免疫网络及终端安全华为公司安全解决方案部HuaweiCopyright©2005
2传统安全防护体系分析传统安全防护体系分析IPIP网网漏洞扫描入侵检测防火墙VPNPKI其它网管杀毒软件特洛伊木马代码炸弹病毒系统漏洞物理威胁线缆连接口令破解口令圈套优点:技术手段成熟分层分级防护,安全产品丰富对安全漏洞的深入研究不足:传统安全防护技术是基于已知漏洞的被动防护;缺乏对威胁源头(终端)的有效控制,业务主机直接受到不安全终端的威胁;传统安全技术手段与电信级业务平台无法紧密结合;传统安全防护手段分散,各自为政,缺乏统一规划和集中管理,难以形成整体布防;HuaweiCopyright©2005
3通信网络安全演进趋势通信网络安全演进趋势现在近期未来分层分域的安全防护多样性的安全产品部署安全服务集中于产品维护纵深防御网络可信网络自适应的网络防御特性深度检测及整网联动风险终端的接入检测基于弱点管理的主机安全可信基础网络的形成全面提供安全业务安全管理咨询成为常规服务……免疫网络HuaweiCopyright©2005
4华为免疫网络安全理念华为免疫网络安全理念源头控制安全检测策略更新威胁隔离风险清除弱点评估弱点根除监视与响应建立基准综合管理信息收集风险分析统一管理法律法规法律法规规章制度规章制度策略流程策略流程风险规避健壮性在漏洞扫描、资产管理、事件管理的基础上,以风险管理为中心,对网络进行风险分析
从而发现高级别风险的资产,并通过全网联动进行补丁管理、策略变更等,消除或降低风险,从而提高网络安全
以终端安全策略为核心,对终端的安全状况进行检查,并对风险终端进行隔离和修复
基于业务特性建立主机安全基线,并通过定制、补丁、安全工具等手段实现安全基线,从而提升业务主机本身的抗攻击能力
源头控制——终端安全解决方案HuaweiCopyright©2005
6威胁源头——终端安