互联网安全有效性评估使用指导.docx

互联网安全有效性评估使用指导.docx

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
咨询电话:800-830-9565 咨询电话:800-830-9565 服务电话:800-830-6430 深信服科技作为国内规模最大、创新能力最强的前沿网络设备供应商,旨在提供快速、智能的应用交付网络解决方案,帮助商业用户提升带宽价值。 互联网安全有效性评估器使用指导 评估器介绍 简介 互联网安全有效性评估器主要检测和评估目标用户互联网出口安全设备的防护能力是否完善,通过对用户的上网终端和服务器两大场景进行安全评估,帮助用户发现当前的网络环境是否具备应对外部攻击威胁,特别是近期流行的勒索病毒的安全防护能力,主动发现现有安全建设的弱点,降低因安全事件带来的损失 对于检测出安全问题的客户,销售可以向客户明确,目前客户的网络环境的安全建设存在不足,一旦外部网络攻击威胁入侵,客户现有互联网出口安全防护体系无法有效应对,并引导客户购买深信服安全设备和服务来保障整体网络安全可用。互联网安全有效性评估器的定位是轻量级的商机挖掘工具,通过对客户的网络环境进行评估,以可视化报告的方式将网络中存在的问题进行展示,方便我们的一线和渠道引导客户重视安全效果。 两大评估场景 终端主机安全评估 针对员工日常工作及活动内容,评估企业在互联网出口是否有足够的安全防护能力来有效保护员工上网和日常办公的安全,避免员工遭受网络威胁的攻击,包括防勒索病毒,防CC通讯,防漏洞攻击等多种终端安全能力评估。 服务器出口安全评估 在服务器出口区域,针对常见外部威胁攻击进行有效评估,包括服务器防扫描,防攻击,防控制等多个环节,评估客户现有互联网出口安全防护体系是否能有效应对常见应用层攻击。 使用说明 工作原理: 平台工作原理如上图描述,主要分为以下几个阶段: 客户内部网络终端登录深信服安全评估器使用界面,发起请求评估; 根据检测类型请求云端平台评估样本; 云端评估平台接收请求,发送攻击特征样本到终端主机或者服务器; 发送样本到终端主机会经过互联网出口边界的安全防护设备,通过此过程检测用户互联网出口是否具备相应攻击类型的防护能力; 注册/ 注册/登录账号 检测报告解读获取检测报告一键开始检测 检测报告解读 获取检测报告 一键开始检测 1、登录 /,进入【深信服安全中心】,在界面中点击【安全有效性评估】进入评估器界面 2、在评估器界面中,选中【已阅读并同意 服务条款 和 用户协议】,点击【开始评估】按钮后无需其他操作即可进入自动化评估流程。 注:在评估器界面中,首先需要使用用户名和密码并成功登陆才可使用,目前安全评估器只针对内部员工和渠道开放 渠道使用深信服社区账号即可正常登陆; 可以使用深信服员工的手机号作为用户名进行注册并登陆 3、自动评估结束后,安全评估结果自动呈现。 适用对象 1、主要面向商业渠道端的中小企业(SMB)客户,对安全的需求简单,可以通过此工具帮助用户发现互联网出口安全建设不足,提高商机挖掘效率。 2、通过此工具对已经采购了我司AF,但是未开启多功能模块的客户做一个功能模块开通和规则库更新的引导抓手,通过开启APT、流行威胁病毒库更新实时抵御勒索病毒的攻击。 评估器推广动作 评估器FAQ话术 1、使用互联网评估器的检测评估时间大致需要多久? 正常情况下PC终端检测评估2-3分钟即可完成,有时由于网络延时会导致测试时间可能增加2分钟左右; 2、互联网评估器对客户的网络是否会产生影响?是否会影响客户的正常业务运行? 互联网评估器不会对客户网络和业务产生影响,评估样本进行柔化处理,清洗可能会造成危害的特征,如对病毒样本进行灭活处理,剔除评估脚本中的增、删、改动作等,不会对用户业务造成任何伤害。 3、通过互联网评估器检测后发现客户现网存在安全问题,那么客户应该如何和和领导汇报? 每次互联网评估器评估检测后,会生成相应的安全体检报告(体检结束后界面右上角有【导出报告】按钮),体检报告中会整体阐述客户目前互联网出口的安全状况,同时会对存在的每个安全问题进行详细分析,最后给出整改方案,告诉用户如何快速消除安全隐患。 4、互联网评估器检测出的安全问题,深信服的下一代防火墙是否可以防御?在已经部署深信服下一代防火墙的环境下,是否还会检测出安全问题? 公司内部已验证,深信服下一代防火墙开启高级安全功能模块后,并配置合理的安全策略,可以防御互联网评估器的检测,防护云端样本的攻击检测。 5、评估器使用场景是否必须要求客户边界已经部署了防火墙等安全设备? 不需要。如果客户没有防火墙等安全设备,检测出安全问题后,可以告诉客户现网互联网出口因为没有安全设备,导致常见的病毒攻击、恶意网站等攻击无法防御,员工上网办公易受外部攻击入侵。如果客户购买了安全设备,并且检测出了安全问题,可以告诉客户现有的网络安全设备并不足以抵御如勒索病毒、僵尸主机等高级威胁的能力,一旦这些攻

文档评论(0)

qingfengxulai + 关注
实名认证
内容提供者

文档来源于网络

1亿VIP精品文档

相关文档