IDC安全增值服务



Similar documents
( ) 信 号 与 系 统 Ⅰ 学 科 基 础 必 修 课 教 周 2016 年 06 月 13 日 (08:00-09:35) ( )

评 委 : 李 炎 斌 - 个 人 技 术 标 资 信 标 初 步 审 查 明 细 表 序 号 投 标 单 位 投 标 函 未 按 招 标 文 件 规 定 填 写 漏 填 或 内 容 填 写 错 误 的 ; 不 同 投 标 人 的 投 标 文 件 由 同 一 台 电 脑 或 同 一 家 投 标 单

采 取 行 动 的 机 会 90% 开 拓 成 功 的 道 路 2

金 不 少 于 800 万 元, 净 资 产 不 少 于 960 万 元 ; (3) 近 五 年 独 立 承 担 过 单 项 合 同 额 不 少 于 1000 万 元 的 智 能 化 工 程 ( 设 计 或 施 工 或 设 计 施 工 一 体 ) 不 少 于 2 项 ; (4) 近 三 年 每 年

Microsoft Word - 工业品封面.doc

2014年中央财经大学研究生招生录取工作简报

评 委 : 徐 岩 宇 - 个 人 技 术 标 资 信 标 初 步 审 查 明 细 表 序 号 投 标 单 位 投 标 函 未 按 招 标 文 件 规 定 填 写 漏 填 或 内 容 填 写 错 误 的 ; 不 同 投 标 人 的 投 标 文 件 由 同 一 台 电 脑 或 同 一 家 投 标 单

工 程 勘 察 资 质 标 准 根 据 建 设 工 程 勘 察 设 计 管 理 条 例 和 建 设 工 程 勘 察 设 计 资 质 管 理 规 定, 制 定 本 标 准 一 总 则 ( 一 ) 本 标 准 包 括 工 程 勘 察 相 应 专 业 类 型 主 要 专 业 技 术 人 员 配 备 技 术

目 录 第 一 部 分 概 况 一 主 要 职 能 二 部 门 预 算 单 位 构 成 第 二 部 分 15 年 部 门 预 算 表 一 15 年 收 支 预 算 总 表 二 15 年 收 入 预 算 表 三 15 年 支 出 预 算 表 ( 按 科 目 ) 四 15 年 支 出 预 算 表 ( 按

ICS 35

学 年 第 二 学 期 集 中 考 试 安 排 (18 周 ) 考 试 日 期 :6 月 27 日 星 期 一 8:10-9:50 第 二 公 共 教 学 楼 A 区 A 高 等 数 学 ( 理 二 2) 复 材 材 料 科 学 与 工 程

中 国 软 科 学 年 第 期!!!

珠江钢琴股东大会

收 入 支 出 项 目 2016 年 预 算 项 目 2016 年 预 算 预 算 01 表 单 位 : 万 元 ( 保 留 两 位 小 数 ) 一 公 共 财 政 预 算 拨 款 一 人 员 经 费 一 般 财 力 人 员 支 出 成 品

说 明 为 了 反 映 教 运 行 的 基 本 状 态, 为 校 和 院 制 定 相 关 政 策 和 进 行 教 建 设 与 改 革 提 供 据 依 据, 校 从 程 资 源 ( 开 类 别 开 量 规 模 ) 教 师 结 构 程 考 核 等 维 度, 对 2015 年 春 季 期 教 运 行 基

思 想 政 治 理 论 经 核 查 无 误 思 想 政 治 理 论 经 核 查 无 误 思 想 政 治 理 论 经 核 查 无 误 思 想



暨 南 大 学 以 专 利 联 盟 为 基 点 的 广 东 省 TBT 应 对 体 系 核 心 功 能 完 善 研 究 华 南 理 工 大 学 6 华 南 理 工 大 学 企 业 人 员 培 训 华 南 理 工 大 学 企 业 高 级 管 理 人 员 知 识 产 权 资 本 运 及

0 投 票 人 所 在 省 份 A 安 徽 B 北 京 C 重 庆 F 福 建 G 甘 肃 G 广 东 G 广 西 0 G 贵 州 H 海 南 H 河 北 0 H 河 南 H 黑 龙 江 H 湖 北 H 湖 南 J 吉 林 J 江 苏 0 J 江 西 0 L 辽 宁 N 内 蒙 N 宁 夏 Q 青

何 秋 琳 张 立 春 视 觉 学 习 研 究 进 展 视 觉 注 意 视 觉 感 知

定 位 和 描 述 : 程 序 设 计 / 办 公 软 件 高 级 应 用 级 考 核 内 容 包 括 计 算 机 语 言 与 基 础 程 序 设 计 能 力, 要 求 参 试 者 掌 握 一 门 计 算 机 语 言, 可 选 类 别 有 高 级 语 言 程 序 设 计 类 数 据 库 编 程 类

深圳市新亚电子制程股份有限公司

<4D F736F F D20C6F3D2B5C5E0D1B5CAA6B9FABCD2D6B0D2B5B1EAD7BC2E646F63>

21 业 余 制 -- 高 起 专 (12 级 ) 75 元 / 学 分 网 络 学 院 学 生 沪 教 委 财 (2005)49 号 江 西 化 校 工 科 22 业 余 制 -- 高 起 专 (12 级 ) 70 元 / 学 分 网 络 学 院 学 生 沪 教 委 财 (2005)49 号 吉

(Microsoft Word - NCRE\314\345\317\265\265\367\325\37313\324\27221\272\3051.doc)

正 规 培 训 达 规 定 标 准 学 时 数, 并 取 得 结 业 证 书 二 级 可 编 程 师 ( 具 备 以 下 条 件 之 一 者 ) (1) 连 续 从 事 本 职 业 工 作 13 年 以 上 (2) 取 得 本 职 业 三 级 职 业 资 格 证 书 后, 连 续 从 事 本 职 业

<D7A2B2E1C9FABFC9B1A8BFBCB5C4B5F7BCC1D6BED4B82E667278>

18 上 报 该 学 期 新 生 数 据 至 阳 光 平 台 第 一 学 期 第 四 周 至 第 六 周 19 督 促 学 习 中 心 提 交 新 增 专 业 申 请 第 一 学 期 第 四 周 至 第 八 周 20 编 制 全 国 网 络 统 考 十 二 月 批 次 考 前 模 拟 题 第 一 学

CONTENTS

<4D F736F F D20BFC9B1E0B3CCD0F2BFD8D6C6CFB5CDB3C9E8BCC6CAA6B9FABCD2D6B0D2B5B1EAD7BC2E646F63>

度 ; 可 以 对 应 用 系 统 性 能 和 风 险 进 行 分 析 评 估 ; 了 解 各 种 系 统 监 控 分 析 工 具 的 使 用 ; 具 有 相 关 专 业 技 术 认 证 者 优 先 (12 人 )/ 上 海 (2 人 ) 2. 主 机 系 统 工 程 师 :7 人 主 要 职 责

抗 战 时 期 国 民 政 府 的 银 行 监 理 体 制 探 析 % # % % % ) % % # # + #, ) +, % % % % % % % %

证券代码: 证券简称:长城电脑 公告编号:

<4D F736F F D20CAAEC8FDCEE5B9E6BBAED7EED6D5B8E5352E33312E646F63>

02 软 件 工 程 技 术 一 3301 数 学 一 4861 数 据 结 构 面 向 对 象 技 术 计 算 机 组 成 原 理 03 软 件 工 程 管 理 04 软 件 服 务 工 程 或 862 软 件 工 程 软 件 工 程 10 不 多 于 1 人 01 软 件 工 程

002 电 子 科 学 与 工 程 学 院 拟 招 生 150 人 联 系 人 : 周 老 师, 电 话 物 理 电 子 学 电 路 分 析 电 磁 场 理 论 01 电 磁 物 理 与 微 波 电 子 学 02 光 子 学 与 光 电 技 术 03 微 纳

哈尔滨工程大学硕士研究生

关于2010年上半年(31次)全国计算机等级考试报名的通知

湖南金健米业股份有限公司

12材料物理1

<433A5C446F63756D656E E E67735C41646D696E F725CD7C0C3E65CC2DBCEC4CFB5CDB3CAB9D3C3D6B8C4CFA3A8BCF2BBAFA3A95CCAB9D3C3D6B8C4CF31302D31392E646F63>

来 宾 市 合 山 市 人 民 检 察 院 来 宾 市 合 山 市 人 民 检 察 院 人 民 法 院 人 民 法 院 人 民 法 院 人 民 法 院 来 宾 市 武 宣 县 人 民 法 院 来 宾 市 象 州 县 人 民 法 院 来 宾 市 象 州 县 人 民 法 院 来 宾 市 象 州 县 人

南京大学收费公示-信息公开( ).xls

<4D F736F F D20CFEEC4BFCAD5CEB2D3EBBAF3C6C0BCDBB7BDC3E6C1B7CFB0CCE22E646F63>

附件1:

第 四 条 建 设 单 位 对 可 能 产 生 职 业 病 危 害 的 建 设 项 目, 应 当 依 照 本 办 法 向 安 全 生 产 监 督 管 理 部 门 申 请 职 业 卫 生 三 同 时 的 备 案 审 核 审 查 和 竣 工 验 收 建 设 项 目 职 业 卫 生 三 同 时 工 作 可

<4D F736F F D C4EAD5E3BDADCAA1BBB7BEB3B1A3BBA4BCB0CFE0B9D8B2FAD2B5BBF9B1BEC7E9BFF6B5F7B2E9D7B4BFF6B9ABB1A8>

金融全渠道银行彩页中文版0702

岗 位 专 业 14 信 息 与 统 计 学 院 专 任 教 师 1 数 学 类 ( 金 融 数 学 研 究 方 向 优 先 ) 1 研 究 生 学 历 博 士 学 位 15 信 息 与 统 计 学 院 专 任 教 师 2 统 计 学 类 16 信 息 与 统 计 学 院 专 任 教 师 3 计 算


现 场 会 议 时 间 为 :2016 年 5 月 19 日 网 络 投 票 时 间 为 :2016 年 5 月 18 日 年 5 月 19 日 其 中 通 过 深 圳 证 券 交 易 所 交 易 系 统 进 行 网 络 投 票 的 时 间 为 2016 年 5 月 19 日 9:30-

关于做好2014~2015学年度第一学期期末及2014~2015学年度第二学期期初有关教学工作安排的通知

<4D F736F F D D323630D6D0B9FAD3A6B6D4C6F8BAF2B1E4BBAFB5C4D5FEB2DFD3EBD0D0B6AF C4EAB6C8B1A8B8E6>

中 中 中 中 部 中 岗 位 条 件 历 其 它 历 史 师 地 理 师 生 物 师 体 与 健 康 师 从 事 中 历 史 工 从 事 中 地 理 工 从 事 中 生 物 工 从 事 中 体 与 健 康 工 2. 课 程 与 论 ( 历 史 ); 2. 科 ( 历 史 )

交通运输部政府信息公开目录

市 水 务 局 ( 海 洋 局 ) 上 海 市 水 务 局 ( 上 海 市 海 洋 局 ) 市 水 务 局 ( 海 洋 局 ) 上 海 市 水 务 局 ( 上 海 市 海 洋 局 ) 市 文 广 影 视 局 文 物 保 护 管 理

公 路 施 工 与 养 护 高 中 3 30 筑 路 机 械 操 作 与 维 初 中 现 代 物 流 初 中 5 80 现 代 物 流 高 中 3 20 电 子 商 务 初 中 会 计 初 中 测 绘 工 程 技 术 初 中 5 40 测 绘 工 程 技 术 高

文 化 产 业 管 理 公 共 事 业 管 理 文 化 市 场 经 营 与 管 理 国 土 资 源 管 理 物 业 管 理 海 关 管 理 物 业 设 施 管 理 02040

一 公 共 卫 生 硕 士 专 业 学 位 论 文 的 概 述 学 位 论 文 是 对 研 究 生 进 行 科 学 研 究 或 承 担 专 门 技 术 工 作 的 全 面 训 练, 是 培 养 研 究 生 创 新 能 力, 综 合 运 用 所 学 知 识 发 现 问 题, 分 析 问 题 和 解 决

市 环 保 局 科 技 标 准 处 市 环 保 局 科 技 标 准 处 市 环 保 局 科 技 标 准 处

名 称 生 命 科 学 学 院 环 境 科 学 1 生 物 学 仅 接 收 院 内 调 剂, 初 试 分 数 满 足 我 院 生 物 学 复 试 最 低 分 数 线 生 命 科 学 学 院 生 态 学 5 生 态 学 或 生 物 学 生 命 科 学 学 院

目 录 第 一 部 分 概 况 一 主 要 职 能 二 部 门 预 算 单 位 构 成 第 二 部 分 2015 年 部 门 预 算 表 一 2015 年 收 支 预 算 总 表 二 2015 年 收 入 预 算 表 三 2015 年 支 出 预 算 表 ( 按 科 目 ) 四 2015 年 支 出

Transcription:

IDC 安 全 增 值 服 务 回 应 时 代 的 需 求 NSFOCUS Industry Security Consultant JunFei Tang CISSP CCIE(SP) 2014.11 www.nsfocus.com nsfocus.com 2014 绿 盟 科 技

安 全 增 值 服 务 - 时 代 的 需 求

MSS 和 MSSP 的 定 义 Managed security services (MSS) is a systematic approach to managing an organization's security needs. Common services include managed firewall, intrusion detection, virtual private network, vulnerability scanning and anti-viral services. Managed Security Service Provider (MSSP) provides outsourced monitoring and management of security devices and systems.

2011-2017 年 MSS 市 场 收 入 预 测

寻 求 降 低 安 全 成 本 企 业 利 润 安 全 投 入 最 大 的 安 全 vs. 最 小 的 成 本

安 全 增 值 服 务 产 品 预 防 / 评 估 监 测 防 护 响 应 管 理 免 费 服 务 安 全 事 件 通 告 安 全 漏 洞 通 告 安 全 威 胁 通 告 Web 首 页 安 全 监 测 基 础 服 务 主 机 / 设 备 漏 洞 扫 描 web 应 用 漏 洞 扫 描 安 全 配 置 检 查 安 全 设 施 防 护 策 略 评 估 网 络 异 常 流 量 监 测 网 络 入 侵 检 测 Web 网 站 安 全 监 测 恶 意 代 码 监 测 网 站 内 容 监 测 安 全 设 施 监 测 异 常 流 量 清 洗 防 火 墙 Web 应 用 安 全 防 护 恶 意 代 码 防 护 网 络 日 志 审 计 数 据 库 安 全 审 计 日 志 安 全 留 存 安 全 应 急 响 应 日 志 智 能 分 析 VPN 安 全 接 入 合 规 检 查 合 规 报 告 高 级 服 务 安 全 补 丁 管 理 良 性 渗 透 测 试 系 统 安 全 加 固 APT 攻 击 监 测 敏 感 信 息 泄 漏 监 测 web 服 务 异 常 检 测 安 全 管 理 咨 询 等 级 保 护 咨 询 辅 导 攻 击 溯 源 攻 击 取 证 攻 击 分 析 和 处 理 安 全 接 入 与 访 问 控 制 特 色 服 务 代 码 审 计 新 技 术 安 全 评 估 未 知 恶 意 代 码 分 析 IT 代 维 服 务

我 们 的 回 应 ---Anti-DDoS Mitigation Service

DDoS Service Provider MSSP CDN ISP Comparing with three type service providers, MSSP is the most professional provider which has dedicated team and expertise.

1. 大 型 企 业 (BGP Remote Diversion) 4 /24 BGP routing 6 Internet 1 2 Large Enterprise GRE tunnel GW Router GW Router NTA 3 Edge Router DDoS Scrubbing Center Edge Router 5 M WAF WAF

2. SMBs (DNS Diversion) 3 1 SMBs Internet GW Router 7 6 GW Router DNS 2 Record www.abc.com IP: 1.1.1.1 To IP 2.2.2.2 4 NTA Edge Router DDoS Scrubbing Center Edge Router WAF Proxy IP: 2.2.2.2 WAF 5 M WAF

3. SMBs (Tunnel + BGP Remote Diversion) 6 Internet 1 SMBs 2 GW Router 4 GW Router NTA DDoS Cleaning Center 3 Edge Router 5 Edge Router M WAF WAF

4. IDC Customer(BGP Local Diversion) 1 Internet 6 NTA 3 GW Router 2 Edge Router 4 GW Router Edge Router DDoS Cleaning Center 5 M WAF WAF

DDoS MSSP 你 准 备 好 了 吗? Infrastructure Enough output bandwidth in your IDC Good condition to extend your bandwidth DC/Space/Server capacity Relationship Negotiation with your upstream ISP Qualification in MSSP Technique Impact to current business Network design Protection work flow Technical support Market Market survey Marketing campaign ROI analysis

对 MSSP 的 支 持 NSFOCUS helps MSSP to develop Anti-DDoS business Market survey Price system Service design Deployment Technical support Source Code Portal Standard API SLA reference Remote maintenance Client site monitoring

Portal Framework NTA NTA Scrubbing Center Scrubbing Center M M https Administrator http/dada http/xml/api/ SYSLOG https Portal Third party portal End Customer http/html http/doc/pdf/exl End Customer Real time traffic monitoring Customized report

Portal and API

: Attack mitigation 服 务 包 Basic Referential Indexes for Charges Service Coefficient Required Optional Required Optional Volume of Basic DDoS mitigation service Advanced DDoS mitigation service Number of IP addresses Bandwidth Time period cleaning traffic (by ingress 24/7 Emergency DDoS traffic) Mitigation Services TCP Flood, ICMP Flood, UDP Flood, Stream Flood, etc. HTTP Flood, DNS Flood, SIP Flood, etc. 5 10 30 50 10M 50M 100M 200M Monthly Quarterly Yearly 1G 2G 4G 10G Yes No Yes No

价 格 体 系 Step1 Basic price(required) Basic DDoS protect TCP Flood ICMP Flood UDP Flood Etc. Step2 Advanced price(optional) Advanced DDoS protect HTTP Flood DNS Flood Etc. Step3 Service Coefficient 1. Number of IP address 5 10 30 50 2. Bandwidth 10M 50M 100M 200M 3. Period Monthly Quarterly Yearly 4. Volume of cleaning traffic 1G 2G 4G 10G Step4 Service Coefficient (24/7 or emergency) 24/7 service Emergency

Step1 Basic price(required) 500$ By default 5 IP addreses,10m Bandwidth, 1G ingress traffic, and per month Step2 Advanced price(optional) 500$ By default 5 IP addreses,10m Bandwidth, 1G ingress traffic, and per month Step3 Coefficient 1. Number of IP address 1 ( 5) 1.8 (10) 5 (30) 7 (50) 2. Bandwidth 1 (10M) 4.5(50M) 8 (100M) 14 (200M) 3. Period 1 (Monthly) 2.7 (Quarterly) 9.6 (Yearly) 4. Volume of cleaning traffic 1 (1G) 1.8(2G) 3.2 (4G) 6 (10G) Step4 Coefficient (24/7 or emergency) 24/7 service 1 emergency 0.5 举 例 A customer, who has 2 servers and 10M bandwidth, wants to subscribe an one-year 2G traffic cleaning 24/7 service, the price will be: (500+500)*1*1*9.6*1.8*1= 17280$

ROI 分 析 Items Construction Stage Operation Stage Total Year 0 Year1 Year2 Year3 Year4 Revenue Charge per month or per year X1 X2 X3 X4 Charge by attack event Y1 Y2 Y3 Y4 Total Revenue Z1 Z2 Z3 Z4 Hardware Costs A0 A1 A2 A3 A4 Cost Profit Service Costs B0 B1 B2 B3 B4 Maintenance Costs C0 C1 C2 C3 C4 Stable Investmen t Recovery Period Total Costs D0 D1 D2 D3 D4 Net Cash Flow Cumulativ e Cash Flow Return On Investment E0(-D0) E1 (Z1-D1) E2 (Z2-D2) E3 (Z3-D3) E0 E0+E1 E0+E1+E2 E0+ +E3 E4 (Z4- D4) E0+ +E4 The year in which cumulative cash flow comes form negative to positive

Example of ROI Analysis Revenue Items Charge per month or per year Charge by attack event Total Revenue Construction Stage Operation Stage Total Year 0 Year1 Year2 Year3 Year4 120,000 192,000 240,000 360,000 60,000 60,000 60,000 60,000 180,000 252,000 300,000 420,000 Hardware Costs 350,000 0 0 0 0 Cost Service Costs 0 0 0 0 0 Maintenance Costs 0 0 0 0 0 Total Costs 350,000 0 0 0 0 Profit Stable Investmen t Recovery Period Net Cash Flow Cumulativ e Cash Flow -350,000 180,000 252,000 300,000 420,000-350,000-170,000 82,000 382,000 802,000 Return On Investment 2.67

USD Managed DDoS ROI Chart 1000000 Managed DDoS ROI analysis 800000 600000 400000 200000 0-200000 -400000-600000 year 0 year 1 year 2 year 3 year 4-350000 -170000 82000 382000 802000

中 国 电 信 Anti-DDoS Service Service opening fee Basic Service fee per month Prevention Service fee per time or per month

MSSP-- Black Lotus USA Attack Traffic Normal Traffic Internet NTA -M DDoS Detection Central Mgnt. 6000 6000 Server Farm Server Farm

绿 盟 科 技 美 国 英 国 荷 兰 阿 联 酋 总 部 北 京 香 港 新 加 坡 马 拉 西 亚 韩 国 日 本 2000 年 4 月 成 立 ; 2014 年 2 月 上 市 安 全 运 营 Operation 安 全 服 务 Services Security 安 全 研 究 Research 安 全 产 品 Products WAF IDS/IPS RSAS

巨 人 背 后 的 专 家 NSFOCUS Information Technology Co., Ltd 2014 绿 盟 科 技

谢 谢!