370 likes | 607 Views
卡巴斯基端點安全防護解決方案. 呂政穎 Seth Lu. Agenda. 網路威脅趨勢-端點戰爭 卡巴斯基企業版新品- Kaspersky Endpoint Security 8.0 卡巴斯基安全管理中心 9.0. 網路威脅趨勢-端點戰爭 卡巴斯基企業版新品- Kaspersky Endpoint Security 8.0 卡巴斯基安全管理中心 9.0. 端點戰爭- IT 消費化 ( Consumerization ) 現象. 現今企業所面臨的是,員工將更多的移動裝置帶入企業的環境中,這些個人的移動裝置控管,顯得更加挑戰。
E N D
卡巴斯基端點安全防護解決方案 呂政穎 Seth Lu
Agenda • 網路威脅趨勢-端點戰爭 • 卡巴斯基企業版新品-Kaspersky Endpoint Security 8.0 • 卡巴斯基安全管理中心9.0
網路威脅趨勢-端點戰爭 • 卡巴斯基企業版新品-Kaspersky Endpoint Security 8.0 • 卡巴斯基安全管理中心9.0
端點戰爭-IT消費化(Consumerization)現象 現今企業所面臨的是,員工將更多的移動裝置帶入企業的環境中,這些個人的移動裝置控管,顯得更加挑戰。 IT消費化的現象將會讓企業網路的管理複雜度倍增。所以如何將管理複雜度與工作效率取平衡將是企業網路管理者的重要課題。
端點戰爭-不斷增長的惡意軟體威脅 惡意樣本數在8個月內增加了1700萬個 每天發現的新威脅 50,000,000 特徵數 70,000 40,000,000 2011年9月KL資料庫中的惡意軟體 67,000,000 30,000,000 2011年1月KL資料庫中的惡意軟體 50,000,000 20,000,000 60,000 , 000 10,000,000 2001 2005 2007 2009 2011 1999 2003
端點戰爭-為什麼是在端點開戰? 根據卡巴斯基「Taking Back Endpoint」的分析 企業網路端點具有幾個讓網路罪犯感興趣的要素: • 分散的資料 IT 消費化現象衝擊-機密的敏感資料經常在個人電腦、筆記型電腦甚至手機中使用與保存。 • 危機意識薄弱 突破使用者較微薄的危機意識-網路罪犯就能讓端點變成殭屍網路的一份子。 • 重要設施的金鑰 只要在端點放置正確的木馬,極可能就此取得企業重要系統設施的存取權。
卡巴技術 誰與爭鋒 檔案防護 郵件防護 網頁防護 即時通訊防護 防火牆 網路攻擊防護 系統監控 網頁控制 裝置控制 應用程式啟動控制 應用程式權限控制 弱點監控
網路威脅趨勢-端點戰爭 • 卡巴斯基企業版新品-Kaspersky Endpoint Security 8.0 • 卡巴斯基安全管理中心9.0
網頁控制-功能介紹 卡巴斯基安全網路 彈性的 排程管理 KSN提供網站 類型資料庫 限制指定網頁及資料類型
網頁控制-操作畫面 • 彈性的透過「內容類別」與「資料類型」設定允許與封鎖 • 精細化的設定「使用者與群組」與「規則排程」
裝置控制-功能介紹 連接介面類型 裝置類型 磁碟 ID / 序號 磁碟讀 / 寫權限 排程時間
裝置控制-操作畫面 • 以「裝置」與「類型」彈性設定裝置的使用政策 • 精緻化的「讀/寫」與「信任的裝置」設定
應用程式控制 嚴格的政策執行提供更深層的防護 卡巴斯基獨家技術 分類 應用程式監控 控制 應用程式啟動控制 執行 應用程式權限控制 檢查 弱點監控
應用程式控制-應用程式啟動控制 • 「KL類別」是由卡巴斯基維護的程式分類,全自動分類,管理程式不再困難。 • 精細化的使用「檔案屬性」「使用者與群組」設定公司政策。
應用程式控制-應用程式權限控制 • 輕鬆與細膩的設定-可使用卡巴斯基安全網路自動歸類程式權限,或自行定義皆可。
應用程式控制-弱點監控 • 企業內部各端點系統弱點監控與修補,降低零時差攻擊的可能性。
網路威脅趨勢-端點戰爭 • 卡巴斯基企業版新品-Kaspersky Endpoint Security 8.0 • 卡巴斯基安全管理中心9.0
更深層的防護 卡巴斯基安全網路(KSN) • 快速回應未知的網路威脅並同步其他用戶 • 絕不收集統計資訊或隱私資料 卡巴斯基 安全網路 卡巴斯基全球用戶 用戶的辦公室
卡巴斯基安全網路(KSN)-流程 • 即時更新最新啟動的可疑應用程式、網頁連結或下載檔案資訊給卡巴斯基雲端資料庫。 • 若這些檔案與連結經過檢查發現是可疑的惡意檔案或是連結,將被加入到緊急偵測系統(UDS)中,而正常的檔案將加入到白名單資料庫。 • 卡巴斯基實驗室的專家們將會繼續分析這些可疑的威脅後決定每一個威脅的風險程度並且加入到特徵碼資料庫中。 3a. 關於這些新發現的惡意威脅或是正常的檔案、連結都將在第一次發現的數分鐘內被卡巴斯基產品用戶使用(包含非KSN的使用者) 以分鐘 為單位 更新 以小時 為單位 更新 New!
強化的智慧型防火牆 在威脅出現前為系統打造強大的防護盾 駭客 DDoS IP 應用程式 • 獨一無二的整合式開發 • 根據應用程式權限設定規則 • DDoS防護 • 可根據IP設定允許/封鎖
系統監控-監測、主動防禦與回溯 卡巴斯基安全網路 • 監控系統行為與危險活動行為特徵碼(BSS)進行比對 • 回溯惡意 • 程式對系統的修改 • 徹底封鎖 • 病毒入侵
屢獲德國獨立評測機構AV-TEST最高評價 • 德國的國際性獨立防毒評測機構-AV-TEST • 以三個面向-防護性、修復性、可用性全面評比
屢獲德國獨立評測機構AV-TEST最高評價 • 每個項目滿分6分,總分18分的評分中,卡巴斯基KES 8獲得17.5分的最高評價。
網路威脅趨勢-端點戰爭 • 卡巴斯基企業版新品-Kaspersky Endpoint Security 8.0 • 卡巴斯基安全管理中心9.0
卡巴斯基安全管理中心 9.0 整體視覺化和先發制人的風險控制 單一畫面全面監控 快速部署 政策設定 電腦管理 漏洞掃描 防護、病毒掃描 報告與通知系統
卡巴斯基安全管理中心 9.0 • 快速佈署與政策管理 • 掃描漏洞和網路清單報告 • 虛擬環境支援 • 豐富的報告種類 • 即時的通知系統
網頁主控台 NEW! • 隨時可監控企業網路防護狀態與監看豐富種類的報表。
卡巴技術 誰與爭鋒 更深層的防護 雲端混合防護技術 快速回應未知威脅 強化整合防火牆 整合型應用程式防火牆 系統監控 主動防禦 監測行為 自動回溯 • 更強大的控制 • 網頁控制 裝置控制 • 降低威脅入侵的管道 • 減少資料外洩的風險 • 提昇工作效率 應用程式控制 啟動控制 權限控制 弱點監控
Thank You 更多資訊請瀏覽 http://www.kaspersky.com.tw