360私有云安全:打造高度可控的企业安全网络

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:erywwb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  随着APT(高级持续性威胁)等攻击方式的出现,传统的企业安全防护方式已经无法满足防护需要。首先,传统杀毒软件依赖基于黑名单方式的本地特征库匹配技术进行查杀,无法应对日益严峻的安全威胁,日渐庞大的特征库还会带来越来越多的系统资源占用;第二,本地特征库升级频率远远落后病毒更新速度,难以及时应对新的未知威胁;第三,自2010年Google承认遭受严重黑客攻击后,遭受APT攻击的企业日益增多,引起越来越多的安全人员对现有安全防御体系的深入思考。
  奇虎360关注企业级安全,面对日益严峻的安全挑战,360希望为企业提供安全可靠的防护平台。360私有云安全就是奇虎360针对高端企业需求推出的一套企业终端安全解决方案,旨在打造高度可控的企业安全网络。如果把360云安全体系移植到企业内网,就可以让企业用户享受云安全技术带来的高效及便利。360私有云安全系统是国内率先推出基于定制化黑白名单的企业云安全解决方案,依托超过4亿终端用户的云安全体系,为企业打造高度可控云安全解决方案。面对企业复杂的网络环境,360私有云安全提供内网云安全服务,能极大限度保障业务系统和数据安全,有效降低资源占用和运营成本。
  定制防护
  通过360私有云安全黑白库平台,以及对应的四个安全区策略(核心区、办公区、客户区、非信任区),从高到低为企业用户定制不同的需求,抵制外来以及内部的恶意软件攻击。强大的360私有云安全库以及基于非白即黑的主动防御技术,企业用户可以在相应的安全区下放心地使用机器。当企业终端用户发生未知文件操作时,控制台可以及时发现并记录用户的操作行为,在控制台进行记录,方便网络管理员查看。此外,360私有云安全还支持企业域用户的需求,可实现不同区域终端集中管理。
  为了更加有效地部署和保障用户文件,360私有云安全还设置了独有的信任机机制,当某台机器被设定为信任机之后,此机器的软件会自动加入到360私有云安全白库中,局域网的其他终端会通过连接控制台的数据更新白名单,这样对于用户来说在部署或者添加、删除应用程序就更加方便快捷。另外,360私有云安全还支持企业管理员自己添加黑白库,管理员可通过控制台自定义黑白库,对全网终端下发统一策略,让恶意软件及非正常操作无法运行。
  360私有云安全客户端通过访问控制台页面进行安装,快速方便。客户端系统支持云引擎和QVM启发式引擎双查杀,更好地保护企业信息数据安全。同时根据360私有云安全独有的策略区规则,客户端会执行相应的策略。白库加黑库的双重策略,有效防护企业用户的系统文件。通过客户端快速上报拦截和查杀信息,服务器控制台生成审计记录,为企业管理提供了有据可查的功能。
  360私有云安全基于B/S架构,支持多级部署,采用集中管理的工作模式。它由三部分组成:服务端是内网云安全系统的数据处理和存储中心,为全网客户端提供云安全服务;客户端安装在终端上,对计算机实现保护,上报终端安全状况,下载安全策略,及时处理病毒,和服务端通信并接受统一管理和升级;控制台采用人机交互界面,通过浏览器登录和管理,管理员可轻松实现全网终端部署、文件审计、策略下发和报表查看等功能。
  七大优势
  在为企业提供安全防护时,360私有云安全解决方案有着诸多优势。
  第一是私有云查杀。360私有云安全把文件特征库置于企业内网服务器端,无需连外网,终端可以通过云查杀引擎直接调用内网服务器端特征库执行查杀,其运算速度和数据量都远远超过传统杀软的本地查杀引擎,实现全网协同作战、集体防御,并允许企业根据业务需求自由设定私有文件的黑白名单,避免内网出现误杀、漏杀。
  第二是统一管理企业安全。360私有云安全,通过一个简单高效的管理控制中心统一管理终端的安全,解决企业对安全统一管理的需求。360私有云安全提供全网安全监控、病毒查杀、漏洞修复、策略分发、统一升级等。通过基于B/S构架的管理控制台,管理员可以随时随地进行统一的企业安全管理。
  第三是智能漏洞修复。及时修复漏洞可以有效保护用户电脑系统和网络应用的安全。360私有云安全提供全网补丁智能修复功能,智能分配服务器的流量带宽,避免因为大量补丁更新导致网络阻塞,影响正常企业办公。独有的系统蓝屏修复功能,可帮助您在安装微软补丁并发生蓝屏或无法启动等问题后快速修复您的系统。
  第四是全网文件审计。360私有云独创的全网文件安全审计功能,全网的可执行文件信息都汇总到服务器端,所有文件都带有详细信息和云鉴定结果,管理员可以按公司名、产品名、数字签名等方式分类审核文件,便于及时发现和定位未知威胁。
  第五是Office宏病毒引擎。360私有云客户端可全面清除寄生在Excel、Word等文档中的Office宏病毒,还原珍贵文档。用户可开启360杀毒的“Office宏病毒免疫”,就如同为系统打上疫苗一样,使办公文档免除感染病毒之忧。
  第六是断网保护。360私有云安全支持查杀引擎智能切换,在正常通信时,云引擎将全力保障您的电脑安全,当网络出现故障时,将自动启用国际领先的常规反病毒引擎和360 QVM II人工智能引擎,让电脑依然坚不可摧。
  第七是内网带宽保护。用户可自定义服务器的下载带宽、连接数和单台下载速度等,一旦超出预设值,网络将自动启用分流或延缓机制,以确保用户网络办公环境不受影响。
  应用案例
  目前,360私有云安全系统已经在政府机关和诸多行业企业得到了应用。
  例如国内某大型企业就提出了具体的企业内部安全需求:要在企业内部建立私有云安全平台,实现文件查杀企业内部可控;方便部署及维护,可以让某个服务器作为可信任的机器,在此机器部署的软件都为内部可执行文件;可以自行设置黑白文件库,防御外网未知文件的功能;对内网的安全操作行为进行有效监控,实现每个操作在服务器端有记录,可供相关人员审核;不同区域的用户执行不同的策略,核心区用户的监管相对严谨,客户区的监管可以相对宽松些。
  360私有云安全使用完善稳定的私有云安全查杀解决方案,帮助该企业内部更好地管理员工的操作行为,及时定制公司内部的安全基线,实现可控的企业网络安全解决方案,提高企业信息的安全性及业务的稳定性。
  在部署360私有云安全系统后,该企业内部实现了对未知文件的管理,很好地防御了未知文件对企业的影响,使企业内部的网络和运营环境可以高效稳定的运行。加强了核心区域的用户管理,使得核心区域的安全策略可以由企业自行管理制定,而在相关的客户区域可以让企业用户正常使用常用的软件,并且管理员可以通过控制台在每段时间的记录制定出报表,为企业的上网行为规则制定更好的计划。
其他文献
面临产能过剩的形势,冶金行业企业正在寻找新的出路。“一是实现集团化,建立工程公司,做总承包,走向海外,对接更多国外项目;二是向非钢方向发展,不仅停留在钢铁行业,向路桥地铁等领域拓展。”7月3日,在京举行的2013年冶金行业用户研讨会暨第三届冶金行业三维协同设计技术交流会上,Bentley大中华区工厂行业销售总监俞兴扬如此总结冶金行业发展趋势。  报价更合理 管理更精细  在冶金行业信息化和工业化进
3月19日,用友发布了定位于成长型企业的管理与电子商务平台U8 。这是用友在提出产品化战略——“平台化发展,产业链共赢”后发布的一个重要产品。U8 的发布不但对用友本身来说非常关键,而且对近年来一直波澜不兴的管理软件产业也将产生一定的影响。随着用友战略的转变,用友U8 发布可能引发管理软件业界一个创业的小高潮。  U8系列产品是用友公司的核心产品之一,占其业务收入的40%左右。而根据其新三年战略,
在IBM i平台的客户中,金融业用户的投资历史和使用经验最具代表性。安徽省农村信用社联合社(以下简称安徽农信)在IBM的金融和客户中凭借强大的团队力量攻克了多个难题。安徽农信科技信息中心主机系统部副经理曹玉蓉分享了安徽农信在核心业务系统和基础架构的变迁之路。  曹玉蓉告诉记者,早在2006年银行系统数据大集中的时期,安徽农信就选择了AS/400作为其核心业务系统的基础平台。系统自上线以来进行了两次
PUE值、能耗成本、运营效率等是目前数据中心领域热点词汇。就这些热点问题以及数据中心未来的发展趋势,记者近期采访了太极计算机股份有限公司(简称太极股份)数据中心事业部总经理仲恺。  无线监测机房与IT统一监控  在仲恺看来,PUE值、能耗是数据中心目前最重要的部分。企业关注数据中心的能耗,实际上是关注其运营成本与投入产出比,却忽略了能耗对数据中心潜在的隐患与危险。为此,要帮助客户解决能耗问题,就要
医生拿着平板电脑去查房,不仅是轻便,还有工作效率的大幅提升;当患者根据手机上的定位指示去某个诊室或某个楼层时,同样不仅是便捷,还有患者满意率的大幅提升……  艾媒咨询的数据显示,2012年中国移动医疗市场规模达到18.6亿元,较上一年增长17.7%。预计到2017年底,中国移动医疗市场规模将突破百亿元,达到125.3亿元。移动医疗俨然成为蓝海,越来越多的医院也正在提出自己的移动医疗需求。应该如何应
和奢侈品购物网站、单一品牌的购物网站、团购等电商模式相比,多品牌折扣店的经营模式更具有生命力。  —— 本报记者 王沛霖    近日,国内知名的名品折扣购物网站唯品会向美国证券交易委员会提交了IPO申请文件,拟在纽交所上市,最多拟筹集资金1.25亿美元。   在经历了去年上半年的扎堆赴美上市热潮后,美国资本市场对中国互联网企业关上了大门。此次唯品会能否重新打开上市窗口,成为业界关注的热点话题。
“让我们来找点乐子,让我们变得时尚一些,让我们来宣告一切,让我们乐观面对未来,让我们把事情做到极致。谁在乎那些反对的声浪,让它们见鬼去吧!这是一个狂飙突进的时代,我们没有什么可失去的。”2000年,后来成为Groupon联合创始人的埃里克·P·莱夫科夫斯基在邮件中写下了这段被视为互联网时代宣言的一段话。  创业获利高手与音乐系男生  “公司最终以巨大的失败收场。”埃里克曾这样评价自己1994年大学
作为记者,出差是家常便饭。笔者近日去深圳出差,所住酒店只有无线网络,而在笔者急于将稿件传回办公室的时候,笔记本电脑的无线上网功能“罢工”了。在屡试无果之后,笔者突然想起了背包中的戴尔Latitude 10商用平板电脑。开机、登录、连接无线网络、设置邮箱、写邮件、填加附件、发送邮件,一气呵成,短短十几分钟就全部搞定。  商务助手  经历过这一段小波折,笔者又重新审视起了戴尔Latitude 10商用
对微信而言,“瘫”或许只是个巧合。但这次,微信确实“瘫”出了实力,“瘫”出了群众基础和空前的支持率。如果说腾讯一直想为微信找个机会收费,那这个机会无疑已经出现。  —— 本报记者 卜娜  如果有人问,现在“谁”最不能请病假?最佳答案一定是“微信”。  7月22日早7点30分,微信的部分用户突然发现今天微信竟然“没来上班”。大早上起来,想趁着上厕所、乘公交的时间与“朋友圈”联络一下的上班族、上学族,
在湖南长沙雨花区中意一路,高耸的中国建筑第五工程局有限公司(简称中建五局)办公大楼——中建大厦格外引人注目。在这里,中建五局管理信息化集成系统就像一套神经系统,将中建五局在此办公的各级单位,以及分布在全国各地,甚至在海外的机构连接起来,形成一个有机的整体。  一栋大楼与一套信息系统  中建五局是中国建筑工程总公司的成员企业,年经营收入近1000亿元。从2003年到2012年,中建五局实现了从身处困