Infosource

Get the Flash Player to see this player.
Flash Image Rotator Module by Joomlashack.
The Flash Image Rotator module is now 1.5 Ready!
Your CMS just got even better! Upload your images and GO!
NEW transitions and stunning Ken Burns effects for your photos!
This is a FREE module only from Joomlashack!
Image 5 Title

最新消息

--= NFSP =--

NAC 拯救企業五種情境...    “我們以往對於承包商以他們私人的筆記型電腦連線上我們的內網疏於管理。許多病毒感染和內賊事件,促使我們限制其使用,  但是造成設備供應和管理上龐大的開銷和困擾。我們需要一個允許承包商私人電腦連至公司網路可靠且安全的管理方法。”情境1:外包服務已是企業於節省開支普遍採用的方法,但也造成新的安全風險,我們嘗試在訪客設備上植入agent,如此需要昂貴花費而且要在這些設備實際出現前事先處理好。提供和管理已經裝好的agent"並不是"真正的問題,提供公司設備給承包商才是實質的費用和負擔。CounterACT 解決方案:CounterACT提供訪客和承包商設備嘗試連結和攔截的解決方案。CounterACT引導Switch鎖住連線者,直到安全查核執行完,承包商登入電腦後,判斷並通知Switch是否放行。同時,包含引導其進入隔離區(VLAN),或是以虛擬防火牆限制其只能連線至其工作所需的主機 (或是訪客只能去Internet)。 “CounterACT保證所有的端點設備符合於企業規範,因此,我們取消予限制承包商電腦連線的限制,估計可以節省 $2-3K/每位承包商/每年的管理費用。承包商可以用他們的私人電腦,而CounterACT則扮演後端即時 (real-time) 管理的機制”。“我們無法通過法規稽核審查,需要立即消除我們的弱點。” 情境2:Fortune 500企業都面臨法規稽核的壓力,而且必須在最後稽核報告完成前,立即解決網路資安問題。CounterACT 解決方案:CounterACT設備可在一天內佈署至企業網路上並且設定好企業的安全政策,同時....  <詳細內文...續>

參觀人數

mod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_counter
mod_vvisit_counter本日0
mod_vvisit_counter昨日117
mod_vvisit_counter本周895
mod_vvisit_counter本月458
mod_vvisit_counterAll113508

 
  • 80%的惡意程式 (間諜程式、木馬程式、蠕蟲) 不是病毒。
  • 多廠牌防毒軟體,也不能完全阻擋病毒的入侵。
  • 卡巴斯基實驗室一天可蒐集到200300個新的惡意程式。
  • 防毒軟體公司宣稱,2008年將有最少200,000次的病毒威脅,最高可達400,000次。
  • 統計發現,企業內約有27%非合法購置的電腦軟體。
SecureWave Application Control(SAC)提供強制管理應用程式之安全政策,訂定〝已知〞和〝允許〞可以執行的各種程式(laptops, desktops and embedded devices),預設不允許未知的、非法的及未授權的應用程式執行,以保護企業Desktop的安全。

Sanctuary Application Control以正面表列(白名單)的方式將企業允許執行的軟體列表控制,每個程式 (exe, *.com, *.dll, *.ocx, *.sys, *.drv, *.cpl )要執行前會被檢查是否合乎公司政策,以徹底解決惡意程式和非法軟體的氾濫。

Sanctuary可以用簡單一句話來形容:預設拒絕名單。換句話說:惡意程式無法執行。

 您可以決定哪些程式以允許被執行,其餘的程式將被Sanctuary阻擋住。

無論何時,當您執行一個程式,Sanctuary將去判斷它是否是被允許的,否則將結束此程式被執行。當所有程式被允許執行時,Sanctuary可以過濾出病毒、蠕蟲、特洛伊木馬程式,包含惡意程式偽裝成合法程式。 

有別於其他安全政策只著重在設定端已經知道惡意程式阻擋,Sanctuary讓您建立一個安全、穩定且能被掌控的PC環境。
 

Sanctuary Application Control導入方式:

Sanctuary Application Control的導入方式,可採取下列的建議步驟:

.  建立核心應用程式。

. 建立應用程式原則。

. 建立智識庫(Knowledgebase)

     i.  掃瞄已知的MSI套裝軟體。

     ii. 掃瞄已知的程式媒體和光碟片。

. 掃瞄基本系統程式 

    i.  將核心程式建入智識庫中。 

    Ii. 將其他程式先歸入一般類別。

. 先以未控管(Non-Blocking)方式佈署。

. 分析並更正白名單內容。

. 改以控管(Blocking)模式,完成佈署。

 

 

Sanctuary Application Control功能特性:

  • 對新的威脅免疫(應用程式白名單正面表列)

            只有授權的應用程式才能執行。Sanctuary Application Control是市場上唯一的一次可以解決非法程式、病毒和木馬程式、惡意程式(Spyware)等問題的解決方案,企業再也不用擔心未知的因素。

 
  • 高準確性的應用程式辨識

             SanctuarySHA-1技術產生每個應用程式20-byte之唯一地特徵辨識碼,其原理並非是只看程式名稱, 因此是使用者無法規避的企業安全政策。

 
  • SecureWave File Definitions

             SecureWave File Definitions 可完全由Sanctuary Application Control管理員客製化,方便設定使用者/群組允許執行之程式的控管,以簡化工作。預設的Microsoft OS和大眾化的應用程式清單,也可減輕佈署SAC的負荷。

 
  • Local授權原則

            對某些使用者而言,需要有自己決定應用程式是否可執行的彈性,SAC支援這種設定方式,當有未授權的程式欲執行前,SAC會詢問此程式是否允許其執行,這類使用者也可建立本機的檢查原則,符合原則的程式,即不再每次詢問。

 
  • 彈性的管理方式

     Sanctuary的安全政策可以很彈性地運用在整個企業、個別使用者、群組或是指定電腦的管控上,各項規則直接及時派送而不需重新開機;也支援〝無中控台〞形式之授權程式清單直接載入/匯出的佈署方式。

 
  • 三層式架構
            Sanctuary三層式(Client, Application, DB)的設計架構,可適用大量佈署之企業環境,建置成本低,且Kernel driver中內建TCP Client & Server,不需再外加的模組(MDA, ODBC,etc...)

配合。

 
  • 同時支援workgrouplocal user

Sanctuary可與Domain(MSAD or Novell eDirectory)結合,也可支援 local users

 
  • 配合 Software Update Services (SUS),Windows Server Update Services (WSUS)自動更新相關執行檔的特徵碼,大幅減輕管理員的維護負擔。

 產品型錄下載

 Lumension_Application_Control