欢迎来到天天文库
浏览记录
ID:36826440
大小:2.36 MB
页数:47页
时间:2019-05-10
《《众至產品线简报》PPT课件》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、2012眾至產品線簡報行銷企劃部January.2012感受一:不一樣的UTM感受二:全新硬體架構感受四:新朋友Higuard感受三:銷售服務大綱感受一:不一樣的UTM檢視一下,目前UTM有哪些功能?你能說得出的有─防毒Anti-Virus防垃圾Anti-Spam防火牆Firewall入侵偵測IDP負載平衡、QOS、認證內容記錄ContentRecorderVPN、SSLVPN還有什麼呢感受一1.BotNet2.協同防禦3.CMS中央控管4.URL資料庫感受一感受一BotNet攻擊複雜度與攻擊者的技術水準感受一惡意程式成長趨勢分析感受一網路變慢不是沒有原因的?感受
2、一BotV.S.其他惡意程式傳播性可控性竊密性危害等級BOT可控傳播高度可控有完全控制,高後門不具備可控有完全控制,高蠕蟲主動傳播一般沒有沒有網路流量,高Spware被動傳播一般沒有有資料外洩,中病毒用戶干預一般沒有沒有感染文件,中感受一什麼是BotNetBotNet俗稱「殭屍網路」(ZombieNetwork)。BotNet不但會攻擊其他電腦,而且它具有「蟲」的特性,會慢慢在網路空間中「爬行」,一遇到有漏洞的電腦主機,就自行展開攻擊。駭客可透過C&C伺服器下達指令,遠端操控這些殭屍電腦。當一個擁有數千、數萬甚至數百萬台電腦組成的殭屍網絡形成後,壞蛋就可以招攬垃圾
3、郵件生意,他們透過所控制的伺服器,下令殭屍電腦向郵件伺服器發送垃圾郵件。感受一BOTNET運作感受一1.當一台電腦被感染而成為botnet殭屍網路新成員時,先向連向C&Cserver註冊,並等候它的指令。2.botherder透過C&Cserver得知目前botnet殭屍網路的情況,有多少botclient成員?各分布在哪些國家?可進行什麼樣的攻擊?3.如果botherder想要進行DDOS攻擊,只需下達指令給C&Cserver,C&Cserver再傳送給等待的botclient,此時所有的botclient將攻擊目標電腦,並將執行結果回傳給C&Cserver。感
4、受一BotNet的危害殭屍電腦(zombie)遭受bot入侵感染的電腦於背景執行惡意程式常為木馬程式或蠕蟲這些惡意程式統稱為bot控制命令伺服器Control&CommandServer駭客下達命令及接收資訊的中繼站殭屍惡意程式及組態更新來源殭屍網路攻擊行為一旦遭BotNet感染主機,猶如殭屍般任由控制者操控,駭客可從遠端控制受感染的主機。可發動網路攻擊,包括竊取私密資料、網路釣魚(Phishing)、散佈垃圾郵件(SPAM)、發動阻斷式服務(DDoS)等恐嚇被駭網站的犯罪行為眾至解決方案1-Botnet過濾初階模式設定感受一眾至Botnet提供快速又方便的初階模
5、式設定,區分為高、中、低三種風險,管理者可自行針對這三種風險程度設定是否要記錄或阻擋。眾至解決方案1-Botnet過濾進階模式設定感受一眾至Botnet進階模式,提供比較嚴謹的管控,區分為17類,同樣可以自行針對這17種風險程度設定是否要記錄或阻擋。眾至解決方案1-Botnet運作模式設定為了減少使用者設備附載過重(當使用者開啟許多功能),系統允許管理者自行設定封包過濾數量的等級,從Level1~Level5。並且會記錄所有遭受botnet攻擊的訊息。感受一銷售利基點A.目前可以做到防botnet設備,大多只有國外廠商設備像是Cisco、Cellopoint..,
6、國內的話只有Broadwebs(威播)企業對設備的渴望只能用含梅止渴形容,因為貴!貴!貴!例子:自來水公司B.很多學校、機關都有這設備的需求,但是礙於預算沒辦法執行。價格:眾至打破市場行情價C.講那麼多,這功能到底有沒有效呢?竹林國小為各位驗證D.我們常常遇到一種情形?網路一直有問題,抓不到問題點在哪?BOTNET有機會幫客戶解決這問題感受一感受一協同防禦設計原理2.隔絕可疑使用者1.查出可疑使用者4.保護所有人安全感受一3.通知醫師診治可疑使用者回顧3年多前(97年),眾至率先推出領先市場協同防禦解決方案,藉由switch搭配防火牆設備,幫企業用戶做好內網網路安
7、全控管,當內部某一台PC發生問題時,防火牆會將偵測到的情形立即反應給SWITCH交換器設備,透由交換器可立即將有問題PC封鎖起來,避免影響到其他使用者。讓我們回顧一下三年前,眾至所推出協同防禦功能概觀。感受一全新協同防禦解決方案2012全新協同防禦解決方案1.單一設備控管:早期必須由UTM下指令給SWITCH,讓SWITCH管控PC安全。今日,管理者只要從防火牆(UTM設備)就可以直接看到所有PC,並且控管其使用安全。2.保護內網安全針對內網遭受蠕蟲攻擊、異常Sessions流量,可以在第一時間掌控、處理,以維護器業內網之安全。感受一單一設備控管-1只要SWITC
8、H具有SN
此文档下载收益归作者所有