SlideShare una empresa de Scribd logo
1 de 25
Descargar para leer sin conexión
AhnLab Policy Center 4.0 标准提案书
企业内部 PC安全管理是否存在问题?


用于PC资产管理的时间是否不足?


      收集到的数据是否难以制作报告书?
目 录

 1. 安全威胁的增加和企业安全的现状

 2. 产品概况

 3. AhnLab Policy Center 4.0 特点

 4. 客户利益(Customer Benefits)

 5. 主要功能及UI

 6. 对比APC 3.0全新的功能

 7. 竞争产品比较

 8. 产品结构图

 9. 运行环境
1. 安全威胁的增加和企业安全的现状
    (1) 威胁企业安全的恶性代码形态

     随着恶性代码的爆炸式增长,恶性代码也逐渐变得高度化、隐蔽化、智能化。

     当前的恶性代码正演变成利用共享文档、系统漏洞、windows账户密码、USB自动运行等漏洞 的复合性攻击形式。

     为了减少由恶性代码引起的企业内部受危害程度,不仅要在终端安装防病毒软件,而且急需对企业内部的 PC进行安全管理。




                                   共享文档传播




                                                            USB设备传播




                                                            安装防病毒软件,
    OS 安全                                      未感染
                                                            安装安全补丁,
    漏洞攻击                                                    使用复杂密码,
                                                            设置共享文档只读权限
                                                             ...


                      脆弱的密码




4
1. 安全威胁的增加和企业安全的现状
    (2) 由恶性代码引发的企业受威胁现状

      由于安全威胁在网络和PC中无差别的发生,因此随着企业规模的扩大恶性代码的危害也变得越来越严重。

      受到恶性代码威胁的企业当中,为了恢复企业正常运营投入费用的公司比率为46.7%,相当于2个企业当中只有1个企业有相关投入。

      攻击事故引发的企业危害不仅仅在恢复费用上的支出,还扩大到生产效率的下降以及销售额的损失。




               [恶性代码攻击所导致的费用支出]             [攻击事故所导致的企业的经济危害]




                                                             需恢复危害,
                                             其它, 32.4%         26%
               无投入案例       投入案例
               (46.7%)     (46.7%)
                                                                无法恢复的危害,
                                                                  10.7%
                                                生产效率低下,
                                                             直接销售额损失,
                                                  32.4%
                                                               7.3%




    (出处 : 2008 信息化统计集)                                   (出处 : 2008信息安全调查_企业篇)




5
1. 安全威胁的增加和企业安全的现状
    (3) 企业用户的薄弱安全意识

     很多企业虽然通过互联网进行业务,但其中建立完善安全策略的企业仅占4%,建立‘专门安全团队’的企业只占1%。

     而且, 只有3%企业针对员工实行安全教育。

     虽然业务上电脑和互联网的使用率持续增长,但企业内的安全意识还处于薄弱的状态。

     为了保护企业的资产信息,需要提高企业内用户的安全意识以及积极主动的企业安全管理策略。




          81%        79%




          电脑和互联网的使用率高              VS           企业内部安全意识低




                                         建立自我      运营专门   安全培训
      员工在业务上的平均 员工在业务上的平均
                                         安全策略      安全团队   实施情况
       计算机使用率    互联网利用率



6
2. 产品概况

                                       一目了然的安全状况显示, AhnLab Policy Center 4.0

                                        AhnLab Policy Center 4.0 是安博士公司的企业版安全产品,即V3 Internet Security 产品群和
                                         V3Net for Windows Server 产品群的中央管理解决方案。


                                        除根据企业安全策略的安全产品管理之外,提供了防止病毒扩散的事先防御功能及资产管理和远
                                         程支持等桌面管理等功能,可对企业内所有客户端进行控制以及有效应对企业内可能发生的安全
                                         威胁。


                                        AhnLab Policy Center 4.0 用户体验设计带来革新性的管理便利性。




    产品历史

     2010. 08 AhnLab Policy Center 4.0 发布
     2008. 06 V3 Internet Security 7.0 Platinum & AhnLab Policy Center 3.0 获得了CC认证 (EAL4)
     2007. 09 V3Pro 2004 & AhnLab Policy Center 3.0 3.0 获得了CC认证(EAL4)
     2005. 07 AhnLab Policy Center 3.0 发布
     2004. 06 AhnLab Policy Center 2.5 发布
     2003. 06 AhnLab Policy Center 2.0 发布
     2003. 02 AhnLab Policy Center 1.0 发布
     2002. 04 V3EDM


7
2.产品概况
     AhnLab Policy Center 概念图




                                 AhnLab Policy Center

          安全管理           客户端管理           监视         报表     桌面管理


           AhnLab
                         策略管理           监控中心        各种报告   硬件信息
           安全警报



           事先防御          服务器管理          实时信息        各种统计   软件信息



              NAC
                         群组管理           日志管理        日志分析   远程控制
        (TrusGuard 联动)




                                       管理框架


8
3. AhnLab Policy Center 4.0 特点



                      • 通过服务器和Agent之间的信息实时交换,服务器得到准确的客户端状态信息
         可靠性          • 通过上/下级域服务器间命令/策略实时执行,收集多种信息
                      • 通过综合域控制台可对全部域进行控制及信息收集




                 • 根据网络环境,可设计多种网络结构。

      灵活性        • 除支持MS SQL外支持IBM DB2 数据库。
                 • 可以通过与人事数据联动,实现更加灵活的管理。




                      • 用户体验设计带来革新的方便管理
         便利性          • 能够一目了然查看企业安全状况的监控中心
                      • 管理员掌握策略、命令分发情况




9
3. AhnLab Policy Center 4.0 特点


                      保证策略/命令传达的准确性和数据的可靠性。
      可靠性
                      通过改善服务器和Agent间、服务器和服务器间的连接方式,传送实时状态信息及实时数据。




                主数据库
                                                         下级数据库     1 服务器和Agent间的实时信息交换

                                 同步化
                           (日志, 节点信息, 资产管理)                        2 上/下级服务器间实时命令/策略执行


                                                                       综合域控制台结构
     数据请求/更新
                上级                                       下级        3
                                                                       (对全部域的控制及信息收集)
                AP C 服务器                                 AP C服务器
                            2   命令/ 策略 应用
                                保持T CP 会话

                     1
     动态连接上/下级
       连接会话
                AP C管理端
                                            AP C Agent                        AP C Agent


                3
                                      状态, 操作, 日志                            状态, 操作, 日志




10
3. AhnLab Policy Center 4.0 特点


                                可根据企业内不同的网络环境灵活应用。
        灵活性
                                通过多种网络环境的适用性、DB2 的支持、人事数据库的联动,可在实现在不同环境中的灵活运用。




      单一服务器                                                                    根据网络环境,可设计多种网络结构。
        结构                                                                 1
                         AP C服务器      2
                                          M S SQL或
                                          IBM DB2            人事数据库联动
                                                         3                     除支持MS SQL外还支持IBM DB2,可
                                                                           2
                                                                               以选择性的使用DB


                                                                               通过与人事数据库联动,提供联动的灵
                                                                           3
     转发服务器
                          ...                                                  活性

                                                     AP C Server

                   ...                                                 选择MS SQL
                                                                       或者IBM DB2




               1                                       ...
     多重服务器结构




11
3. AhnLab Policy Center 4.0 特点


               管理的便利性最大化
     便利性
               量体裁衣式的用户体验 (User experience)设计,提供革新性的管理方便。




                                   用户体验式设计



                                   能一目了然的查看企业安全状况的监控中心



                                   管理员掌握策略、命令的分发情况




12
4. Customer Benefits

                                        维持安全的企业安全环境!



                                                                                         Policy Agent


                           Internet
                                                     T rusGuard                                Policy Agent
 AhnLab Security Tower                产品补丁及特征码更新

                                                                  AhnLab Policy Server




                         当安全威胁发生时
                           迅速反应

                                                   AhnLab Policy Center 4.0
                     应用统一的安全策略,                    通过构建安全的企业安全环境
                      主动性的安全管理
                                                   确保企业的信息资产保护及业务的延续性。

                         有效的资产管理




13
4. Customer Benefits

                       节约管理费用并且提高业务生产效率!



                            中心管理方式可节省企业内所有PC安全产品所需的管理费用
            节约
           管理费用             通过PC管理及恶性代码防御策略的迅速应用,使运用效率最大化

                            减少用于企业所有PC安全管理的费用及时间投入




                            通过建立安全的企业网络环境,提高其业务生产效率。
          提高业务生             预防由用户安全意识缺乏所引发的安全问题及安全事故
           产效率
                            PC发生故障时,可通过中心控制迅速恢复业务。




          提高企业的             通过建立安全的企业安全环境,提高可信的公司形象。

          对外形象
                            安全的IT系统运营确保公司的对外竞争力




14
5. 主要功能及UI
     (1) 监控中心

      通过监控企业安全状态的显示屏,一目了然的察看管理员所需的安全信息。




       综合域控制台




       提供安全危险度信息




       掌握操作进行情况


15
5. 主要功能及UI
     (2) 域管理

       通过监控中心上端的“环境设置”菜单,可进行域的添加、删除。而且通过 “域状态情况”菜单可以确认总域的状态。




                                                   域服务状态显示




16
5. 主要功能及UI
     (3) 群组管理

      用于域下端组管理的功能,可查看域概况信息及策略分配情况。




        群组添加/删除




         域概况信息,
        查看策略分配情况




17
5. 主要功能及UI
     (4) 策略管理

      管理对象 (V3 Internet Security, V3Net for Windows Server) 及Agent,事先防御等策略设置。




        策略导入、导出


         策略分发情况




         策略详细设置




18
5. 主要功能及UI
     (5) 预约操作

      预约时间段可操作(发送公告、手动更新、执行命令、分配策略等)的任务设置




         预约操作列表




        预约操作选择及
         日程设置



        预约操作应用对象




19
5. 主要功能及UI
     (6) 报表

       利用数据库中记录的各种信息,提供各种报表




         报表预约功能




          报表模板




         用户定义报告书




20
6. 对比APC 3.0全新的功能


                  服务器与Agent执行命令/策略时,通过TCP 连接方式,进行实时信息交换及防止网络传输中的信息丢
     信息传输结构
                 失。



     全新的UI设计      采取用户体验型设计



     综合域控制台       最高级服务器控制多重下级服务器及Agent



     确保DB2 互换性    除支持MS SQL外还支持IBM DB2数据库


                 • 除实际所属群组外,管理员可自定义群组
      虚拟组管理
                   (转发服务器组、未安装组、例外组、监视组)


     管理员权限设置      通过添加用户定义管理功能,按功能的权限设置以及按域、IP地址范围设置进行登录权限管理



      强化安全性       通过对服务器与服务器、服务器与Agent间的通讯区间的全部加密和日志加密来强化产品的安全性



      操作管理员       所有策略命令/分发、预约操作、公告事项等的执行情况显示及成功/失败的Agent数量显示



       预约操作      在预约时间段,可向预约对象分配操作(发送公告、手动更新、执行命令、分配策略等)任务



21
7. 竞争产品比较
                    区分                     A hnLab Policy Center 4.0   H公司   S 公司   E 公司
                    Windows Client AV                 O                 O     O      O

                    Windows Server AV                 O                 O     O      O
      管理对象产品
                    Personal Firewall                 O                 O     O      X

                    S/W 运行控制                          O                 X     O      X

     服务器间级别结构       Staging Server                    O                 O     O      X
     / 负载分散 / 冗余    Relay Server                      O                 O     X      X

                    提供管理员权限级别                         O                 O     O      O

       管理员运营        提供功能类管理员权限                        O                 △     X      X

                    IP范围/时间段访问控制                      O                 X     X      X

     支持Dash Board   安全情况监控                            O                 O     △      △

                    策略继承                              O                 O     -      X

       策略管理         策略 Import/Export                  O                 X     X      X

                    显示策略应用情况                          O                 △     X      X

                    执行命令的成功/失败管理                      O                 △     △      X

       Task 管理      最近执行命令管理                          O                 △     X      X

                    预约操作功能                            O                 O     X      X

                    软件分发/运行                           O                 O     X      O

       文件分发         运行参数选项                            O                 O     X      O

                    OS类别分发选项                          O                 O     X      X

                    脆弱口令/共享文档管理                       O                 O     X      X

       事先防御         PC Network Threshold              O                 X     X      X

                    Session Count                     O                 X     X      X

                    公告事项                              O                 O     X      O
        Desktop
                    远程控制                              O                 O     X      O
      Management
                    S/W, H/W 信息                       O                 O     X      △


22
8. 产品结构图

                      单一服务器结构                                 多重服务器结构

     单一网络中集中了所要管理的所有系统时使用的最常用方法                当所要管理企业组织及单位组织结构复杂或者不在同一网络时所应用
                                               的方法
     • 一台Policy Server管理所有终端系统
     • 为了减轻文件分发时的负载,可以创建群组转发服务器。               • 由最高级管理员管理主Policy Server
     • 通过指定主要转发服务器、辅助转发服务器确保可用性                • 由下域组织管理员来管理下级Policy Server服务器
                                               • 为了减轻文件分发负载,创建组群组服务器
                                               • 通过指定主要转发服务器、辅助转发服务器确保可用性



                                                                            Mas ter
                                                                            Policy Server

                          Policy
                          Serv er                               总部        地区总部
                                                   二级域服务器


     转发服务器-A
                                     转发服务器-B


                                               三级域服务器


                                                        分部A     分部B        分部C


               群组-A           群组-B




23
9. 运行环境

     区分                   Admin                                 Server                           Agent

          Internet Explorer 6.0 以上           MS SQL Serv er 2000 以上 /
     必要   Micros oft .NET Framework 3.5 以上                                     Internet Explorer 6.0 以上,
     组件                                      MSDE 2000 以上/IBM DB2 9.5 以上       W inSock 2.0
          W inSock 2.0



                                             推荐操作系统 :                          W indows 98SE, ME
                                             W indows 2003 Serv er             W indows NT W orkstation 4.0 SP5
                                             支持的操作系统 :                         W indows NT Server 4.0 SP5
          W indows X P Professional
          W indows 2003 Serv er              W indows 2003 Serv er             W indows 2000 Profes sional
          W indows Server 2008               W indows 2000 Serv er             W indows 2000 Serv er
     操作   W indows V ista
     系统                                      W indows 2000 Profes sional       W indows 2003 Serv er
          * 支持64位模式                          W indows X P Professional,        W indows V ista
          *不支持Windows 2000系列
                                             W indows Server 2008              W indows X P Home/ Professional
                                             * 支持64位模式                         W indows Server 2008
                                             *不支持Windows Vista                 * 支持64位模式



          处理器 : Intel Pentium 1G 以上          处理器 : 推荐Intel Pentium 1.5GHz 以上

          内存 : 1GB 以上                        内存: 1GB 以上                        Pentium 233M 以上 IBM-PC 兼容计算机
     硬件   硬盘: 最少 2G 以上剩余容量                   硬盘: 最少 5G 以上剩余容量                  内存: 64 MB 以上

          网卡 : 10/100M 以太网卡                  网卡 : 10/100M以太网卡                  硬盘 : 400MB 以上
          *不支持IA64                           推荐Policy Server 使用专用服务器




24
一目了然的屏幕安全监控,
      AhnLab Policy Center 4.0




谢谢!

Más contenido relacionado

La actualidad más candente

Cibank arch-zhouweiran-qcon
Cibank arch-zhouweiran-qconCibank arch-zhouweiran-qcon
Cibank arch-zhouweiran-qconYiwei Ma
 
组网与网络管理技术(第四章)
组网与网络管理技术(第四章)组网与网络管理技术(第四章)
组网与网络管理技术(第四章)telab
 
Top100summit 高楼-7点测试-zee-性能测试案例分享
Top100summit 高楼-7点测试-zee-性能测试案例分享Top100summit 高楼-7点测试-zee-性能测试案例分享
Top100summit 高楼-7点测试-zee-性能测试案例分享drewz lin
 
VMware zimbra email and collaboration for the post pc era
VMware zimbra email and collaboration for the post pc eraVMware zimbra email and collaboration for the post pc era
VMware zimbra email and collaboration for the post pc era零壹科技股份有限公司
 
賽門鐵克個人資料保護法解決方案 (專注在 DLP)
賽門鐵克個人資料保護法解決方案 (專注在 DLP)賽門鐵克個人資料保護法解決方案 (專注在 DLP)
賽門鐵克個人資料保護法解決方案 (專注在 DLP)Wales Chen
 
賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...
賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...
賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...Wales Chen
 
网易 李弈远 网易服务集成框架的构建与运维
网易 李弈远 网易服务集成框架的构建与运维网易 李弈远 网易服务集成框架的构建与运维
网易 李弈远 网易服务集成框架的构建与运维guiyingshenxia
 
分会场四Veri sign 信任服务与用户认证
分会场四Veri sign 信任服务与用户认证分会场四Veri sign 信任服务与用户认证
分会场四Veri sign 信任服务与用户认证ITband
 
分会场四使用赛门铁克安全防护套件来发现安全事件
分会场四使用赛门铁克安全防护套件来发现安全事件分会场四使用赛门铁克安全防护套件来发现安全事件
分会场四使用赛门铁克安全防护套件来发现安全事件ITband
 
SolarWinds Network Solution Guide
SolarWinds Network Solution GuideSolarWinds Network Solution Guide
SolarWinds Network Solution GuideAndrew Wong
 
分会场三赛门铁克 Data loss prevention产品介绍
分会场三赛门铁克 Data loss prevention产品介绍分会场三赛门铁克 Data loss prevention产品介绍
分会场三赛门铁克 Data loss prevention产品介绍ITband
 
IBM PureFlex (Traditional Chinese)
IBM PureFlex (Traditional Chinese)IBM PureFlex (Traditional Chinese)
IBM PureFlex (Traditional Chinese)Jerry Huang
 
中国海运集团的虚拟化数据中心的安全方案建议
中国海运集团的虚拟化数据中心的安全方案建议中国海运集团的虚拟化数据中心的安全方案建议
中国海运集团的虚拟化数据中心的安全方案建议Yunchao (Kevin) Wang
 

La actualidad más candente (18)

Cibank arch-zhouweiran-qcon
Cibank arch-zhouweiran-qconCibank arch-zhouweiran-qcon
Cibank arch-zhouweiran-qcon
 
组网与网络管理技术(第四章)
组网与网络管理技术(第四章)组网与网络管理技术(第四章)
组网与网络管理技术(第四章)
 
Net iq sentinel log manager (work shop)
Net iq sentinel log manager (work shop)Net iq sentinel log manager (work shop)
Net iq sentinel log manager (work shop)
 
SWsoft_Prim@Telecom
SWsoft_Prim@TelecomSWsoft_Prim@Telecom
SWsoft_Prim@Telecom
 
Top100summit 高楼-7点测试-zee-性能测试案例分享
Top100summit 高楼-7点测试-zee-性能测试案例分享Top100summit 高楼-7点测试-zee-性能测试案例分享
Top100summit 高楼-7点测试-zee-性能测试案例分享
 
VMware zimbra email and collaboration for the post pc era
VMware zimbra email and collaboration for the post pc eraVMware zimbra email and collaboration for the post pc era
VMware zimbra email and collaboration for the post pc era
 
零壹科技 個人資料管理系統 (PIMS) WorkShop
零壹科技 個人資料管理系統 (PIMS) WorkShop零壹科技 個人資料管理系統 (PIMS) WorkShop
零壹科技 個人資料管理系統 (PIMS) WorkShop
 
賽門鐵克個人資料保護法解決方案 (專注在 DLP)
賽門鐵克個人資料保護法解決方案 (專注在 DLP)賽門鐵克個人資料保護法解決方案 (專注在 DLP)
賽門鐵克個人資料保護法解決方案 (專注在 DLP)
 
Symantec Endpoint Protection 12.1
Symantec Endpoint Protection 12.1Symantec Endpoint Protection 12.1
Symantec Endpoint Protection 12.1
 
賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...
賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...
賽門鐵克端點安全教戰守則 - Symantec Endpoint Protection 及 Symantec Critical System Protec...
 
网易 李弈远 网易服务集成框架的构建与运维
网易 李弈远 网易服务集成框架的构建与运维网易 李弈远 网易服务集成框架的构建与运维
网易 李弈远 网易服务集成框架的构建与运维
 
Symantec Backup Exec 2012 產品技術訓練
Symantec Backup Exec 2012 產品技術訓練Symantec Backup Exec 2012 產品技術訓練
Symantec Backup Exec 2012 產品技術訓練
 
分会场四Veri sign 信任服务与用户认证
分会场四Veri sign 信任服务与用户认证分会场四Veri sign 信任服务与用户认证
分会场四Veri sign 信任服务与用户认证
 
分会场四使用赛门铁克安全防护套件来发现安全事件
分会场四使用赛门铁克安全防护套件来发现安全事件分会场四使用赛门铁克安全防护套件来发现安全事件
分会场四使用赛门铁克安全防护套件来发现安全事件
 
SolarWinds Network Solution Guide
SolarWinds Network Solution GuideSolarWinds Network Solution Guide
SolarWinds Network Solution Guide
 
分会场三赛门铁克 Data loss prevention产品介绍
分会场三赛门铁克 Data loss prevention产品介绍分会场三赛门铁克 Data loss prevention产品介绍
分会场三赛门铁克 Data loss prevention产品介绍
 
IBM PureFlex (Traditional Chinese)
IBM PureFlex (Traditional Chinese)IBM PureFlex (Traditional Chinese)
IBM PureFlex (Traditional Chinese)
 
中国海运集团的虚拟化数据中心的安全方案建议
中国海运集团的虚拟化数据中心的安全方案建议中国海运集团的虚拟化数据中心的安全方案建议
中国海运集团的虚拟化数据中心的安全方案建议
 

Destacado

Marketing dep ahn lab event summary model
Marketing dep ahn lab event summary modelMarketing dep ahn lab event summary model
Marketing dep ahn lab event summary modelahnlabchina
 
Sales q&a apc3.0
Sales q&a apc3.0Sales q&a apc3.0
Sales q&a apc3.0ahnlabchina
 
Deployment instruction trus guard utm 1000
Deployment instruction trus guard utm 1000Deployment instruction trus guard utm 1000
Deployment instruction trus guard utm 1000ahnlabchina
 
Deployment instruction trus guard utm 100
Deployment instruction trus guard utm 100Deployment instruction trus guard utm 100
Deployment instruction trus guard utm 100ahnlabchina
 
Sales q&a apc4.0
Sales q&a apc4.0Sales q&a apc4.0
Sales q&a apc4.0ahnlabchina
 
Solution ahn lab trusguard utm
Solution ahn lab trusguard utmSolution ahn lab trusguard utm
Solution ahn lab trusguard utmahnlabchina
 
Solution ahn lab scm(4100+1100)-education
Solution ahn lab scm(4100+1100)-educationSolution ahn lab scm(4100+1100)-education
Solution ahn lab scm(4100+1100)-educationahnlabchina
 
Manual instruction apc3.0
Manual instruction apc3.0Manual instruction apc3.0
Manual instruction apc3.0ahnlabchina
 
Connexions entre dispositius
Connexions entre dispositiusConnexions entre dispositius
Connexions entre dispositiusjuliagarriga
 
Seguimiento de tendencias
Seguimiento de tendenciasSeguimiento de tendencias
Seguimiento de tendenciasLissa Muriel
 
PRESENTACION PQN
PRESENTACION PQNPRESENTACION PQN
PRESENTACION PQNJuan Aldana
 
Compressores de-ar-diesel-portatil
Compressores de-ar-diesel-portatilCompressores de-ar-diesel-portatil
Compressores de-ar-diesel-portatilLeopoldo Filho
 
Capozzo carla 37010673 (1)
Capozzo carla 37010673 (1)Capozzo carla 37010673 (1)
Capozzo carla 37010673 (1)lucas_guerra77
 
Arcos arteriales de los pies y manos
Arcos arteriales de los pies y manosArcos arteriales de los pies y manos
Arcos arteriales de los pies y manosKarolina Simbaña
 
Riesgos de seguridad_industrial (1)
Riesgos de seguridad_industrial (1)Riesgos de seguridad_industrial (1)
Riesgos de seguridad_industrial (1)zarkanui
 

Destacado (20)

Marketing dep ahn lab event summary model
Marketing dep ahn lab event summary modelMarketing dep ahn lab event summary model
Marketing dep ahn lab event summary model
 
Sales q&a apc3.0
Sales q&a apc3.0Sales q&a apc3.0
Sales q&a apc3.0
 
Deployment instruction trus guard utm 1000
Deployment instruction trus guard utm 1000Deployment instruction trus guard utm 1000
Deployment instruction trus guard utm 1000
 
Deployment instruction trus guard utm 100
Deployment instruction trus guard utm 100Deployment instruction trus guard utm 100
Deployment instruction trus guard utm 100
 
Sales q&a apc4.0
Sales q&a apc4.0Sales q&a apc4.0
Sales q&a apc4.0
 
Solution ahn lab trusguard utm
Solution ahn lab trusguard utmSolution ahn lab trusguard utm
Solution ahn lab trusguard utm
 
Solution ahn lab scm(4100+1100)-education
Solution ahn lab scm(4100+1100)-educationSolution ahn lab scm(4100+1100)-education
Solution ahn lab scm(4100+1100)-education
 
Manual instruction apc3.0
Manual instruction apc3.0Manual instruction apc3.0
Manual instruction apc3.0
 
Connexions entre dispositius
Connexions entre dispositiusConnexions entre dispositius
Connexions entre dispositius
 
áLbum de fotografías
áLbum de fotografíasáLbum de fotografías
áLbum de fotografías
 
Seguimiento de tendencias
Seguimiento de tendenciasSeguimiento de tendencias
Seguimiento de tendencias
 
Stefaasjbuixcb
StefaasjbuixcbStefaasjbuixcb
Stefaasjbuixcb
 
PRESENTACION PQN
PRESENTACION PQNPRESENTACION PQN
PRESENTACION PQN
 
Aku Padamu
Aku PadamuAku Padamu
Aku Padamu
 
Prudent etude op28
Prudent etude op28Prudent etude op28
Prudent etude op28
 
Apresentação gabriela
Apresentação gabrielaApresentação gabriela
Apresentação gabriela
 
Compressores de-ar-diesel-portatil
Compressores de-ar-diesel-portatilCompressores de-ar-diesel-portatil
Compressores de-ar-diesel-portatil
 
Capozzo carla 37010673 (1)
Capozzo carla 37010673 (1)Capozzo carla 37010673 (1)
Capozzo carla 37010673 (1)
 
Arcos arteriales de los pies y manos
Arcos arteriales de los pies y manosArcos arteriales de los pies y manos
Arcos arteriales de los pies y manos
 
Riesgos de seguridad_industrial (1)
Riesgos de seguridad_industrial (1)Riesgos de seguridad_industrial (1)
Riesgos de seguridad_industrial (1)
 

Similar a Solution apc 4.0

White paper apc4.0
White paper apc4.0White paper apc4.0
White paper apc4.0ahnlabchina
 
淘宝网架构变迁和挑战(Oracle架构师日)
淘宝网架构变迁和挑战(Oracle架构师日)淘宝网架构变迁和挑战(Oracle架构师日)
淘宝网架构变迁和挑战(Oracle架构师日)vanadies10
 
Top100summit 腾讯-周健-服务化与体系化解决大量定制小项目开发困境
Top100summit 腾讯-周健-服务化与体系化解决大量定制小项目开发困境Top100summit 腾讯-周健-服务化与体系化解决大量定制小项目开发困境
Top100summit 腾讯-周健-服务化与体系化解决大量定制小项目开发困境drewz lin
 
从网格计算到云计算
从网格计算到云计算从网格计算到云计算
从网格计算到云计算Riquelme624
 
Challenges and opportunities computing Kuo-Yi Chen
Challenges and opportunities computing   Kuo-Yi ChenChallenges and opportunities computing   Kuo-Yi Chen
Challenges and opportunities computing Kuo-Yi Chenkuoyichen
 
Brochure ahn lab trusguard utm
Brochure ahn lab trusguard utmBrochure ahn lab trusguard utm
Brochure ahn lab trusguard utmahnlabchina
 
深入研究雲端應用程式平台-AppFabric
深入研究雲端應用程式平台-AppFabric深入研究雲端應用程式平台-AppFabric
深入研究雲端應用程式平台-AppFabricJohn Chang
 
透明计算与云计算
透明计算与云计算透明计算与云计算
透明计算与云计算longhao
 
03 李实恭-乘云之势以智致远 0611
03 李实恭-乘云之势以智致远 061103 李实恭-乘云之势以智致远 0611
03 李实恭-乘云之势以智致远 0611ikewu83
 
深入研究 Windows 系統服務 效能調校與故障排除
深入研究 Windows 系統服務    效能調校與故障排除深入研究 Windows 系統服務    效能調校與故障排除
深入研究 Windows 系統服務 效能調校與故障排除5045033
 
达尔文信息云平台
达尔文信息云平台达尔文信息云平台
达尔文信息云平台SmartData
 
Training apc-3.0
Training apc-3.0Training apc-3.0
Training apc-3.0ahnlabchina
 
Training apc-3.0
Training apc-3.0Training apc-3.0
Training apc-3.0ahnlabchina
 
Accelerate Database as a Service(DBaaS) in Cloud era
Accelerate Database as a Service(DBaaS) in Cloud eraAccelerate Database as a Service(DBaaS) in Cloud era
Accelerate Database as a Service(DBaaS) in Cloud eraJunchi Zhang
 
Chinese Uses of Big Data Cloud Security 漫步在雲端資安新戰場
Chinese Uses of Big Data Cloud Security 漫步在雲端資安新戰場 Chinese Uses of Big Data Cloud Security 漫步在雲端資安新戰場
Chinese Uses of Big Data Cloud Security 漫步在雲端資安新戰場 Bill Hagestad II
 
1.4亿在线背后的故事
1.4亿在线背后的故事1.4亿在线背后的故事
1.4亿在线背后的故事llkk0914
 
Training apc-4.0
Training apc-4.0Training apc-4.0
Training apc-4.0ahnlabchina
 
20150528联动技术大讲堂15(刘胜)业务系统上线标准指引
20150528联动技术大讲堂15(刘胜)业务系统上线标准指引20150528联动技术大讲堂15(刘胜)业务系统上线标准指引
20150528联动技术大讲堂15(刘胜)业务系统上线标准指引liu sheng
 
网易 李弈远 网易服务集成框架的构建与运维
网易 李弈远 网易服务集成框架的构建与运维网易 李弈远 网易服务集成框架的构建与运维
网易 李弈远 网易服务集成框架的构建与运维colderboy17
 

Similar a Solution apc 4.0 (20)

White paper apc4.0
White paper apc4.0White paper apc4.0
White paper apc4.0
 
淘宝网架构变迁和挑战(Oracle架构师日)
淘宝网架构变迁和挑战(Oracle架构师日)淘宝网架构变迁和挑战(Oracle架构师日)
淘宝网架构变迁和挑战(Oracle架构师日)
 
Top100summit 腾讯-周健-服务化与体系化解决大量定制小项目开发困境
Top100summit 腾讯-周健-服务化与体系化解决大量定制小项目开发困境Top100summit 腾讯-周健-服务化与体系化解决大量定制小项目开发困境
Top100summit 腾讯-周健-服务化与体系化解决大量定制小项目开发困境
 
Java@taobao
Java@taobaoJava@taobao
Java@taobao
 
从网格计算到云计算
从网格计算到云计算从网格计算到云计算
从网格计算到云计算
 
Challenges and opportunities computing Kuo-Yi Chen
Challenges and opportunities computing   Kuo-Yi ChenChallenges and opportunities computing   Kuo-Yi Chen
Challenges and opportunities computing Kuo-Yi Chen
 
Brochure ahn lab trusguard utm
Brochure ahn lab trusguard utmBrochure ahn lab trusguard utm
Brochure ahn lab trusguard utm
 
深入研究雲端應用程式平台-AppFabric
深入研究雲端應用程式平台-AppFabric深入研究雲端應用程式平台-AppFabric
深入研究雲端應用程式平台-AppFabric
 
透明计算与云计算
透明计算与云计算透明计算与云计算
透明计算与云计算
 
03 李实恭-乘云之势以智致远 0611
03 李实恭-乘云之势以智致远 061103 李实恭-乘云之势以智致远 0611
03 李实恭-乘云之势以智致远 0611
 
深入研究 Windows 系統服務 效能調校與故障排除
深入研究 Windows 系統服務    效能調校與故障排除深入研究 Windows 系統服務    效能調校與故障排除
深入研究 Windows 系統服務 效能調校與故障排除
 
达尔文信息云平台
达尔文信息云平台达尔文信息云平台
达尔文信息云平台
 
Training apc-3.0
Training apc-3.0Training apc-3.0
Training apc-3.0
 
Training apc-3.0
Training apc-3.0Training apc-3.0
Training apc-3.0
 
Accelerate Database as a Service(DBaaS) in Cloud era
Accelerate Database as a Service(DBaaS) in Cloud eraAccelerate Database as a Service(DBaaS) in Cloud era
Accelerate Database as a Service(DBaaS) in Cloud era
 
Chinese Uses of Big Data Cloud Security 漫步在雲端資安新戰場
Chinese Uses of Big Data Cloud Security 漫步在雲端資安新戰場 Chinese Uses of Big Data Cloud Security 漫步在雲端資安新戰場
Chinese Uses of Big Data Cloud Security 漫步在雲端資安新戰場
 
1.4亿在线背后的故事
1.4亿在线背后的故事1.4亿在线背后的故事
1.4亿在线背后的故事
 
Training apc-4.0
Training apc-4.0Training apc-4.0
Training apc-4.0
 
20150528联动技术大讲堂15(刘胜)业务系统上线标准指引
20150528联动技术大讲堂15(刘胜)业务系统上线标准指引20150528联动技术大讲堂15(刘胜)业务系统上线标准指引
20150528联动技术大讲堂15(刘胜)业务系统上线标准指引
 
网易 李弈远 网易服务集成框架的构建与运维
网易 李弈远 网易服务集成框架的构建与运维网易 李弈远 网易服务集成框架的构建与运维
网易 李弈远 网易服务集成框架的构建与运维
 

Más de ahnlabchina

安博士Utm性能参考
安博士Utm性能参考安博士Utm性能参考
安博士Utm性能参考ahnlabchina
 
Training ahn lab-scm
Training ahn lab-scmTraining ahn lab-scm
Training ahn lab-scmahnlabchina
 
Training ahn lab-scm
Training ahn lab-scmTraining ahn lab-scm
Training ahn lab-scmahnlabchina
 
White paper apc3.0
White paper apc3.0White paper apc3.0
White paper apc3.0ahnlabchina
 
White paper ahnlab scm
White paper ahnlab scmWhite paper ahnlab scm
White paper ahnlab scmahnlabchina
 
White paper ahn lab trusguard utm
White paper ahn lab trusguard utmWhite paper ahn lab trusguard utm
White paper ahn lab trusguard utmahnlabchina
 
Manual instruction apc4.0
Manual instruction apc4.0Manual instruction apc4.0
Manual instruction apc4.0ahnlabchina
 
Brochure ahn lab-soc
Brochure ahn lab-socBrochure ahn lab-soc
Brochure ahn lab-socahnlabchina
 
Commercial model quality
Commercial model qualityCommercial model quality
Commercial model qualityahnlabchina
 
Commercial model program license
Commercial model program licenseCommercial model program license
Commercial model program licenseahnlabchina
 
Commercail model apc license model
Commercail model apc license modelCommercail model apc license model
Commercail model apc license modelahnlabchina
 
Commercial model technical
Commercial model technicalCommercial model technical
Commercial model technicalahnlabchina
 
Commercial model postsales services
Commercial model postsales servicesCommercial model postsales services
Commercial model postsales servicesahnlabchina
 
Solution apc 3.0
Solution apc 3.0Solution apc 3.0
Solution apc 3.0ahnlabchina
 
Solution ahn lab scm(manufactory)
Solution ahn lab scm(manufactory)Solution ahn lab scm(manufactory)
Solution ahn lab scm(manufactory)ahnlabchina
 
Deployment instruction trus guard utm 400
Deployment instruction trus guard utm 400Deployment instruction trus guard utm 400
Deployment instruction trus guard utm 400ahnlabchina
 
Deployment instruction trus guard utm 500
Deployment instruction trus guard utm 500Deployment instruction trus guard utm 500
Deployment instruction trus guard utm 500ahnlabchina
 
Deployment instruction tg1100 ig-cn
Deployment instruction tg1100 ig-cnDeployment instruction tg1100 ig-cn
Deployment instruction tg1100 ig-cnahnlabchina
 
Deployment instruction tg3100 ig-cn
Deployment instruction tg3100 ig-cnDeployment instruction tg3100 ig-cn
Deployment instruction tg3100 ig-cnahnlabchina
 

Más de ahnlabchina (20)

安博士Utm性能参考
安博士Utm性能参考安博士Utm性能参考
安博士Utm性能参考
 
Training ahn lab-scm
Training ahn lab-scmTraining ahn lab-scm
Training ahn lab-scm
 
Training ahn lab-scm
Training ahn lab-scmTraining ahn lab-scm
Training ahn lab-scm
 
White paper apc3.0
White paper apc3.0White paper apc3.0
White paper apc3.0
 
White paper ahnlab scm
White paper ahnlab scmWhite paper ahnlab scm
White paper ahnlab scm
 
White paper ahn lab trusguard utm
White paper ahn lab trusguard utmWhite paper ahn lab trusguard utm
White paper ahn lab trusguard utm
 
Manual instruction apc4.0
Manual instruction apc4.0Manual instruction apc4.0
Manual instruction apc4.0
 
Brochure apc4.0
Brochure apc4.0Brochure apc4.0
Brochure apc4.0
 
Brochure ahn lab-soc
Brochure ahn lab-socBrochure ahn lab-soc
Brochure ahn lab-soc
 
Commercial model quality
Commercial model qualityCommercial model quality
Commercial model quality
 
Commercial model program license
Commercial model program licenseCommercial model program license
Commercial model program license
 
Commercail model apc license model
Commercail model apc license modelCommercail model apc license model
Commercail model apc license model
 
Commercial model technical
Commercial model technicalCommercial model technical
Commercial model technical
 
Commercial model postsales services
Commercial model postsales servicesCommercial model postsales services
Commercial model postsales services
 
Solution apc 3.0
Solution apc 3.0Solution apc 3.0
Solution apc 3.0
 
Solution ahn lab scm(manufactory)
Solution ahn lab scm(manufactory)Solution ahn lab scm(manufactory)
Solution ahn lab scm(manufactory)
 
Deployment instruction trus guard utm 400
Deployment instruction trus guard utm 400Deployment instruction trus guard utm 400
Deployment instruction trus guard utm 400
 
Deployment instruction trus guard utm 500
Deployment instruction trus guard utm 500Deployment instruction trus guard utm 500
Deployment instruction trus guard utm 500
 
Deployment instruction tg1100 ig-cn
Deployment instruction tg1100 ig-cnDeployment instruction tg1100 ig-cn
Deployment instruction tg1100 ig-cn
 
Deployment instruction tg3100 ig-cn
Deployment instruction tg3100 ig-cnDeployment instruction tg3100 ig-cn
Deployment instruction tg3100 ig-cn
 

Solution apc 4.0

  • 1. AhnLab Policy Center 4.0 标准提案书
  • 3. 目 录 1. 安全威胁的增加和企业安全的现状 2. 产品概况 3. AhnLab Policy Center 4.0 特点 4. 客户利益(Customer Benefits) 5. 主要功能及UI 6. 对比APC 3.0全新的功能 7. 竞争产品比较 8. 产品结构图 9. 运行环境
  • 4. 1. 安全威胁的增加和企业安全的现状 (1) 威胁企业安全的恶性代码形态  随着恶性代码的爆炸式增长,恶性代码也逐渐变得高度化、隐蔽化、智能化。  当前的恶性代码正演变成利用共享文档、系统漏洞、windows账户密码、USB自动运行等漏洞 的复合性攻击形式。  为了减少由恶性代码引起的企业内部受危害程度,不仅要在终端安装防病毒软件,而且急需对企业内部的 PC进行安全管理。 共享文档传播 USB设备传播 安装防病毒软件, OS 安全 未感染 安装安全补丁, 漏洞攻击 使用复杂密码, 设置共享文档只读权限 ... 脆弱的密码 4
  • 5. 1. 安全威胁的增加和企业安全的现状 (2) 由恶性代码引发的企业受威胁现状  由于安全威胁在网络和PC中无差别的发生,因此随着企业规模的扩大恶性代码的危害也变得越来越严重。  受到恶性代码威胁的企业当中,为了恢复企业正常运营投入费用的公司比率为46.7%,相当于2个企业当中只有1个企业有相关投入。  攻击事故引发的企业危害不仅仅在恢复费用上的支出,还扩大到生产效率的下降以及销售额的损失。 [恶性代码攻击所导致的费用支出] [攻击事故所导致的企业的经济危害] 需恢复危害, 其它, 32.4% 26% 无投入案例 投入案例 (46.7%) (46.7%) 无法恢复的危害, 10.7% 生产效率低下, 直接销售额损失, 32.4% 7.3% (出处 : 2008 信息化统计集) (出处 : 2008信息安全调查_企业篇) 5
  • 6. 1. 安全威胁的增加和企业安全的现状 (3) 企业用户的薄弱安全意识  很多企业虽然通过互联网进行业务,但其中建立完善安全策略的企业仅占4%,建立‘专门安全团队’的企业只占1%。  而且, 只有3%企业针对员工实行安全教育。  虽然业务上电脑和互联网的使用率持续增长,但企业内的安全意识还处于薄弱的状态。  为了保护企业的资产信息,需要提高企业内用户的安全意识以及积极主动的企业安全管理策略。 81% 79% 电脑和互联网的使用率高 VS 企业内部安全意识低 建立自我 运营专门 安全培训 员工在业务上的平均 员工在业务上的平均 安全策略 安全团队 实施情况 计算机使用率 互联网利用率 6
  • 7. 2. 产品概况 一目了然的安全状况显示, AhnLab Policy Center 4.0  AhnLab Policy Center 4.0 是安博士公司的企业版安全产品,即V3 Internet Security 产品群和 V3Net for Windows Server 产品群的中央管理解决方案。  除根据企业安全策略的安全产品管理之外,提供了防止病毒扩散的事先防御功能及资产管理和远 程支持等桌面管理等功能,可对企业内所有客户端进行控制以及有效应对企业内可能发生的安全 威胁。  AhnLab Policy Center 4.0 用户体验设计带来革新性的管理便利性。 产品历史  2010. 08 AhnLab Policy Center 4.0 发布  2008. 06 V3 Internet Security 7.0 Platinum & AhnLab Policy Center 3.0 获得了CC认证 (EAL4)  2007. 09 V3Pro 2004 & AhnLab Policy Center 3.0 3.0 获得了CC认证(EAL4)  2005. 07 AhnLab Policy Center 3.0 发布  2004. 06 AhnLab Policy Center 2.5 发布  2003. 06 AhnLab Policy Center 2.0 发布  2003. 02 AhnLab Policy Center 1.0 发布  2002. 04 V3EDM 7
  • 8. 2.产品概况  AhnLab Policy Center 概念图 AhnLab Policy Center 安全管理 客户端管理 监视 报表 桌面管理 AhnLab 策略管理 监控中心 各种报告 硬件信息 安全警报 事先防御 服务器管理 实时信息 各种统计 软件信息 NAC 群组管理 日志管理 日志分析 远程控制 (TrusGuard 联动) 管理框架 8
  • 9. 3. AhnLab Policy Center 4.0 特点 • 通过服务器和Agent之间的信息实时交换,服务器得到准确的客户端状态信息 可靠性 • 通过上/下级域服务器间命令/策略实时执行,收集多种信息 • 通过综合域控制台可对全部域进行控制及信息收集 • 根据网络环境,可设计多种网络结构。 灵活性 • 除支持MS SQL外支持IBM DB2 数据库。 • 可以通过与人事数据联动,实现更加灵活的管理。 • 用户体验设计带来革新的方便管理 便利性 • 能够一目了然查看企业安全状况的监控中心 • 管理员掌握策略、命令分发情况 9
  • 10. 3. AhnLab Policy Center 4.0 特点 保证策略/命令传达的准确性和数据的可靠性。 可靠性 通过改善服务器和Agent间、服务器和服务器间的连接方式,传送实时状态信息及实时数据。 主数据库 下级数据库 1 服务器和Agent间的实时信息交换 同步化 (日志, 节点信息, 资产管理) 2 上/下级服务器间实时命令/策略执行 综合域控制台结构 数据请求/更新 上级 下级 3 (对全部域的控制及信息收集) AP C 服务器 AP C服务器 2 命令/ 策略 应用 保持T CP 会话 1 动态连接上/下级 连接会话 AP C管理端 AP C Agent AP C Agent 3 状态, 操作, 日志 状态, 操作, 日志 10
  • 11. 3. AhnLab Policy Center 4.0 特点 可根据企业内不同的网络环境灵活应用。 灵活性 通过多种网络环境的适用性、DB2 的支持、人事数据库的联动,可在实现在不同环境中的灵活运用。 单一服务器 根据网络环境,可设计多种网络结构。 结构 1 AP C服务器 2 M S SQL或 IBM DB2 人事数据库联动 3 除支持MS SQL外还支持IBM DB2,可 2 以选择性的使用DB 通过与人事数据库联动,提供联动的灵 3 转发服务器 ... 活性 AP C Server ... 选择MS SQL 或者IBM DB2 1 ... 多重服务器结构 11
  • 12. 3. AhnLab Policy Center 4.0 特点 管理的便利性最大化 便利性 量体裁衣式的用户体验 (User experience)设计,提供革新性的管理方便。 用户体验式设计 能一目了然的查看企业安全状况的监控中心 管理员掌握策略、命令的分发情况 12
  • 13. 4. Customer Benefits 维持安全的企业安全环境! Policy Agent Internet T rusGuard Policy Agent AhnLab Security Tower 产品补丁及特征码更新 AhnLab Policy Server 当安全威胁发生时 迅速反应 AhnLab Policy Center 4.0 应用统一的安全策略, 通过构建安全的企业安全环境 主动性的安全管理 确保企业的信息资产保护及业务的延续性。 有效的资产管理 13
  • 14. 4. Customer Benefits 节约管理费用并且提高业务生产效率!  中心管理方式可节省企业内所有PC安全产品所需的管理费用 节约 管理费用  通过PC管理及恶性代码防御策略的迅速应用,使运用效率最大化  减少用于企业所有PC安全管理的费用及时间投入  通过建立安全的企业网络环境,提高其业务生产效率。 提高业务生  预防由用户安全意识缺乏所引发的安全问题及安全事故 产效率  PC发生故障时,可通过中心控制迅速恢复业务。 提高企业的  通过建立安全的企业安全环境,提高可信的公司形象。 对外形象  安全的IT系统运营确保公司的对外竞争力 14
  • 15. 5. 主要功能及UI (1) 监控中心  通过监控企业安全状态的显示屏,一目了然的察看管理员所需的安全信息。 综合域控制台 提供安全危险度信息 掌握操作进行情况 15
  • 16. 5. 主要功能及UI (2) 域管理  通过监控中心上端的“环境设置”菜单,可进行域的添加、删除。而且通过 “域状态情况”菜单可以确认总域的状态。 域服务状态显示 16
  • 17. 5. 主要功能及UI (3) 群组管理  用于域下端组管理的功能,可查看域概况信息及策略分配情况。 群组添加/删除 域概况信息, 查看策略分配情况 17
  • 18. 5. 主要功能及UI (4) 策略管理  管理对象 (V3 Internet Security, V3Net for Windows Server) 及Agent,事先防御等策略设置。 策略导入、导出 策略分发情况 策略详细设置 18
  • 19. 5. 主要功能及UI (5) 预约操作  预约时间段可操作(发送公告、手动更新、执行命令、分配策略等)的任务设置 预约操作列表 预约操作选择及 日程设置 预约操作应用对象 19
  • 20. 5. 主要功能及UI (6) 报表  利用数据库中记录的各种信息,提供各种报表 报表预约功能 报表模板 用户定义报告书 20
  • 21. 6. 对比APC 3.0全新的功能  服务器与Agent执行命令/策略时,通过TCP 连接方式,进行实时信息交换及防止网络传输中的信息丢 信息传输结构 失。 全新的UI设计  采取用户体验型设计 综合域控制台  最高级服务器控制多重下级服务器及Agent 确保DB2 互换性  除支持MS SQL外还支持IBM DB2数据库 • 除实际所属群组外,管理员可自定义群组 虚拟组管理 (转发服务器组、未安装组、例外组、监视组) 管理员权限设置  通过添加用户定义管理功能,按功能的权限设置以及按域、IP地址范围设置进行登录权限管理 强化安全性  通过对服务器与服务器、服务器与Agent间的通讯区间的全部加密和日志加密来强化产品的安全性 操作管理员  所有策略命令/分发、预约操作、公告事项等的执行情况显示及成功/失败的Agent数量显示 预约操作 在预约时间段,可向预约对象分配操作(发送公告、手动更新、执行命令、分配策略等)任务 21
  • 22. 7. 竞争产品比较 区分 A hnLab Policy Center 4.0 H公司 S 公司 E 公司 Windows Client AV O O O O Windows Server AV O O O O 管理对象产品 Personal Firewall O O O X S/W 运行控制 O X O X 服务器间级别结构 Staging Server O O O X / 负载分散 / 冗余 Relay Server O O X X 提供管理员权限级别 O O O O 管理员运营 提供功能类管理员权限 O △ X X IP范围/时间段访问控制 O X X X 支持Dash Board 安全情况监控 O O △ △ 策略继承 O O - X 策略管理 策略 Import/Export O X X X 显示策略应用情况 O △ X X 执行命令的成功/失败管理 O △ △ X Task 管理 最近执行命令管理 O △ X X 预约操作功能 O O X X 软件分发/运行 O O X O 文件分发 运行参数选项 O O X O OS类别分发选项 O O X X 脆弱口令/共享文档管理 O O X X 事先防御 PC Network Threshold O X X X Session Count O X X X 公告事项 O O X O Desktop 远程控制 O O X O Management S/W, H/W 信息 O O X △ 22
  • 23. 8. 产品结构图 单一服务器结构 多重服务器结构 单一网络中集中了所要管理的所有系统时使用的最常用方法 当所要管理企业组织及单位组织结构复杂或者不在同一网络时所应用 的方法 • 一台Policy Server管理所有终端系统 • 为了减轻文件分发时的负载,可以创建群组转发服务器。 • 由最高级管理员管理主Policy Server • 通过指定主要转发服务器、辅助转发服务器确保可用性 • 由下域组织管理员来管理下级Policy Server服务器 • 为了减轻文件分发负载,创建组群组服务器 • 通过指定主要转发服务器、辅助转发服务器确保可用性 Mas ter Policy Server Policy Serv er 总部 地区总部 二级域服务器 转发服务器-A 转发服务器-B 三级域服务器 分部A 分部B 分部C 群组-A 群组-B 23
  • 24. 9. 运行环境 区分 Admin Server Agent Internet Explorer 6.0 以上 MS SQL Serv er 2000 以上 / 必要 Micros oft .NET Framework 3.5 以上 Internet Explorer 6.0 以上, 组件 MSDE 2000 以上/IBM DB2 9.5 以上 W inSock 2.0 W inSock 2.0 推荐操作系统 : W indows 98SE, ME W indows 2003 Serv er W indows NT W orkstation 4.0 SP5 支持的操作系统 : W indows NT Server 4.0 SP5 W indows X P Professional W indows 2003 Serv er W indows 2003 Serv er W indows 2000 Profes sional W indows Server 2008 W indows 2000 Serv er W indows 2000 Serv er 操作 W indows V ista 系统 W indows 2000 Profes sional W indows 2003 Serv er * 支持64位模式 W indows X P Professional, W indows V ista *不支持Windows 2000系列 W indows Server 2008 W indows X P Home/ Professional * 支持64位模式 W indows Server 2008 *不支持Windows Vista * 支持64位模式 处理器 : Intel Pentium 1G 以上 处理器 : 推荐Intel Pentium 1.5GHz 以上 内存 : 1GB 以上 内存: 1GB 以上 Pentium 233M 以上 IBM-PC 兼容计算机 硬件 硬盘: 最少 2G 以上剩余容量 硬盘: 最少 5G 以上剩余容量 内存: 64 MB 以上 网卡 : 10/100M 以太网卡 网卡 : 10/100M以太网卡 硬盘 : 400MB 以上 *不支持IA64 推荐Policy Server 使用专用服务器 24
  • 25. 一目了然的屏幕安全监控, AhnLab Policy Center 4.0 谢谢!