版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、深信服产品销售培训课程-NGAF南京办 揭昭斌1、什么是NGAF?2、应用在哪?3、如何销售?4、如何竞争?5、如何选型?1、什么是NGAF?网络安全建设涉及哪些安全设备?防火墙IDS/IPSAVWAF1993年2000年13年2月2000年左右网络信息时代视窗时代互联网时代Web时代防火墙1、访问控制策略:保证合法人员能够进入网络访问合法资源2、防攻击入侵策略:防止非法人员通过非法手段进入网路或者干扰网络运行定义:防火墙是用于将信任网络与非信任网络隔离的一种技术,它通过单一集中的安全检查点,强制实施相应的安全策略进行检查,防止对重要信息资源进行非法存取和访问,以达到保护系统安全的目的。 信任
2、网络非信任网络DMZ防火墙的核心功能两大核心功能:访问控制ACL:端口/IP的控制,实现安全域或者权限划分地址转换NAT:公网/私网地址转换,隐藏内网地址Access list to Access nat to any pass Access to blockAccess default pass 基于源IP地址 基于目的IP地址 基于源端口 基于目的端口 基于时间 基于用户 基于流量 基于文件 基于网址 基于MAC地址规则匹配成功信任网络非信任网络200.20
3、0.0.20大部分路由交换已涵盖传统防火墙的主要功能!入侵防御/检测系统IPS又称为“虚拟补丁”管理员不用每台服务器打补丁不影响业务、减少人工成本基于特征的被动防护机制评估好坏的标准:特征库数量 (3000条)更新频率 (每周一次,评估官网更新)准确度 (难有统一标准)在线防御旁路检测Web应用防火墙Web时代出现的新产品介于用户和web服务器中间的web安全检测产品通过解析http/https协议,匹配web攻击特征防御web攻击评估标准Web防护能力 (NSSlab/owasp认证)特征库数量(2000+)被误导的“专业性”(看起来配置复杂)内网办公内网服务器DMZ区WEB交易系统WEB门
4、户网站解析http/https协议传统安全产品的形态FWIPSAVWAF“串糖葫芦式”“打补丁式”建设 成本高:环境、空间、重复采购 管理难:多设备,多厂商、安全风险无法分析 效率低:重复解析、单点故障出现“胖”“瘦”防火墙的概念一种观点认为,要采取分工协作,防火墙应该做得精瘦,只做防火墙的专职工作,可采取多家安全厂商联盟的方式来解决;另一种观点认为,把防火墙做得尽量的胖,把所有安全功能尽可能多地附加在防火墙上,成为一个集成化的网络安全平台。 单一的防火墙多产品组合UTM概念下一代防火墙“胖”防火墙是指功能大而全的防火墙,它力图将安全功能尽可能多地包含在内,从而成为用户网络的一个安全平台;“瘦
5、”防火墙是指功能少而精的防火墙,它只作访问控制的专职工作,对于综合安全解决方案,则采用多台安全设备联动的方式来实现。 安全产品发展历程硬件防火墙1995IDS市场化,开始应用1995 TP提出IPS概念,美国军方开始使用2000 美国著名IDCt推出了UTM概念2004国内防火墙入侵检测测评标准发布2006等级保护标准发布2008国际著名咨询机构Gartner针对下一代防火墙2009国内第二代防火墙标准发布20141、安全风险迁移导致安全事故频发Source:Gartner敏感信息窃取网页篡改、挂马漏洞利用攻击SQL注入、跨站脚本应用扫描探测弱密码攻击应用层DDoS应用层安全风险传统产品大多在
6、网络层网络安全 应用安全2、复杂多样的攻击导致攻击难以防护互联网安全威胁报告网络病毒僵尸网络网站攻击网页篡改系统漏洞远程利用传统基于特征检测手段容易绕过应用扫描系统漏洞攻击0Day漏洞木马植入身份盗用口令爆破窃取数据IPS设备叠加导致安全难以分析安全设备 系统安全DDOSIPSWAFIDS防火墙并且缺乏外发数据检测内部外部潜伏已久新形势下传统解决方案已经失效下一代防火墙应运而生可视双向智能高效L2-7层可视、完整的威胁识别用户内容威胁应用真正的“可视”理解网络中的应用、应用中的威胁,威胁带走的数据内容,并能简单易懂的呈现,才是真正的安全可视化!差异化优势在于通过可视化报表不仅能够全面呈现用户和
7、业务的安全现状还能帮助用户快速定位安全问题没有攻击行为也可以找到业务中潜在的风险双向防护、完整安全数据内容检测L2-L7攻击防护不仅仅需要防护外部攻击,并且要检查服务器/终端外发流量是否有风险差异化优势在于 弥补了传统安全设备只防外不防内的漏洞 可检测服务器外发数据是否有攻击、泄密或篡改智能联动实现有效的安全防护IPSWAFFW信息收集防御通用漏洞防御0day漏洞防御恶意流量识别敏感信息防泄漏智能联动分析全新架构实现高效的应用层处理性能的主流安全厂商已发布下一代防火墙90%国际权威机构推荐100%我们预计到 2014 年,35% 的企业将会安装下一代防火墙,而60%用户新购买的防火墙将是NGF
8、W,并且它会拥有紧密集成的入侵防护、应用可视性和控制功能。“随着市场对下一代安全网关的需求增加,预计到2018年,这一比例将达到80%,2013到2018年的5年复合增长率超过40%。“我们不再将整合式防 火墙(Integrated Appliance)中入侵检测(IDS)/入侵防御(IPS )的市场份额取出,而是将下 一代防火墙中的各个功能视为一个整体,称为“整合式网络安全设备“下一代防火墙将是未来安全市场的主战场68%的用户选择下一代防火墙68%融合的安全深度内容检测混合包高性能出台指导国内安全建设方向标准深信服下一代防火墙第一品牌第一品牌技术领先工具:品牌认可材料品牌:国内第一款下一代防
9、火墙12年3月12年5月12年7月12年7月第一品牌11年7月12年10月13年2月13年2月13年2月13年1月品牌:标准主要起草单位公安部第三研究所与深信服科技是主要的两家起草单位2013年3月8日启动2014年7月24日发布2014年9月1日实施工具:第二代防火墙标准第二代防火墙标准解读品牌:国内销售额最高启X X天XXXX华X X网X X绿X X网X XCMS搜索:AF品牌认可材料品牌:用户数量最多用户品牌:在线设备最多在线运行设备接入云端设备8000台4万台品牌:高端行业入围中央政府采购目录国税总局产品集采中国电信产品集采123中国移动产品集采3品牌:权威机构认可国内唯一通过NSSL
10、abs webNSSLabs web安全测评推荐级的产品NSS Labs WAF功能评测报告 工具:技术领先:基于业务的风险报表整体安全状况,安全状况一目了然技术领先:有效攻击漏洞攻击日志关联分析发现有效攻击,减少无效分析提升运维效率技术领先:实时漏洞发现实时监控业务系统0DAY0DAY漏洞,7 7* *2424小时关注业务漏洞技术领先:僵尸网络检测潜藏已久的僵尸用户恶意URL恶意HOST主动向外连接恶意回包内容外网内网提升防护效果,未知攻击也能防护技术领先:云端沙盒联动发现未知攻击,快速分发策略第一时间响应未知威胁2、应用在哪?NGAF的应用场景一、互联网出口终端上网应用价值:发现有风险的用
11、户有效应对APT攻击更高的投入产出比传统无法解决的问题利用漏洞控制终端电脑的攻击如IE极光漏洞、PDF的漏洞、OPENSSL、XP停止更新终端电脑被控制而向外连接创新功能-僵尸网络检测潜藏已久的僵尸用户恶意URL恶意HOST主动向外连接恶意回包内容外网内网提升防护效果,未知攻击也能防护复旦大学、汕头海关、北京电信、北京移动等互联网出口差异显著XX大学案例校园网出口网站统一防护发现学校机房终端成为僵尸网络 典型需求: 政府信息中心:互联网出口及电子政务外网出口 高校:校园网+网站统一出口 企业:办公网出口一体化安全二、对外发布场景应用价值:安全可视,轻松看到安全风险和漏洞简化运维,策略直接匹配保
12、护数据,可以防止经营风险防外部扫描,防止漏洞外泄安全可视简化运维保护数据核心问题大部分客户缺乏应用防护手段无法统一分析,找问题困难无法检测服务器外发数据,数据可能被篡改或泄露权威机构推荐的Web安全解决方案攻击与漏洞关联及时发现有效攻击对外发布需求迫切典型需求:在线考试、电子商务、网上政务、网银门户网站政府年度网站安全检查小型互联网电商 XX游戏公司网络账号服务器 一站式L2-7层攻击防护 账号密码等敏感信息泄露检测 DOS网络层协议判定 高性能低延时安全防护三、数据中心场景应用价值:高效完整的安全防护简化运维,策略直接匹配可实现虚拟化安全部署来自广域网的威胁来自局域网的跳板攻击数据中心L2-
13、7L2-7层数据中心核心问题由于性能和安全威胁的原因,大部分客户仅用传统墙进行隔离无法统一分析,找问题困难高效可靠可视化管理数据保护基于业务的数据中心安全运维网上报税网上办事大厅ERPERP系统销售管理OAOA系统ERPERP系统网上报税销售管理0A0A系统网上办事大厅销售管理ERPERP系统OAOA系统网上办事大厅网上报税创新功能业务漏洞实时检测实时扫描检测业务流量 实时发现漏洞让本没有商机的客户产生立项动机数据中心及重点业务系统典型需求:“数字民政”各业务系统智慧交通,交通运输监管等系统建设社保查询等系统、国土网上招拍挂、天地图等系统广电媒咨系统等等的安全防护业务系统等级保护建设 与行业系
14、统建设并行 卫生:卫生综合管理平台XX省卫生厅28万,各卫生局接入,明年二期地市及县级建设。13年产出400万 医院:系统等级保护建设,达州医院产出40万 社保:社保金融一卡通系统建设,一个地市就有上千万预算,其中安全有300万 国家交通运输部私有云-AF看得懂的”业务风险报表”邮件系统治超系统财务系统OA系统交通运输系统风险高危风险中等风险较低不再需要实施成本高的SOC平台类似商机:“十二金工程”、大型企业等大型数据中心的安全设备等保建设四、广域网场景应用价值:1、清洗广域网内的攻击和风险2、防止分支机构成为入侵总部的跳板3、统一集中部署,简化运维核心问题:广域网边界缺乏安全防护不清楚下级单
15、位存在什么风险广域网全网安全监测聚焦广域网新方案建立优势屏蔽对手赢得认可产大单大型企业多分支机构统一安全管理电商物流一期建设完成百万级项目 教育城域网统一安全建设 电子政务三级网络安全建设 垂直政府单位专网安全建设 大型企业多分支机构统一安全管理 银行保险营业厅统一安全建设适用场景 全网安全统一防护 分支安全一目了然 运维管理方便快捷应用效果全网安全监测平台解决方案国家海洋局骨干网-更高效的AF全网监测平台11个省区50个市县只有1个安全运维管理人员百万级全网安全监测项目各场景解决方案一览互联网出口场景僵尸网络检测上网终端安全防护案例:交通部、外交部、复旦大学、中材集团、中国南车、中国化学工程
16、集团、山西烟草、大连政务外网、贵州电网、湖南农业大学、上海政法大学对外发布业务 互联网业务系统安全防护 业务系统敏感信息保护 网页防篡改项目 实时安全威胁预警 案例:河北计生委、招商银行、中国铁路通信信号集团、东方希杰、申银万国、宇培电商物流、上海教育考试院、广东教育厅广域网 广域网全网安全监测 网络边界安全防护 案例:海关总署、国家海洋局、国家质监总局、顺义教委、通州教委、河北检察院、湖南国土厅、昆明铁路局、华润电力、山西煤炭专网、波司登数据中心及业务系统 等保整改建设 互联网业务系统防嗅探 业务系统应用安全加固 业务系统安全改造 案例:国土资源部、交通部、招商局、中海运集团、中国建筑、国美
17、、最高法、安徽卫生厅、东风汽车、福州海关、中国联通、中国移动3、如何销售?2015年AF推广销售流程图2、品牌认可如果客户有安全规划告诉他,下一代防火墙大势趋势如果客户认可下一代防火墙告诉他,深信服下一代防火墙是第一品牌如果客户要购买FW、IPS、WAF等产品告诉他,下一代防火墙的替换价值使用工具辅助品牌认可:1、播放视频2、讲解品牌认可材料3、谈安全建设的两个问题3、引导测试-测试是最效的推广方法1.5亿4.8亿39851171测试数量来自渠道新增商机2014年签约2亿2015年储备如何进行测试/安全体检?优势功能演示旁路体检业务风险报表挖掘商机项目竞争申请透支持如何进行测试?终端上网场景必
18、要功能:开启应用识别、流控、IPSIPS、僵尸网络等功能差异化:1 1、僵尸网络/APT/APT攻击2 2、基于用户的报表3 3、被动扫描与漏洞发现服务器场景必要功能:WAFWAF、IPSIPS、僵尸网络等功能差异化:1 1、基于业务的报表2 2、被动扫描发现业务漏洞3 3、敏感信息防泄漏第一步:分场景开通必要功能(非必要功能也可以开启,便于新发现问题)第二步:演示差异化功能第三步:1 1周以内攻击收集第三步:1 1周后导出报表汇报4、测试汇报基于业务系统的安全评级数据中心整体安全状况一目了然基于业务系统安全分析让用户看得懂的安全实时监控业务系统0DAY漏洞7*24小时关注业务漏洞关联分析发现
19、有效攻击减少无效分析提升运维效率5、推广安全体检设备旁路体检云平台自动渗透客服安全服务4、如何竞争?竞争策略三板斧 下一代防火墙已大势所趋 深信服NGAF是第一品牌 工具:品牌认可材料讲品牌 NGAF让您看得懂、防得住 NGAF差异功能多 工具:AF优势功能、两问题讲差异 测试看效果,建立优势 可视化报表汇报显差异 工具:可视化风险报表推测试替换传统安全产品的竞争策略品类竞争策略防火墙1、引导应用层攻击危害,建议用户部署NG在防火墙后端做安全体检收集应用层攻击2、用风险报表说服用户NG可以让用户看得懂安全、看得懂风险,放得住攻击入侵防御系统IPS1、了解用户是否有web业务,引导入侵防御存在短
20、板(如web攻击),建议用户部署NG在入侵防御后面做安全体检收集web攻击2、引导入侵防御只防单向不可靠,如被黑客控制的僵尸机就检测不出来入侵检测系统IDS1、已经过时的产品,市场已越来越小2、IPS完全可以替代,开启IDS旁路检测的模式即可Web应用防火墙1、引导完整的安全可视,通过测试展示业务风险报表体现安全性2、owasp 4星认证专业性高过所谓的waf2、引导双向防御,信息防泄漏等功能UTM1、引导完整性,UTM缺乏web攻击防护2、引导UTM形为统一,实则割裂,通过测试体现NG统一的业务风险报表体现差异化为什么要用NGAF替换传统墙?传统功能简单无法防御新威胁我们进行过调研,60%购
21、买防火墙是为了满足合规性的要求,也就是满足简单的区域隔离;但防火墙进行区域隔离仅能隔离网络,应用层的威胁无法隔离。传统墙缺乏持续、有效的安全运维传统墙都是零散的访问控制日志,比较难看懂,运维起来需要管理员花大量时间盯着进行运维管理。传统墙的替换产品是下一代防火墙第二代防火墙标准,定义了升级替代产品是第二代防火墙,也就是下一代防火墙.权威机构包括Gartner、IDC等都认为传统防火墙已经失效,下一代防火墙是替换产品。配合工具:防火墙采购指南第二代防火墙标准为什么要用NGAF替换IPS?IPS的发展趋势就是并到下一代防火墙中Gartner、IDC、第二代防火墙标准中都把IPS作为下一代防火墙的核
22、心功能之一,并对IPS模块的特征库数量、防护准确度、功能等方面有更高的要求多个模块之间的联动防护上更有优势IPS融合实现模块间的有效联动,对防御未知威胁有明显效果NGAF管理运维比IPS更方便NGAF可实现漏洞+攻击的方式管理安全,能够实时发现业务更新产生的新漏洞。而单一IPS只能报警哪些IP受到了漏洞攻击,对于用户而言分析比较困难。NGAF发现漏洞后可以将针对这些漏洞的有效的展示,你可以从报表上清楚的看到哪些业务系统遭受了什么类型的攻击,并且快速找出哪些是有效的攻击。可以看看我们的报表。多一台IPS设备管理起来也更麻烦,需要更多专业的人员去管理设备,分析日志。配合工具:防火墙采购指南第二代防
23、火墙标准为什么要用NGAF替换WAF?第二代防火墙标准定义web攻击标准中定义了web攻击,指导用户网络安全规划向真正一体化的方向发展NGAF管理运维比WAF更方便漏洞+攻击的方式管理安全,可是实时发现业务变化产生的漏洞。而单一WAF的日志仅仅是体现哪些IP受到了漏洞攻击,对于用户而言分析比较困难NGAF可以通过报表有效的展示攻击,你可以从报表上清楚的看到哪些业务系统遭受了什么类型的攻击,并且快速找出哪些是有效的攻击。可以看看我们的报表。多一台WAF设备管理起来也更麻烦,需要更多专业的人员去管理设备,分析日志。专业防护能力达到国际领先水平NGAF通过NSSLABS web防护测评,国内没有单一
24、WAF的厂商通过此认证。配合工具:NSS Labs WAF功能评测报告 OWASP测评报告及友商评级情况 第二代防火墙标准为什么要用NGAF替换组合方案?其实安全建设的最终目标就两个,第一就是看不看得到真正的风险,第二是防不防得住潜藏的攻击,对吧?传统组合方案基本上是有几款安全设备就可以看到几种攻击行为,但是难以进行统一分析。在没有攻击的情况下,安全设备不会报攻击日志,但这并不意味着业务漏洞不存在,因而很难指导用户进行正确的安全建设;深信服下一代防火墙通过主动或者被动流量检测,及时发现业务漏洞,即使没有攻击也能找到业务中潜在的风险;另外,通过攻击与业务漏洞的关联分析,还可以可以帮助您准确地找到
25、有效攻击,清楚网络和业务运行的安全状况。大部分组织单位用户无法把各种各样的安全防护设备都部署完整,所以存在短板;即使部署完整,这些设备也不对服务器和终端向外主动发起的业务流进行防护,在面对新的未知攻击时,缺乏有效措施,导致系统面临被绕过的风险。深信服下一代防火墙具备L2-7层的攻击防护技术,不仅可以防护外部攻击,还能检查服务器/终端外发流量是否有风险,弥补了传统安全设备“只防外、不防内”的不足。同时,可以检测服务器外发数据是否有泄密或篡改风险,以及内网的终端电脑是否被黑客控制、形成僵尸网络。NGAF有哪些差异化功能?实时漏洞分析:支持对业务流量进行实时流量分析,发现存在的漏洞威胁,并对发现漏洞
26、次数最多的服务器进行排名,分析攻击类型,详情以及建议方案。价值:深信服可以提供一种更加高效的解决方案,通过对业务流的全流量分析,能够提供被动式不主动发包,不影响业务的7*24小时业务漏洞检测手段,帮助用户更好的对可能存在对风险进行预警。综合风险报表:能够提供从客户业务安全的维度来展示威胁,并且能够区分有效攻击次数和总体遭受到的攻击次数。能够汇总遭受到的攻击类型,并能够针对攻击提供详情分析。价值:将攻击日志和业务系统自身存在的漏洞风险进行关联分析,从而找到真正的有效攻击的技术手段来提高安全运维效率。云引擎联动,僵尸网络检测:支持对终端主机的木马后门,蠕虫病毒,广告间谍等恶意软件的外发流量进行检测,内置僵尸主机识别特征在30万条以上。对未知威胁与云端沙盒分析联动生成威胁行为分析报告。价值:通过僵尸网络行为分析和特征识别相结合,可识别并阻断内网安全域中疑似中了病毒木马的僵尸主机,内置云安全检测技术,针对未知可疑风险上报云端虚拟沙盒执行并下发分析结果报告,有效防止主机访问非法恶意链接导致中招。全网安全监控平台:支持全网安全设备统一监控和配置管理,能够实时监控
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025-2026年湖南省苏教版五年级数学下册第5单元统计与概率测试卷
- 元宇宙虚拟演练对实体灭火毯采购决策的行为经济学影响
- ESG评级体系下大麦啤酒项目环境社会治理风险定价
- 2026年火电电力职业技能鉴定考试-发电可靠性考试历年参考题库含答案解析
- 2026年湖南大众传媒职业技术学院高职单招笔试综合素质试题库含答案解析3套试卷
- 2026年湖南三一工业职业技术学院高职单招笔试语文试题库含答案解析3套试卷
- 2026年浙江特殊教育职业学院高职单招笔试语文试题库含答案解析3套试卷
- 2026年浙江住院医师-浙江住院医师针灸科历年参考题库含答案解析
- 2026年注册公用设备工程师-注册设备工程师(动力)历年参考题库含答案解析
- 2026年河南农业职业学院高职单招笔试语文试题库含答案解析3套试卷
- 高空作业平台倾覆现场处置方案
- 口腔颌面部感染诊疗临床应用专家共识(2025版)
- 2026年芯片设计DFT工程师高频面试题包含详细解答
- 三宝四口五临边安全防护施工方案
- 市委办公厅机关考核制度
- 万科运营分析内控制度
- 2026年及未来5年中国云南省在线旅游行业发展监测及发展战略规划报告
- 养鸡场生物安全规范制度
- 电力施工高压线路安全技术交底书
- 初中禁毒安全教育课件
- 工程热力学教案(版)(2025-2026学年)
评论
0/150
提交评论