午夜情,人妻体内射精一区二区三四,真人视讯,在线播放免费人成毛片乱码

一體化威脅防護解決方案

1.背景介紹

  隨著網絡帶寬的提升、網絡應用的高速增長和移動業務應用的爆發式出現,權威機構統計數據稱,當今有3/4的網絡安全事件發生在應用層,過去簡單的網絡攻擊也完全轉變成混合攻擊為主,同時內部員工的行為導致安全問題同樣突出,單一的安全防護措施已經無法有效解決企業面臨的網絡安全挑戰,今后應用層威脅將越來越普遍,傳統的安全防護技術在面對當今威脅時幾乎不戰而敗,核心的原因是傳統的技術已經無法對當今網絡中的流量進行應用層的精確識別,也就談不上加以安全防護。

  作為網絡應用層安全、管理方面的專家,網康科技利用專有的應用特征和行為特征檢測技術,可以精確的識別網絡中的各種應用,目前網康科技的應用特征庫已經收錄了超過3000種互聯網應用,還包括700余種移動互聯網應用,是目前國內全面的網絡應用協議數據庫。在對海量應用精確識別的基礎之上,網康科技下一代防火墻通過簡單的策略配置,即可實現對各種應用的細粒度控制,可完全阻斷與企業業務無關的高風險應用;而對于支撐業務開展必須保障的關鍵應用,可進行攻擊防護、入侵防御、病毒防護、間諜軟件防護、URL過濾等一體化的安全檢查。相比UTM產品,網康下一代防火墻采用高性能單路徑異構并行處理引擎的一體化安全策略架構,在所有防護功能開啟的前提下仍然能夠保證設備的高性能運轉。同時還采用了防木馬病毒的云查殺引擎,查殺病毒和木馬更有效,比本地殺毒引擎高3-5倍的性能,而且還大幅降低了防火墻系統資源開銷,也使得網絡更穩定、更順暢。

2.網康下一代防火墻實施一體化防護威脅的技術方案

2.1基于應用配置安全策略,可降低威脅的傳播途徑

  隨著WEB2.0時代的到來,社交網絡和即時通信等應用了得到了普遍使用,使得威脅的滲透從過去漏洞攻擊方式,轉向了更方便和廣泛使用的新應用平臺上進行傳播。網康下一代防火墻提供大量應用的洞察和識別能力,能夠讓企業可以控制可能傳播威脅的應用(比如P2P下載、代理逃逸應用)或應用動作(MSN文件傳送或QQ文件傳送),來降低企業內部受到威脅的風險。

2.2利用一體化的安全策略,讓安全配置更簡單

  網康下一代防火墻提供一體化的安全策略配置,相比模塊化的安全配置策略,一條策略可以完成防木馬病毒、防間諜軟件、惡意網址過濾和文件內容過濾等功能,如此要比安全功能模塊化的配置方法,在安全配置策略上數目上也要大量減少,讓設備管理人員在維護配置更加簡單。

2.3基于應用使能威脅一體化防護,讓安全防護更高效

  過去的威脅防護使能都是基于5元組策略來圈定生效,即使個別UTM廠商具有一體化安全策略也還是基于5元組的,而網康下一代防火墻是可以基于應用來選擇流量是否做威脅一體化防護,能讓安全防護更加高效。對于HTTP類別的應用,對于傳統模塊化的入侵防御、防病毒等是會對其所有細粒度的應用都會進行其耗時的安全掃描,然而對于類似安全的細粒度應用比如在HTTP協議下ERP應用系統、MSN聊天等應用對于企業來說是安全的,是不需要經過入侵防御和病毒防護等安全掃描過濾的,基于應用細粒度的一體化安全策略就可以避免此類應用的安全掃描,就可以給用戶的網絡帶來訪問此類應用的低延遲和高性能。另外同樣我們只對高風險的應用和未知的TCP和UDP應用進行安全功能掃描,也大大提高圈定網絡中惡意的流量經過全方位的安全掃描,而使安全掃描在網絡中使用更加高效。

2.4威脅信息的內部集成關聯,讓威脅呈現更多維可視

  傳統的威脅發生的信息呈現基本是孤立的、平面化的,病毒事件僅報告病毒文件、源IP和目的IP等簡單信息,入侵防御事件也僅報告入侵事件、入侵源和入侵目的等簡單信息。網康下一代防火墻提供威脅信息的內部集成關聯,可多維度呈現威脅信息,病毒事件呈現不但提供病毒文件、源IP和目的IP,還可以關聯呈現其傳播的應用、訪問的URL地址、傳播病毒文件的國家等信息。威脅的呈現多維可視,能讓用戶分析威脅事件更全面立體,并能夠通過多種角度來控制威脅的再次入侵或感染,比如可通過應用、URL地址或國家等維度進行防范和控制。

3.網康下一代防火墻實施威脅一體化防護的配置指導

3.1一體化安全策略的配置指導

  在網康下一代防火墻內配置一條安全策略,就可以開啟所有的安全功能,比如針對三層安全區域到非安全區域的訪問進行安全防護,可以一條策略開啟默認的防病毒、防漏洞、防間諜軟件、網址過濾、文件過濾和數據過濾功能,如下圖。

\

3.2基于應用使能威脅一體化防護的配置指導

  在企業網絡內存在威脅風險概率很低的業務應用,比如銀行網銀、辦公OA和企業網絡會議等。在網康下一代防火墻內,我們可以針對這些安全的業務應用避免配置損耗網絡訪問延遲的安全掃描功能,為用戶提供好的業務使用感受,如下圖。

\

  同樣我們也可以針對存在威脅的可能性較大的應用,比如未知TCP和UDP應用開啟相應的安全功能,使威脅的掃描更具針對性和高效性,如下圖。

\

3.3威脅信息關聯呈現的使用指導

  在網康下一代防火墻內,可以通過一條威脅信息日志信息,關聯呈現更多的日志和信息,如下圖中點擊威脅日志中的“詳情關聯”按鈕。

\

  在下圖中我們可以看到此病毒木馬文件的名稱,包括關聯下載的URL地址、文件類型、應用信息和國家等信息,能為用戶提供更多為的信息,能看出此威脅的傳入是通過未分類的可疑URL地址,使用HTTP協議下載了EXE文件,此文件名稱還是我們常見的,但它卻是隱藏了木馬威脅。

\

主站蜘蛛池模板: 手游| 类乌齐县| 依兰县| 时尚| 曲水县| 沭阳县| 南木林县| 祁连县| 陆丰市| 阳朔县| 平阳县| 额敏县| 苏尼特左旗| 衡水市| 陇南市| 邛崃市| 宽甸| 灯塔市| 资溪县| 宁武县| 桂平市| 高密市| SHOW| 武强县| 侯马市| 安顺市| 拉孜县| 桦甸市| 定南县| 仙桃市| 衡南县| 陆良县| 红原县| 中江县| 亚东县| 龙泉市| 时尚| 石嘴山市| 礼泉县| 南平市| 呼图壁县|