Internet时代的安全问题网络间的访问----需隔离FIREWALL传输时优先级----重要客户速度得不到保证身份确认----PASSWORD可靠吗?抵制黑客攻击----网络实时检测CTCOM图灵资讯用户面临的安全问题网络间的访问----需隔离FIREWALL问题一:内部网与互联网的有效隔离解答:防火墙CTCOM图灵资讯用户面临的安全问题问题二:网络慢,带宽被不重要应用占用解答:流量管理与控制传输时优先级----重要客户速度得不到保证CTCOM图灵资讯用户面临的安全问题问题三:身份确认解答:安全口令机制:一次性口令加密口令...系统安全性----PASSWORD可靠吗?CTCOM图灵资讯用户面临的安全问题问题四:工作时间上网,浏览与工作无关站点解答:URL管理与控制如何确保员工只能访问与工作相关的互联网站点?CTCOM图灵资讯用户面临的安全问题问题六:黑客来了....?解答:漏洞扫描与实时监测抵制黑客攻击----网络实时检测CTCOM图灵资讯用户面临的安全问题问题五:网上病毒解答:网关防病毒软件把病毒拒之门外新一代防病毒软件CTCOM图灵资讯用户面临的安全问题问题七:网关=可靠性瓶颈?解答:热备份防火墙高可靠性热备份防火墙确保连接不中断CTCOM图灵资讯攻击来自何处?來源:CSI/FBIComputerCrimeSurvey,March1998.21%48%72%89%外国政府竞争对手黑客不满的雇员CTCOM图灵资讯信息系统安全的威胁歐洲最大的机构都經歷過非法的信息訪問及破坏;服務的損失和知識產權的盜竊大約90%信息系統破坏都是來自內部,而超過45%是由不高興的雇員做的信息系統的多平台性質是一個主要的安全問題CTCOM图灵资讯完整系統安全策略的需要系統安全對业务发展提出巨大挑戰系統的自身安全不再足夠像防火牆般的邏輯障礙也解決不了所有的問題多重的平臺把整合複雜化攻擊信息可輕易地獲得CTCOM图灵资讯信息安全技术自身安全防病毒授權單一登錄加強的用戶認證日志、報告及報警評估安全管理加密訪問控制安全顧問互聯网防火墻CTCOM图灵资讯防病毒软件产品的发展•单机防病毒•网络防病毒•网关防病毒CTCOM图灵资讯传统到现代的安全技术认证性机密性完整性不可推翻性防病毒防火墙非法入侵监测文件加密公开密钥是基础建设CTCOM图灵资讯系統安全的“点产品”方法基础结构安全边界安全互聯网連接安全管理安全PC/笔记本电脑网络服务器互聯网WebCTCOM图灵资讯系統安全产品的引進互聯网連接安全管理安全PC/笔记本电脑网络服务器互聯网Web基础结构安全边界安全CTCOM图灵资讯安全政策评估安全漏洞侦测基礎結构安全系統安全构架防火墙入侵報警边界安全虛擬私有网加强认证互聯网連接安全UNIX权限管理集中用户管理管理安全安全政策CTCOM图灵资讯AXENT安全套件自身安全防病毒授權單一登錄(ERM,PassGoInsync,PassGoSSO)加強的用戶認證(Defender,WebDefender)日志、報告及報警(IntruderAlert,NetProwler)評估(ESM,NetRecon)安全管理(UPM,ERM)加密(PowerVPN)訪問控制(PCShield,SecurityBriefcase)安全顧問互聯网防火墻(RaptorFirewall)CTCOM图灵资讯系統安全生命周期风险评估设计安全标志选择及实施方案培训安全监控对侵入实时反应政策,标准和过程CTCOM图灵资讯Internet台式机Web服务器Internet连接拨号用户笔记本电脑服务器Modem池网络客户工作站企业的完整安全防护G.MarkHardyCTCOM图灵资讯互聯网台式机Web服务器互聯网连接拨号用户笔记本电脑服务器Modem池网络客户工作站基礎結构安全CTCOM图灵资讯互聯网台式机Web服务器互聯网连接拨号用户笔记本电脑服务器Modem池网络客户工作站边界安全CTCOM图灵资讯互聯网台式机Web服务器互聯网连接拨号用户笔记本电脑服务器Modem池网络客户工作站管理安全CTCOM图灵资讯读取多种Firewall和Proxy日志灵活的报表格式,支持HTML和Excel等格式站点数据库覆盖27大类50000多个站点管理粒度小监督管理内部人员对Internet站点的访问具有强大功能的认证产品CTCOM图灵资讯实时监控非法入侵的安全产品EMAILALERT/LOGATTACKDETECTEDRECORDSESSIONRECONFIGUREFIREWALL/ROUTERINTERNALATTACKDETECTEDSESSIONLOGGEDSESSIONTERMINATEDCTCOM图灵资讯heartbeat高可靠性热备份防火墙PrimarySecondaryExternalnetworkInternalnetworkControlsbmsbmrunsonprimaryandsecondaryfirewallsheartbeatprotocoltestsubsystemCTCOM图灵资讯Raptor3%Secure1%SunScreen0.5%Other40.5%TIS6%Border9%CheckPoint44%ANSHarrisMilkywayNetwork-1V-OneIBMDigitalAtlanticSystemGroupMorningstarNSC...FireWall:防火墙市场份额CTCOM图灵资讯网络风险评估和入侵监测市场份额ISS20%TIS6%Others13%WheelGrp5%Veritas3%NWAssc.2%AXENT42%IntrusionDetection9%Source:InformationSecurity:AssessingRisksandDetectingIntrusions,HurwitzGroup,Inc.,March1998G.MarkHardyCTCOM图灵资讯