SymantecSEP终端安全与准入控制概述(PPT 55张)

合集下载

赛门铁克培训课程ppt课件

赛门铁克培训课程ppt课件

symantec Confidential
9
备份类型
全备份(Full Backup) – 备份所有选中的文件 差分备份(Differential Backup) –备份自从上 次全备份后变化的文件 增量备份(Incremental Backup) –备份上次备份 后变化过的文件
symantec Confidential
ห้องสมุดไป่ตู้
symantec Confidential
6
Symantec重新定义终端安全
•Solution
Symantec 终端安全=
+ •终端防护Endpoint Protection • •终端遵从Endpoint Compliance
•Endpoint Protection proactively protects laptops,
Oracle running on Windows or Linux Server
BE 12.5 Oracle Agent*
SAP running on Oracle or Max DB Server
BE 12.5 SAP Agent*
SAP running on SQL Server
BE 12.5 SQL Agent*
Windows Desktops or Laptops (To protect the data on local or remote PCs)
BE 12.5 Desktop and Laptop Option (1 DLO License supports Qty 10)
Domain Controller running Windows Active Directory BE 12.5 AD Agent*

Symantec SEP网络准入控制系统工作原理及操作模式

Symantec SEP网络准入控制系统工作原理及操作模式

目录1. Symantec Endpoint Protection 11.0 / Symantec Network Access Control 11.0 主机完整性概述 11. Gateway Enforcer 设备工作原理 (5)2. Symantec Network Access Control 11.0 LAN Enforcement 概述 (6)3. LAN Enforcer:理解基本模式和透明模式 (13)4. LAN Enforcer:如何配置以便处理尚未连接到SEPM 管理器的新安装客户端? (15)5. DHCP Enforcer 设备工作原理 (16)6. Symantec Network Access Control 11.0 DHCP Enforcement 概述 (18)7. 在没有安装客户端的情况下,Symantec Network Access Control 强制如何管理计算机?218. Using MAB (MAC Authentication Bypass) with the Symantec LAN Enforcer appliance (23)9. Using the DHCP Trusted Vendors Configuration feature with the Symantec Integrated DHCP Enforcer (28)1.Symantec Endpoint Protection 11.0 / Symantec Network Access Control 11.0 主机完整性概述本文档翻译自英文文档。

原英文文档可能在本翻译版发布后进行过修改更新。

赛门铁克对本翻译文档的准确度不做保证。

情形您想对主机完整性功能有一个大概的了解解释主机完整性什么是主机完整性?主机完整性使得企业可以在企业网络(包括 VPN、无线和 RAS 拨号服务器)的所有入口点处强制执行安全性策略。

企业端点防护解决方案-赛门铁克SEP

企业端点防护解决方案-赛门铁克SEP

企业端点安全防护解决方案合肥昊邦信息科技有限公司2013年7月一、企业防病毒系统现状现在企业使用了一些单机版本的防病毒软件,由于单机防病毒系统的缺陷:如无法集中管理防病毒工作,客户机配置和防护级别无法统一,无法集中更新病毒代码,管理中人为操作的因素大。

在日常防病毒维护中各网络各行其事,分散管理,这样不但加重管理员的管理工作,而且不能实现统一的、集中的管理,易受到各种人为的因素的影响,即使在安装了防病毒软件的情况下也不能确保整个网络的防病毒能力。

尤其现在电子邮件是传播病毒的主要途径之一,而还没有针对电子邮件采取防病毒措施。

对邮件/附件/JAVA等新病毒的防护无能为力。

增加新的用户和管理工作都极为麻烦,而各级单位对计算机的使用和维护水平也不尽相同等等,很难面对当前日益猖獗的数字病毒的威胁。

近年来,随着信息系统自身的飞速发展和具有黑客攻击特征的新类型病毒的大量出现,企业原有的防病毒软件部署已经不能满足企业的需要。

近几年的混合型病毒大规模传播给企业造成较大的危害,现有的防病毒体系正面临更严峻的安全挑战,主要存在以下几个方面的不足:1. 缺少防病毒中央控管系统。

2. 尚未建立完善的安全制度和制定安全培训机制。

3. 缺乏完善的防病毒信息支持体系。

4. 不能全方位防护。

二、企业网络防病毒需求分析随着企业信息化建设的不断深入完善,以及互联网通讯的广泛应用,各种办公及业务系统已成为业务和日常办公各种信息往来沟通不可或缺的工具。

一般而言:企业网络Internet区域安全等级最低,是病毒产生及传播的地方;客户端工作区安全等级较高,主要由外来用户、移动办公用户、桌面用户构成,是病毒感染的主要目标,也是病毒进入企业网络的主要载体;核心服务器区安全等级最高,这里有企业的关键服务器,是安全防护体系最终保护的目标。

企业网络病毒防范工作:必须从这三个安全区域(病毒防护的主体)着手,根据他们之间的访问关系施加防护及病毒监控。

具体防护工作的描述:针对核心服务器区,严防来自Internet及移动用户的病毒入侵,保护其中的关键服务器,这是防病毒工作的重点;针对客户端工作区,需要部署客户端防病毒产品严防病毒(尤其是具有混合型威胁特征的混合型病毒)的入侵;针对Internet区域,需部署网关级防病毒产品,严防来自该区域的病毒及病毒攻击;针对邮件系统,需要部署邮件病毒防护系统;另外还需要部署必要的辅助手段,以监测网络异常状况,提前预知病毒事件发生。

赛门铁克针对虚拟化环境的备份和安全.pptx

赛门铁克针对虚拟化环境的备份和安全.pptx
赛门铁克看到的数据-
• 全部的文件排列顺序 • 操作系统文件
• VMDK/VHD 文件 包括: - 文件分界线 - 碎片 - 空白位(删除)
我们所能做到的-
• 直接存储VMDK文件 • 直接进行文件级别恢复
• 优异的消重比
Modernizing Backup for Virtual Environments
machines
Modernizing Backup for Virtual Environments
12
NetBackup & Backup Exec都在使用V-Ray Industry 1st “End-to-End” VMware & Deduplication Solutions
NetBackup Backup Exec
客户端
• 传统的全备份十分消耗备份服务器的I/O • 传统的合成备份要在备份服务器内部移动数据
增量备份
优化的虚拟合成备份
• 减少对CPU的占用 • 减少数据移动
• 不再使用“沉重的”全备份 • 让介质服务器有更多的资源
优化的合成备 份
全备份
增量备份
增量备份 优化的合成备份
Modernizing Backup for Virtual Environments
Dedupe to a target backend storage target
NetBackup BackupEXEC
NBU Appliance
平台
Modernizing Backup for Virtual Environments
16
NetBackup 备份一体机 集成Master Server与Media Server

51CTO下载-Symantec+SEP+端点防护介绍及迁移讲解

51CTO下载-Symantec+SEP+端点防护介绍及迁移讲解

Symantec SEP 端点防护SEP是企业级产品,不面向个人用户。

由管理服务器和客户端组成。

包括AntiVirus Advanced Protection和Network Access Control两大功能组件,前者(SAV AP)包括增强型的防病毒和反间谍软件技术(检测,阻止和清除病毒,间谍软件,Root Kits和其它的恶意软件),网络威胁防护(检测和阻止外部危胁,入站和出站过滤,位置感知策略)和主动威胁防护(零日危胁,控制设备访问)。

后者(SNAC)实现主机完整性控制和网络访问控制。

SEP实际上是三个产品的集成:1,Symantec的AV 10.x和CS 3.x(主要是AV,防火墙取自Sygate Enterprise Protection)2,WholeSecurity的Confidence Online产品(用于防护网络欺骗,防钓鱼,保护网络口令)3,Sygate的Enterprise Protection 5.x(SEP的主要功能来自于原Sygate产品)主动威胁防护基于行为的防护技术,防护引擎(pro-valid engine and pro-malicious engine)监视系统中的进程,记录它们的行为,将这些行为区分为正常的和可疑的,每种行为都有不同的权重,最后根据计算出的结果发现恶意代码,阻止其执行。

网络威胁防护包括基于规则的防火墙引擎,基于包和流的入侵防护系统(基于签名匹配来发现攻击行为),管理员可以为不同的网络连接(Location)设置不同的策略,比如,办公室因为有企业级的边缘防火墙,安全性要求可以低一些,如果是开放式的公共网络或家庭互联网络,则安全性要求应该提高。

网络访问控制用于检测主机是否满足企业的要求(安装Windows补丁,安装安全软件并有最新的定义等等),可以与网络中的Enforcer(分为LAN Enforcer,Gateway Enforcer和DHCP Enforcer三种)一起协作,将不满足要求的计算机隔离,也可以与修复服务器配合,修复客户端,使其满足企业的安全性要求。

端点防病毒SEP

端点防病毒SEP

赛门铁克端点防病毒SEPSymantec重庆技术中心2010年09月Symantec SEP 杀毒软件功能简介一个端点防护代理与竞争对手的解决方案不同的是,Symantec Endpoint Protection 将防病毒软件、反间谍软件、防火墙、设备控制和先进的入侵防御集成为一个代理,让企业能够自定义端点防护的级别以及一起工作的技术。

Symantec Endpoint Protection 需要更少内存、占用更少资源,同时可增强防护。

另外,管理员可以对该代理进行优化,以减少它在用户活动较多的时段内使用的资源,从而保证端点性能。

一个统一管理控制台Symantec Endpoint Protection 提供通过一个统一控制台管理所有服务的功能,让管理员可通过整体方法来管理端点安全。

通过使用Symantec Endpoint Protection Manager,控制台管理员可以创建和管理各种策略、将策略分配给代理、查看日志并运行端点安全活动报告。

它通过图形报告、集中日志记录和阈值警报等功能提供全面的端点可见性。

统一控制台不仅简化了端点安全管理,而且还提供了出色的操作效能,如集中软件更新、策略更新、报告和许可维护。

防病毒和反间谍软件防病毒和反间谍软件解决方案一般采用基于扫描的传统技术,来识别端点设备上的病毒、蠕虫、特洛伊木马、间谍软件和其它恶意软件。

防病毒和反间谍软件会在系统中搜索与已知威胁的特点(或称威胁特征)匹配的文件,从而检测这些威胁。

在检测到威胁后,该解决方案会对其进行补救,通常是删除或控制威胁。

赛门铁克提供的Rootkit 检测和删除性能超越了竞争的供应商。

Rootkit 是一种隐蔽的应用程序或脚本,黑客使用它逃避系统检测,同时获得对系统的管理员级别访问权限。

要检测和删除Rootkit,需要对操作系统执行全面分析和修复。

为此,Symantec Endpoint Protection 中包含了V eritas Raw Disk Scan,与其它任何解决方案相比都可提供更深入的文件系统检查,实现通过进行必要地分析和修复来防御最复杂的 Rootkit 攻击。

SYMANTEC SEP客户端使用图解

SYMANTEC SEP客户端使用图解

SEP客户端使用图解最新的赛门铁克SEP(SYMANTEC ENDPOINT PROTECTION 11.0)简单图解:一、图标在任务栏上的显示,如下图:表示杀毒软件正常中当你的杀毒软件出现表示杀毒软件有一些问题,可能需要修复,点开杀毒软件按修复表示正在更新客户端,或者正在更新策略。

二、功能简介如下:1.状态,有三个定义库:防病毒和防间谍软件防护、主动型威胁防护、网络威胁防护。

2.扫描威胁,有三种扫描方式:快速扫描、全面扫描、创建新扫描(可以自定义扫描)。

用户可以根据自己的需要创建扫描。

3.更改设置,有五种设置:防病毒和防间谍软件防护配置设置、主动型威胁防护配置设置、网络威胁防护配置设置、集中式例外配置设置、客户端管理配置设置。

4.查看隔离区,这里是隔离的病毒,您可以进行以下操作:还原、删除、重新扫描、导出、添加、提交等等。

5.查看日志,您可以查看:①防病毒和防间谍防护的扫描日志、风险日志、系统日志;②主动型威胁防护的威胁日志、系统日志;③网络威胁防护的通信日志、数据包日志;④客户端管理的控制日志、安全日志、系统日志、防篡改日志。

6.LiveUpdate,主要是用来升级病毒库,当终端出于外网时,可通过点击该按钮手动升级病毒库。

使用技巧:更改设置:防病毒和防间谍软件设置:1、防病毒和防间谍软件保护设置,常规选项里面是对你的日志保留情况,可以对日志删除时间进行设置,当遇到病毒的时候可以知道病毒类型,点击后直接转到symantec官方对这种病毒的病毒分析。

2、防病毒和防间谍软件保护设置,里面文件系统自动保护设置,可以选择类型设置,扫描文件类型选择可以减少扫描用时;操作菜单里面能够设置你遇见的病毒是否被删除或者隔离,通知设置可以设置病毒的位置或者进行一些有效的阻止措施,高级设置能设置文件扫描的条件及其其他功能。

文件系统自动保护设置,选项设置扫描安全风险,集中例外能够设置你自己知道是病毒或者木马,但你现在必须要用这个软件,就可以添加一个安全风险,这个安全风险不被查杀,并且能进行操作。

赛门铁克虚拟化安全解决方案 PPT

赛门铁克虚拟化安全解决方案 PPT
– 新一代的SCSP产品功能
• 将会服务器加固过程
– 根据安全策略提供规则向导
• 保护技术;智能白名单、进程、基本
– 无需事先了解服务器应用程序
• 应用程序的发现与信誉机制
– 选择应用程序和沙箱保护方式
• 应用程序配置文件 • 开箱即用的默认沙箱 • 针对特定复杂应用定制的沙箱技术例如:(domain controller,
高级安全 需求
SVA 基本 安全
加固过的安全基础设施
软件定义数据中心安全
➢ 交付一个服务在软件定义数据中心 ➢ 安全部署作为一个虚拟主机 (靠近工
作负责) ➢ 动态扩展满足增加的负载需求 (通过
增加更多SVAs)
9 9
赛门铁克Data Center Security 6.0产品架构
Symantec Data Center Security Suite
通过集中的管理平台管理 部署安全策略或收集日志
DCS Manager
vCenter及 云管理平台
主要价值
通过安全虚拟设备提供了针对 VMware基础架构的无代理恶意软 件防护,并为软件定义的数据提供 安全业务流程和自动化工作流程策 略。
最低性能影响的客户端代理为物理 和虚拟服务器提供基于策略服务器 安全监控和保护
基于安全标记的自动化工作流
SDCS CCSVSM
CCS SM CCS VM
8
VM
最大化 虚拟机安

VM
最大化虚 拟机的安

主机安全 主机安全
传统的安全方式
➢ 安全控制需要依赖于特定的操作系 统或者网络基础设施
➢ 安全部署到每一个节点上,将会增 加部署成本和安全消耗
➢ 扩展将会持续加大安全消耗
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

Enforcement
Host Integrity • HI & Remediation Enforcement • NAC/NAP • DHCP/LAN/Gateway/API • OS Protection (File, Registry, Process Control) • System Lockdown (Application Control) • Buffer Overflow Protection • Peripheral Device Control • Auto-Location Switching • Signature-based IPS • Desktop Firewall
E-Net
E-Net E-Net E-Net
Managed Unmanaged Unmanageable
– 24.02.2019
Perimeter Networks
Internet-Based Multi-Perimeter Nets
Admission Controlled Compliance Networks
Ken Tyminski, CISO, Prudential Financial
– 24.02.2019
自动化的安全管理流程
发现 – 提供防护的第一步是知道所有 网络端点的安全状态
遵守 –安全管理系统必须能够覆盖所有 网络端点,才能要求用户不间断地遵 守安全规范
强制 – 只有遵守规范的端点才给予网 络接入的权限,且这种强制对用户是 透明的 修复 – 全自 资回报率
LAN Enforcer
DHCP Server
DHCP Enforcer
Gateway Enforcer
Sygate 安全代理
– Sygate保护代理SPA – Sygate强制代理SEA
– 24.02.2019
SEP Agent
SEA vs SPA
• NAC/NAP • DHCP/LAN/Gateway/API
实现用户对安全政策不间断的遵守
– 24.02.2019
缔造全新的动态安全管理架构
持续改进
网 络 安 全
– 24.02.2019
Agenda
终端安全管理问题和解决之道
Symantec SEP解决方案 Symantec优势和案例分析 竞争对比
– 24.02.2019
Sygate Enterprise Protection 解决方案构成
Protect Devices
– 24.02.2019
Protect Devices, Apps & Networks
Compliance & Protection for Device, Apps, Net, Info, etc.
Symantec Sygate 方案解决之道
网络准入控制+终端安全保护+集中安全策略管理
终端自身安全防护问题
– – – – 单一的防病毒不能防范最新的安全威胁 如何防范蠕虫病毒和攻击事件? 如何限制终端应用程序的使用? 泄密、非法拨号外联
终端安全管理问题
– 如何实现企业的安全策略? – 如何进行有效管理?
– 24.02.2019
网络保护的发展-过去,现在,下一步
E-Net
Internet Internet Production Quarantine Internet
Host Integrity • HI & Remediation
OS Protection
Adaptive Policies
• Auto-Location Switching
网络准入控制SNAC
– Sygate Network Access Control – 主机完整性和修复Host Integrity& Remediation
终端安全防护Protection
– – – – Firewall HIPS OS Protection Adaptive Policy处所切换
– 24.02.2019
Sygate Enterprise Solution(SEP)体系架构
Sygate策略管理服务器SPM
Sygate强制服务器
– – – – LAN Enforcer Gateway Enforcer DHCP Enforcer On-Demand Enforcer
Policy Manager Microsoft SQL Database
“SYGATE 的解决方案确保了我们所有的终端在被允许接 入公司网络之前都是安全的,可信的。”
“With Sygate, all Prudential Financial’s workers are guaranteed to be in a trusted state before gaining network access.”
Encryption DRM Phishing Pharming
Remediation
Buffer Overflow Host Protection
Host Protection
Network Protection
Info Protection
Universal Compliance Framework
SymantecSEP终端安全与准入控制
– 24.02.2019
Agenda
终端安全管理问题和解决之道
Symantec SEP解决方案 Symantec优势和案例分析 竞争对比
– 24.02.2019
企业终端管理的典型问题
终端网络接入带来的问题
– 第三方人员的电脑接入 – VPN远程接入的安全风险 – 存在安全隐患的终端网络访问
Guest
Network Access Control
端点保护的发展-过去,现在,下一步
AV AV Spyware Policy Enforce Host Protection PFW ALS IPS
AV Spyware Policy Enforce Remediation Buffer Overflow Network Protection OS Behavior PFW ALS IPS NAC Virtualized
相关文档
最新文档