欢迎来到天天文库
浏览记录
ID:45243619
大小:2.84 MB
页数:43页
时间:2019-11-11
《KILL终端安全管理系统》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、KILL终端安全管理系统销售/市场培训讲义万涛2005/08冠群金辰软件有限公司目录市场需求分析终端安全风险分析KSMS终端安全管理系统介绍KSMS产品优势及竞争分析美国CSI/FBI2004调查情况…虽然有了防病毒软件,病毒依然是最大威胁内部网络滥用、移动风险、非授权访问成日益成为主要安全风险——缺乏有效的组织和集中管理策略以及技术手段来回应安全风险点的扩散——终端的安全和管理是当前安全建设中的重大薄弱点惊人的结论分类主要的次要的安全事件信息安全管理事件黑客攻击事件发起者内部计算机外部的黑客损失灾难性的、不可挽回的有限的、可以快速弥补的关注程度
2、大多数尚未引起足够重视得到了过多的关注防范手段没有完善的系统有多个成熟的、综合的安全系统现有安全解决方案的不完善针对外部攻击的安全策略针对内部信息的安全策略病毒防御(Anti-Virus)防火墙(Firewall)入侵检测(IDS)漏洞扫描(Scanner)信息监控(NetMonitor)……安全体系的缺陷、不完善!网络使用泛滥化?外设接口/存储媒体/介质失控?桌面终端信息资产管理失控?桌面终端安全风险严重?大量安全管理问题的出现,绝大多数与内部人员的使用关联关注内部人员敏感信息、数据、文档、文件,核心技术或源代码,终端设备、操作系统、应用程序关注
3、个人桌面计算机安全事件发起源和攻击发起源都是个人桌面计算机系统(个人电脑、工作站、笔记本)关注敏感数据和桌面信息资产的完整性关注桌面安全管理的多点风险途径桌面安全风险点途径有:网络通信(网络连接,网络应用等)、外部设备和计算机系统接口、媒体介质、打印机终端安全管理关注的重点目前终端安全管理现状被动的终端信息资产管理和控制隔离限制人为禁止可移动存储器使用强行拆除光驱、软驱等外存储器设备贴封条,定期检查……人为控制、监督管理的非实时管理方式人工监督,抽查,现场维护等方式相对松散的管理机制……风险和问题依靠工作人员的工作责任心,无法有效地杜绝问题制度强制
4、,缺乏人性化,不易被使用者所接受没有有效灵活实时的手段保障,无法使管理政策落实带来使用上的不便,工作效率的下降……灾备系统基于需求,组织开发了终端安全管理系统KSMS终端安全防火墙IDS(入侵检测系统)审计分析安全联动扩展针对外部攻击的安全策略针对内部信息安全策略弱点漏洞分析终端安全保护实时监控内部版权管理资产安全管理终端应用监管现有安全产品主要针对外部攻击KSMS杜绝内部隐患KSMS*该颜色部分为按需定制专项模块邮件网关防病毒和其他产品一道构成严密的安全体系Firewall:阻止外部攻击的安全系统(象一扇门)IDS:阻止外部智能攻击(象一台安全摄
5、象机)防病毒软件:计算机病毒医生(象一个专家门诊)KSMS:守侯在用户身边的安全管理员……InternetRouterFirewallIDS(入侵检测系统)KSG安全网关PrintingPaperCD-R/RWE-Mail/Web-Mail/Web-HDDHDDtheftFD/ZIP/MOJAZZ/USB/1394Serial/ParallelFlashDevice/P2P/FTP内部信息安全管理风险安全解决方案将内部信息安全风险降到最低实现真正的安全统一管理终端生命周期管理EndpointLifecycleManagement(ELM)业务目标资
6、产管理终端保护应用监管审计ELM理论:终端的使命是完成企业的业务目标业务目标分解后形成每台终端的业务目的当一台终端加入网络,就开始了其生命周期终端的软硬件资产需要管理终端需要被保护不受外来的干扰终端的具体业务目的决定其行为模式完善的审计制度是落实策略的保障、并且构成闭环反馈KSMS的市场需求和销售价值传统安全网关产品迫切需要终端产品配合和创新,IT销售人员的客户资源投入需要可以有效形成再次挖掘、便于切入、可反复购买的产品。不断增长的安全事件越来越多的引起行业、用户对终端安全管理的重视,在同类厂商的市场宣传烘托下以及业界的关注和其他相关行业的技术推动
7、下,用户对终端安全管理产品的意识日益提高并推动相关需求将大幅度增加终端用户的分散与多变性,现有终端安全产品(防病毒和个人防火墙)的局限性都呼唤可以集中管理、统一分发、综合防护的终端安全管理产品的到来类似又区别于防病毒产品销售,有着可大可小的灵活销售优势,便于切入和增加销售成交机会,减少销售周期。区别于防病毒产品不断更新和竞争产品的压力,升级维护压力小,并可捆绑策略服务销售模式,增加利润来源和增加服务价值网络的普及与高端管理日益完善,促进网络终端时代的到来,安全市场“平民化”的必然趋势将启动终端安全管理产品的热潮终端安全风险InternetDMZ区W
8、eb服务器交换机业务服务器交换机客户端核心交换机防火墙路由器客户端业务服务器邮件服务器内部威胁FirewallIntern
此文档下载收益归作者所有