SlideShare une entreprise Scribd logo
1  sur  42
端对端的安全: 从外至内对抗威胁

 潘汉昇
 赛门铁克托管服务 - 北亚区技术经理

端对端的安全:从外至内对抗威胁       1
议程

     1   信息安全威胁趋势

     2   信息安全的部署: DIY 或是托管服务

     3   赛门铁克托管服务

     4   Q&A




端对端的安全:从外至内对抗威胁       Symantec Vision 2010   2
面对信息安全的挑战
     从电子邮件带来的威胁不断增加                                                     重要和敏感的信息泄露在企业环境外

                                                                    1:400 电子邮件带有机密信息

                                                                   59% 已经离职雇员承认曾经盗取公
                                                                           司机密信息

                                                                    88% 事件都是用户疏忽导致大




     Symantec State of Spam Report and MessageLabs Intelligence                             Ponemon Institute, 2009




           法规遵从及用户守则                                                           投入成本和管理复杂性


                                                                                 保持系统更新
    不恰当的内容                                                                     即使回复用户需求

                                                                                管理层面的报表

                                                                               跨系统的管理策略
     机密的内容


端对端的安全:从外至内对抗威胁                                                     Symantec Vision 2010                         3
信息安全情报:
2010年11月




端对端的安全:从外至内对抗威胁   Symantec Vision 2010   4
端对端的安全:从外至内对抗威胁   Symantec Vision 2010   5
安全威胁趋势的演变
“零小时” 威胁持续增加


            驱使发生的原因:
                                                 恶意软件特征
                                                  的数量
开发恶意程式工具       大量技术人员   潜在的市场
  的普及性           的趋生     $£¥€


    安全威胁的增加令传统特征库防御系统
         的保护效率减低



   成熟的高端威胁不断快速增加
    针对性攻击指向特定的企业, 个人和系统




端对端的安全:从外至内对抗威胁           Symantec Vision 2010        6
网络安全威胁
端对端的安全:从外至内对抗威胁   7
风险的来源




有针对性的             疏忽的员工   带有恶意的                  移动用户
  黑客                       内部员工



端对端的安全:从外至内对抗威胁           Symantec Vision 2010          8
全新的安全威胁趋势


    分部式的劳动力: 企业外部带来的威胁




    整合式的安全威胁: 多层次通讯渠道



    社交网络: 操纵信誉和声誉




    带有针对性的攻击: 少量规模但是影响力大




端对端的安全:从外至内对抗威胁          Symantec Vision 2010   9
端对端的安全:从外至内对抗威胁   Symantec Vision 2010   10
电子邮件的威胁
端对端的安全:从外至内对抗威胁   11
Imsolk.B “Here you have”

• 在九月九号,很多商业用户收到以下邮件




端对端的安全:从外至内对抗威胁            Symantec Vision 2010   12
关于 Imsolk.B “Here you have”
• 蠕虫尝试从收件人电子邮件和即时消息程式的通信录再广发
  和延伸这封邮件
• 电子邮件带有一个连接,表面看起来是下载一个PDF文件但
  实际上是让用户下载及执行一个程式以至用户电脑受到感染
• 对于普通用户,那封邮件看似是业务有关。尤其是发信者是
  他们认识的联系人
• 如果在某个单位里的其中一个用户被感染,其他用户收到同
  样邮件的机会很高。而且看起来更像是合法的邮件




端对端的安全:从外至内对抗威胁               Symantec Vision 2010   13
漏洞真空期:
Imsolk.B “Here you have” 蠕虫




端对端的安全:从外至内对抗威胁               Symantec Vision 2010   14
网页的威胁
端对端的安全:从外至内对抗威胁   15
58% 的网页浏览是非工作有关



                  • 35% 的用户花一个小时访问
                    休闲网站
                  • 每七个用户有一个访问不良
                    网站




端对端的安全:从外至内对抗威胁    Symantec Vision 2010   16
语音+视频= 25% 下载占有率




                                          Content
                                          Video + Audio
                                          Archives
                                          Executable
                                          pdf




端对端的安全:从外至内对抗威胁    Symantec Vision 2010                   17
端点的威胁
端对端的安全:从外至内对抗威胁   18
以前的办公室 …   Symantec Vision 2010   19
新一代办公室的保护
 端对端的安全:从外至内对抗威胁   Symantec Vision 2010   20
云端安全解决方案
端对端的安全:从外至内对抗威胁   21
传统 DIY方式




端对端的安全:从外至内对抗威胁   Symantec Vision 2010   22
Hosted / SaaS Approach




端对端的安全:从外至内对抗威胁          Symantec Vision 2010   23
云端电子邮件防御的优势
                  * 请参考 http://www.messagelabs.com.hk/intelligence
                   内送电子邮件平均含有大概 90% 的垃圾邮件、病毒、
                         网络钓鱼程式等恶意软件*


                     内部自建安全方案 與                SHS 云端安全方案


                                                             64%*           Brightmail™ 流量整型
                                                     连接                     SMTP 启发式侦测技术
                                                              20%
                                                    过滤器
                                                                1%                    用户验证

                                                  防垃圾邮件                         垃圾邮件拦截清单
                                                                    2%
                                                   过滤器                               Brightmail™

                                                                                赛门铁克防毒引擎
                                                      防毒
                                                                     >1%
                                                     过滤器                             商用防毒引擎

电子邮件在到达客户端
     时还是
              ?                                    预测性情报                   4%
                                                                                     Skeptic™
                                                                                      (防垃圾邮
  100% 没有过滤                                                                           件及病毒)

                                                业界领先的SLA:                       9%
                                                100% 恶意程式保护
                                                99% 垃圾邮件侦测率
                                                100% 服务可靠性


   端对端的安全:从外至内对抗威胁                                      Symantec Vision 2010                       24
赛门铁克托管电子邮件安全保护
• 所有 Imsolk.B 大量寄件蠕虫被拦截 – 总共超过 106,000 封邮
  件发给我们的客户
• 赛门铁克托管服务从2008年5月起一直利用启发式侦测方法
  成功拦截这种大量寄件蠕虫攻击
• 有几种防病毒产品在当时立刻拦截这个蠕虫。但是大部分产
  品还是需要特征更新才可以成功防御,有些更需要在病毒爆
  发高峰期后31 小时才有特征更新




端对端的安全:从外至内对抗威胁         Symantec Vision 2010   25
托管电子邮件防毒以外

• Symantec Hosted Services 用户还可以得到多层防御



经由           已拦截
                           必要时会拦截              必要时会拦截执
其他渠道的威胁     电子邮件           连接与下载                 行程式




含有连接的      托管电子邮          网页安全                托管式端点 
 电子邮件       件防毒             服务                    保护
            Skeptic™       Skeptic™
                                                             使用者




端对端的安全:从外至内对抗威胁                       Symantec Vision 2010         26
赛门铁克托管网页安全
                       网站

URL 过滤和网业政策   全球复杂均衡        多层式防毒、防网络钓鱼
    强制执行       基础架构          和防间谍程式防御                  • 使用 Skeptic™ 专属
                                                         启发式技术来防御多
                                                         层式恶意程式及侦测
                                                          已知和未知威胁

                                     支援远端和移动
                                                      • 基础架构覆盖全球,
                                      用户保护               使延迟降到最低
                                                      • URL 过滤的客户化弹
                                                             性最高
简单易用的网页式介面
                防火墙                                   • 按内容、浏览时间及
   管理架构                                                 带宽使用来强制执行
                               一般用户防护与网页政策                网页使用策略
               网页服务代              强制执行
                理器                                          • 支援漫游使用者
                                    外送流量
                                    内送流量

              您的网络
 端对端的安全:从外至内对抗威胁                     Symantec Vision 2010               27
网页安全服务:漫游和移动用户案例
SHS 托管网页安全适用的 Smart Connect

       付款授权上网

                VPN 流量   网络




                                  資料
                                  中心




酒店 / WiFi          VPN   企业 LAN             非企业LAN        漫游移动用户
 热点                用户

端对端的安全:从外至内对抗威胁                    Symantec Vision 2010            28
使用托管服务以获得有效的全面保护

                                                                    防范目标:
                                                     •籍由电子邮件在 Internet 上传播的威胁
                           抵挡网外的威胁                         •遭受破坏的电子邮件策略
                      •   托管方Email/Web/IM                          •资料遗失/窃取
                            安全服务                                   • 网页浏览器漏洞
                                                        • 遭受入侵、带有恶意程式的网站
      您的网络                                                         • 即时消息的威胁



                          保护网内的端点                                   防范目标
                  •       防病毒、防间谍程式、                •对桌面电脑、笔记本电脑和服务器的威胁
                          防火墙、主机入侵防御                       •对移动和远端工作着的威胁
                                               •多种类型的恶意程式,包括病毒、蠕虫、木马程式、
                                                间谍程式、Bot 傀儡程式、零时差威胁与Rootkit
                                                           •遭受感染的网页式应用程式




端对端的安全:从外至内对抗威胁                             Symantec Vision 2010                29
Symantec Hosted Endpoint Protection (SHEP)
全方位企业级端点安全                                                                                       Laptops &
                                                                                                  Desktops
                                                                                                                                         For desktops and laptops:
                                                                                                                                         • Antivirus
                                                                                                                                         • Antispyware

•全面系统防护                                                                                        File servers                              • Firewall
                                                                                                                                         • Host intrusion prevention
                                                                                                                                         • Web protection

•随时待命的端点防护




                                                            Secured Corporate Network
                                                                                         Secured corporate network
                                                                                                       Primary site
                                                                                                                                         For file servers:
                                                                                                 Laptops &                               • Antivirus
•网业式管理主控台                                                                                         Desktops                               • Anti spyware




•识别搜索结果中的不安全网站
                                                                                               File servers



                                                                                         Secured corporate network

•安全审查及客户化报表                                                                                       Secondary site(s)




•与託管式Email/Web安全服务兼容                                                                           Administrator                                                    Pre-defined,




                                            Corporate VPN
                                                                                                Anywhere
                                                                                                                            Management & monitoring             configurable
                                                                                                                                                              security policies



                           Public Network
                                                                                                 Laptops &
                                                                                                  Desktops            Deployment, regular updates & system health checks


                                                                                             VPN or public network
                                                                                              Remote/Home office


                                                                                                   Laptops


                                                                                                    Public network
                                                                                                     Mobile worker




端对端的安全:从外至内对抗威胁                                                                         Symantec Vision 2010                                                                 30
移动办公
架构示意图

                  管理平台




                                                      酒店



   总公司

                                                上网热点




                  子公司
端对端的安全:从外至内对抗威胁         Symantec Vision 2010               31
网页式管理主控台

• 通过Internet 连接进行网页式
  主控台管理
• 一目了然的网络防护等级评估
• 透过管理设定收取Email或SMS
  告警




端对端的安全:从外至内对抗威胁        Symantec Vision 2010   32
免除现场基础构架
     总公司                       分公司 1                                  分公司 2…
        訊息                        訊息                                        訊息
       • 管理                  • AV / AS / 內容                            • AV / AS / 內容
                                    過濾                                        過濾
     • 流量調節
                               • 高可用性                                    • 高可用性
  • AV / AS / 內容過濾
     • 高可用性




        網站                        網站                                        網站
       • 管理                 • AV / AS / 內容過濾                          • AV / AS / 內容過濾
  • AV / AS / 內容過濾             • 高可用性                                    • 高可用性
     • 高可用性




                               管理負擔
                               简化的管理
                     • 採購        • 效能調校                    • 高可用性
                     • 部署          政策管理
                                 • 政策管理                      • 修補
                     • 測試        • 容量規劃                      • 升級
            IT 管理

端对端的安全:从外至内对抗威胁                                Symantec Vision 2010                      33
Symantec Hosted Services 的优势




  防护和控制            成本控制                    人力资源运用

 业界领先的 SLA 来提供新   雲端式服務提供合理的可             提供专家与 7x24全年无休
    颖的威胁防护         預測成本,大幅減少硬              的支援可让客户对运营
                   體需求並免除維護與升               及资源进行重新调配
                       級




端对端的安全:从外至内对抗威胁           Symantec Vision 2010         34
云端安全方案:
识别更多威胁、更快采取行动及防止影响

     信息关联
      全球专业技术
  每周处理数十亿封电子邮件连接和
      十亿个网页请求




      准确性                             Skeptic™
       深度的分析
       零时差防护
      IT 政策与控制




   多重通讯协议
     整合式的威胁防御
                      电子邮件安全        网页安全服务            即时消息安全
                        服务                              服务
 电子邮件、网页和IM 共享的威胁情报




端对端的安全:从外至内对抗威胁                Symantec Vision 2010        35
赛门铁克托管服务全球覆盖率




• 遍布4大洲的14个数据中心
• 每个数据中心都是根据最高标准扩大及保护安全
• 提供高可用性及备援功能


端对端的安全:从外至内对抗威胁           Symantec Vision 2010   36
多种整合式托管服务组合

                      保护        控制                    安全       恢复
                                                边界式加密
                      防病毒     内容控制                            归档
  电子
                     防垃圾邮件    图象控制                政策式加密       延续性
  邮件
       Skeptic TM




                      防病毒
  网页                          URL 过滤
  浏览                 防间谍程式

                     防病毒
  即时                          内容控制
  消息                 垃圾信息


  端点                托管式端点保护




端对端的安全:从外至内对抗威胁                        Symantec Vision 2010         37
服务水平协议(SLA)

                                   SLA              99%
                  防垃圾邮件效率
                                              99.99997%
                                                 0.0003%




                                                           2010年9月 效能评估
                                   SLA
                  垃圾邮件误判率
                                              0.000008%
                                   SLA           0.0001%
                  防病毒误判率
                                              0.000005%
    业界领先的服务       电子邮件及 Web        SLA             100%
      水平协议        服务可靠性                           100%
                  平均网页扫描时          SLA            100 ms
                  间                             30.2 ms



端对端的安全:从外至内对抗威胁         Symantec Vision 2010                              38
Symantec Hosted Services:市场领导地位


                      1000 万
                                                31,000 个客户群
                    SaaS 使用者




                                                 Gartner MQ
                   104 个国家/地区                  之安全电子邮件网关
                                                   领导者



                    Gartner MQ
                                               通讯安全 SaaS (IDC)
                   之安全WEB网关
                                                 全球领导者
                      领导者


端对端的安全:从外至内对抗威胁         Symantec Vision 2010                  39
信心
端对端的安全:从外至内对抗威胁    Symantec Vision 2010   40
Q&A
端对端的安全:从外至内对抗威胁   41
Thank you!
    潘汉昇
    harry_pun@symantec.com
    +852 2973 4451



  Copyright © 2010 Symantec Corporation. All rights reserved. Symantec and the Symantec Logo are trademarks or registered trademarks of Symantec Corporation or its affiliates in
  the U.S. and other countries. Other names may be trademarks of their respective owners.

 This document is provided for informational purposes only and is not intended as advertising. All warranties relating to the information in this document, either express or implied,
 are disclaimed to the maximum extent allowed by law. The information in this document is subject to change without notice.


端对端的安全:从外至内对抗威胁                                                                                                                                                                          42

Contenu connexe

Tendances

資訊安全入門
資訊安全入門資訊安全入門
資訊安全入門
Tyler Chen
 
Solution ahn lab scm(4100+1100)-education
Solution ahn lab scm(4100+1100)-educationSolution ahn lab scm(4100+1100)-education
Solution ahn lab scm(4100+1100)-education
ahnlabchina
 

Tendances (7)

Symantec Endpoint Protection 12.1
Symantec Endpoint Protection 12.1Symantec Endpoint Protection 12.1
Symantec Endpoint Protection 12.1
 
Ccns 網路基礎概論
Ccns 網路基礎概論 Ccns 網路基礎概論
Ccns 網路基礎概論
 
資訊安全入門
資訊安全入門資訊安全入門
資訊安全入門
 
网易蜂巢容器公有云的docker实践
网易蜂巢容器公有云的docker实践网易蜂巢容器公有云的docker实践
网易蜂巢容器公有云的docker实践
 
軟體安全防護大作戰
軟體安全防護大作戰軟體安全防護大作戰
軟體安全防護大作戰
 
應用系統安全常見的5種資安防護措施
應用系統安全常見的5種資安防護措施 應用系統安全常見的5種資安防護措施
應用系統安全常見的5種資安防護措施
 
Solution ahn lab scm(4100+1100)-education
Solution ahn lab scm(4100+1100)-educationSolution ahn lab scm(4100+1100)-education
Solution ahn lab scm(4100+1100)-education
 

En vedette

分会场九Altiris终端管理套件和服务器管理套件现在及远景
分会场九Altiris终端管理套件和服务器管理套件现在及远景分会场九Altiris终端管理套件和服务器管理套件现在及远景
分会场九Altiris终端管理套件和服务器管理套件现在及远景
ITband
 
分会场一攻击趋势与攻击手法的剖析
分会场一攻击趋势与攻击手法的剖析分会场一攻击趋势与攻击手法的剖析
分会场一攻击趋势与攻击手法的剖析
ITband
 
6 wang xiusheng - experience show ip office
6  wang xiusheng - experience show ip office6  wang xiusheng - experience show ip office
6 wang xiusheng - experience show ip office
ITband
 
分会场二深入分析Veritas cluster server和storage foundation在aix高可用以及灾难恢复环境下如何对存储管理进行优化
分会场二深入分析Veritas cluster server和storage foundation在aix高可用以及灾难恢复环境下如何对存储管理进行优化分会场二深入分析Veritas cluster server和storage foundation在aix高可用以及灾难恢复环境下如何对存储管理进行优化
分会场二深入分析Veritas cluster server和storage foundation在aix高可用以及灾难恢复环境下如何对存储管理进行优化
ITband
 

En vedette (9)

分会场九Altiris终端管理套件和服务器管理套件现在及远景
分会场九Altiris终端管理套件和服务器管理套件现在及远景分会场九Altiris终端管理套件和服务器管理套件现在及远景
分会场九Altiris终端管理套件和服务器管理套件现在及远景
 
Cloud ready v mware 云计算解决方案
Cloud ready   v mware 云计算解决方案Cloud ready   v mware 云计算解决方案
Cloud ready v mware 云计算解决方案
 
来自Pso的专业服务
来自Pso的专业服务来自Pso的专业服务
来自Pso的专业服务
 
分会场一攻击趋势与攻击手法的剖析
分会场一攻击趋势与攻击手法的剖析分会场一攻击趋势与攻击手法的剖析
分会场一攻击趋势与攻击手法的剖析
 
下一代虚拟存储解决方案:Vaai
下一代虚拟存储解决方案:Vaai下一代虚拟存储解决方案:Vaai
下一代虚拟存储解决方案:Vaai
 
构建智慧融合的企业应用
构建智慧融合的企业应用构建智慧融合的企业应用
构建智慧融合的企业应用
 
6 wang xiusheng - experience show ip office
6  wang xiusheng - experience show ip office6  wang xiusheng - experience show ip office
6 wang xiusheng - experience show ip office
 
分会场二深入分析Veritas cluster server和storage foundation在aix高可用以及灾难恢复环境下如何对存储管理进行优化
分会场二深入分析Veritas cluster server和storage foundation在aix高可用以及灾难恢复环境下如何对存储管理进行优化分会场二深入分析Veritas cluster server和storage foundation在aix高可用以及灾难恢复环境下如何对存储管理进行优化
分会场二深入分析Veritas cluster server和storage foundation在aix高可用以及灾难恢复环境下如何对存储管理进行优化
 
虚拟化与私有云安全
虚拟化与私有云安全虚拟化与私有云安全
虚拟化与私有云安全
 

Similaire à 分会场一端对端的安全从外至内对抗威胁

11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢
11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢
11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢
T客邦
 
雲端入侵 – 郵件攻擊與密碼竊取
雲端入侵 – 郵件攻擊與密碼竊取雲端入侵 – 郵件攻擊與密碼竊取
雲端入侵 – 郵件攻擊與密碼竊取
OFMKT
 
分会场三赛门铁克 Data loss prevention产品介绍
分会场三赛门铁克 Data loss prevention产品介绍分会场三赛门铁克 Data loss prevention产品介绍
分会场三赛门铁克 Data loss prevention产品介绍
ITband
 
Brochure ahn lab trusguard utm
Brochure ahn lab trusguard utmBrochure ahn lab trusguard utm
Brochure ahn lab trusguard utm
ahnlabchina
 
22
2222
22
42qu
 
分会场三以更加敏锐的洞察力来保护您的非结构化数据:介绍Data insight
分会场三以更加敏锐的洞察力来保护您的非结构化数据:介绍Data insight分会场三以更加敏锐的洞察力来保护您的非结构化数据:介绍Data insight
分会场三以更加敏锐的洞察力来保护您的非结构化数据:介绍Data insight
ITband
 
資訊安全基本素養教育訓練
資訊安全基本素養教育訓練資訊安全基本素養教育訓練
資訊安全基本素養教育訓練
睦勻 巴
 
云安全防护的战略思考
云安全防护的战略思考云安全防护的战略思考
云安全防护的战略思考
drewz lin
 
Solution ahn lab scm(manufactory)
Solution ahn lab scm(manufactory)Solution ahn lab scm(manufactory)
Solution ahn lab scm(manufactory)
ahnlabchina
 

Similaire à 分会场一端对端的安全从外至内对抗威胁 (20)

11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢
11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢
11/21王團研究室—火線殺毒完全攻略—菁英課程:2010防毒新趨勢
 
滕达斐
滕达斐滕达斐
滕达斐
 
賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...
賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...
賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...
 
08
0808
08
 
雲端入侵:郵件攻擊與密碼竊取
雲端入侵:郵件攻擊與密碼竊取雲端入侵:郵件攻擊與密碼竊取
雲端入侵:郵件攻擊與密碼竊取
 
雲端入侵 – 郵件攻擊與密碼竊取
雲端入侵 – 郵件攻擊與密碼竊取雲端入侵 – 郵件攻擊與密碼竊取
雲端入侵 – 郵件攻擊與密碼竊取
 
分会场三赛门铁克 Data loss prevention产品介绍
分会场三赛门铁克 Data loss prevention产品介绍分会场三赛门铁克 Data loss prevention产品介绍
分会场三赛门铁克 Data loss prevention产品介绍
 
云计算时代的安全解决方案分论坛 确保云环境中的云安全-陆永康-Sonicwall
云计算时代的安全解决方案分论坛 确保云环境中的云安全-陆永康-Sonicwall云计算时代的安全解决方案分论坛 确保云环境中的云安全-陆永康-Sonicwall
云计算时代的安全解决方案分论坛 确保云环境中的云安全-陆永康-Sonicwall
 
Trend Micro - Worry-Free Business Security 7
Trend Micro - Worry-Free Business Security 7Trend Micro - Worry-Free Business Security 7
Trend Micro - Worry-Free Business Security 7
 
網路安全防護
網路安全防護網路安全防護
網路安全防護
 
Brochure ahn lab trusguard utm
Brochure ahn lab trusguard utmBrochure ahn lab trusguard utm
Brochure ahn lab trusguard utm
 
22
2222
22
 
分会场三以更加敏锐的洞察力来保护您的非结构化数据:介绍Data insight
分会场三以更加敏锐的洞察力来保护您的非结构化数据:介绍Data insight分会场三以更加敏锐的洞察力来保护您的非结构化数据:介绍Data insight
分会场三以更加敏锐的洞察力来保护您的非结构化数据:介绍Data insight
 
資訊安全基本素養教育訓練
資訊安全基本素養教育訓練資訊安全基本素養教育訓練
資訊安全基本素養教育訓練
 
云安全防护的战略思考
云安全防护的战略思考云安全防护的战略思考
云安全防护的战略思考
 
Solution ahn lab scm(manufactory)
Solution ahn lab scm(manufactory)Solution ahn lab scm(manufactory)
Solution ahn lab scm(manufactory)
 
云计算时代的新安全挑战与机会
云计算时代的新安全挑战与机会云计算时代的新安全挑战与机会
云计算时代的新安全挑战与机会
 
Rsa2012 下一代安全的战略思考-绿盟科技赵粮
Rsa2012 下一代安全的战略思考-绿盟科技赵粮Rsa2012 下一代安全的战略思考-绿盟科技赵粮
Rsa2012 下一代安全的战略思考-绿盟科技赵粮
 
2009通信安全峰会(11月6日)
2009通信安全峰会(11月6日)2009通信安全峰会(11月6日)
2009通信安全峰会(11月6日)
 
白皮书 Final
白皮书 Final白皮书 Final
白皮书 Final
 

Plus de ITband

It运维管理10大痛点
It运维管理10大痛点It运维管理10大痛点
It运维管理10大痛点
ITband
 
利用统一存储获得无与伦比的速度,简化系统,并节省更多
利用统一存储获得无与伦比的速度,简化系统,并节省更多利用统一存储获得无与伦比的速度,简化系统,并节省更多
利用统一存储获得无与伦比的速度,简化系统,并节省更多
ITband
 
适应业务需求的甲骨文存储解决方案及产品演示
适应业务需求的甲骨文存储解决方案及产品演示适应业务需求的甲骨文存储解决方案及产品演示
适应业务需求的甲骨文存储解决方案及产品演示
ITband
 
4 zhang jinghui-experience show contact center
4 zhang jinghui-experience show contact center4 zhang jinghui-experience show contact center
4 zhang jinghui-experience show contact center
ITband
 
3 junhua-experience show unified communication
3 junhua-experience show unified communication3 junhua-experience show unified communication
3 junhua-experience show unified communication
ITband
 
2 li nong-experience show keynote-li nong-v1
2 li nong-experience show keynote-li nong-v12 li nong-experience show keynote-li nong-v1
2 li nong-experience show keynote-li nong-v1
ITband
 
分会场八和Net backup一起进入云备份时代
分会场八和Net backup一起进入云备份时代分会场八和Net backup一起进入云备份时代
分会场八和Net backup一起进入云备份时代
ITband
 
分会场八Application ha和virtualstore推动关键业务虚拟化
分会场八Application ha和virtualstore推动关键业务虚拟化分会场八Application ha和virtualstore推动关键业务虚拟化
分会场八Application ha和virtualstore推动关键业务虚拟化
ITband
 
分会场八云及虚拟环境安全防护
分会场八云及虚拟环境安全防护分会场八云及虚拟环境安全防护
分会场八云及虚拟环境安全防护
ITband
 
分会场六用Storage foundation简化操作系统和存储系统的迁移
分会场六用Storage foundation简化操作系统和存储系统的迁移分会场六用Storage foundation简化操作系统和存储系统的迁移
分会场六用Storage foundation简化操作系统和存储系统的迁移
ITband
 
分会场六利用赛门铁克的Sort工具降低风险,提高应用的持续运行时间 中文版
分会场六利用赛门铁克的Sort工具降低风险,提高应用的持续运行时间 中文版分会场六利用赛门铁克的Sort工具降低风险,提高应用的持续运行时间 中文版
分会场六利用赛门铁克的Sort工具降低风险,提高应用的持续运行时间 中文版
ITband
 

Plus de ITband (20)

It运维管理10大痛点
It运维管理10大痛点It运维管理10大痛点
It运维管理10大痛点
 
Citrix虚拟化方案
Citrix虚拟化方案Citrix虚拟化方案
Citrix虚拟化方案
 
利用统一存储获得无与伦比的速度,简化系统,并节省更多
利用统一存储获得无与伦比的速度,简化系统,并节省更多利用统一存储获得无与伦比的速度,简化系统,并节省更多
利用统一存储获得无与伦比的速度,简化系统,并节省更多
 
Oracle 存储释放数据库价值
Oracle 存储释放数据库价值Oracle 存储释放数据库价值
Oracle 存储释放数据库价值
 
适应业务需求的甲骨文存储解决方案及产品演示
适应业务需求的甲骨文存储解决方案及产品演示适应业务需求的甲骨文存储解决方案及产品演示
适应业务需求的甲骨文存储解决方案及产品演示
 
1 opening-jeff-storagesummit-347340-zhs
1 opening-jeff-storagesummit-347340-zhs1 opening-jeff-storagesummit-347340-zhs
1 opening-jeff-storagesummit-347340-zhs
 
5 hanhui-e xperience show data final cv
5 hanhui-e xperience show data final cv5 hanhui-e xperience show data final cv
5 hanhui-e xperience show data final cv
 
4 zhang jinghui-experience show contact center
4 zhang jinghui-experience show contact center4 zhang jinghui-experience show contact center
4 zhang jinghui-experience show contact center
 
3 junhua-experience show unified communication
3 junhua-experience show unified communication3 junhua-experience show unified communication
3 junhua-experience show unified communication
 
2 li nong-experience show keynote-li nong-v1
2 li nong-experience show keynote-li nong-v12 li nong-experience show keynote-li nong-v1
2 li nong-experience show keynote-li nong-v1
 
1 john wang-experience show exec intro
1 john wang-experience show exec intro1 john wang-experience show exec intro
1 john wang-experience show exec intro
 
分会场九Windows 7迁移最佳实践
分会场九Windows 7迁移最佳实践分会场九Windows 7迁移最佳实践
分会场九Windows 7迁移最佳实践
 
分会场八和Net backup一起进入云备份时代
分会场八和Net backup一起进入云备份时代分会场八和Net backup一起进入云备份时代
分会场八和Net backup一起进入云备份时代
 
分会场八Application ha和virtualstore推动关键业务虚拟化
分会场八Application ha和virtualstore推动关键业务虚拟化分会场八Application ha和virtualstore推动关键业务虚拟化
分会场八Application ha和virtualstore推动关键业务虚拟化
 
分会场八云及虚拟环境安全防护
分会场八云及虚拟环境安全防护分会场八云及虚拟环境安全防护
分会场八云及虚拟环境安全防护
 
分会场六用Storage foundation简化操作系统和存储系统的迁移
分会场六用Storage foundation简化操作系统和存储系统的迁移分会场六用Storage foundation简化操作系统和存储系统的迁移
分会场六用Storage foundation简化操作系统和存储系统的迁移
 
分会场五Enterprise vault新特性
分会场五Enterprise vault新特性分会场五Enterprise vault新特性
分会场五Enterprise vault新特性
 
通过Ops center优化netbackup管理
通过Ops center优化netbackup管理通过Ops center优化netbackup管理
通过Ops center优化netbackup管理
 
分会场六利用赛门铁克的Sort工具降低风险,提高应用的持续运行时间 中文版
分会场六利用赛门铁克的Sort工具降低风险,提高应用的持续运行时间 中文版分会场六利用赛门铁克的Sort工具降低风险,提高应用的持续运行时间 中文版
分会场六利用赛门铁克的Sort工具降低风险,提高应用的持续运行时间 中文版
 
分会场一企业安全及审计
分会场一企业安全及审计分会场一企业安全及审计
分会场一企业安全及审计
 

分会场一端对端的安全从外至内对抗威胁

  • 1. 端对端的安全: 从外至内对抗威胁 潘汉昇 赛门铁克托管服务 - 北亚区技术经理 端对端的安全:从外至内对抗威胁 1
  • 2. 议程 1 信息安全威胁趋势 2 信息安全的部署: DIY 或是托管服务 3 赛门铁克托管服务 4 Q&A 端对端的安全:从外至内对抗威胁 Symantec Vision 2010 2
  • 3. 面对信息安全的挑战 从电子邮件带来的威胁不断增加 重要和敏感的信息泄露在企业环境外  1:400 电子邮件带有机密信息  59% 已经离职雇员承认曾经盗取公 司机密信息  88% 事件都是用户疏忽导致大 Symantec State of Spam Report and MessageLabs Intelligence Ponemon Institute, 2009 法规遵从及用户守则 投入成本和管理复杂性  保持系统更新 不恰当的内容  即使回复用户需求  管理层面的报表  跨系统的管理策略 机密的内容 端对端的安全:从外至内对抗威胁 Symantec Vision 2010 3
  • 6. 安全威胁趋势的演变 “零小时” 威胁持续增加 驱使发生的原因: 恶意软件特征 的数量 开发恶意程式工具 大量技术人员 潜在的市场 的普及性 的趋生 $£¥€ 安全威胁的增加令传统特征库防御系统 的保护效率减低 成熟的高端威胁不断快速增加 针对性攻击指向特定的企业, 个人和系统 端对端的安全:从外至内对抗威胁 Symantec Vision 2010 6
  • 8. 风险的来源 有针对性的 疏忽的员工 带有恶意的 移动用户 黑客 内部员工 端对端的安全:从外至内对抗威胁 Symantec Vision 2010 8
  • 9. 全新的安全威胁趋势 分部式的劳动力: 企业外部带来的威胁 整合式的安全威胁: 多层次通讯渠道 社交网络: 操纵信誉和声誉 带有针对性的攻击: 少量规模但是影响力大 端对端的安全:从外至内对抗威胁 Symantec Vision 2010 9
  • 12. Imsolk.B “Here you have” • 在九月九号,很多商业用户收到以下邮件 端对端的安全:从外至内对抗威胁 Symantec Vision 2010 12
  • 13. 关于 Imsolk.B “Here you have” • 蠕虫尝试从收件人电子邮件和即时消息程式的通信录再广发 和延伸这封邮件 • 电子邮件带有一个连接,表面看起来是下载一个PDF文件但 实际上是让用户下载及执行一个程式以至用户电脑受到感染 • 对于普通用户,那封邮件看似是业务有关。尤其是发信者是 他们认识的联系人 • 如果在某个单位里的其中一个用户被感染,其他用户收到同 样邮件的机会很高。而且看起来更像是合法的邮件 端对端的安全:从外至内对抗威胁 Symantec Vision 2010 13
  • 14. 漏洞真空期: Imsolk.B “Here you have” 蠕虫 端对端的安全:从外至内对抗威胁 Symantec Vision 2010 14
  • 16. 58% 的网页浏览是非工作有关 • 35% 的用户花一个小时访问 休闲网站 • 每七个用户有一个访问不良 网站 端对端的安全:从外至内对抗威胁 Symantec Vision 2010 16
  • 17. 语音+视频= 25% 下载占有率 Content Video + Audio Archives Executable pdf 端对端的安全:从外至内对抗威胁 Symantec Vision 2010 17
  • 19. 以前的办公室 … Symantec Vision 2010 19
  • 23. Hosted / SaaS Approach 端对端的安全:从外至内对抗威胁 Symantec Vision 2010 23
  • 24. 云端电子邮件防御的优势 * 请参考 http://www.messagelabs.com.hk/intelligence 内送电子邮件平均含有大概 90% 的垃圾邮件、病毒、 网络钓鱼程式等恶意软件* 内部自建安全方案 與 SHS 云端安全方案 64%* Brightmail™ 流量整型 连接 SMTP 启发式侦测技术 20% 过滤器 1% 用户验证 防垃圾邮件 垃圾邮件拦截清单 2% 过滤器 Brightmail™ 赛门铁克防毒引擎 防毒 >1% 过滤器 商用防毒引擎 电子邮件在到达客户端 时还是 ? 预测性情报 4% Skeptic™ (防垃圾邮 100% 没有过滤 件及病毒) 业界领先的SLA: 9% 100% 恶意程式保护 99% 垃圾邮件侦测率 100% 服务可靠性 端对端的安全:从外至内对抗威胁 Symantec Vision 2010 24
  • 25. 赛门铁克托管电子邮件安全保护 • 所有 Imsolk.B 大量寄件蠕虫被拦截 – 总共超过 106,000 封邮 件发给我们的客户 • 赛门铁克托管服务从2008年5月起一直利用启发式侦测方法 成功拦截这种大量寄件蠕虫攻击 • 有几种防病毒产品在当时立刻拦截这个蠕虫。但是大部分产 品还是需要特征更新才可以成功防御,有些更需要在病毒爆 发高峰期后31 小时才有特征更新 端对端的安全:从外至内对抗威胁 Symantec Vision 2010 25
  • 26. 托管电子邮件防毒以外 • Symantec Hosted Services 用户还可以得到多层防御 经由 已拦截 必要时会拦截 必要时会拦截执 其他渠道的威胁 电子邮件 连接与下载 行程式 含有连接的 托管电子邮  网页安全  托管式端点  电子邮件 件防毒 服务 保护 Skeptic™ Skeptic™ 使用者 端对端的安全:从外至内对抗威胁 Symantec Vision 2010 26
  • 27. 赛门铁克托管网页安全 网站 URL 过滤和网业政策 全球复杂均衡 多层式防毒、防网络钓鱼 强制执行 基础架构 和防间谍程式防御 • 使用 Skeptic™ 专属 启发式技术来防御多 层式恶意程式及侦测 已知和未知威胁 支援远端和移动 • 基础架构覆盖全球, 用户保护 使延迟降到最低 • URL 过滤的客户化弹 性最高 简单易用的网页式介面 防火墙 • 按内容、浏览时间及 管理架构 带宽使用来强制执行 一般用户防护与网页政策 网页使用策略 网页服务代 强制执行 理器 • 支援漫游使用者 外送流量 内送流量 您的网络 端对端的安全:从外至内对抗威胁 Symantec Vision 2010 27
  • 28. 网页安全服务:漫游和移动用户案例 SHS 托管网页安全适用的 Smart Connect 付款授权上网 VPN 流量 网络 資料 中心 酒店 / WiFi VPN 企业 LAN 非企业LAN 漫游移动用户 热点 用户 端对端的安全:从外至内对抗威胁 Symantec Vision 2010 28
  • 29. 使用托管服务以获得有效的全面保护 防范目标: •籍由电子邮件在 Internet 上传播的威胁 抵挡网外的威胁 •遭受破坏的电子邮件策略 • 托管方Email/Web/IM •资料遗失/窃取 安全服务 • 网页浏览器漏洞 • 遭受入侵、带有恶意程式的网站 您的网络 • 即时消息的威胁 保护网内的端点 防范目标 • 防病毒、防间谍程式、 •对桌面电脑、笔记本电脑和服务器的威胁 防火墙、主机入侵防御 •对移动和远端工作着的威胁 •多种类型的恶意程式,包括病毒、蠕虫、木马程式、 间谍程式、Bot 傀儡程式、零时差威胁与Rootkit •遭受感染的网页式应用程式 端对端的安全:从外至内对抗威胁 Symantec Vision 2010 29
  • 30. Symantec Hosted Endpoint Protection (SHEP) 全方位企业级端点安全 Laptops & Desktops For desktops and laptops: • Antivirus • Antispyware •全面系统防护 File servers • Firewall • Host intrusion prevention • Web protection •随时待命的端点防护 Secured Corporate Network Secured corporate network Primary site For file servers: Laptops & • Antivirus •网业式管理主控台 Desktops • Anti spyware •识别搜索结果中的不安全网站 File servers Secured corporate network •安全审查及客户化报表 Secondary site(s) •与託管式Email/Web安全服务兼容 Administrator Pre-defined, Corporate VPN Anywhere Management & monitoring configurable security policies Public Network Laptops & Desktops Deployment, regular updates & system health checks VPN or public network Remote/Home office Laptops Public network Mobile worker 端对端的安全:从外至内对抗威胁 Symantec Vision 2010 30
  • 31. 移动办公 架构示意图 管理平台 酒店 总公司 上网热点 子公司 端对端的安全:从外至内对抗威胁 Symantec Vision 2010 31
  • 32. 网页式管理主控台 • 通过Internet 连接进行网页式 主控台管理 • 一目了然的网络防护等级评估 • 透过管理设定收取Email或SMS 告警 端对端的安全:从外至内对抗威胁 Symantec Vision 2010 32
  • 33. 免除现场基础构架 总公司 分公司 1 分公司 2… 訊息 訊息 訊息 • 管理 • AV / AS / 內容 • AV / AS / 內容 過濾 過濾 • 流量調節 • 高可用性 • 高可用性 • AV / AS / 內容過濾 • 高可用性 網站 網站 網站 • 管理 • AV / AS / 內容過濾 • AV / AS / 內容過濾 • AV / AS / 內容過濾 • 高可用性 • 高可用性 • 高可用性 管理負擔 简化的管理 • 採購 • 效能調校 • 高可用性 • 部署 政策管理 • 政策管理 • 修補 • 測試 • 容量規劃 • 升級 IT 管理 端对端的安全:从外至内对抗威胁 Symantec Vision 2010 33
  • 34. Symantec Hosted Services 的优势 防护和控制 成本控制 人力资源运用 业界领先的 SLA 来提供新 雲端式服務提供合理的可 提供专家与 7x24全年无休 颖的威胁防护 預測成本,大幅減少硬 的支援可让客户对运营 體需求並免除維護與升 及资源进行重新调配 級 端对端的安全:从外至内对抗威胁 Symantec Vision 2010 34
  • 35. 云端安全方案: 识别更多威胁、更快采取行动及防止影响 信息关联 全球专业技术 每周处理数十亿封电子邮件连接和 十亿个网页请求 准确性 Skeptic™ 深度的分析 零时差防护 IT 政策与控制 多重通讯协议 整合式的威胁防御 电子邮件安全 网页安全服务 即时消息安全 服务 服务 电子邮件、网页和IM 共享的威胁情报 端对端的安全:从外至内对抗威胁 Symantec Vision 2010 35
  • 36. 赛门铁克托管服务全球覆盖率 • 遍布4大洲的14个数据中心 • 每个数据中心都是根据最高标准扩大及保护安全 • 提供高可用性及备援功能 端对端的安全:从外至内对抗威胁 Symantec Vision 2010 36
  • 37. 多种整合式托管服务组合 保护 控制 安全 恢复 边界式加密 防病毒 内容控制 归档 电子 防垃圾邮件 图象控制 政策式加密 延续性 邮件 Skeptic TM 防病毒 网页 URL 过滤 浏览 防间谍程式 防病毒 即时 内容控制 消息 垃圾信息 端点 托管式端点保护 端对端的安全:从外至内对抗威胁 Symantec Vision 2010 37
  • 38. 服务水平协议(SLA) SLA 99% 防垃圾邮件效率  99.99997% 0.0003% 2010年9月 效能评估 SLA 垃圾邮件误判率  0.000008% SLA 0.0001% 防病毒误判率  0.000005% 业界领先的服务 电子邮件及 Web SLA 100% 水平协议 服务可靠性  100% 平均网页扫描时 SLA 100 ms 间  30.2 ms 端对端的安全:从外至内对抗威胁 Symantec Vision 2010 38
  • 39. Symantec Hosted Services:市场领导地位 1000 万 31,000 个客户群 SaaS 使用者 Gartner MQ 104 个国家/地区 之安全电子邮件网关 领导者 Gartner MQ 通讯安全 SaaS (IDC) 之安全WEB网关 全球领导者 领导者 端对端的安全:从外至内对抗威胁 Symantec Vision 2010 39
  • 42. Thank you! 潘汉昇 harry_pun@symantec.com +852 2973 4451 Copyright © 2010 Symantec Corporation. All rights reserved. Symantec and the Symantec Logo are trademarks or registered trademarks of Symantec Corporation or its affiliates in the U.S. and other countries. Other names may be trademarks of their respective owners. This document is provided for informational purposes only and is not intended as advertising. All warranties relating to the information in this document, either express or implied, are disclaimed to the maximum extent allowed by law. The information in this document is subject to change without notice. 端对端的安全:从外至内对抗威胁 42