ImageVerifierCode 换一换
格式:PPTX , 页数:45 ,大小:4.94MB ,
资源ID:14278892      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/14278892.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(Algosec网络安全策略管理系统介绍VPPT格式课件下载.pptx)为本站会员(b****1)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

Algosec网络安全策略管理系统介绍VPPT格式课件下载.pptx

1、,收紧宽松策略,策略风险分析,全面的风险知识库定义所有的风险规则,识别防火墙策略风险,根据严重程度排列风险提供风险细节和补救措施,根据安全等级提供可视化的安全内容 展示安全水平的趋势,支持各种法规定制化风险检测规范,策略风险分析,策略风险分析,合规审计,使用默认合规报表节省时间根据合规内容对特殊设备建立合规可视化报表支持法规PCI DSSSOXISO 27001Basel IINERCJ-SOX,减少80%以上的审计工作量,变更监控及分析,动态监控策略变更内容,实时的变更追踪变更报警通知综合设计报表,变更监控及分析,静态分析策略变更,可分析挖掘同一防火墙不同时间点的变更内容,可挖掘到以下变更内

2、容TrafficRulesserviceObject/hostgroupTopologyRisks,策略路径查询,分析策略路径及影响策略的相关设备,分析策略路径分析影响该策略路径的设备及规则,策略迁移验证,比较“老的”与“新的策略比较不同品牌的网络安全策略保证正确的策略迁移,策略迁移验证,可视化网络拓扑,自动生成可手动调整拓扑结构可通过路由表包含任何设备,拓扑图展现,配置基准合规审计,可自定义每类网络设备的配置信息和合规条件提交每台网络设备的配置报告,审计网络设备配置合规性,产品功能,AlgoSec Flow-AFF,现行的变更管理处理流程,FireFlow自动变更流程管理,需求分析,预期风险

3、评估,最优的执行设计,验证执行的正确性,审计变更流程,重新校验规则,评估 SLAs,Security,Operations,Operations,Compliance,Executive,灵活的工作流,自定义化、基于角色的工作流程不同请求分配不同的工作流程支持动态的、并行的工作流流程包括:添加规则移除规则变更对象重新验证规则Web 代理 变更(Blue Coat),完全可订制化的流程设计,变更结果自动验证,所有的变更要求都将自动检测和匹配,变更过程全程追踪,在安全变更流程中能追踪审计所有步骤SLA和性能追踪,目录,3,Algosec产品优势特点,2,Algosec产品功能介绍,1,Algose

4、c公司和产品概述,4,Algosec客户案例,Algosec核心独特技术,Deep Policy Inspection-AlgoSec的核心技术,利用拓扑感知算法提供最优的防火墙策略分析结果.Intelligent Policy Tuner(IPT)-在不影响业务的情况下,收敛过于宽松的策略.ActiveChange-将防火墙变更策略直接实施到防火墙上(暂时仅适用于Checkpoint).AlgoSec Extension Framework(AEF)-广泛、灵活的可扩展架构,便于监控防火墙变更.,Algosec产品优势特点,防火墙/网络设备的品牌、版本的兼容性广产品更新能力强,B/S管理模式

5、更为便捷,可简单自定义细粒度的风险检测规则,深层策略分析技术确保策略分析最优化,内置多种变更工作流变更工作流可自定义,采用标准的Webservice接口实现简单的集成与定制化开发,全面的法规与风险知识库内置多种安全标准合规模板,对复杂网络环境的支持能力更强,目录,3,Algosec产品优势特点,2,Algosec产品功能介绍,1,Algosec公司和产品概述,4,Algosec客户案例,客户案例No.1,用户简介,网络安全环境,运维挑战,国内第一家股份制商业银行,拥有33家一级分行、50家二级分行、12家直属支行及760多家支行。,总行约200台防火墙,分布深圳及上海数据中心。防火墙类型包括:

6、Juniper、Checkpoint、Cisco等。,人员管理挑战:安全室仅有10名IT员工,负责审计总行及与部分分行近200台防火墙策略变更及风险合规内容;安全审计及合规要求:无法控制总行、尤其是分行策略中的风险及违规策略、且无法控制策略变更中存在的高风险策略。,解决方案,借助Algosec Security Management Suite(ASMS),对网银区域、两网隔离区域和分行的防火墙策略进行统一管理。借助于华青融天的驻场运维服务,对策略变更过程中发现的高风险进行确认。借助于华青融天的定制化开发服务,将Algosec告警集成至SOC平台,实现快速告警,并开发了响应的报表系统,提升报表

7、统计能力。,客户案例No.1,客户收益,为防火墙变更信息的统计和集中管理提供了有效的手段,从人工手动记录和ITIL工单统计转移到algosec平台自动记录,实现了变更工单自动记录,让工程师和部门经理能随时对防火墙变更信息进行查找和审计,这种便捷手段,每周平均节省3人/天。(招行防火墙业务变更多的情况下,一天会有150条以上的规则变更记录)。针对防火墙策略安全合规管理提供了有效手段,CMB在2011年之前没有针对防火墙策略进行安全合规审计,特别针对各级分行和总行的接口和ATM机业务防火墙策略安全审计都是采用总行人员去到分行进行手动审计,自从2011年部署Algosec产品后,采用Algosec离

8、线分析功能对分行策略进行审计,无需总行工程师再下到分行进行手动审计工作。(这项内容至少节省15人/天以上);并实时对总行防火墙策略进行风险合规审计,每周给出一份总结报告,有效的控制了规则上线、变更的风险,并制定了相应的响应和处理流程,到目前为止,已连续6个月未出现因防火墙规则变更触发的高风险和疑似高风险事件。由于银行的监管和业务安全保障特性,针对防火墙策略优化内容,用户都很谨慎甚至不优化,使用了Algosec平台后,根据每天的定制分析报告进行长时间的比对和校验,帮助用户在多个业务新防火墙上线和迁移的过程中帮助用户进行现有策略的梳理和优化工作提供了可靠依据和最佳实践经验。(根据防火墙策略数量,每

9、次迁移上线至少节省1.5人/天)通过Algosec AFF和HP SM集成,建立防火墙规则审计流程,并结合Opsware自动化平台实现对juniper、checkpoint、F5、topsec防火墙规则变更下发的自动实现,从而实现了防火墙策略自动生成、审计到下发的功能,减少用户对防火墙策略的日常运维工作(这项部分目前在网银等2个业务区域使用,每周能节省1.5人/天),客户案例No.2,用户简介,网络安全环境,运维挑战,全球最大的金融机构之一,其信用卡、私人银行、新兴市场、企业银行、跨国公司等业务遍布160个国家。,约1200台防火墙,分布在北美洲及亚洲公司中。700台Checkpoint、30

10、0台Juniper、100台Macfee、100台Palo Alto。,策略变更控制过程完全手动化且非常复杂:仅有50名IT员工,每天监控及核实防火墙变更;需要员工具备熟练手动操作不同运营商防火墙变更技术及利用6个独特的内部变更管理系统的能力。变更程序需要在全球进行多重检验:由于网络环境和变更过程的复杂性,无法满足较为宽松的安全基线要求;通过安装在不同地域的审计工具来审核变更过程及规则,由于重大的监管审查及无法自动生成报告的缺陷,导致IT部门要花费非常多的时间验证其合规性。,客户案例No.2,解决方案,客户收益,选择了以分布式+总部集群式模式,在全球部署了Algosec Security Management Suite(ASMS),服务于防火墙策略变更过程的每个步骤。,节省了大量成本;增强了业务需求中对变更反应的灵活性;增强了全球1000+以上的防火墙策略的可控性及可视性;确保了网络安全设备的正确配置与维护;满足了合规性要求;,总结,自动合规,减少80的审计工作量确保持续合规提高公司管理水平,

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1