Что такое findslide.org?

FindSlide.org - это сайт презентаций, докладов, шаблонов в формате PowerPoint.


Для правообладателей

Обратная связь

Email: Нажмите что бы посмотреть 

Яндекс.Метрика

Презентация на тему Анализ защищенности System Scanner

Содержание

Агенты для различных ОСАнализ защищенности на уровне операционной системы
System ScannerИНФОРМЗАЩИТАНАУЧНО-ИНЖЕНЕРНОЕ ПРЕДПРИЯТИЕ Агенты для различных ОСАнализ защищенности на уровне операционной системы Анализ защищенности на уровне операционной системыМоделирование действий внутренних хакеровПрямой доступ к операционной Система System ScannerАнализ защищенности рабочих станций и серверов под управлением ОС Windows Связь между консолью и агентами Возможности System Scanner Более 550 проверок для Windows и более 425 проверок Поддерживаемые ОСИНФОРМЗАЩИТАНАУЧНО-ИНЖЕНЕРНОЕ ПРЕДПРИЯТИЕSystem Scanner 4.0 ConsoleWindows NT 			SP4, SP5System Scanner Agents 		Version Поддерживаемые ОСИНФОРМЗАЩИТАНАУЧНО-ИНЖЕНЕРНОЕ ПРЕДПРИЯТИЕSystem Scanner Agents			Version 4.0SUN Solaris 2				2.6 HP/UX 					11.0 		IBM AIX Категории проверокИНФОРМЗАЩИТАНАУЧНО-ИНЖЕНЕРНОЕ ПРЕДПРИЯТИЕ Контроль целостности файлов MD5, размер, наследование, привилегии Системная конфигурация Варианты реагированияИНФОРМЗАЩИТАНАУЧНО-ИНЖЕНЕРНОЕ ПРЕДПРИЯТИЕ   Печать отчетов		Crystal reports, HTML,Text Схема лицензированияEvaluation key – ключ для оценки продукта (срок действия - 15 Механизмы обновленияИНФОРМЗАЩИТАНАУЧНО-ИНЖЕНЕРНОЕ ПРЕДПРИЯТИЕ Основная версия – раз в год Пример: System Scanner Обновление компонентовИНФОРМЗАЩИТАНАУЧНО-ИНЖЕНЕРНОЕ ПРЕДПРИЯТИЕОбновление:сигнатур атакотчетовшаблонов (Policy)файлов подсказкидополнительных утилитинтерфейсаи т.д.Локально (с диска) и удаленно (через Internet) Архитектура System ScannerКонсольWindows NTNT WSNT ServerАгентыUNIXШаблоныи проверки Архитектура System Scanner v4.2Оповещение- SNMP- Регистрация в журнале- Email- Запуск программы
Слайды презентации

Слайд 2 Агенты для различных ОС
Анализ защищенности на уровне операционной системы

Агенты для различных ОСАнализ защищенности на уровне операционной системы

Слайд 3 Анализ защищенности на уровне операционной системы
Моделирование действий внутренних хакеров
Прямой

Анализ защищенности на уровне операционной системыМоделирование действий внутренних хакеровПрямой доступ к

доступ к операционной системе
Обнаружение нарушений политики безопасности
Анализ всех настроек

операционной системы

Обнаружение «следов» хакеров

Взгляд на безопасность компьютера «изнутри»


Слайд 4 Система System Scanner
Анализ защищенности рабочих станций и серверов

Система System ScannerАнализ защищенности рабочих станций и серверов под управлением ОС

под управлением ОС Windows NT, Windows 2000, UNIX (Solaris,

SunOS, HP UX, AIX, Linux, IRIX и т.д.)

System Scanner Manager
System Scanner Agent


Слайд 5 Связь между консолью и агентами

Связь между консолью и агентами

Слайд 6 Возможности System Scanner
Более 550 проверок для Windows и

Возможности System Scanner Более 550 проверок для Windows и более 425

более 425 проверок для Unix
Централизованное управление
Создание своих

проверок
Задание степени глубины сканирования
Обновление компонентов
Контроль целостности файлов и реестра
Запуск проверок по расписанию
Чтение и анализ логов Windows NT и Unix

Слайд 7 Поддерживаемые ОС
ИНФОРМЗАЩИТА
НАУЧНО-ИНЖЕНЕРНОЕ ПРЕДПРИЯТИЕ
System Scanner 4.0 Console
Windows NT SP4,

Поддерживаемые ОСИНФОРМЗАЩИТАНАУЧНО-ИНЖЕНЕРНОЕ ПРЕДПРИЯТИЕSystem Scanner 4.0 ConsoleWindows NT 			SP4, SP5System Scanner Agents

SP5
System Scanner Agents Version 4.0
Windows NT (Intel) NT 4.0

SP4, SP5
SUN Solaris 2 2.6, 2.7
Windows 2000 Release 1
System Scanner 3 Agent 3.x Agents
Digital UNIX (Tru64 UNIX) V3.2C, V4.0D
HPUX 9.05 9.x, 10.10, 10.20
IBM AIX 3 3.2.5, 4.1, 4.2
NCR (SVR4 on Intel) SVR 4.0
Sequent PTX/4 2.x, 4.0, 4.2, 4.2X (Large files)
Windows NT (Intel) 3.51
SCO Openserver 5.0
SCO Unixware 2.0, 2.1
SIEMENS SINIX 5.43
SIEMENS (PYRAMID) DC/OSx
Sun Solaris 1 1.x
Sun Solaris 2 2.51, 2.6
ICL DRS/NX 6 (or /NX 7) NX 6, NX7, 7M+

Слайд 8 Поддерживаемые ОС
ИНФОРМЗАЩИТА
НАУЧНО-ИНЖЕНЕРНОЕ ПРЕДПРИЯТИЕ
System Scanner Agents Version 4.0
SUN Solaris 2 2.6

Поддерживаемые ОСИНФОРМЗАЩИТАНАУЧНО-ИНЖЕНЕРНОЕ ПРЕДПРИЯТИЕSystem Scanner Agents			Version 4.0SUN Solaris 2				2.6 HP/UX 					11.0 		IBM


HP/UX 11.0
IBM AIX 4.3
Linux Red Hat Version 6.1
Compaq

Tru64 Unix (Digital UNIX) 4.0.D, 5.0
SCO UnixWare on Intel 7.0
SCO OpenServer 5.x
Sequent Ptx/4 4.2x, inc (large files)
Siemens SINIX 5.44
SUN Solaris 8 8 (Q4 ‘2000)

Слайд 9 Категории проверок
ИНФОРМЗАЩИТА
НАУЧНО-ИНЖЕНЕРНОЕ ПРЕДПРИЯТИЕ
Контроль целостности файлов
MD5, размер,

Категории проверокИНФОРМЗАЩИТАНАУЧНО-ИНЖЕНЕРНОЕ ПРЕДПРИЯТИЕ Контроль целостности файлов MD5, размер, наследование, привилегии Системная

наследование, привилегии
Системная конфигурация
Trusts, crontabs, daemons
Компрометация системы

Неизвестные файлы, режим promiscuous
Учетные записи
Root equivalent, dormant
Проверка паролей
Словарь, перебор и перестановка, отсутствие
Права доступа и наследование файлов
SUID/SGID, r-w-x, owner, group

Слайд 10 Варианты реагирования
ИНФОРМЗАЩИТА
НАУЧНО-ИНЖЕНЕРНОЕ ПРЕДПРИЯТИЕ
 Печать отчетов
Crystal reports,

Варианты реагированияИНФОРМЗАЩИТАНАУЧНО-ИНЖЕНЕРНОЕ ПРЕДПРИЯТИЕ  Печать отчетов		Crystal reports, HTML,Text

HTML,Text

 Уведомление на консоль

 SNMP Alerts, Email,
Другие программы

 Сохранение в ODBC-базе данных данные могут быть экспортированы

Слайд 11 Схема лицензирования
Evaluation key – ключ для оценки продукта

Схема лицензированияEvaluation key – ключ для оценки продукта (срок действия -


(срок действия - 15 дней)
Permanent key – постоянный ключ


(срок действия - не лимитирован)

ИНФОРМЗАЩИТА
НАУЧНО-ИНЖЕНЕРНОЕ ПРЕДПРИЯТИЕ

Engagement key – временный ключ
(срок действия – 30 дней)


Слайд 12 Механизмы обновления
ИНФОРМЗАЩИТА
НАУЧНО-ИНЖЕНЕРНОЕ ПРЕДПРИЯТИЕ
Основная версия – раз в

Механизмы обновленияИНФОРМЗАЩИТАНАУЧНО-ИНЖЕНЕРНОЕ ПРЕДПРИЯТИЕ Основная версия – раз в год Пример: System

год
Пример: System Scanner 3.2 –> 4.0

Дополнительные версии

– раз в квартал
Пример: System Scanner 4.0 -> 4.1

Обновления XPress Update – по мере появления новых уязвимостей
Пример: XPU 4, XPU 5

Пользовательские проверки FlexCheck

Слайд 13 Обновление компонентов
ИНФОРМЗАЩИТА
НАУЧНО-ИНЖЕНЕРНОЕ ПРЕДПРИЯТИЕ
Обновление:
сигнатур атак
отчетов
шаблонов (Policy)
файлов подсказки
дополнительных утилит
интерфейса
и т.д.
Локально

Обновление компонентовИНФОРМЗАЩИТАНАУЧНО-ИНЖЕНЕРНОЕ ПРЕДПРИЯТИЕОбновление:сигнатур атакотчетовшаблонов (Policy)файлов подсказкидополнительных утилитинтерфейсаи т.д.Локально (с диска) и удаленно (через Internet)

(с диска) и удаленно (через Internet)


Слайд 14 Архитектура System Scanner
Консоль
Windows NT
NT WS
NT Server
Агенты
UNIX
Шаблоны
и проверки

Архитектура System ScannerКонсольWindows NTNT WSNT ServerАгентыUNIXШаблоныи проверки

  • Имя файла: analiz-zashchishchennosti-system-scanner.pptx
  • Количество просмотров: 123
  • Количество скачиваний: 0