电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本
换一换
首页 金锄头文库 > 资源分类 > PPTX文档下载
分享到微信 分享到微博 分享到QQ空间

SANGFOR_2018渠道售前安全初级认证_信服云眼主打PPT

  • 资源ID:189707536       资源大小:6.59MB        全文页数:25页
  • 资源格式: PPTX        下载积分:8金贝
快捷下载 游客一键下载
账号登录下载
微信登录下载
三方登录下载: 微信开放平台登录   支付宝登录   QQ登录  
二维码
微信扫一扫登录
下载资源需要8金贝
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。
如填写123,账号就是123,密码也是123。
支付方式: 支付宝    微信支付   
验证码:   换一换

 
账号:
密码:
验证码:   换一换
  忘记密码?
    
1、金锄头文库是“C2C”交易模式,即卖家上传的文档直接由买家下载,本站只是中间服务平台,本站所有文档下载所得的收益全部归上传人(卖家)所有,作为网络服务商,若您的权利被侵害请及时联系右侧客服;
2、如你看到网页展示的文档有jinchutou.com水印,是因预览和防盗链等技术需要对部份页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有jinchutou.com水印标识,下载后原文更清晰;
3、所有的PPT和DOC文档都被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;下载前须认真查看,确认无误后再购买;
4、文档大部份都是可以预览的,金锄头文库作为内容存储提供商,无法对各卖家所售文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;
5、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据;
6、如果您还有什么不清楚的或需要我们协助,可以点击右侧栏的客服。
下载须知 | 常见问题汇总

SANGFOR_2018渠道售前安全初级认证_信服云眼主打PPT

2017/04/16 信服云眼 风险预警,危情可控 1 2 3 4 互联网业务安全管理现状 如何管理互联网业务风险? 深信服解决方案 方案优势及用户收益 Contents 互联网业务安全遭受严峻的挑战 高危漏洞逐年攀升,严重威胁业务安全 根据Gartner的最新调查,信息安全攻击有75%都是发生在Web应用上 攻击有目的、有组织、防不住 产业化的黑客 逐年升级的监管力度 2014 2015 2016 2017 国家网信办成立,网络安全上升至国 家安全层面! 2015年9月底至2016年6月底,由公 安部、网信办、工信部等四大监管单 位联合发文整治互联网网站 网络安全法于2017年6月1日起 施行,网络安全有法可依 公安部3月至9月在全国部署网络安 全执法大检查,为期6个月 信 息 安 全 不仅是工作 还有法律责任 互联网业务 安全管理现状如何? 安全检查走向常态 不 知 道 哪 天 会 被 通 报 ? 产业化的黑客联盟 不 知 道 哪 天 会 被 黑 ? 责任人 您现在的处境安全吗? 如 何 重 获 对 风 险 的 控 制 能 力 ? 1 2 3 4 互联网业务安全管理现状 如何管理互联网业务风险? 深信服解决方案 方案优势及用户收益 Contents 互联网业务风险管理的三大难点 01.如何持续感知风险? 除了业务本身的风 险,承载资产的环 境(操作系统、中 间件、网络)也存 在各种系统漏洞、 配置不当等风险。 A、大量资产B、资产更新快C、风险威胁多 B/S架构的业务资 产,存在网页多/域 名多等问题,少则 几千页,多达几十 万页,大量页面和 域名大大增加了管 理难度。 开发人员随意上线 新业务、升级系统 软件、更新页面板 块,带来一系列新 的漏洞,但是安全 人员竟然不知道网 站资产有变动,给 黑客攻击留下窗口 期。 攻击者为了宣传不 良言论、优化SEO 、恶意报复等目的 ,往往会在不易察 觉的时间段,篡改 业务首页,如果处 理不及时,责任人 难辞其咎。 E、页面篡改 02.如何控制事后危害,避免触法? D、0Day突发 0Day问题突然爆发 ,总是无法快速感 知到,往往都是被 监管机构通报,甚 至已被黑客成功利 用才知晓。 03.如何对抗敏感时期的突发压力,为业务保驾护航 ? F、敏感时期 、人大、博鳌论坛等重大会议和活动时期,网站经常会遭受 大量境外攻击,导致压力剧增。 开学、考试等特殊时间段,业务不能停,安全保障工作压力大。 面对资深的黑客产业,组织力量不足,人员少,缺经验,难以应 对。 互联网业务安全管理最佳实践 实践一:持续感知资产变化、事前风险、事后入侵事件 实践二:出了事件,能第一时间知道,让危害可控 实践三:敏感时期,专家在线值守,提供专业对抗服务 1 2 3 4 互联网业务安全管理现状 如何管理互联网业务风险? 深信服解决方案 方案优势及用户收益 Contents 风险监测服务应急处置服务 感知资产、持续评估、实时监测, 让用户可以全天候全方位掌握业务风险 不让恶性事件持续传播, 不让业务在重要时期因为安全而失控出问题 7*24小时监控网站异常云防御+安全专家值守 深信服云端安全服务-信服云眼 无需改变网络结构,快速部署实施,随需使用 访问者 Web网站 管理员 信服云眼 正常时期敏感时期 监测评估 零部署 零维护 更放心 攻击对抗 功能介绍 持续评估 实时监测 全局可视篡改处置 应急对抗 持续评估:减少风险暴露周期,减少被利用机会 每月 评估 上线 评估 暴露面 脆弱性 内容安全 每月一次整体运营情况 总结,让用户掌握业务 系统风险总况。 高危风险持续复查 暴露面 脆弱性 内容安全 新业务上线,会进行首次 全面评估,并做为基线, 每天持续复查 从定期评估,转为“持续评估” 每天、每月 评估报告 及时掌控风险 资产变更持续检测 前期高危漏洞是否已修复;是否有新上线的资产、业务、页 面模块。及时发现影子资产和新增漏洞。 每日持续评估 新增资产增量评估 新增资产增量评估 发现资产变更后,自动对“变动资产”进行增量评估。减少 新漏洞在网上暴露时间。 网页篡改监测 网站页面分钟级监测 人工审核,确保零误报 0Day监测 24小时内,触发式检测 网马监测 15分钟一次 黑链监测 域名首页,每分钟一次 DNS监测 每15分钟一次 可用性监测 模拟访问,每分钟一次 实时监测:让您更早知道高危事件,及早干预 人 工 智 能 + 安 全 专 家 实 时 爬 取 站 点 资 源 实时监测安全事件,3-5分钟内生成可视化报告,并告知用户 让用户可以实时掌握安全状况,争取宝贵的处置时间 分钟级可视告警 微信 预警 全局可视:把所有风险统一管理起来,避免遗漏 返回维护站点IP地址 篡改处置:秒级页面替换,把影响降到最低 实 时 监 测 a.分钟级发现 1、安全云平台实时监测业务,分钟级发现页面是否被篡改 2、一旦监测到,秒级阻断WEB访问用户对被篡改页面的访问, 3、价值:快速遏制篡改页面的传播,避免不良影响带来政治风险和职业危机。 b.毫秒级替换 c.微信电话同步告警 404页面 应急对抗,专家线上7*24H对抗,让您放心 攻击少,压力小,本地防护勉强应对 正常时期 责任人 深信服安全云 7*24专家 互联网业务 黑客 应急对抗,专家线上7*24H对抗,让您放心 攻击多,检查多,压力大 重保时期 深信服安全云 7*24专家 互联网业务 黑客 1.DNS引流 责任人 防通报7*24小时服务防篡改全程可视防被黑零运维 2.L2-L7流量清洗,安全专家持续加固 3.安全状况随时随地掌握 使用流程 如何获取? 1、您提供URL后,深信服会24H内把账号密码发送至您的邮箱,即可开始监测; 2、敏感时期,直接修改域名服务商NS记录并告知深信服一线人员或代理商即可,无需其他操作。 如何使用? 1、微信端:拿到账号后,在微信端关注公众账号【深信服安全云】,打开【我的服务】-【账号管理】,输入服务号 和密码即可接受告警信息。 2、电脑端:通过账号登录深信服SAAS平台 https:/ ,即可全面管理互联网业风险。 购买服务后会提供更详细的使用手册。 1 2 3 4 互联网业务安全管理现状 如何管理互联网业务风险? 深信服解决方案 方案优势及用户收益 Contents 方案优势 事件发生3-5分钟内,通过微信平台推送告警信息,而且还能通过手机直观的看到 可视化安全报告,让用户全天候掌握业务安全状况。 及时预警 秒级页面替换,有效遏制被篡改页面的传播,规避政治风险和职业危机。 篡改处置 云端应急对抗服务,随需随用,保障敏感时期,让用户更安全。应急对抗 安全风险和安全事件都可通过可视化报表呈现,而且还能提供针对性的解 决方案。 风险可视 独家 独家 用户收益 业务风险全面监测,无所遁形 风险问题直观可视,了然于胸 问题主动发现,防患于未然 紧急处置篡改事件,规避政治风险 敏感时期应急对抗,业务更安全 感知风险 危情可控 案例列表 河北省农业厅湖北省中医院太原市药检所 福建省卫计委福建省疾控中心桂林市龙胜县教育局 长春市二道区政府政务服务中心福建省人民医院山西省电教馆 新疆自治区政府福建省级机关医院厦门城市职业学院 亳州市人力资源和社会保障局福建省立医院江夏学院 金湖政务中心福建医科大学第一医院山西医科大学 China Galaxy河南省机场集团有限公司沛县农商行 河南省脱颖实业有限公司深圳市医学信息中心国家电投集团河北电力有限公司 重庆通渝科技有限公司雅居乐地产控股有限公司河北神玥软件科技股份有限公司 测试申请 1.每用户可以免费申请测试域名数目:3个。 2.审核通过就会对网站进行弱点评估,并产生报告。 3.可以享受到的网站监控项:篡改,漏洞,后门,黑链,可用性。 4.可以享受到应急处置服务。 5.测试时间半个月。

注意事项

本文(SANGFOR_2018渠道售前安全初级认证_信服云眼主打PPT)为本站会员(添***)主动上传,金锄头文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即阅读金锄头文库的“版权提示”【网址:https://www.jinchutou.com/h-59.html】,按提示上传提交保证函及证明材料,经审查核实后我们立即给予删除!

温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.