深信服合作伙伴導入智安全銷售寶典_第1頁
深信服合作伙伴導入智安全銷售寶典_第2頁
深信服合作伙伴導入智安全銷售寶典_第3頁
深信服合作伙伴導入智安全銷售寶典_第4頁
深信服合作伙伴導入智安全銷售寶典_第5頁
已閱讀5頁,還剩90頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、,外傳目錄一、公司簡介6深信服公司簡介6深信服簡介6二、覆蓋型業務8深信服上網行為管理 AC8導入8銷售場景8功能9銷售. 9競爭策略10客戶. 12深信服下一代NGAF12導入12銷售場景13功能13銷售. 14競爭策略14深信服 SSL. 15導入15銷售場景16功能17銷售. 17競爭策略18客戶. 19深信服等級保護 2.019導入19銷售場景22客戶痛點分析231,外傳銷售24方案及. 27方案優勢28深信服廣域網優化 WOC29導入29銷售場景30功能31銷售. 31品牌優勢31客戶. 32網關 MIG32深信服導入32銷售場景33功能35銷售. 35競爭策略36客戶36三、型業務

2、36深信服安全感知平臺 SIP36導入36銷售場景37功能38銷售. 39方案優勢40深信服安全池 CSSP40導入41銷售場景41功能43銷售. 43方案優勢44深信服企業移動管理 EMM45引入452,外傳銷售場景45功能46銷售客戶. 47. 48深信服安全組網 SD-WAN錯誤!未定義書簽。引入錯誤!未定義書簽。需求場景錯誤!未定義書簽。功能錯誤!未定義書簽。銷售.錯誤!未定義書簽。競爭策略錯誤!未定義書簽。客戶.錯誤!未定義書簽。深信服等保一體機53導入53銷售場景54客戶痛點分析54功能54銷售. 55方案優勢56深信服互聯網安全ISSP56導入56銷售場景57功能58銷售. 58

3、方案優勢60深信服終端檢測響應平臺 EDR60導入60銷售場景61功能61銷售. 62方案優勢63深信服數據庫安全審計 DAS64導入64銷售場景643,外傳功能65銷售. 66方案優勢67深信服安全即服務-信服云眼. 68導入68銷售場景68功能69銷售. 71方案優勢72深信服安全即服務-信服. 72導入72銷售場景73功能73引導. 75方案優勢76深信服安全即服務-互聯網業務安全托管服務77服務導入77銷售場景78服務內容79銷售. 81服務優勢82用戶案例83深信服安全威脅分析與處置服務83服務導入83銷售場景85服務內容85銷售. 87服務優勢88用戶案例88深信服互聯網業務安全通

4、報服務90服務導入90銷售場景90服務內容904,外傳銷售. 92服務優勢94用戶案例955,外傳一、 公司簡介深信服公司簡介深信服成立于 2000 年,專注于企業級安全與企業級云計算領域,致力于讓用戶的 IT 更簡單,更安全,更有價值。經過 18 年的發展,深信服在全球共設有 50 余個直屬分支機構,員工規模超過 3300 名。在安全領域,深信服是中國企業級安全廠商,無論是營收還是利潤均位居前列。通過對質量和用戶體驗的不斷追求,深信服目前有 4 款安全在國內連續多年保持市場第一。而在世界權威、被稱為 IT 界的-Gartner 魔力象限的評比中,深信服共有六款入圍,是國內入圍數量最多的安全廠

5、商,其中上網行為管理、應用交付、廣域網優化,深信服是唯一入圍的國牌。目前,公司已為全球近 40,000 家企業級用戶提供了和服務,包括 80%的中國進入營商以及中國規模最大的世界 500 強企業、90%的中國部委級、中國前 10 家等高端客戶,以及新加坡外交部、CAT 電信、殼牌石油等海外用戶。在云計算領域,深信服是成長最快的企業級云計算廠商。企業云大規模應用案例超過 2000 個;超融合架構入圍了 Gartner2016 年X86 服務器虛擬化基礎架構魔力象限,包括深信服在內,國內僅有兩家廠商入圍;桌面云實現了從前端到的一體化交付,1000 臺以上應用案例超過 100 家,累計交付終端超過

6、40連續 5 年入圍 Gartner 國際魔力象限,也是連續 4 年市場第一的國;應用交付牌。深信服簡介深信服更簡單”,通過在的業務目標是“專注做實用的安全,讓每個組織的安全建設更有效、領域不斷深耕,無論是在網關和數據中心安全、終端安全、等級保護&安全服務都有完整的安全和方案,為用戶提供涵蓋下一代防火墻、上網行為管理、SSL網關、SD-WAN 系列網關、全網安全感知平臺、池、EMM 移動安全、EDR 終端安全、SAAS 化安全、等級保護以及敏捷安全服務等創新性的和服務。6,外傳1.力爭第一Ø 硬件Ø 上網行為管理Ø SSLØ 廣域網優化Ø

7、; 下一代2國際認可市場份額第一市場份額第一市場份額第一市場份額第一在綜合類品類中市場份額第二Ø ICSA認證Ø 中國唯一獲 NSS Labs“WebØ OWASP 測評四星防護”最高評價“推薦”3.標準制定Ø 網絡通信Ø 第二代Ø SSLØ IPSEC 4.質量保障Ø CMMI5技術標準標技術標準起草起草標準制定參與標準制定參與部等級保護建設服務資質服務資質應急服務支撐ØØ資質ØØ 涉密信息系統檢測深信服專注做實用的安全,能夠幫助組織更有效地檢測并安全威脅,降低 IT 業務

8、創新過程中的各種風險,為用戶的網絡、數據和業務提供全面保護,讓每個組織的安全建設更有效、更簡單。7Ø AC、WOC、SSL 是唯一入圍國際 Gartne 魔力象限的國牌,外傳二、 覆蓋型業務、場景、需求和方案都比較成熟,市場打法已經得到充分驗證,市場體系(含)能夠覆蓋的業務。深信服上網行為管理AC導入某公司網絡管理員小王最近遇到以下頭疼問題:員工抱怨上網卡慢,影響辦公效率,投訴不斷;1.2.3.4.部分人上網聽說、工作效率低,要求制定治理;法要求做上網審計,擔心不合規會;無線 Wi-Fi 需要認證,訪客吐槽用個無線太麻煩;面對這些問題,小王找到了深信服上網行為管理,輕松全搞定。深信服

9、上網行為管理擁有專業的用戶認證與管理、應用、流量管控、行為審計等功能,讓用戶看得清上網流量現狀,管得住網絡應用避泄密和風險、保障內網數據安全、實現可視化管理。,以此提高辦公效率、規銷售場景1.2.3.4.5.6.7.8.9.法要求保留上網,日志至少留存 6;無線公共上網場所必須上審計設備,網安有檢查要求;內部上網需要有相應認證,來用戶;客戶建設無線網絡,希望有多種認證方式匹配不同場景(內部上網慢體驗差,關鍵業務帶寬無法保障;、訪客、分支等);客戶需要規范員工的網絡行為,規避上網行為的風險;客戶關注員工工作效率,需要封堵各類工作無關的上網行為;客戶內部資料較多,需要嚴密審計網絡外為及內容;分支需

10、要和總部組網,同時又有流控和審計需求;8,外傳功能1用戶認證:對上網用戶進行驗證,識別其。擁有 29 種認證方式,常用的有IP/MAC 綁定、認證等,滿足各種有線和無線場景的上網認證需求。2應用:通過上網策略用戶的上網權限,包括能哪些網頁、使用哪些應用、上網的時長和流量等。可以基于用戶、時間、終端等多種維度制定上網策略,如:3流量管控:對用戶的上網帶寬進行分配,保障關鍵應用享有足夠的帶寬,限制等無關應用的流量。并且支持動態流控,當網絡空閑時,自動放開對無關應用的限制,提供帶寬利用率。4行為審計: 全面審計用戶上網行為(做了什么),包括網頁和應用、收發內容(郵件、聊、傳文件等),一些加密應用也可

11、以。并且支持外置數據中心,以報表的形式呈現,實現上網行為分析、關鍵的審計合規要求。、網絡泄密追溯等,完全滿足網絡安銷售1. 貴目前網絡出口帶寬多大?有多少人能上網?是否有員工或者頻繁抱怨上網慢體驗差的問題?說明:缺乏管理的網絡帶寬,就像沒有紅綠燈的公路系統。而且或 P2P 下9流量要求如:重點保障,財務部保障郵件,普通員工限制網速如何制定流量策略:保障>500KB/S財務部+ 郵件應用:保障>500KB/S普通員工+迅雷等應用+上班: 限制<100KB/S上網要求財務部上班期間用打王者榮耀、陰陽師如何制定上網策略用戶:財務部時間: 上班期間終端:移動終端內容:王者榮耀和陰陽師

12、客戶需求AC 對應提供每個賬號只通過各自 PC 和上網認證+IP/MAC 綁定:綁定上網賬號和用戶的 PC、等和內部的認證系統結合,做上網認證第服務器認證,支持LDAP、Radius、POP3、H3C CAMS 等服務器公共無線 Wi-Fi 上網,接入要簡單便捷認證、認證(關注,即可上網)或特殊上網,不希望被管理Key 認證(類似 U 盤):插在電腦上即可上網,不被審計或管理,外傳載等大流量應用,會瘋狂搶占帶寬,難以管理。AC 擁有多種流控技術,如 P2P 智能流控、動態流控等,可以管好網絡流量,還能保障重要應用的帶寬。2.貴是否建設無線網絡?訪客或顧客如果要使用 Wi-Fi,如何實現上網認證

13、?需要一個個詢問無線嗎?說明:AC 擁有多種認證方式,滿足各種無線和有線的認證需求,比如內部員工使用+認證;顧客使用認證,方便快捷,還能推廣。3.貴或者對于員工上網是否有限制要求?比如瀏覽/等不良,網購看/刷等?目前通過什么方式管理?說明: AC 能識別和管控各種網絡應用,具有最大的應用識別特征庫、網頁庫,并且可基于時間、用戶、應用實現精細靈活的管控(結合下個問題)。4.目前的上網權限是否相同?比如研發部、財務部、市場部能的網頁應用是否不同?是怎么做的?說明: AC 可以不同部門做不同的上網策略,放開相應的應用權限。并且可以綁定個人的賬號和上網終端,防止賬號借用、亂用。您通過怎樣的方式了解當前

14、網絡的使用狀況和存在的問題?比如流量、網絡應用等。目前是怎樣管理的呢?5.用戶、說明: AC 一直堅持讓上網可視可控的理念,能幫管理員看清網絡中的用戶、終端、流量、應用、風險等情況,比如用戶狀況、應用流量的排行、風險行為分析等。6.貴是否有了解到法的審計要求?有沒有接到部或網安的要求呢?是否有應對方案?說明:法要求所有都必須留存上網,部要求無線公共上網場所必須做審計,目前 AC 已入圍部的,而且 AC 能全面審計各類上網行為,完全滿足各種公司內部對信息的要求。方面有哪些規定?是否有專門7.于追查網絡泄密的審計措施?說明: AC 能全面審計網絡外為及內容,包括郵件、聊天工具等應用,可以幫助客戶分

15、析泄密風險,快速追查泄密。競爭策略AC 的品牌效應和理念是深信服的優勢,要跟客戶優先傳遞。其次,從AC 的優勢功能出發,引導客戶關注深信服 AC 的優勢點。品牌優勢:上網行為管理創始者和第一品牌1.市場第一10,外傳Ø 2005 年率先提出“上網行為管理”理念,2006 年推出國內第一款上網行為管理;Ø 連續 9 年4 名的總和;占有率第一:2017 年市場占有率 30%,超第 2、第 3 和第Ø 中國唯一入圍 Gartner SWG 魔力象限的,并且連續 6 年入圍;注:Gartner 是全球最權威的 IT 咨詢與調研機構,Gartner 的魔力象限被譽為 IT

16、界的“2.技術第一”。標準主要起草技術信息系統安全審計之一;技術要求和測試評價方法的ØØ 擁有最大的應用識別特征庫和 URL 庫;Ø 獲得 25 項3. 用戶第一Ø 3Ø 60 多個技術專利和 30 多項獎項。各行業用戶;細分行業(最高院、外交部、部、教育部等),32 個省級電子政務,地市區縣覆蓋率達 70%以上;Ø 80%的世界 500 強的中國企業,40 多個省級運營商客戶;Ø 430 家金融行業客戶(中農工建交五大行、招商、等 12 家制)。理念優勢 “讓上網可視可控,讓數據更有價值”深信服上網行為管理通過對用戶、流量

17、、行為的可視可控,幫助用戶更好的管理上網網絡。在管好網絡的基礎上,通過分析用戶、流量、行為等上網數據,讓網絡狀況直觀可視,同時幫助用戶展現并解決上網的行為風險和運維管理問題。功能優勢Ø 流量可視可控: 基于多年的流控技術積累,AC 擁有 P2P 應用全流量識別、P2P 智能流控和流控等多種先進技術,讓流控更精準、更靈活;Ø 行為可視可控: 加密網頁內容識別能力強,能識別 SSL 加密的網頁和郵箱內容,能識別 1000 多種常見的移動 APP,并能進行精細的管控和審計;Ø 行為感知分析:專業的行為感知系統,可以進行多種場景的分析,提高數據價值,比如企業絡分析等。的員

18、工泄密風險、員工工作效率分析,以及校園學生沉迷網11,外傳客戶滿足用戶不同場景的上網認證需求,比如 IP/MAC 地址綁定、單點登錄、第三Ø方服務器認證以及便捷的/認證等,實現有線無線統一認證管理;實現帶寬合理分配,優先保障關鍵和業務的上網帶寬,幫助用戶Ø真正控住 P2P 流量,提高帶寬利用率;能管控住各種隨意的上網行為,避免出現工作效率低下、各種網絡違法行為、Ø信息泄漏等問題,幫助用戶實現高效上網,網;能完整依據;上網行為及內容,滿足各類審計合規要求,后續可作為溯源的Ø能通過分析上網數據,幫助用戶挖掘各種業務價值,洞悉組織行為風險(比如:泄密、怠工、離

19、職等),簡化組織的網絡運維。Ø深信服下一代NGAF導入什么是下一代?通常用于兩個網絡之間的,的是“火”的蔓延,而又保證“人”的穿墻而過。這里的“火”是指網絡中的各種,而“人”是指正常的通信報文。但是隨著黑色產業鏈的興起和攻防技術的進步,“人”的因素已經發生了變化,有行為正常的“好人”,也可能有居心叵測,想攜帶“火種”混入的“”。所以對于來說,需要能夠有更先進的技術可以識別出“好人”和“壞的概念。人”,于是就有了下一代國際知名IT 咨詢機構Gartner 在 2009 年最初發布了對下一代N的定防御義,簡單來說下一代相較與傳統的區別就是 N深度集成了功能,能夠實現對數據內容的檢測以及能

20、夠對應用協議和用戶進行識別和管控,比傳統只能基于 IP 地址和端口的管控方式提供了更細粒度的。深信服在 2011 年 7 月發布了下一代的安全廠商。相較與 Gartner 定義的下一代NGAF,是國內最早發布 N,深信服下一代做了更進一步的提升,最大的特點就是融入了對 Web 業務安全保護的能力,深信服下一代提倡的價值主張是:融合安全,簡單有效。融合是指業務生命周期,從事前、事中、事后所需要的安全保護技術的融合,簡單有效是指安全交付能夠簡單、可視,安全12,外傳運營可以持續開展。銷售場景1.2.3.客戶有網絡改造,新建機房或者新建業務系統的需求;客戶被第監管機構檢測出漏洞或威脅,并被通報要求限

21、期;出現了如新型急處置需求;軟件(勒索,木馬等),高危漏洞大規模爆發的安全應4.5.6.7.8.客戶存在等級保護等安全合規性建設需求;客戶原有使用年限較長(3 年以上),存在替換的需求;網絡不同邏輯區域之間或者物理區域邊界之間還未部署;客戶有采購防御系統 IPS 或 Web 應用WAF 的需求;需要做安全加固。客戶需要采購互聯網出口網關設備或者有對外發布的功能事前資產發現:自動識別內部業務服務器的 IP 地址、開放端口,以及是否有安全策略覆蓋這些識別出的服務器。實時漏洞分析:幫助用戶提前發現自身業務存在的風險,實時檢測和發現被保護對象上存在的漏洞、弱口令、不安全的服務配置等風險。Ø&

22、#216;事中Ø:相較與傳統,可以提供更豐富的元素,如應用類型,用戶能對邏輯區域之間的行為進行更精細化的管控;漏洞防護:保障終端或者服務器上存在的漏洞不被所利用進行,能夠及時應對高Ø危流行漏洞的爆發,避免出現安全;到Web 應用防護:保護客戶的在后的可用性,避免被掛馬、植入后門、Ø篡改等安全的發生;防掃描:降低被監管機構通報的風險,能夠或者第機構通過漏洞掃描軟件或Ø者硬件來對事后進行漏洞掃描行為。黑鏈檢測:幫助用戶實時檢測網頁內容是否已經被篡改植入了黑鏈,避免被監管機構Ø通報和造成的影響;失陷主機檢測:幫助用戶實時檢測內部存在異常行為和流量的終

23、端主機,盡早發現已經中了勒Ø索、遠控木馬的主機,避免威脅進一步擴散;綜合風險報表:能夠幫助用戶更直觀的了解自身的業務安全風險,降低運維難度,更Ø13,外傳容易體現出安全運維的價值,報表是打動客戶的锏;的人工確認,幫助用戶分析出最有價Ø 信服云守:通過智能的自動化分析加上安全值的安全威脅日志,并通過確保業務穩定安全運行。端及時推送提升用戶的快速響應能力,同時通過策略誤判調優,銷售問 1:貴目前部署了哪些?什么品牌?說明:主要是為了了解客戶目前的安全現狀,明確是否有應用層安全的引導機會。問 2:這些都部署在哪里?主要用途是什么?說明:了解有哪些場景可以切入,明確應用場

24、景。問 3:這些使用了多長時間了?使用情況如何?說明:了解是否有替換的機會,關注用戶的痛點。問 4:目前有哪些主要的業務系統?今年是否有新的系統上線?說明:了解原是否有加固的可能,是否有新的安全建設參與機會。問 5:貴安全建設有沒有遵循的標準?是否有相關的行業建設規范?說明:了解客戶受到哪些安全合規性的,受到哪些監管機構的要求。問 6:對于終端的安全,你是否關注?現今受控僵尸主機,勒索等軟件非常流行,不知道您是否也出現過這類的問題?說明:了解客戶運維的痛點。問 7:現有的是如何運維管理的?是否覺得多種管理起來非常的?說明:為引導融合安全做鋪墊。問 8:現在咱們這邊有多少專門安全運維的?安全獲知

25、并及時的處理響應?發生后,您是否有途徑快速說明:將信服云守作為主打賣點,在用戶運維有限的情實現快速簡單運維。競爭策略品牌優勢下一代第一品牌1. 市場領先:深信服下一代是國內第一品牌,單品類市場銷量第一,2017 年在IDC 綜合類過 70%;市場報告排名第二(含 N+UTM), 銷售額年復合增長率超2.穩定可靠:深信服是國內第一家發布下一代的安全廠商,自2011 年發布以來,累計使用用戶超過 5,銷售設備 6,連續多年入圍電信、移動、等高端行業集采目錄;14,外傳3.技術優勢領先:連續多年入圍 Gartner 企業級魔力象限,國內僅四家廠商入圍,深信服下一代的技術前瞻性評價最高;4.第二代制定

26、。標準制定者:深信服主導和推進了部第二代標準的建立與競爭策略通用競爭策略:深信服 NGAF 融合安全的后全生命周期的安全防護,而傳統品類(含1.價值主張,強調的是事前、事中、事NG)皆為事中的防御:不管什么品類都存在缺乏事前預知、事后檢測和響應的問題,并且防護過程是割裂的;事中堆疊設備會產生日志碎片化、防護割裂、缺乏有效聯動等后果,無法給用戶提供有價值信息;2.性能型廠商競爭策略:對、山石網科類等以性能為主廠商,著重體現我司將安全與業務進行了強關聯,能夠站在用戶與運維角度,完成對系統的保護,體現我司實用性;3.功能型廠商競爭策略:對啟明、天融信、360 網神一系列廠商,可以通過完整性進行覆蓋,

27、通過強調功能融合、防護聯動效果體現技術先進性。功能深信服SSL導入什么是 SSL說到專線,大家?SSL有什么用?,是運營商提供的線路,所以很安全,但是價格非常貴。SSL果。是 虛擬的專線,是在常規線路上,用更低的價格實現線路的效怎樣用形象的比喻介紹 SSL專線,相當于是把貨物放在?的列車上,有專人看管,其他接觸不到這個列車,很安全;但是成本會非常高一般人很難接受、便捷性很差(必須指定地點才能通過專線接入);而 SSL列車上,不需要指定相當于是把貨物先放進集裝箱鎖住(做加密),再把集裝箱放在普通貨運過程中有人接近也打不開集裝箱的鎖(無法),所以也很安全;列車,放在哪輛列車上都可以(適應任意網絡環

28、境),成本更15,外傳低、靈活性更高。銷售場景1.【移動辦公需求】客戶有業務系統需要在出差或者回家的時候安全接入;,需要用到2.【替換需求】客戶被局檢查,并被通報要求限期將現有設備替換成備;設3.【系統安全加固需求】客戶有安全性要求很高的系統,需要通過 SSL做高強度認證;4.5.【協同辦公需求】客戶需要給商提供訂貨系統,商需要安全接入;【現有應用遷移需求(對應應用發布方案)】客戶現在新的操作系統或者平臺上沒辦法使用,也沒辦法重新開發;6.【APP 中植入安全接入需求。需求】客戶正在開發APP 或者已經開發完成,存在 APP典型銷售場景舉例:什么樣的情況適合賣深信服的?1.移動辦公:在公司范圍

29、外,連入公司辦公下班回家,或者在出差的路上,突然接到你處理!:小王,有個非常緊急的郵件需要2.業務系統向互聯網發布:隱藏真實服務器,避免IT 部主管:新建的這套系統,希望在有網絡的地方都能到!16A 沒有 SSL時B 部署 SSL以后好的!我馬上安排!放通業務服務器的互聯網權限對用戶公布真實服務器地址好的!我馬上發布!放通的互聯網權限對用戶公布的地址數據傳輸不加密,被截取篡改,1 分錢在商城買了充值卡數據傳輸加密截取以后看不懂、無法篡改可以掃描到服務器發起,導致只能掃描到設備,不知道服務器A:沒有 SSL之前B:有 SSL以后好的!我現在馬上回公司! 打車去公司 25 分鐘上樓、開燈開電腦、處

30、理郵件 2 分鐘關機關電腦下樓打車回家 25 分鐘好的!我現在馬上處理!打開電腦、聯網、登錄 SSL3 分鐘處理郵件 2 分鐘耗時近 1 個小時耗時 5 分鐘左右費用、報銷一大堆不產生額外費用,外傳功能1.Ø最安全多種認證方式:用戶名/、硬件特征碼、動態令牌、USB KEY、CA、LDAP、Radius、口袋助理動態碼認證;更安全的加密算法:支持SM1、SM2、SM3、SM4;ØØ主從賬號綁定:如果銷售登錄的是的 SSL辦法登錄;最細致的權限劃分:按劃分權限,銷售,即便他盜取了的業務系統帳號,也沒以讓銷售、財務系統只能財務Ø,而最快速則可以所。2.

31、16;多線路智能選路:多條線路同時接入的情走、電信走電信;,自動選擇最快的線路接入,默認是移動走移動、單邊和高速傳輸協議:占滿帶寬傳輸工作文件,打開系統速度更快;ØØ流緩存:削減 75%左右的重復流量,即可降低四分之三的文件傳輸工作,用 1 分鐘的時間傳輸 4 分鐘才能傳完的數據,提升效率。最易用系統兼容性:兼容 Windows、MAC 和 Linux 系統;瀏覽器兼容性:兼容所有瀏覽器(MAC 和 Linux 在 9 月支持);移動終端兼容性:Android 和 IOS 最新版本智能終端。可擴展應用發布:所有的 Windows 應用,都可以直接平移到 Windows、MA

32、C、Android 和IOS 終端上,不用做任何開發。3.ØØØ4.Ø銷售1.Ø移動辦公類、同事出差在外或者下班回家,是否需要接入到公司的辦公系統處理未做完的工作?目前是否有應用系統直接發布的互聯網上讓出差的同事或者辦公 OA、ERP?數據安全保障類在家里,例如Ø2.ØØ是否擔心在公網上直接對外發布應用系統,服務器被,或者數據被竊取?截取篡改,面對這種情況,數據明文在互聯網上傳輸,客戶的是否采取了相對應的解決方法?數據很可能被17數據泄露是什么,無法發起,外傳3.Ø業務移動化類公司是否有計劃將業務系統向移

33、動互聯網遷移?比如希望使用智能終端(/PAD)現有業務系統?是否準備開發 App?ØØØ4.ØØ【推薦應用】不開發 APP,向 Android/IOS 端如何遷移?【推薦 APP 封裝】App 安全接入如何保障?是否有開發團隊開發安全接入模塊?需求類貴司目前所用的是哪家的?是國內廠商還是國外廠商的?(國內)此款是否支持算法?是否知曉,目前被廣泛使用的 RSA 公嚴重的安全威脅?鑰算法已經被事實上,(國外)是否考慮其加密算法安全風險?是否擔心其內置后門,帶來業務風險(棱鏡門)?Ø競爭策略品牌優勢1.市場品牌領先國內唯一一家入選 Gart

34、ner SSL連續 10 年市場占有率第一魔力象限的廠商ØØØ2.2016 年銷售額年復合增長率超過業界平均水平 3 倍技術絕對領先推出全球第一款 IPSEC/SSL 二合一ØØØØ3.是SSL/IPSEC技術標準制定者申請 SSL專利技術 30業界唯一一款兼容 Windows、MAC 和 Linux 及所有 PC 瀏覽器的 SSL集采入圍采購協議采購ØØØØØ4.中國工商中國建設總行集采入圍總行集采入圍招商集采入圍案例最多,眾多高端客戶一致選擇用戶數量超過 21000 家,

35、囊括、金融、運營商、能源、教育、企業等各行業Ø18,外傳用戶Ø 擁有業內最多的高端客戶,包括國資委、環保部、銀監會、伊利部、最高檢、中國移動、中國、海爾、三一重工、中廣核等技術優勢1.ØØØ2.ØØ3.ØØ更便捷的安全支持多達多種認證方式,給出用戶多種組合方式選擇,用戶可以按需選擇支持口袋助理認證動態設備自身提供 CA更爽的體驗認證,既安全又省錢,還兼容第結合認證支持在 Windows、MAC、Linux PC 上使用任何瀏覽器登錄使用 SSL系統集成 WEB更簡單的擴展功能,僅使用 WEB 系統時無需安

36、裝任何插件和客戶端支持擴展應用發布功能,將 Windows 應用遷移至 MAC、IOS 和 Android終端支持擴展 APP 自動封裝功能,讓 IOS、Android APP 快速集成安全接入能力客戶1.2.真實服務器隱藏在 SSL后端,避免被掃描、;極致的終端/系統/瀏覽器兼容性,用戶使用 Windows、MAC、Linux PC或Android、IOS 智能終端,都可以完美實現安全接入,不改變用戶使用習慣;管理員運維管理的工作量大幅降低;支持平滑擴展,部署一套系統,滿足用戶各類安全接入需求,建設周期短、成本低。3.深信服等級保護 2.0導入1.什么是等級保護?什么是等級保護 2.0?信息

37、系統安全等級保護是指對重要信息、法人和其他組織及公民的專有信息以及公開信息和用的、傳輸、處理這些信息的信息系統分等級實行安全保護,對信息系統中使實行按等級管理,對信息系統中發生的分等級響應、處19,外傳置。等級保護(也稱“等級保護 2.0”),是經過多年試點、推廣、落實等級保護工作后,由于新技術、新應用、新業務形態的出現,尤其是云計算、物聯網、大數據等新技術的大量應用,并結合當前準已不能滿足當前對形勢和新型技術的涌現,原來 2008 版的標的需求,因此從 2015 年開始,相關部門開始制定等法,其中第級保護 2.0 標準,因 2017 年 6 月 1 日施行的中民二十一條規定的“實行等級保護制

38、度”,等級保護正式進入 2.0。2.等級保護分為幾個等級?分為五個等級,分別為第一級(保護級)、第(指導保護級)、第三級(監督保護級)、第四級(強制保護級)、第五級(專控保護級)。系統的重要程度從 1-5 級逐級升高。3.等級保護工作具體步驟是怎樣的?根據信息系統等級保護相關標準,等級保護工作總共分五個階段,分別為:1)定級。2)備案。3)安全建設。4)等級測評。5)定期監督檢查。20,外傳4.Ø開展等級保護工作的相關或文件要求中民計算機信息系統安全保護條例(147),1994 年,這是第一次提出等級保護的概念。計算機信息系統安全保護等級劃分準則GB17859-1999 ,強制性標準

39、:規定了我國計算機信息系統安全保護能力的五個等級。Ø國信息化小組關于加強保障工作的意見(200327 號)明確要求我性文件,標志著開始Ø保障工作實行等級保護制度。這也是保障的實行等保。中行民法(2017 年 6 月 1 日正式施行),其中第二十一條指出,實Ø等級保護制度。等級保護工作至此以法律的形式確定為的基本國策。5.等級保護和法有什么關系?法實施后,等級保護制度已經上升為法律規定的強制義務,其中等級保護制度。網絡運營者應當按照第二十一條明確規定“實行等級保護制度的要求,履行下列安全保護義務,保障網絡免受干擾、破壞或者的,防止網絡數據泄露或者被竊取、篡改。”第二

40、十一條是等級保護工作的鮮明旗幟,是從層面對等級保護工作的法律認法關于等級保護工作最重要的一條,簡而言之就是,組織不做等級保護工作就是違法。6.不做等保有什么后果?第五十九條 網絡運營者不履行本法第二十一條、第二十五條規定的保護等后果義務的,由有關主管部門責令改正,給予警告;拒不改正或者導致危害的,處一萬元以上十萬元以下罰款,對直接負責的主管款。處五千元以上五萬元以下罰關鍵信息基礎設施的運營者不履行本法第三十三條、第三十四條、第三十六條、第三十八條規定的或者導致危害保護義務的,由有關主管部門責令改正,給予警告;拒不改正等后果的,處十萬元以上一百萬元以下罰款,對直接負責的主管處一萬元以上十萬元以下

41、罰款。第五十九條很明確,就是用戶不做等級保護測評,用戶需要被罰款;主管人員需要被罰款,罰款是一方面,的職業發展非常不利。的是因為這件事對聲譽,對個人聲譽,對個人7.哪些需要做等級保護?法第三十一條指出:對公共通信和信息服務、能源、交通、水利、金融、公共服務、電子政務等重要行業和領域,以及其他一旦遭到破壞、喪失功能或者數據泄露,可能嚴重危害安計民生、公共利益的關鍵信息基礎設施,在等21,外傳級保護制度的基礎上,實行重點保護。同時結合網絡空間相關文件說明,可以確定的是:公共通信運營商,廣播電視等基礎信息網絡,能源、交通、水利、金融、教育、科研、工業制造、醫療衛生、保障、公用事業、機關等的重要信息系統和重要互聯網應用系統。所有涉及到以上行業的經指明了:在要的事說三遍。,是需要重點做好工作的。第一步怎么做?法已等級保護制度的基礎上,實行重點保護。等保、等保

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論