




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
修訂記錄課程編碼適用產(chǎn)品產(chǎn)品版本課程版本ISSUEHC110310012華為PolicyCenter系統(tǒng)V100R002V2.0開發(fā)/優(yōu)化者時間審核人開發(fā)類型(新開發(fā)/優(yōu)化)張凱2013.6余雷第二版本頁不打印第十二章
終端安全技術(shù)目標(biāo)學(xué)完本課程后,您將能夠:了解什么是終端安全把握PolicyCenter系統(tǒng)的組成局部及如何部署理解PolicyCenter系統(tǒng)組織治理和準(zhǔn)入把握方式把握PolicyCenter系統(tǒng)的安全策略配置名目終端安全概述終端安全系統(tǒng)部署終端安全策略部署行為標(biāo)準(zhǔn)難以執(zhí)行干私活訪問辦公無關(guān)資源濫用網(wǎng)絡(luò)資源網(wǎng)絡(luò)威逼防不勝防網(wǎng)絡(luò)變慢業(yè)務(wù)中斷效勞特殊非授權(quán)訪問有意泄密無意泄密泄密大事屢禁不止終端特殊層出不窮機(jī)器變慢網(wǎng)絡(luò)或軟件特殊頻繁宕機(jī)企業(yè)終端危機(jī)四伏規(guī)模浩大難以監(jiān)管內(nèi)網(wǎng)安全狀況無法統(tǒng)一掌控如何保證終端的安全接入安全接入?安全治理?桌面治理?安全趨勢?如何保證終端安全穩(wěn)定運(yùn)行如何保障安全制度的執(zhí)行,實現(xiàn)不泄密如何治理數(shù)量浩大、類型多樣的終端終端安全現(xiàn)狀內(nèi)網(wǎng)安全主要威逼存儲介質(zhì)濫用與失竊未授權(quán)訪問IDC統(tǒng)計報告郵件效勞器文件效勞器WEB效勞器形同虛設(shè)?重要信息資產(chǎn)泄密病毒及惡意代碼什么是終端安全?防病毒軟件立體防范軟件終端安全個人防火墻補(bǔ)丁治理軟件準(zhǔn)入把握+桌面治理+安全治理終端安全治理設(shè)計思路核心信息資源阻擋非授權(quán)用戶隔離修復(fù)不合規(guī)用戶敏感信息資源一般信息資源授權(quán)用戶訪問范圍監(jiān)控行為審計取證修復(fù)訪客現(xiàn)場員工遠(yuǎn)程員工外部非法用戶制定企業(yè)安全策略終端安全體系五要素身份認(rèn)證準(zhǔn)入把握安全認(rèn)證業(yè)務(wù)授權(quán)業(yè)務(wù)審計終端安全體系名目終端安全概述終端安全系統(tǒng)部署終端安全策略部署PolicyCenter體系架構(gòu)簡述PolicyCenter系統(tǒng)組成終端接入方式PolicyCenter系統(tǒng)區(qū)域企業(yè)用戶補(bǔ)丁效勞器郵件效勞器防病毒效勞器訪客用戶OA效勞器文件效勞器WSACG企業(yè)治理員802.1x交換機(jī)一般交換機(jī)隔離域認(rèn)證后域認(rèn)證前域SM:治理效勞器SCSC把握效勞器修復(fù)效勞器WebWebAgentAgent網(wǎng)絡(luò)接入VPN網(wǎng)關(guān)分支機(jī)構(gòu)SMSC數(shù)據(jù)庫SACGSA防病毒效勞器AD域效勞器補(bǔ)丁效勞器認(rèn)證前域Internet認(rèn)證后域1認(rèn)證后域2認(rèn)證后域3SASASASA集中式部署辦事處A辦事處B核心資源效勞器…SACGBorderrouterIntranetSM
認(rèn)證后域防病毒效勞器SACGInternetSACGAD域效勞器分支機(jī)構(gòu)…SACGSACGSASASASASASASASCSCSC認(rèn)證前域分布式部署準(zhǔn)入把握技術(shù)完善的準(zhǔn)入把握方式主機(jī)防火墻安全準(zhǔn)入把握網(wǎng)關(guān)802.1X準(zhǔn)入把握支持組合企業(yè)網(wǎng)絡(luò)本地訪問遠(yuǎn)程辦公接入合作伙伴接入分支機(jī)構(gòu)接入SCSM補(bǔ)丁效勞器CoreNetwork業(yè)務(wù)效勞器2業(yè)務(wù)服務(wù)器1認(rèn)證后域認(rèn)證前域隔離域SACG1SACG2內(nèi)部員工安全代理〔永久〕訪客、合作伙伴安全代理〔可消融〕Internet802.1X主機(jī)防火墻安全準(zhǔn)入把握網(wǎng)關(guān)遠(yuǎn)程訪問環(huán)境無關(guān),提供終端、網(wǎng)絡(luò)、核心資源的多層次防護(hù)簡化訪客管理PolicyCenter旁掛組網(wǎng)〔單機(jī)〕認(rèn)證前域核心網(wǎng)隔離域認(rèn)證后域USG(SACG)業(yè)務(wù)系統(tǒng)補(bǔ)丁效勞器病毒效勞器DSM+SM+SCTrustUntrustUntrustTrust終端主機(jī)終端主機(jī)終端主機(jī)SwitchPolicyCenter旁掛組網(wǎng)〔雙機(jī)〕名目終端安全概述終端安全系統(tǒng)部署終端安全策略部署PolicyCenter系統(tǒng)主要功能網(wǎng)絡(luò)身份識別可擴(kuò)展、可升級的策略和報表效勞分權(quán)分域管理流程化策略模型PolicyCenter可運(yùn)營報表準(zhǔn)入把握安全治理桌面治理部門終端用戶賬號網(wǎng)絡(luò)區(qū)域PolicyCenter系統(tǒng)組織治理治理層財務(wù)部生產(chǎn)部銷售部。。。身份認(rèn)證一般賬號/口令認(rèn)證LDAP認(rèn)證MAC賬號認(rèn)證AD賬號認(rèn)證USBKEY認(rèn)證安全策略-共享名目檢查安全策略-檢查打印機(jī)共享安全策略-監(jiān)控USB存儲設(shè)備安全策略-計算機(jī)外設(shè)監(jiān)控安全策略-檢查端口安全策略-監(jiān)控DHCP設(shè)置安全策略-非法外聯(lián)安全策略-檢查防病毒軟件安全策略-補(bǔ)丁檢查總結(jié)什么是終端安全PolicyCenter系統(tǒng)的組成局部及如何部署PolicyCenter系統(tǒng)組織治理和準(zhǔn)入把握方式PolicyCenter系統(tǒng)的安全策略配置思考題PolicyCenter是什么?它能解決哪些終端安全問題?PolicyCenter系統(tǒng)主要由哪些組件組成?SM、SC組件在PolicyCenter系統(tǒng)中各擔(dān)當(dāng)什么角色,那個組件與SACG
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 三打操作教學(xué)設(shè)計
- 冬季小學(xué)生防溺水教育
- 如何提高自我學(xué)習(xí)與成長能力計劃
- 如何康復(fù)重癥患者護(hù)理
- 加強(qiáng)營銷渠道管理減少資源浪費(fèi)計劃
- 家校合作增強(qiáng)班級凝聚力計劃
- 全面提升學(xué)生綜合素質(zhì)計劃
- 幼兒園小班的教學(xué)目標(biāo)設(shè)定計劃
- 深度解析2024陪診師考試內(nèi)容:試題及答案
- 寵物殯葬過程中的個人情感調(diào)整試題及答案
- 人事行政管理培訓(xùn)課程
- 量具能力準(zhǔn)則Cg-Cgk評價報告
- GB/T 43392-2023地鐵防災(zāi)系統(tǒng)安全性能測試與評估方法
- 全宋詞目錄完整版本
- 諾基亞改革與失敗案例分析
- 福建師范大學(xué)地理科學(xué)學(xué)院859人文地理學(xué)歷年考研真題匯編(含部分答案)
- 單原子催化劑
- 九十年代生活
- GB/T 20688.4-2023橡膠支座第4部分:普通橡膠支座
- bilibili內(nèi)容審核筆試題
- 手術(shù)室護(hù)理實踐指南之術(shù)中保溫(手術(shù)科培訓(xùn)課件)術(shù)中低體溫的預(yù)防
評論
0/150
提交評論