Citrix

Similar documents
IQ

Citrix

CITRIX Citrix WanaCry Citrix IT OS PC Citrix Citrix VDI PC Citrix Citrix VDI VDI Citrix Provisioning Server (PVS) VDI image OS Patch Citrix PVS VDI Im

支持的趋势科技服务器深度安全防护系统功能(按平台划分)

册子0906


untitled

2 PELCO 技 术 白 皮 书 : 信 息 保 障 DIACAP 合 规 和 视 频 安 防 引 言 视 频 安 防 从 传 统 封 闭 式 模 拟 硬 件 系 统 向 运 行 在 基 于 开 放 标 准 的 IT 架 构 上 的 网 络 化 系 统 的 迁 移 带 来 了 新 的 挑 战 和

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

电 子 政 务 蓝 皮 书 政 府 提 供 宏 观 数 据 的 责 任 鉴 于 电 子 海 关 电 子 口 岸 电 子 总 署 的 电 子 政 务 建 设 体 系 是 在 不 同 时 期, 根 据 当 时 的 需 求 采 用 不 同 技 术 逐 步 建 成 的, 随 着 社 会 形 势 的 不 断


PowerPoint Presentation

Dell SMA Workplace 门户对于无客户端浏览器访问,SMA Workplace 门户支持通过 ios Android Windows Apple Mac 或 Linux 终端设备安全地访问 Web 应用程序 客户端 / 服务器应用程序以及文件共享 该门户支持使用标准 HTML5 浏览器

项目采购需求编写模板

Presentation

目 录 1. 概 述 总 体 方 案 方 案 概 述 软 件 部 署 架 构 技 术 原 理 访 问 场 景 典 型 设 备 ipad 配 置 使 用 示 例 详 细

Contents Viewpoint Application Story 05 News & Events 06 Technology Forum Customer Partnership Cover Story Advisory Board Inside Advantech Beautiful L

PowerPoint Presentation

Citrix

Consolidate your secure remote access delivery infrastructure with one URL

Synergy 2013

HOL VWS

幻灯片 1

Citrix

CSO019 ( 問 題 編 號 : 2166) 綱 領 : (1) 效 率 促 進 組,,(3) 政 務 司 司 長 辦 公 室 - 行 政 署,(4) 禮 賓 處 管 制 人 員 : ( 蔡 潔 如 女 士 ) 請 以 表 列 方 式 告 知 本 會 有 關 以 下 項 目 年


旅游管理 3 电气自动化技术 3 酒店管理 3 智能控制技术 4 计算机网络技术 2 供热通风与空调工程技术 2 电子信息工程技术 2 汽车检测与维修技术 2 物联网应用技术 2 汽车营销与服务 2 会计 3 软件技术 2 财务管理 2 计算机网络技术 2 金融管理 2 电子信息工程技术 2 工商企

internet security 2013 kaspersky cracked

PowerPoint Presentation

珠海市电视中心工程

01


修 正 臺 中 市 西 區 區 公 所 編 制 表... 訂 定 臺 中 市 政 府 應 用 勞 工 保 險 資 料 管 理 要 點 政 令 臺 中 市 政 府 警 察 局 第 六 分 局 警 員 蔡 榮 貴 警 務 佐 法 成 德 違 法 失 職 案, 經 公 務 員 懲 戒 委

Web 服 务 器 网 上 银 行 服 务 器 邮 件 服 务 器 置 于 停 火 区 (DMZ), 通 过 病 毒 防 御 网 关 入 侵 检 测 及 防 火 墙 连 接 到 Internet 上, 办 公 网 也 通 过 VPN 防 火 墙 连 接 到 Internet 上 二 金 融 网 络

Citrix NetScaler 白皮书 利用 NetScaler Insight Center 应对应用可视性挑战 citrix.com.cn

untitled

简介 灾难恢复和业务连续性是目前全球各企业所面对的两个热门话题 要了解其中的原因, 只需要考虑近年来发生的各种事件的频率和类型即可 : 自然灾难 人为灾难 健康危机和骚乱等 所有这些都可能对企业经营带来巨大的影响 为了充分应对这些问题, 企业需要考虑多种因素, 并准备相应的流程和技术 其中最重要的要

课程标题

Worldwide Consulting Solutions | WHITE PAPER | Citrix XenDesktop

Microsoft Word - Citrix CDC Brochure_ _-Chinese改转化PDF用.doc

Citrix NetScaler 数据手册 2 NetScaler 平台 MPX/SDX MPX/SDX MPX/SDX MPX/SDX MPX/SDX 平台属性处理器 双 Intel E5-290 处理器 双 Intel

系 统 金 水 信 息 系 统 金 盾 信 息 系 统 社 会 保 障 信 息 系 统 ) 通 过 Hillstone 系 列 产 品 的 应 用, 从 处 理 能 力 扩 展 能 力 安 全 性 冗 余 性 和 应 用 的 便 利 性 等 方 面 为 政 府 网 络 的 需 求 考 虑, 提 供



Slide 1

思科身份服务引擎支持的 Mac OS X AV/AS 产品合规性模块版本

2015

Microsoft Word - 003计算机学院.doc

投影片 1

Secoway SVN3000技术建议书V1

untitled

<4D F736F F F696E74202D20342DC1F5E8B4D3A82DD4C6B0B2C8ABD0D4A1AAA1AAD2BBB8F6D2B5CEF1D7AAD0CDC4F99884BBF2B0B2C8ABD8ACC3CE2E707074>

AhnLab安全月刊

1 华为 Anyoffice 移动办公安全解决方案 华为 AnyOffice 移动办公安全解决方案

Safeguarding the cloud with IBM Dynamic Cloud Security

Ioncube Php Encoder 8 3 Crack 4. llamaba octobre traslado General Search colony

市公安局 市公安局 合格 市公安局 合格 市公安局

Copyright 2014 Hewlett-Packard Development Company, L.P. Microsoft 和 Windows 是 Microsoft 公 司 在 美 国 的 注 册 商 标 保 密 的 计 算 机 软 件 只 有 获 得 HP 颁 发 的 有 效 许 可

财务制度


Microsoft PowerPoint - T1_S2_F5 in VForum presentation

(untitled)

一周威胁综述(8 月 11 日至 8 月 18 日)

华为 BYOD 安全解决方案 1

Citrix XenDesktop 可作为安全的移动服务交付虚拟 Windows 应用和桌面 有了 XenDesktop,IT 部门可以实现移动办公, 同时通过集中管控和保护知识产权安全性来降低成本 XenDesktop 可向任何设备交付完整的桌面或光交付应用 XenDesktop 可帮助交付针对具

特性铂金版企业版标准版 简单的管理 Gateway * 通用许可证 Insight Center-Web Insight Insight Center-HDX Insight AppExpert 可视化策略生成器 ActionAnalytics( 行为分析 ) AppExpert service c

PowerPoint 演示文稿

NetST 2300系列防火墙产品白皮书

Seattle Children's 如何确保在整个企业范围内实现有效的虚拟化

MBL250: Microsoft System Center Mobile Device Manager 2008: Overview

VMware Horizon View Optimized Secure Access & Traffic Management| F5 White Paper

untitled

ChinaBI企业会员服务- BI企业

水晶分析师

解决方案概览 利用戴尔云客户端计算解决数据和访问保护难题 戴尔云客户端计算可解决三个不同方面的安全性挑战 : 1. 广泛的软件 硬件和服务产品组合, 让组织能够轻松有效地实施桌面虚拟化, 使用户能够访问存储在安全 高度可靠的数据中心的关键应用程序和内容 2. 管理应用程序启用了简单但功能强大的用户

幻灯片 1

OfficeScan 11.0 System Requirements

05_06_浙江省发展和改革委员会网上并联审批系统实施案例.PDF

(untitled)

PowerPoint 演示文稿

#COMP_NAME_CN#

信息安全保障参考文件

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

OfficeScan 11.0 System Requirements

目 录 1 引 言 医 疗 行 业 正 在 发 生 变 化 医 疗 行 业 趋 势 政 治 环 境 经 济 环 境 社 会 环 境 技 术 环 境 医 疗 行 业

威组通字〔2008〕38号

目录 1 简介 1 2 配置前提 1 3 配置环境 服务器 软件 1 4 配置指导 组网拓扑 操作步骤 Red Hat Enterprise Linux Server Red Hat Enterprise Lin

趋势科技 ( 中国 ) 有限公司保留对本文档以及此处所述产品进行更改而不通知的权利 在安装并使用本软件之前, 请阅读自述文件 发布说明和最新版本的适用用户文档, 这些文档可以通过趋势科技的以下 Web 站点获得 :

ISE_11__Access-Control_

邀请函1


CHCN_8-14_K.indd

SMARTZONE WLAN SmartZone 3 L2oGRE QinQ vsz-d / SZ100-D WLAN NAT WLAN Ruckus 1Gbps 10Gbps SmartZone SmartZone vsz DHCP/NAT DHCP IP NAT MAC SmartZone WL

目 录 第 一 章 总 论 概 述 编 制 依 据 和 原 则 企 业 概 况 项 目 提 出 的 背 景 及 投 资 必 要 性 可 行 性 研 究 的 工 作 范 围 可 行 性 研 究

趋势科技 ( 中国 ) 有限公司保留对本文档以及此处所述产品进行更改而不通知的权利 在安装并使用本软件之前, 请阅读自述文件 发布说明和最新版本的适用用户文档, 这些文档可以通过趋势科技的以下 Web 站点获得 :

_tina

2014 年上半年安全趋势及下半年预测 安全分析家预测的下半年的安全威胁 2014 年上半年安全威胁主题有 个人信息泄漏 Windows XP 服务终止 鱼叉式网络钓鱼 和 短信欺诈 等 本刊将介绍 AhnLab 安全响应中心发布的 2014 年上半年安全趋势和下半年安全威胁预测 2014 年上半年


程 序 设 计 语 言 A 计 算 机 网 络 汇 编 语 言 计 算 与 优 化 课 程 设 计 数 据 库 原 理 及 应 用 现 代 操 作 系

Transcription:

数字安全威胁的思杰应对之道 邓建宇资深售前工程师 2017 年 6 月 1 2017 Citrix 机密信息

WannaCry 勒索软件大爆发 - 对感染计算机上的数据进行加密, 用户需缴纳比特币赎金才可解密 影响程度 - 感染超过 300,000 台电脑 - 广泛影响政府机构 学校 医院 能源等行业 - 传播到 150 个国家 - >24 小时全球迅速传播 2 2017 Citrix 机密信息

3 2017 Citrix 机密信息

传统的 IT 安全框架难以适应新的数字安全需求 现实却是 : 83% 的人表示, 其组织因业务和 IT 运营的复杂性而处于风险之中 71% 的人表示, 因无法控制员工的设备和应用而产生风险 74% 的人表示, 需要新的 IT 安全框架来提高安全和降低风险 新型 IT 安全架构的需求 : 全球研究 ( 思杰赞助, Ponemon Institute 执行 ) 2017 年 1 月 4 2017 Citrix 机密信息

日常 特殊情况 声誉 安全威胁无处不在 合规性 泄露事件响应 民族国家 工业间谍 5 2017 Citrix 机密信息 内幕人员突破性技术黑客分子犯罪组织 资料来源 :2014 年美国网络犯罪情况调查 CSO 杂志 USSS SEI 的 CERT 分部和 PWC

风险来源 不受管控的 登录网络 IPSec 到端点不受管理的自带设备默认浏览器实施混用的管理员访问第三方网络访问影子 IT 消费级文件共享终端本机电子邮件无界限的活动内容缺乏损失管理控制缺乏特权用户控制不合格的用户体验被盗的凭据恶意软件与勒索软件网络钓鱼和社会工程拒绝服务登录网络 IPSec 到端点不受管理的自带设备默认浏览器实施混用的管理员访问第三方网络访问影子 IT 消费级文件共享终端本机电子邮件无界限的活动内拒绝服务容缺乏损失管理控制缺乏特权用户控制不合格的用户体验被盗的凭据恶意软件与勒索软件网络钓鱼和社会工程拒绝服务登录网络 IPSec 到端点 恶意软件与勒索软件 6 2017 Citrix 机密信息

思杰 : 安全交付应用和数据 1 摆脱设备级的 绑定平台的终端安全管理 7 2017 Citrix 机密信息

思杰 : 安全交付应用和数据 2 全面解决方案, 保护任何设备 网络和云端的数据 和应用 8 2017 Citrix 机密信息

思杰 : 安全交付应用和数据 3 应对未来出现的要求和挑战 9 2017 Citrix 机密信息

传统的应用和数据访问 应用和数据 桌面 网络 负载均衡器 资源 Web 应用 Windows 应用 网络浏览器 软件即服务与网络应用程序 单点登录设备 SSL VPN 企业应用 移动应用 移动应用 数据访问网关 数据存储 数据 应用程序防火墙 物联网 10 2017 Citrix 机密信息

思杰的应用和数据访问 网络交付控制器应用和数据资源位置 XenDesktop 桌面 Windows 应用 本地 NetScaler XenApp 安全浏览器 混合云 软件即服务与网络应用 XenMobile 移动应用 云 ( 公共或私有 ) ShareFile 数据 服务管理 监控分析自动化置备 11 2017 Citrix 机密信息

企业安全策略 安全的访问让员工和第三方安全访问敏感的业务信息 安全的移动性允许员工在办公室外访问应用和数据, 并允许人们选择自己的设备 数据和知识产权保护防止公司数据被盗和丢失, 防止知识产权被侵害和盗用 合规与监管通过系统的日志 报告和审计过程, 满足合规标准 业务连续性确保运营连续性和系统可用性 总部员工 分支机构 离岸开发中心 合作伙伴 承包商 企业并购 多方协同 移动设备访问 远程位置 弹性工作和远程工作 商务旅行 自带设备 (BYOD) 远程运维 知识产权 : 版权 专利 设计 商业机密 敏感数据, 包括客户信息及人事记录 标准 :GLBA SOX NIST 等 支付 :PCI DSS 医疗 :EHR HIPAA HITECH 金融服务 :FFIEC NUAC OCC 公安部信息安全等保 工作连续性 灾难恢复 网络威胁预防 12 2017 Citrix 机密信息

传统浏览器 13 2017 Citrix 机密信息

安全远程浏览器 14 2017 Citrix 机密信息

15 2017 Citrix 机密信息

安全远程浏览器 16 2017 Citrix 机密信息

传统杀毒 Direct Inspect + HVI 只保护文件系统很多方案并不能检测或阻止内存中攻击, 而这是浏览器漏洞的常见攻击 可以从虚拟机内部发起攻击需要在未被攻击状态的虚拟机内运行软件 ( 代理或内核模块 ) 随着零日漏洞的增加, 虚拟机的安全状态通常未知 依赖于病毒特征码假定攻击者使用的恶意文件类似于 ( 至少部分 ) 之前已知的恶意文件 不能发现全新的攻击 ( 如之前未检测到的 APT) 可保护客户机内存防止客户机内存被攻击者 滥用, 避免在系统上获取立足点 ( 任何攻击链的第一步 ) 服务器虚拟化提供硬件隔离虚拟机内不需要安装安全软件, 因此攻击者首先必须攻破服务器虚拟化平台, 才能攻击安全软件 依赖于攻击检测技术阻断攻击手段, 而不是特定的恶意软件特征 因此, 该解决方案可以检测之前未被发现的复杂 APT 17 2017 Citrix 机密信息

思杰安全架构 网络 Delivery Controller 应用和数据资源位置 虚拟桌面 桌面 Windows 应用 本地 身份管理 身份验证 访问控制 远程访问 服务健康检查 网络隔离 分段 端到端网络可见性 加密交付 NetScaler 虚拟应用程序 企业移动性管理 安全浏览器 软件即服务和 Web 应用 移动应用 混合云 云 ( 公共或私有 ) 文件同步和共享 数据 服务管理 监控分析自动化置备 18 2017 Citrix 机密信息

思杰安全架构 网络交付控制器应用和数据资源位置 集中化 托管交付 基于策略的控制 外设控制 录屏审计 数字水印 安全浏览器 应用程序交付网络 XenDesktop XenApp 桌面 Windows 应用 安全浏览器 本地 混合云 企业移动性管理 软件即服务和 Web 应用 移动应用 云 ( 公共或私有 ) 文件同步和共享 数据 服务管理 监控分析自动化置备 19 2017 Citrix 机密信息

思杰安全架构 网络交付控制器应用和数据资源位置 虚拟桌面 桌面 Windows 应用 本地 应用程序交付网络 容器化 / 沙盒化 限制打开方式 静态加密 应用间控制 应用级别的 VPN 安全应用 地理围栏 越狱检测 虚拟应用程序 XenMobile 文件同步和共享 安全浏览器 软件即服务和 Web 应用 移动应用 数据 混合云 云 ( 公共或私有 ) 服务管理 监控分析自动化置备 20 2017 Citrix 机密信息

思杰安全架构 网络交付控制器应用和数据资源位置 虚拟桌面 桌面 Windows 应用 本地 应用程序交付网络 虚拟应用程序 安全浏览器 链接过期时间 信息权限管理 IRM 远程擦除 加密电子邮件支持 服务管理 企业移动性管理 ShareFile 监控分析自动化置备 软件即服务和 Web 应用 移动应用 数据 混合云 云 ( 公共或私有 ) 21 2017 Citrix 机密信息

思杰安全架构 PVS 可大大降低勒索病毒的威胁 为什么 PVS 可以降低勒索病毒的威胁? 重启即清除桌面系统盘感染的病毒和恶意软件 只需更新一次补丁, 自动推送到所有用户 瞬间更新或回滚 镜像只读, 不会被感染 22 2017 Citrix 机密信息

思杰产品的安全优势 应用和数据在数据中心集中管理并通过精细的访问控制进行访问 桌面和数据在数据中心集中管理并通过精细的访问控制进行访问 安全的移动应用和数据提供极佳的用户体验 数据访问 存储和共享在本地和云端进行控制和审计 整个网络的访问和控制提供安全的应用交付和端到端的可见性 23 2017 Citrix 机密信息

思杰的数字安全应对之道 身份和访问权限 网络安全 应用程序安全性 数据安全性 监控和响应 身份验证多因子身份验证联合验证单点登录 远程访问统一网关加密交付智能访问 集中化应用虚拟化虚拟通道控制安全浏览器 集中化数据不落地外设控制数字水印 可见性 HDX Insight 网络 Insight 安全 Insight 授权基于角色基于任务基于位置 网络隔离 分段 SDX 实例管理分区流量域 容器化 / 沙箱化应用级别的 VPN 越狱检测安全应用 容器化 / 沙箱化限制打开方式加密静态数据应用间控制 审计访问日志配置日志录屏审计 访问控制终端安全扫描语境控制网络隔离 可用性负载平衡健康状况监控 DDoS 防护 安全防护 Web 应用防火墙 DDoS 防护零日防护 文件共享文件过期信息权限管理远程擦除 合规 FIPS 140-2 PCI DSS HIPAA 通用标准 25 2017 Citrix 机密信息

数字安全最佳实践 消除全网通行证 最小化权限原则 重新审视安全场景, 建立流程控制 多因素认证和基于上下文的访问控制 按需赋予管理和运维权限 基于任务 应用和数据建立 安全区 利用虚拟化和沙箱化构筑多重防御 跨设备 应用 网络和云的安全控制 安全远程浏览器 不留给攻击者任何机会 控制数字安全 26 2017 Citrix 机密信息

27 2016 Citrix 机密信息