




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
12五月2024渠道培训安全事件频发—安全环境已悄然变化下一代防火墙推出背景案例一:索尼网站攻击与信息泄露事件其查询页面被搜索引擎抓取后,至少有数百个公积金账户的详细信息被泄漏到网上,包括公积金账户姓名、身份证号、公积金余额、所在单位等一览无遗。案例二:XX公积金查询网站泄密启示:web漏洞利用、防泄密不容忽视L5-L7:应用层L4:传输层L3:网络层L2:链路层L1:物理层业务内容Web应用架构Web服务架构操作系统TCP/IP协议栈网络接口网线ARP欺骗、广播风暴访问控制问题网络层DDoS敏感信息窃取网页篡改、挂马漏洞利用攻击SQL注入、跨站脚本应用扫描探测弱密码攻击应用层DDoS蠕虫、病毒、木马非安全应用滥用环境改变催生下一代30%网络层威胁70%应用层威胁Spending90%10%25%75%SecurityAttacksNetworkServerWebApplicationsSource:Gartnerr安全威胁与安全建设不相匹配2009年Gartner定义下一代防火墙深信服下一代防火墙NGAF是什么?防应用层攻击双向内容检测涵盖传统安全应用层高性能模块智能联动NGAF是面向应用层设计,能识别用户、应用和内容,具备完整安全防护能力的高性能下一代防火墙。2011年,我们推出国内第一款NGAF功能强大性能强劲功能专业国内首家用户好评案例最多深信服NGAF20112012500%5倍市场需求使我们快速增长产品快速迭代获得专业认可什么是下一代防火墙?下一代防火墙可视双向智能高效深信服下一代防火墙NGAF是什么?防应用层攻击双向内容检测涵盖传统安全应用层高性能模块智能联动NGAF是面向应用层设计,能识别用户、应用和内容,具备完整安全防护能力的高性能下一代防火墙。能识别用户应用内容的属性,让网络流量清晰可视,访问控制更精细能从业务的角度帮用户进行安全分析,提供风险分析报告,让用户更方便的进行安全管理。更可视whowhenwhereTheartwhatTitle可视性部署下一代防火墙NGAF让你的网络安全管理部署下一代防火墙NGAF让您的网络安全防御体系实现双向防护具备完整的L2-L7外到内攻击防御能力,能够有效防御WEB攻击。超过5000条攻击规则,每月更新4到6次特征库【业界最多】,产品通过OWASP的WEB攻击防御专业性认证,国内厂商最高水平。提供业界唯一的内到外风险防护能力,能够有效识别内部主动往外发送的信息中是否包含恶意流量、是否有泄密信息,是否有被篡改的信息。部署下一代防火墙NGAF让您的网络安全防御体系更智能提供主动防御模式,能够通过自动学习,识别合法的业务交互模式,默认只允许符合合法模式的数据经过防火墙;实现底层模块间智能联动,应用层攻击防护模块可以调用网络层防御模块对远端攻击源进行锁定,提高黑客攻击成本;风险扫描之后能够自动生成针对性的防御策略,管理维护更智能拦截拦截防火墙IPS检测WAF检测网站浏览即时通信网站浏览漏洞攻击SQL注入攻击即时通信动态生成防火墙规则,阻断攻击IP所有流量部署下一代防火墙NGAF让你的网络安全防御体系更高效单次解析架构多核并行处理技术实现应用层高性能,开启多功能也不影响访问体验软件架构—单次解析架构实现数据包一次拆包一次解析,提升检测效率硬件架构—多核并行处理提高整机吞吐能力,实现多线程高效处理多维度应用层攻击防护“识别—防护”的攻击防护深入内容的内容解析NGAF特点—全面防应用层攻击网页防篡改网关型网页防篡改无需安装任何插件动态网页/静态网页业务管理与安全管理分离管理员短信强认证信息防泄漏内置常见敏感信息特征可定义的敏感信息http敏感信息检测数据文件敏感信息检测安全管理更为可视!防御体系更为完整!安全功能更为全面!管理维护更为智能!网络结构更为清晰!处理能力更为高效!投入产出更为有效!可视双向智能高效下一代防火墙帮您打造传统安全架构vsNGAF网络效率低下运维成本高投资成本高单点故障多FWIPSAVWAF更完整的应用安全提升运维效率减少单点故障消除网络瓶颈基于端口/协议的IDL2/L3网络、高可用性(HA)、配置管理、报告基于端口/协议的IDURL签名L2/L3网络、高可用性(HA)、配置管理、报告URL策略基于端口/协议的IDIPS签名L2/L3网络、高可用性(HA)、配置管理、报告IPS策略基于端口/协议的ID防病毒签名L2/L3网络、高可用性(HA)、配置管理、报告防病毒策略防火墙策略IPS解码器防病毒解码器&代理多设备叠加=多功能假集成=貌合神离L2/L3网络、高可用性(HA)、配置管理、报告简单的叠加多次拆包,多次检测性能是最大的瓶颈UTM解决方案NGAF目标客户定位目标客户特征的选择标准:客户是否存在应用层安全需求?AF目标客户圈定步骤安全产品典型应用场景回顾四大场景、九大解决方案互联网上网出口Internet重点目标客户特征如何去沟通?客户有防火墙和IPS采购需求,需要对终端上网安全进行保护;强调网络的简洁、稳定和维护成本,强调性价比;安全需求:互联网出口的NAT,协议过滤终端上网安全防护【恶意URL过滤、浏览器、操作系统以及软件程序漏洞入侵】备注:只有NAT的需求或者对安全不关注的客户不是目标客户;防应用层攻击涵盖传统安全优势总结互联网出口+DMZ区DMZ区Internet安全需求:互联网出口的NAT,协议过滤终端上网安全防护【恶意URL过滤,浏览器、操作系统以及软件程序漏洞入侵】DMZ区域的服务器和业务系统保护【服务器操作系统、应用发布软件以及WEB系统漏洞入侵、网页篡改、信息泄密等等】这一类都是目标客户。需要特别注意的是,如果客户需要分开买设备,我们如何去沟通?业务场景如何去沟通?如果客户正在新建网络,什么设备都没有强调性价比、更多的应用层防护、网络的简洁、稳定、性能和维护成本;如果客户仅买了防火墙,还要买IPS和WAF强调性价比、更多的应用层防护、网络的简洁、稳定、性能和维护成本;如果客户已经购买了防火墙、IPS或WAF针对具体的客户需求进行对比。如果客户已经够了防火墙、IPS和WAF寻找客户其他区域【尤其是分支机构、其他办公区域】的安全需求。防应用层攻击
涵盖传统安全优势总结双向内容检测应用层高性能互联网业务发布区Internet安全需求:服务器和业务系统保护【服务器操作系统、应用发布软件以及WEB系统漏洞防入侵、网页防篡改、信息防泄密、应用层DDOS攻击防护等等】这一类都是目标客户。需要特别注意的是,如果客户需要分开买设备,我们如何去沟通?业务场景如何去沟通?如果客户正在新建网络,什么设备都没有强调性价比、更多的应用层防护、网络的简洁、稳定、性能和维护成本;如果客户仅买了防火墙,还要买IPS和WAF强调性价比、更多的应用层防护、网络的简洁、稳定、性能和维护成本;如果客户已经购买了防火墙、IPS或WAF针对具体的客户需求进行对比。如果客户已经够了防火墙、IPS和WAF寻找客户其他区域【尤其是分支机构、其他办公区域】的安全需求。防应用层攻击
涵盖传统安全优势总结双向内容检测应用层高性能数据中心的业务保护安全需求:数据中心边界的ACL服务器和业务系统保护【业务系统帐号暴力猜解、HTTP以及FTP等应用协议信息探测、服务器操作系统、应用发布软件以及WEB系统漏洞入侵、信息泄密等等】这一类都是目标客户。需要特别注意的是,如果客户需要分开买设备,我们如何去沟通?业务场景如何去沟通?如果客户正在新建网络,什么设备都没有强调性价比、网络的简洁、稳定、性能和维护成本;强调全面的应用层防护;如果客户仅买了防火墙,还要买IPS/IDS强调性价比、网络的简洁、稳定、性能和维护成本;用WAF的特性去打IPS,强调更全面的应用层防护。如果客户已经购买了防火墙、IPS看使用年限,寻找替换机会;强调更全面的应用层防护、高性能、稳定性、网络的简洁和维护成本;防应用层攻击双向内容检测涵盖传统安全应用层高性能优势总结分支机构的边界安全防护路由器MPLS/IPSEC目标客户特征如何去沟通如果客户有终端上网安全、隔离恶意流量和入侵行为的需求,就是我们的目标客户;主要竞争对手是UTM。强调应用识别能力、低成本的高性能、安全策略联动安全需求:分支网络出口的NAT,ACL,协议过滤;分支终端上网安全防护【恶意URL过滤,浏览器、操作系统以及软件程序漏洞入侵】隔离分支机构内部的恶意流量或入侵行为,防止对总部和其他分支网络造成破坏;备注:如果客户只有简单的NAT,ACL,协议过滤需求,就不是我们的目标客户;防应用层攻击应用层高性能涵盖传统安全优势总结NGAF产品竞争分析UTMWAFFW+IPS+VPN防Web攻击ACL、NAT、DOSFW主要竞争产品:FWIPSUTMWAFNGFWNGFWIPS主要竞争产品漏洞防护应用识别AC针对传统防火墙的打法选型要参考三层性能参数,避免用过高的型号导致成本过高;利用上半年的IPS+WAF模块的一年免费政策,引导客户免费体验应用层安全防护的效果;必要时可以进行攻防对比测试;树立技术上的优势点;通过功能模块来控标;合理利用低端的AF-520这个型号设备进行价格竞争;传统防火墙NGAFFW是网络层设备AF是7层安全设备FW不能识别应用,不能有效控制应用AF能识别应用,并可做基于应用的ACL、流控及防护FW不能防护应用层风险,如web攻击、漏洞攻击、病毒木马等AF能够识别并防护应用层威胁,并实现双向内容检测针对UTM的打法钉死UTM的通用弱点:缺乏WEB防护,IPS和防火墙之间的安全策略缺乏联动,多模块开启性能下降比较厉害;结合客户的实际应用场景对客户进行持续影响;UTMNGAFUTM是简单的多功能叠,无法实现联动;NGAF是应用层一体化安全防护,可以实现IPS和防火墙的安全策略联动;风险分析和安全策略的联动;UTM串行处理、多次解析,多功能开启性能差NGAF通过单次解析、多核并行处理、基于应用的防护实现应用层高性能UTM无法防护web攻击,不能实现网页防篡改、防泄密NGAF能够理解http协议,防护web攻击,实现双向内容过滤,不仅能防护外部攻击,也能实现外出流量检查。满足网页防篡改、防泄密的需求。针对WAF的打法WAFNGAFWAF主要功能是防web应用程序,防止web攻击NGAF涵盖WAF功能并能解决WEB系统底层漏洞、发布系统漏洞的攻击WAF仅防止外部攻击NGAF不仅能防止外部攻击也能防止内到外的敏感信息泄漏、网页篡改WAF性能低下,1G便是高端设备NGAF应用层性能高,有10G万兆平台Tips:WEB系统的安全4层面:1、底层操作系统层面:win2003、linux、unix等(AH、LM)2、发布软件层面:IIS、阿帕奇漏洞(AH、LM)3、应用程序层面:web攻击4、内容层面:敏感信息防泄密、网页防篡改(QM)针对IPS的打法IPSNGAFIPS主要功能是漏洞防护NGAF涵盖IPS功能,能实现全面的应用安全防护IPS仅防止外部攻击NGAF不仅能防止外部攻击也能防止内到外的敏感信息泄漏、网页篡改IPS基于网络数据包的攻击特征匹配,漏报、误报高NGAF基于应用的特征匹配,有效降低漏报、误报率Tips:应用层安全威胁有哪些?1、漏洞攻击—对操作系统、业务软件、应用程序的漏洞攻击2、恶意插件与脚本攻击—对业务系统上传恶意插件,植入恶意脚本的攻击3、应用层DOS—对业务系统的拒绝服务攻击4、WEB攻击—对web应用、业务系统数据库的攻击5、应用信息扫描和探测—对HTTP/FTP协议的版本等信息的探测*攻击的角度红色部分IPS无法实现一句话概述竞争对手NGAF成功应用案例最高人民法院防泄漏数据中心敏感数据防泄漏为服务器区提供L2-L7层整体的安全防护,有效的保障服务器区安全,弥补原有安全设备缺乏应用层攻击防护的短板;为服务器区业务系统提供敏感信息防泄露的功能,保障数据交互过程中如档案、卷宗等敏感数据被非法窃取;与出口处防火墙形成异构,共同保障服务器区业务系统安全。海关总署广域网安全接入广域网边界安全防护可对国务院新闻办接入到海关总署的广域网专线进行有效的逻辑隔离及恶意流量清洗,保障广域网专线内流量安全;在广域网边界进行有效的访问控制,可限定合法人员人有权接入到总署专网中来,可防止越权访问;部署于总署与新闻办的专线出口,可为总署内网提供完整应用层的安全防护,从而有效的保障内部应用系统的安全稳定运行。四川省财政厅互联网出口安全提升对外发布一站式网站安全防护弥补安全检查中互联网出口存在的DDOS、防篡改、服务器漏洞检测与防范等问题实现对外发布和用户区互联网出口一体化安全加固,实现投资回报
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 委托代理采购合同3篇
- 户口登记委托书填写模板3篇
- 服装导购辞职报告(7篇)
- 幼儿园教师师德师风演讲稿2025(17篇)
- 新学期学习计划参考(16篇)
- 服务合同模板集锦(16篇)
- 2025年度职业心得总结(4篇)
- 2024年重庆市荣昌区计划生育协会招聘公益性岗位人员考试真题
- 2024年唐山市芦台经济开发区选聘事业编制医疗技术人员考试真题
- 公司产品购销合同格式(32篇)
- 2024-2025学年八年级下学期道德与法治期中模拟试卷(一)(统编版含答案解析)
- GB/T 26354-2025旅游信息咨询服务
- SL631水利水电工程单元工程施工质量验收标准第1部分:土石方工程
- 甘肃省兰州市第十一中学教育集团2023-2024学年八年级下学期期中考试数学试卷
- (高清版)TDT 1075-2023 光伏发电站工程项目用地控制指标
- 绿化工程施工合同(5篇)
- 全套课件公共部门人力资源管理
- 《清明》说课比赛课件
- 出租房屋安全检查记录
- 《卖炭翁》课件-优秀实用
- 科学素养大赛题库及答案(500题)
评论
0/150
提交评论