《4顾威-Gigamon助力企业安全节点服务编排, 及建设可视化基础网络(32页).pdf》由会员分享,可在线阅读,更多相关《4顾威-Gigamon助力企业安全节点服务编排, 及建设可视化基础网络(32页).pdf(32页珍藏版)》请在三个皮匠报告上搜索。
1、安全监测与防御之基石-技盟安全交付平台顾威 华东区技术经理日程+技盟公司简介+安全面临的挑战+技盟安全交付平台+安全交付场景+技盟方案优势可信的、技术持续革新的市场领导者技盟公司不仅能够对物理网络及各种云环境提供流量的弹性可视,将需要的流量输出至相对应的安全工具进行监测,而且还能够实现安全工具的灵活编排增强防御能力,使您的组织能够快速稳定运行、保持安全与创新。8 大型高科技公司45大交易所8 TOP 10 头部券商1012家全国性股份制银行83财富百强75技术专利4.8/5.0客户满意度4,000全球客户Gigamon:A Trusted and Innovative Market Leade
2、r5为什么安全事件层出不穷1.CAM4(108.8亿条)直播网站泄露7 TB数据包含近110亿条记录2.Advanced Info Service(83亿条),泰国手机运营商数据泄露3.Keepnet Labs(50亿条)英国网络安全厂商遭遇网络违规事件4.Whisper(9亿条)高人气秘密分享应用9亿条用户记录暴露5.新浪微博(5.38亿条 超过超过5.38亿用户的个人信息被摆在暗网亿用户的个人信息被摆在暗网6.雅诗兰黛(雅诗兰黛(4.4亿条)亿条)4.4亿条内部记录意外暴露在互联网上亿条内部记录意外暴露在互联网上7.Broadvoice(3.5亿条)美国VoIP服务供应商8.Wattpad
3、(2.68亿条)加拿大的写作博客平台Wattpad9.微软(微软(2.5亿条)亿条)存储客户支持分析结果的数据发生数据泄露10.未知(未知(2.01亿条)含超过亿条)含超过2亿条被暴露在公共互联网上的亿条被暴露在公共互联网上的攻击手段攻击手段发现能力与阻断能力发现能力与阻断能力SiSiSiSi防火墙防火墙1 1Switch Switch x 2 x 2 Switch Switch x 2x 2Switch Switch x 2x 2入侵防御入侵防御器器1 1WAF1WAF1防火墙防火墙2 2入侵防御入侵防御器器2 2WAF2WAF21.众多的串联设备,带来众多的故障点2.安全设备的升级维护需要
4、中断网络3.增加或删除设备需要中断网络4.任一设备出现瓶颈可能引起网络中断5.出口设备的故障排查非常复杂6.高带宽的网络骨干很难部署安全产品7.SSL加密流量带来安全产品性能和网络整体安全性的问题无法有效部署安全工具就无法防御无法有效部署安全工具就无法防御1.流量采集资源有限2.安全工具流量获取难3.虚拟化、容器流量采集4.私有云、公有云流量采集5.不相关流量消耗安全工具资源无数据源就无法发现安全无数据源就无法发现安全6当前发现与防御体系的问题发现面临的挑战防御面临的挑战安全事件的发现与防御需要什么技术保障互联网互联网RoutersRouters“Spine”“Spine”SwitchesSw
5、itches“Leaf”“Leaf”SwitchesSwitches虚拟化虚拟化服务器群服务器群安全产品安全产品、方案、方案发布平台发布平台:一个一个构构造高效益安全系统的基础。造高效益安全系统的基础。IntrusionDetectionSystemData Loss PreventionEmail Threat DetectionIPS(Inline)Anti-Malware(Inline)Forensics信息梳理平台信息梳理平台按应用类型进行按应用类型进行提取,进行有提取,进行有目标性的检测目标性的检测提供提供加密流量的加密流量的可视性,保障加密可视性,保障加密流量不含有威胁流量不含有威
6、胁Inline bypass 为为多层安全架构环境多层安全架构环境提供可视性提供可视性全网完整覆盖:全网完整覆盖:物理网与虚拟网物理网与虚拟网不抽样不抽样的元数据的元数据生成生成,改善信息,改善信息的准确度的准确度技盟安全交付平台互联网互联网边界路由边界路由“Spine”“Spine”交换机交换机“Leaf”“Leaf”交换机交换机虚拟化虚拟化、私有云、私有云、容器环境等容器环境等上网行为管理上网行为管理数据丢失保护数据丢失保护邮件安全邮件安全IPS(串接串接)防毒墙防毒墙(串接串接)审计取证审计取证Security Delivery PlatformIsolation of applicat