:4400:365/7/2023 12:36:44 AM11、越是没有本领的就越加自命不凡。5月-2300:36:4400:36May-2307-May-2312、越是无能的人,越喜欢挑剔别人的错儿。00:36:4400:36:4400:36Sunday,May 7,202313、知人者智,自知者明。胜人者有力,自胜者强。5月-235月-2300:36:4400:36:44May 7,202314、意志坚强的人能把世界放在手中像泥块一样任意揉捏。07五月202312:36:44上午00:36:445月-2315、最具挑战性的挑战莫过于提

27、升自我。五月2312:36上午5月-2300:36May 7,202316、业余生活要有意义,不要越轨。2023/5/70:36:4400:36:4407 May 202317、一个人即使已登上顶峰,也仍要自强不息。12:36:44上午12:36上午00:36:445月-23MOMODA POWERPOINTLorem ipsum dolor sit amet,consectetur adipiscing elit.Fusce id urna blandit,eleifend nulla ac,fringilla purus.Nulla iaculis tempor felis ut cursus.感感 谢谢 您您 的的 下下 载载 观观 看看专家告诉

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!