- 1、本文档共30页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
HCNA-Security-CBSN 第十一章 终端安全技术V1.0
Copyright ? 2010 Huawei Technologies Co., Ltd. All rights reserved. Page * Thank you Copyright ? 2010 Huawei Technologies Co., Ltd. All rights reserved. 修订记录 课程编码 适用产品 产品版本 课程版本ISSUE HC1103 华为TSM系统 V100R002 V1.0 开发/优化者 时间 审核人 开发类型(新开发/优化) 陈灵光 2011.7 余雷 第一版 本页不打印 第十一章 终端安全技术 目标 学完本课程后,您将能够: 了解什么是终端安全 掌握TSM系统的组成部分及如何部署 理解TSM系统组织管理和准入控制方式 掌握TSM系统的安全策略配置 目录 终端安全概述 终端安全系统部署 终端安全策略部署 绝大部分威胁源于内网 Mail Sever File Sever Web Sever 形同虚设? 根据加利福尼亚州旧金山的计算机安全协会(CSI)的观点, 大约60%到80%的网络滥用事件起源于内部网络。 列出了14种不容忽视的企业内部安全威胁 什么是终端安全? 防病毒软件 立体防御 软件终端安全 个人防火墙 补丁管理软件 准入控制+桌面管理+安全管理 目录 终端安全概述 终端安全系统部署 终端安全策略部署 TSM体系架构简述 企业用户 补丁 服务器 邮件服务器 防病毒服务器 访客用户 OA服务器 文件服务器 W SACG 企业管理员 802.1x交换机 普通交换机 隔离域 认证后域 认证前域 SM SC SC 修复 服务器 Web WebAgent Agent TSM系统组成 终端接入方式 TSM系统区域 VPN 网关 分支机构 TSM Server SACG SA 防病毒服务器 AD域服务器 补丁服务器 认证前域 Internet 认证后域 1 认证后域 2 认证后域 3 SA SA SA SA 集中式部署 办事处A 办事处B 核心资源服务器 … SACG Border router Intranet SM 认证后域 防病毒服务器 SACG Internet SACG AD域服务器 分支机构 … SACG SACG SA SA SA SA SA SA SA SC SC SC 认证前域 分布式部署 SACG准入控制方式 TSM 服务器 认证前域 隔离域 市场部:已安装代理 敏感资源 公共资源 认证后域 财务部:新员工,未安装代理 硬件安全接入控制网关 防病毒软件运行? 病毒库更新? OS/Office/IE/数据 库补丁? 安装违规软件? …… 用户名+PW LDAP MAC 身份认证 安全检查 TSM通知SACG下发ACL规则,切换认证后域 切换认证后域 自动安全修复 防病毒软件升级 病毒库更新 自动下载补丁 …… SACG Web推送 下载代理进行安装 URL重定向 AV服务器等 TSM服务器 认证前域 互信域一-财务部 网络资源 认证后域 主机防火墙准入控制 外部非可信终端不能访问可信终端 不同互信域间不能互访 安全检查不通过,仅提供受限的网络资源,隔离威胁 防病毒软件运行? 病毒库更新? OS/Office/IE/数据 库补丁? 安装违规软件? …… 用户名+密码 LDAP MAC 用户身份验证 安全策略检查 TSM指派访问策略,控制终端可访问的互信域和认证后域 切换认证后域 自动安全修复 互信域二-市场部 隔离域 AV, Patch Server 主机防火墙准入控制方式 敏感资源 802.1X接入控制 不安全终端端口关闭,不能访问邻居终端 终端2 终端1 防病毒软件运行? 病毒库更新? OS/Office/IE/数据 库补丁? 安装违规软件? …… 用户名+PW LDAP MAC 802.1x认证 安全策略检查 交换机动态切换VLAN,控制终端可访问认证后域 动态切换VLAN 自动安全修复 TSM服务器 防病毒服务器 补丁服务器 802.1x准入控制方式 认证前域 认证后域 隔离域 目录 终端安全概述 终端安全系统部署 终端安全策略部署 TSM 产品主要功能 网络身份识别 可扩展、可升级的策略和报表服务 准入控制 安全管理 桌面管理 … 访客管理 例外设备管理 强制遵从性评估 授权用户访问范围 身份认证 匿名/本地账号 AD/第三方LDAP PKI/CA 合规性检查 安全评估 系统配置检查 用户接入绑定 一键式自动修复 基于时段的NAC … 信息泄密防护 外设管理 移动存储管理
您可能关注的文档
- 哮喘PPT课件概要.ppt
- 哮喘的诊断、严重程度分级和治疗22]概要.ppt
- GSM网络干扰浅析.pptx
- 哲学1-6课复习概要.ppt
- GSP变频器.ppt
- 哦_香雪课件概要.ppt
- GUTTA 使用说明书.doc
- GSM通信原理BSC ISSUE1.1.ppt
- 哲学与哲学故事概要.ppt
- 哲学与人生5第五课发展变化与顺境逆境概要.ppt
- 绿电2022年系列报告之一:业绩利空释放,改革推动业绩反转和确定成长.docx
- 化学化工行业数字化转型ERP项目企业信息化规划实施方案.pdf
- 【研报】三部门绿电交易政策解读:溢价等额冲抵补贴,绿电交易规模有望提升---国海证券.docx
- 中国债券市场的未来.pdf
- 绿电制绿氢:实现“双碳”目标的有力武器-华创证券.docx
- 【深度分析】浅析绿证、配额制和碳交易市场对电力行业影响-长城证券.docx
- 绿电:景气度+集中度+盈利性均提升,资源获取和运营管理是核心壁垒.docx
- 节电产业与绿电应用年度报告(2022年版)摘要版--节能协会.docx
- 2024年中国人工智能系列白皮书-智能系统工程.pdf
- 如何进行行业研究 ——以幼教产业为例.pdf
最近下载
- 大楼维修改造工程投标方案(技术标367页).docx
- 高频电刀的使用(参考).ppt
- AQT3034—2022化工过程安全管理导则.pdf VIP
- 省考公务员-黑龙江-行政职业能力测验-第一章数量关系-第四节行程问题-.docx VIP
- DB23_T(1621.10-1621.14)-2015:黑龙江省建设工程施工操作技术规程(三).pdf VIP
- 整体法-隔离法-动态平衡题型练.doc VIP
- 2021年全国乙卷(生物)高考真题.pdf VIP
- 论中小企业会计核算重要性-来源:财会学习(第2020027期)-《中国建材报》社、中国会计学会建材分会.pdf VIP
- 2022年高考真题全国乙卷(文综历史)真题(有答案).pdf VIP
- 浅谈机务维修作风建设 蔡恒志.doc VIP
文档评论(0)