网站大量收购闲置独家精品文档,联系QQ:2885784924

服务器整体安全防护ProposalForEngineerV2.3.ppt

  1. 1、本文档共46页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
服务器整体安全防护ProposalForEngineerV2.3

趋势科技 服务器整体安全防护 5、防护虚拟化服务器的安全 数据威胁59% 来源于黑客与入侵 应用/服务层面39% 系统/平台23% 利用已知漏洞18% 利用未知漏洞5% 利用后门15% 3 传统技术环境下的安全威胁 漏洞带来的威胁 漏洞被公布但是厂家还没提供补丁 Zero-day攻击 服务器的重新启动会造成业务中断 E.g. SQL injection漏洞平均需要28天才能修复 OS或应用厂家已经停止提供补丁 微软在2010/7/13停止支持Windows 2000 4 5、防护虚拟化服务器的安全 2、服务器安全整体安全防护三阶段 5、防护虚拟化服务器的安全 3、安全防护三阶段的实现 3、安全防护三阶段的实现 阶段一 3、安全防护三阶段的实现 阶段二 日常运营 3、安全防护三阶段的实现 阶段三 3、安全防护三阶段侧重点 业务不中断性 整体安全性 高 高 3、服务器安全整体安全防护的技术实现 通过TrendMicro服务器整体安全防护解决方案DeepSecurity的四大安全模块提供 【firewall模块】:提供控制访问 【DPI深度包检测模块】:提供监控及主动防御攻击 【Integrity Monitor模块】:提供检测系统和应用程序运行状态及恢复被恶意修改的组件 【Log Inspection模块】:审计系统事件和应用程序事件 攻击 DDOS 跨站脚本攻击 SQL注入 数据篡改 漏洞 服务器操作系统漏洞 服务应用漏洞 程序设计漏洞 恶意代码 网站挂马 间谍软件 恶意程序 病毒 趋势科技Deep Security核心安全防护模块 管理弱点 账户权限 合规性 实时监控\进程监控 日志分析审计 Deep Security 产品组件 Deep Security Manager Security Center Alerts Security Profiles Security Updates IT Infrastructure Integration vCenter SIEM Active Directory Log correlation Web services 15 Deep Security Agent Deep Security Virtual Appliance Deep Security Agent Deep Security 架构 TODO Deep Security “对运行关键业务和其他服务器平台提供针对性的,基于主机的保护” 操作系统 Windows (2000, XP, 2003, Vista), Sun Solaris (8, 9, 10), Red Hat EL (4, 5), SuSE Linux (9) 数据库 Oracle, MySQL, Microsoft SQL Server, Ingres Web 服务器 Microsoft IIS, Apache, Apache Tomcat, Microsoft Sharepoint 邮件服务器 Microsoft Exchange Server, Merak, IBM Lotus Domino, Mdaemon, Ipswitch, Imail, MailEnable Professional FTP 服务器 Ipswitch, War FTP Daemon, Allied Telesis 备份服务器 Computer Associates, Symantec, EMC 存储服务器 Symantec, Veritas DHCP 服务器 ISC DHCPD 邮件客户端 Outlook Express, MS Outlook, Windows Vista Mail, IBM Lotus Notes, Ipswitch IMail Client 其他应用 Samba, IBM Websphere, IBM Lotus Domino Web Access, X.Org, X Font Server prior, Rsync, OpenSSL, Novell Client 保护: 17 5、防护虚拟化服务器的安全 4、服务器安全应用的最佳实践 【服务器分类】 按照应用分类 Web Server/DB Server/邮件服务器/OA应用服务器/文件服务器/生产服务器等等 按照重要性分类 不可停机,可短暂停机或可停机。   【正式上线前的小范围测试环节】 【正式上线步骤】 针对服务器主要安全策略应用 1、核心应用进程监控:发现异常立刻通知管理员,进行相应的处理。 2、对Web应用:部署XSS攻击防护策略 3、对数据库应用:部署SQL Injection防护策略 4、对系统\服务\程序漏洞进行主动防护 5、对各类事件进行实时监控 6、对服务器进行访问

您可能关注的文档

文档评论(0)

xcs88858 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:8130065136000003

1亿VIP精品文档

相关文档