启明星辰信息安全方案演示
启明星辰入侵防御系统IPS产品介绍

烁;可设置预警起始终止事 件 可以在界面上直接显示产品部署拓扑,支持右键管理,可对各图
标收缩、展开和排序 可查看引擎的系统资源占用情况、软件版本信息和网络流 量信息
用户管 理
与审计
升级管 理
高可用 性
自身安 全性
时钟同步 多种管理员 权限 权限管理
防暴力猜解
多种身份鉴 别方式 用户操审计 用户操作日 志
描、蠕虫 病毒、
安全审计 、可疑 行为 、
网络攻
网络娱乐 、安全 漏洞 、
√
击防 护
欺骗劫持 、网络 通讯 、
脆弱口令 、穷举 探测 、
间谍软件
远程执行
扫描检查远程进行,对网站拓扑无调整,对网站业务 无影响
服务器 安全扫
描
Web 程序 漏洞扫描
对各种 We b应用程序漏洞进行检 查,包括:跨站脚本、SQL 注入、 代码执行、目录遍历、文件包含、脚本源码泄 露、CRLF 注入、物 理路径泄 漏、Cooki e篡改、URL 重定向、应用错误信息、备份文
RIP、RLOGI N、RTSP、SMTP、SNMP、SUNRP C、TCP、TCQ、TDS、TELNE
T、TFTP、TNS、UDP、WHOIS 等协议的解 码
协议分析能 力
采用基于状态的协议分析和协议树 匹配算法
协议自识别
能够自识别 HTTP, FTP, POP3, SMTP, TELNE T, KAZAA , ED2K, BT, GNUTE LLA, MSN, QQ, YMSG, POPO, GTALK , MSRPC 协议
动态策略
启明星辰助中国人民银行门户网站保奥运信息安全

时 ,需 要保 障正常 业务 高可 用性 。天 清 IS通 过 内置硬件 P
重 要信 息系统 安全保 障 工作 方案 ( 办发 [0 88 银 2 0 39号文 ) W ac d g技术 、软 件监控 进程 ,对 系统 异常 实时 监控和 、 th o 中 国人 民银 行关 于 加 强 银 行 网络 安 全 防 范 工作 的通 知 ( 银发 [o 81 9号文 )等 ,把保 障银 行 网络 安全 运行提 到 2 o ]5 了 “ 讲政 治 ”的高 度 。 启明星 辰根 据 人民银 行 门户 网站 等级保 护要 求和 奥运 处理 ,实现软 、硬 件双 By s 功 能 。不增加 网络 故障 点。 pa s 在提 升效 率方 面 ,天清 I PS系统 采用 任务 与虚拟 CPU绑 定 的技 术 ,消除并 行处 理 的等待 和切 换时 间 ;基 于任 务特
j
|
譬。 — I l iVJ ——■l lPl I
与此同时,深信服引进思博伦高端测试设备,建立了高级 测试实验室,双方互派工程师考察学习;在售后服务体系,
深 信服 公 司全面 引入 I 09 0 :2 0 S 0 l 0 0国 际质 量管 理体 系, 对 原有 的客 户服务 体 系进行 了流程 化 改造 。
褥 l 琵
篱
■
一
运行。
启明 星辰公 司 CTO、安全服 务专 家刘恒 表示 :“ 仅仅 依 靠传 统意 义上 的安 全产 品是很 难保 护 网络 的 ,并 不是说 安 全 产 品不 重要 ,而是 说 ,安 全 产 品是 安 全 防护 的工 具 , 安全 产 品的 智能化 程 度是有 限 的 ,不 应该 过分 夸大 它们 的
作 用 。在安 全保 障工 作 中,专业 安 全人 才 、知 识和 经验 的 积 累才 是保 障网 络安 全的关 键 。 ( 京启 明星 辰信 息技术 ” 北 有 限公 司提供 )
安全启明星辰产品解决方案

数据安全解决方案案例分析
• 某制造行业客户数据安全解决方案 • 提供数据加密、数据备份与恢复、数据访问控制等安全产品 • 保护客户企业重要数据,防止泄露 • 提供专业的数据安全服务,帮助客户提高数据安全水平
05
安全启明星辰产品解决方案未来发展趋势
安全启明星辰产品技术创新方 向
• 持续投入研发,保持技术领先地位 • 深入研究人工智能、大数据、云计算等技术在安全领域的应用 • 开发更多创新性的安全产品 • 与国内外知名研究机构合作,分享最新研究成果
客户对安全启明星辰产品的建 议与反馈
• 客户对产品和服务提出了一些建议 • 部分客户建议提供更多样化的产品选择 • 部分客户建议提高服务质量,提高响应速度 • 部分客户建议加强与其他厂商的合作,共同推动行业发展
• 安全启明星辰将认真听取客户意见,不断改进产品和服务
谢谢观看
THANK YOU FOR WATCHING
02
安全启明星辰产品解决方案介绍
企业网络安全解决方案
提供全面的安全防护
• 防火墙:保护企业内部网络 • 入侵检测系统:实时检测网络攻击 • 漏洞扫描与管理:发现并修复网络漏洞
满足不同规模企业的需求
• 小型企业:提供经济型网络安全解决方案 • 中型企业:提供高性能网络安全解决方案 • 大型企业及政府机构:提供高端定制化网络安全解决方 案
2010年在深圳证券交易所上市
• 股票代码:002439 • 成为中国网络安全第一股
安全启明星辰产品系列及特点
安全产品系列丰富
• 企业网络安全解决方案 • 云安全解决方案 • 数据安全解决方案
产品特点
• 个性化定制:根据客户需求提供定制化解决方案 • 技术创新:持续投入研发,保持技术领先地位 • 服务保障:专业的技术支持团队,提供及时的服务保障
启明星辰日志审计配置案例

启明星辰日志审计配置案例一、前言随着信息技术的不断发展和信息系统的日益复杂,企业面临着越来越多的信息安全挑战。
为了保护企业的信息安全,审计工作变得尤为重要。
在信息技术环境下,日志审计是一项非常重要的工作,它可以帮助企业监控系统的运行情况、检测安全事件并及时进行响应。
在企业信息安全管理中,对启明星辰日志审计的配置和管理尤为重要。
二、启明星辰日志审计介绍启明星辰日志审计是针对信息系统日志的监控、收集、存储和分析的一种技术。
它可以帮助企业发现异常事件、保障系统安全,以及满足合规性要求。
启明星辰日志审计系统可以监控和记录各种关键活动、操作和事件,包括用户登录、文件访问、系统配置变更等。
通过对这些日志进行分析,可以更好地了解系统的运行状况,及时预警和响应潜在的安全威胁。
三、启明星辰日志审计配置案例分析1. 确定审计需求在进行启明星辰日志审计配置之前,首先需要明确企业的审计需求。
这包括确定需要监控的系统、应用程序、关键事件,以及需要满足的合规性要求。
企业可能需要根据自身的真实情况,定制不同的审计策略。
2. 配置日志监控启明星辰日志审计配置的第一步是配置日志监控。
这需要确定监控目标,包括操作系统日志、数据库日志、网络设备日志等。
针对每个监控目标,需要确定监控的内容、采集频率、存储位置等参数。
3. 确定日志存储策略对于启明星辰日志审计系统而言,存储是一个非常重要的环节。
需要确定合理的日志存储策略,包括存储介质的选择、存储周期的设置、存储容量的规划等。
这些都需要根据企业的实际情况进行合理规划。
4. 配置日志检索和分析启明星辰日志审计系统还需要配置日志检索和分析功能。
这包括配置日志的索引规则、查询语法、报表生成和导出等功能。
通过这些功能,可以更方便地对日志进行检索和分析,及时发现异常事件。
5. 安全存储和备份为了保障日志的安全性和完整性,需要对日志进行安全存储和定期备份。
这需要配置合适的存储加密方式,以及制定合理的备份计划,确保即使系统发生故障或被攻击,日志数据也能够得到有效的恢复。
启明星辰终端文档加密产品-铁卷数据安全系统软件产品_主打PPT_

目录
客户专用
加解密网关简介
客户专用
API接口简介
• 授权企业在业务系统中使用 • 二次开发(业务系统) • 按需实现文档在业务系统中的加解密
客户专用
目录
客户专用
铁卷移动版简介
• 实现手机和平板上查看密文; • 支持的系统:IOS和Android系统; • 支持的文件:Office、WPS和PDF
解密
4 下发策略
加解密客户端 驱动层Hook
写入
7 1
服务端
读取
认证和日志 2
Disk I/O
硬盘
驱动层 硬件识别码ID OS Kernel
硬件识别 3
客户专用
强制加密机制
对明文的文档操作
判断进程是否在白名单内
是 否
对文档加密
不做操作
客户专用
智能加密机制
打开文档时
判断文档当前状态
密 明
对文档加密
人员
人员 人员
人员 人员 代理管理员申请
客户专用
运营维护思路
负责:普法执法
•细化管控要求 •培训推广宣传管理规定 •安全审计
安全管理小 组
负责:措施和手段
•策略制定和维护 •终端安全事件管理 •终端用户安全服务支持
负责:立法普法执法
•制定文档使用管理 规范制度 •颁布制度 •培训推广宣传文档管理 规定
2. 记录用户操作日志
客户专用
用户策略介绍
用户类型
设计类应用软件
策略定义
• • •
效果及影响
强制加密设计类应用软件生成的文档, 指定授权的打印机 打印出的文件带水印
研发
限制打印 禁止截屏 打印水印
启明星辰全产品线介绍

CCE-BM CCE-AC CCE-DM CCE-MS CCE-TM 天珣 内网安全管理系统
强
NS100 NS200
NS500 NS1500 NS2200 NS2800 天阗 入侵检测系统
化 威胁管理类 风
NDP100 NDP200 NDP800 NDP1000 NDP2000 天清 入侵防御系统
险
产品管理中心
1
• 各产品应用定位 • 专业化安全产品发展之路
引领安全趋势的产品家族
泰合平台 强 化 风 安全工具类 险 管 理
应用监管类
ZSOC 4ASOC ASOC TSOC MSOC
泰合 安全管理平台
软件版
便携版
硬件版
天镜 脆弱性评估系统
CA300 CA500 CA2300 CA2800 天玥 合规性审计系统
– 涵盖国内最权威的入侵事件库,支持深度事件自定义; – 基于分级管理的规模部署模式,实现对互联域的全局检测; – 提供事件库持续的升级服务;
未来发展:安全基线的呈现效果,将事件数量减少
13
其它产品作用
14
天玥定位-业务合规审计
定位于关键业务操作行为审计 天玥网络安全审计
记录/阻断违规行为,事后取证
– 安全的动态性、不确定性
那威出胁就现A如不果需威要胁“是热研和确究产原特定理品征的”、所静包态明含方确不的法应变对这的部分实库时信更息新
热产品 VS 威胁的动态性、不确定性
那么“冷产品”就可以解决问题……
演变出新
躲避防御
威胁B
而演变
如果,威可胁是不,存事在实动并态非性如或此不!确定性
安全服务支撑团队
覆盖百兆、千兆应用环境
支撑网络
启明星辰产品介绍课件

敏感信息检测 威胁检测系 安全审计系
安全工具系 安全防护系
WEB扫描
无线扫描
扫描
天玥网络安全审计系统 (业务审计)
天玥网络安全审计系统 (数据库审计)
天玥网络安全审计系统 (数据库防火墙)
防护ห้องสมุดไป่ตู้
天清Web应用安全网关
天清入侵防御系统
天清无线安全系统
天清WAG负载均衡 应用交付控制器
威胁检测系:追求检测的深度需要垂直检测
启明星辰安全产品全产品介绍
启明星辰全流程安全产品布局
边界安全 终端安全 应用安全 数据安全
无线安全 防火墙
UTM VPN 入侵防御
终端管理 入侵检测
Web应用防火墙
应用安全交付
漏洞扫描
数据库审计 DLP/透明加
密
监测 业务安全监控 应用性能管理 网络行为分析
管控
身份与网络管理
运维安全管控
互联网行为管控
检查
Web核查
配置核查
日志审计
运维审计
度量
安全指标评估
安全风险评估
安全运营管理平 台
安全管理
安全运维管理
运维
启明星辰全流程安全产品布局
启明星辰全流程布局安全产品由星辰本部、泰合本部以及星云本部负责。
星辰本部
全产品 天阗入侵检测(恶意代码 检测、敏感信息检测、异常 流量检测) 天玥网络安全审计(数据 库审计、数据库防火墙、业 务审计) 天清安全防护(WEB应用 安全网关、入侵防御系统、 无线安全系统、WAG负载均 衡应用交付) 天镜扫描检查系统(系统 扫描、WEB应用扫描、无线 安全检测)
威胁检测系——天阗系列
入侵检测系统
启明星辰入侵检测培训PPT(讲稿)

2012-5-14
为什么要进行日志分析
不是每个事件都是入侵事件 不是每个事件都会产生攻击效果 了解网络安全状况 方便管理网络 使领导对报表一目了然
2012-5-14
日志分析方法
1. 总体分析
管理统计分析报表查看统计信息 初步确定敏感事件或敏感IP地址
2. 具体分析
天阗探测引擎
天阗探测引擎
对内网的服 务器或主机 进行入侵检测
准备事项
明确引擎监控范围 分配相应IP地址
探测引擎:管理控制端口 管理组件:管理控制中心
交换机配臵
结合交换机本身对镜像的支持能力 保证检测重点服务器 尽量不做全端口镜像
天阗6.0快速配臵
1. 2. 3. 4. 进入用户管理与审计界面,用用户管理员帐号,添加一个管理 员帐号; 用刚才添加的管理员帐号进入控制中心,序列号授权; 在控制中心中添加探测引擎,根据需求在控制中心中添加显示 中心和子控,并进行设臵; 启动探测引擎、各显示中心和子控制中心;连接成功;
产品组件
网络探测引擎 管理控制中心 综合信息显示 日志分析中心
特点
天阗网络入侵检测系统独创性的将检测、管理配臵、 报警显示以及日志分析四部分的功能可以实现分开部 署,满足多人同时监测和分权限管理。
天阗网络IDS产品组成
控制中心
表现方式:软件 功能:接收事件 策略下发
事件库升级
探测引擎
异常检测
前提:入侵是异常行为的子集 用户轮廓(Profile):通常定义为各种 行为参数和阈值的集合。用于描述正常 行为范围 过程
监控 量化 比对
修改 判定
特点:误报率高、漏报率低
异常检测
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
文 档 安 全
对手出招
设 拒 绝 服 务 攻 击 分 布 式 备 故 障
网 络 渗 透
电 磁 泄 漏
垃 圾 信 息
漏 洞 脆 弱 性 / 黑 客
18
安全措施出正确牌, 安全措施出正确牌,并不易
办 公 安 全
服 务 器 安 全 入 侵 检 测
终 端 安 全
文 档 安 全
19
介绍一副好牌
20
等 级 保 护
潘柱廷 2010 启明星辰 首席战略官 中国计算机学会 理事 理事、 云安全联盟中国区分会 理事、发起人
用扑克牌展示安全方案
1
谈安全方案涉及到的方方面面
等 UTM 多 功 能 网 关 电 磁 泄 管 漏 理 平 台 终 端 安 全 级 项 保护 目 管 理 文 档 安 全 应 急 响 应 强 认 拒 绝 服 务 攻 击 分 布 式 组 织 体 系 证 设 备 故 障
安 全 专 家
梳理手上的牌
数 据 中 心 业 务 大 集 中 线 路 中 断
资产和业务
威胁和危害
安全措施
方法/原则 方法 原则
7
最精简的风险管理3 最精简的风险管理3要素
资产
威胁
8
措施
梳理手上的牌
办 公 安 全 拒 绝 服 务 攻 击 入 侵 检 测 UTM 多 功 能 网 关 工 作 流 规 划 计 划 / 管 理 平 台 项 目 管 理 分 布 式 服 骨 干 网 设 备 故 障 网 络 渗 透 电 磁 泄 漏 等 级 保 护 垃 圾 信 息 漏 洞 脆 弱 性 / 应 急 响 应 黑 客 务 器 安 全 终 端 安 全 文 档 安 全
强 认 证
组 织 体 系 宏 观 中 观 微 观 9 / / 三 观 论 合 作 外 包 /
怎么打牌呢
10
我们手上的
办 公 安 全 入 侵 检 测
服 骨 干 网 务 器 安 全 等 UTM 多 功 能 网 关 工 作 流 规 划 计 划 / 级 保 管 理 平 台 项 目 管 理 护 终 端 安 全
4
梳理手中的
数 据 中 心 业 务 大 集 中 等 强 认 证 入 侵 检 测 UTM 多 功 能 网 关 管 理 平 台 级 保 护 线 路 中 断 应 急 响 应
Hale Waihona Puke 组 织 体 系 工 作 流 规 划 计 划 / 项 目 管 理 宏 观 中 观 微 观 5 / / 三 观 论 合 作 外 包 /
梳理手上的牌
强 认 证
组 织 体 系 宏 观 中 观 微 观 14 / / 三 观 论 合 作 外 包 /
想象对手出招
工 作 流 UTM 多 功 能 网 关 防 病 毒 软 件
设 拒 绝 服 务 攻 击 电 磁 泄 漏 分 布 式 备 故 障
网 络 渗 透
垃 圾 信 息
漏 洞 脆 弱 性 / 黑 客
15
业务方面要先出牌
拒 绝 服 务 攻 击
分 布 式
设 备 故 障
网 络 渗 透 电 磁 泄 漏 垃 圾 信 息 漏 洞 脆 弱 性 / 黑 客
3
梳理手上的牌
数 据 中 办 公 安 全 心 业 务 大 骨 中 干 网 集 终 服 务 器 安 全 端 安 全 线 路 中文 断档 安 全
拒 绝 服 务 攻 击
分 布 式 设 备 故 障 网 络 渗 透 电 磁 泄 漏 垃 圾 信 息 漏 洞 脆 弱 性 / 黑 客
数 据 中 心 业 务 大 集 中 等 强 认 证 入 侵 检 测 UTM 多 功 能 网 关 管 理 平 台 管 组 织 体 系 工 作 流 规 划 计 划 / 项 目 管 理 宏 观 中 观 微 观 6 / / 三 观 论 合 作 外 包 / 理 理 念 级 保 护 线 路 中 断 应 急 响 应
文 档 安 全 应 急 响 应
强 认 证
组 织 体 系 宏 观 中 观 微 观 11 / / 三 观 论 合 作 外 包 /
对手手上的
设 拒 绝 服 务 攻 击 电 磁 泄 漏 分 布 式 备 故 障
网 络 渗 透
垃 圾 信 息
漏 洞 脆 弱 性 / 黑 客
12
想象对手出招
设 拒 绝 服 务 攻 击 电 磁 泄 漏 分 布 式 备 故 障
宏 工 作 流 服 务 器 安 观 中 观 微 观 / /
三 观 论 黑 客
入 侵 检 测 骨 干 网 办 公 安 全 规 划 计 划 / 网 络 渗 透
合 作 外 包 / 垃 圾 信 息 漏 洞 脆 弱 性 /
全
2
梳理手上的牌
办 公 安 全 服 骨 干 网 务 器 安 全 终 端 安 全 文 档 安 全
网 络 渗 透
垃 圾 信 息
漏 洞 脆 弱 性 / 黑 客
13
想象的对抗
办 公 安 全 入 侵 检 测
服 骨 干 网 务 器 安 全 等 UTM 多 功 能 网 关 工 作 流 规 划 计 划 / 级 保 管 理 平 台 项 目 管 理 护 终 端 安 全
文 档 安 全 应 急 响 应 防 病 毒 软 件
服 骨 干 网 务 器 安 全 办 公 安 全
办 公 安 全
服 务 器 安 全
终 端 安 全
文 档 安 全
办 骨 干 网 公 安 全
16
安全措施也要先出几张牌
办 公 安 全
服 务 器 安 全 入 侵 检 测
终 端 安 全
文 档 安 全
17
办 公 安 全
服 务 器 入全 侵 检 测 安
终 端 安 全
组 织 体 系
规 划 计 划 /
项 目 管 理
监 控 预 警 /
入 侵 检 测
UTM 多 功 能 网 关
强 认 证
21