sangfor安全系列产品介绍.ppt_第1页
sangfor安全系列产品介绍.ppt_第2页
sangfor安全系列产品介绍.ppt_第3页
sangfor安全系列产品介绍.ppt_第4页
sangfor安全系列产品介绍.ppt_第5页
已阅读5页,还剩51页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、降低IT业务风险、保护IT资产价值 -SANGFOR 安全产品介绍,目录 公司介绍 安全解决方案概述 安全产品介绍 优势总结,网络层次越高资产价值越大,L5-L7: 应用层,L4: 传输层,L3: 网络层,L2: 链路层,L1: 物理层,TCP/IP协议栈,网络接口,操作系统,Web服务架构,Web应用架构,业务内容,风险越高越迫切需要被保护,敏感信息外泄 应用层DDoS SQL注入、跨站脚本 漏洞利用 扫描探测 蠕虫、病毒、木马 P2P带宽滥用,访问控制问题 协议异常 网络层DDoS,ARP欺骗、广播风暴,传输线路物理损坏,网线,状态检测 IPSec VPN,应用识别,威胁识别,内容识别,深

2、信服应用安全产品核心价值:,降低IT业务风险、保护IT资产价值,十年应用层安全技术积累,国内前三,仅凭应用安全产品 深信服即进入 国内安全领域三甲,Source: IDC China,持续安全防护:特征库的发布流程,漏洞分析、攻击分析、协议分析,漏洞特征库生成,蜜罐系统 跟踪操作系统、数据库、浏览器、服务器、中间件、网页软件、应用软件等系统的漏洞 研究”Zero-Day“漏洞 与CVE、SANS、微软,分析归纳出漏洞特征和攻击特征 分析归纳出应用协议的特征 生成特定格式的特征规则库,对漏报、误报进行严格验证,生成攻击特征库和协议库,Sangfor攻防研究团队,漏洞特征库生成,严格的攻防验证,S

3、angfor 测试中心,漏洞特征库生成,特征库上网发布,Sangfor 用服部门,自动升级 手动升级,及时更新的特征库配合强大的检测引擎,实现虚拟补丁,Sophos病毒库,Sophos,Sangfor攻防研究团队,通过微软MAPP认证,微软提前通知漏洞信息,Sangfor生成特征库实现防御,漏洞被发现并公布,出现利用漏洞的蠕虫或攻击方法,MAPP旨在整合全球安全资源,通过认证的安全厂商,可提前获取微软漏洞的技术细节信息 MAPP认证确保Sangfor在攻击出现之前就能提供前瞻性安全防护,数万家政府、企业客户,目录 公司介绍 安全解决方案概述 安全产品介绍 优势总结,缺乏: 1、L2-L7立体完

4、整的防护手段 2、以业务流程视角审视IT服务的交付过程,传统网络安全建设模式弊端,纵向防护、横向隔离,纵向防护(单一业务) 根据业务系统的不同组成部分,划分出数据中心、网络接入、终端三个层次 在每个层次部署对应L2-L7安全技术和产品,实现端到端的L2-L7安全防护 横向隔离(多种业务) 根据不同业务之间的内容敏感度、安全风险不同,划分为多个安全级别 针对每个级别提供端到端的虚拟隔离手段,虚拟桌面、虚拟网络、虚拟服务器,服务器安全防护,网络接入安全防护,终端安全防护,纵向防护,横向隔离,纵向端到端防护,横向端到端隔离,虚拟桌面技术:在终端上将多业务进行风险隔离 安全沙盒:在PC上虚拟出多个桌面

5、,实现各种资源权限的隔离与控制; 远程应用发布:Easycon在移动终端上提供应用画面的展示,无法获取实际数据,防止文件泄密; 虚拟网络VPN:在网络上将多业务进行风险隔离 IPSec/SSL VPN:在网络上提供加密传输通道,实现网络层业务划分与隔离,横向端到端隔离:内网业务,Internet,研发、生产业务,OA业务,互联网资源,Internet,终端服务器,SSL VPN网关,应用服务器,键盘、鼠标,应用图像,移动终端:Easyconnect,横向端到端隔离:移动接入业务,Sangfor安全产品优势,目录 公司介绍 安全解决方案概述 安全产品介绍 NGAF下一代防火墙 IPS入侵防护设备

6、 Web应用防火墙 AV防病毒网关 SSL VPN+Easyconnect AC第二代上网行为管理 VSP虚拟安全平台 优势总结,NGAF下一代防火墙,状态检测,路由,VPN,NAT,攻击防范,智能报表,应用识别,10G性能,用户识别,NGAF:更加完整的安全防护,可替代传统防火墙/VPN、IPS所有功能,实现内核级智能联动,简化部署,丰富的用户与应用识别能力 确保安全策略更精细、更可视,NGAF:更加精细的应用安全控制,NGAF,精细的应用访问控制,丰富的应用识别,多种的用户识别,NGAF:可视化的业务安全,NGAF:更高性能的应用层处理能力,单次解析架构实现报文一次拆解和匹配 10G应用层

7、防护性能,NGAF:先进的应用状态检测技术,支持多种应用协议,H323/SIP/H248/RTSP/ICMP/FTP/PPTP/NBT等 路由支持:静态路由、策略路由、RIP v1/v2、OSPF、BGP NAT:一对一、多到一 、多到多、H.323/SIP NAT 穿越 应用路由功能:基于应用类型选路,公司总部,内部网络,办事处,应用访问控制列表,只允许内网发起的各种访问,禁止外网发起的各种访问,NGAF:全面的攻击防范,Flood类攻击,扫描探测,SYN Flood UDP Flood ARP Flood ICMP Flood ,Port Scan IP Scan Tracert ,协议异

8、常,Smurf Ping of Death Tear Drop Land ,IPS入侵防护,多核并行技术,威胁关联分析技术,应用DDoS 防护,5G性能 us延迟,虚拟补丁库 2200+,应用内容检测分析引擎,掉电保护 Bypass,IPS:应用内容关联检测引擎,数据流,会话状态跟踪,丢弃报文,应用识别分析 并行处理 支持近千种协议,内容特征分析 并行处理 包括攻击特征、漏洞特征,丢弃报文、隔离,限流,阻断、重定向、隔离等,关联检测引擎:提升检测精度 例:Apache 2.2 漏洞: CVE-2011-3192 Denial Of Service Vulnerability 应用识别分析: W

9、eb应用,保护对象为 Apache 2.2 内容识别分析: 数据包匹配到CVE-2011-3192的漏洞特征 关联分析结果: 命中,威胁级别严重,阻断!,正常 数据流,关联分析,分 片 重 组,流 量 分 析,流 恢 复,报 文 正 规 化,IPS全面的漏洞库,核心应用漏洞库:2200+ 主机操作系统漏洞,如Windows、Linux、Unix等 应用程序漏洞,如Adobe、Office、SPA、IBM Lotus等 网络操作系统漏洞,如思科IOS、Juniper JUNOS、SSL协议等 中间件漏洞,如WebShpere、WebLogic等 数据库漏洞,如SQL Server、Oracle等

10、 浏览器漏洞:IE、FrieFox、Google Chrome等 病毒、木马、后门软件等 。,8、9月 IPS 虚拟补丁,IPS:L3-L7 DDoS防护,IPS:多核并行处理技术,多核平台实现对安全业务的并行处理,既能够适应应用层多变的特点,又能够达到专业级的高性能。,WAF:Web应用防护,网页防篡改,扫描过程,防敏感信息泄露,安全策略自检,服务器漏洞检测,攻击过程,破坏过程,Web应用防火墙,基于事件周期的Web防护,WAF:事中、事后双向内容保护,防止端口/服务扫描 弱口令保护/防暴力破解 关键URL保护 应用信息隐藏 HTTP出错页面隐藏 HTTP(S)响应报文头隐藏 FTP信息隐藏

11、,强化的web防护 防SQL注入攻击 防OS命令注入 XSS攻击、CSRF攻击 多对象漏洞利用 服务器漏洞攻击防护 终端漏洞攻击防护,DOS攻击 应用层DOS攻击 权限控制 可执行程序上传过滤 上行病毒木马清洗 切断webshell流量,用户/黑客,WAF:动态攻击防护,SQL注入,支持各种注入方式和后台数据库类型,支持存储式、反射式等各种跨站攻击方式检测,跨站脚本,防止Webshell后台木马的上传,并且予以阻断,WebShell,防范各种命令注入(各种脚本和系统名等)以及非法目录遍历攻击,命令注入和目录遍历,利用应用层的弱点,进行拒绝服务攻击,应用层拒绝服务,WAF:全面的网页篡改防护,支

12、持高速页面内容扫描,快速遍历技术 多维度防护对象:多服务器、多目录、例外监控等,网页替换重定向 敏感内容过滤 页面内容恢复 告警,支持各种静态网页,如HTTP/JPG/XML等 支持各种动态脚本,如ASP/JSP/PHP等,提供全面的网站防护,避免网页被恶意篡改,AV 防病毒网关,多核并行处理技术,Sophos全球及时更新,每周更新 2次以上,20万+ 病毒库,4G性能,5种常规 协议解析,流检测 引擎,AV:基于流的扫描引擎,低延迟: 基于流的动态实时扫描性能, 而非传统的文件检测 防护全面: 20万+病毒库,各种文件型病毒、木马、蠕虫、恶意代码等 5种常见协议识别,HTTP、FTP及各种邮

13、件协议、文件共享协议等 支持对各种大文件过滤检测,时间,缓冲文件,时间,扫描文件,传输内容,文件内容,扫描内容,传输内容,文件内容,AV:通过VB100权威测试,5,AV:业界领先的病毒保护,行业领先端点保护,行业领先数据保护,集中式管理,统一代理,Gartner领导象限,赛门铁克,Panda,SafeGuard 设备加密,SafeGuard 文件和文件夹加密,SafeGuard DLP/CMF,SafeGuard 管理中心,SafeGuard 合作伙伴:微软、英特尔、希捷,SafeGuard 端口和配置保护,SafeGuard 数据交换,Gartner领导象限,Check Point 软件技

14、术,Utimaco安全软件,GuardianEdge技术,Gartner领导象限,SSL VPN+EasyConnect,更安全,易管理,更易用,更快速,SSL VPN:端到端更安全,SSL VPN:更快速的解决方案,SSL VPN:更易用的解决方案,Internet,终端服务器,SSL VPN网关,应用服务器,键盘、鼠标,应用图像,移动终端:Easyconnect,EasyCon远程应用发布,EasyConnect特点,AC 上网行为管理第一品牌,识别能力最强,安全桌面 永不中毒,网上速度更快,10G性能,市场占有 率第一,管理更智能,SANGFOR AC 功能,带宽管理 多线路流控 用户/

15、组流控 应用流控 网站流控 文件流控,应用授权 网站访问 言论发布 文件传输 邮件收发 IM/P2P等应用 控制与提醒,报表分析 独立数据中心 统计/对比/趋势 风险智能报表 数据挖掘与分析 内容快速检索 日志权限Key,安全防护 终端安全检查 网络准入控制 过滤脚本、插件 危险流量封堵 查杀木马、病毒,行为记录 网站访问 外发言论 SSL加密应用 邮件、文件收发 IM聊天等行为 免审计Key,传统互联网风险隔离手段,1、千万级的矛 VS 百万级的盾 权威机构检测到病毒种类为千万级,而众多杀毒产品的病毒库最多仅为百万级;同样,互联网的恶意网址达到35亿之多,而常见的web安全网关的恶意网址库仅

16、为千万级。 2、超前的矛 VS 滞后的盾 病毒库和补丁的更新总是滞后于病毒和漏洞的发现,如:2010年极光漏洞发现二十多天后,微软才推出升级补丁。 3、物理隔离部署成本高、易用性差 多套终端系统导致投入成本翻倍,运维工作量增大; 在物理隔离下,用户同一时间只能访问一个网络,而两个网络的数据无法共享,导致工作效率低,易用性差。,第二代AC,上网安全桌面SD 访问互联网,第二代AC:SD让终端永不中毒,上网安全桌面带来的价值,1、 上网无忧:防止PC中毒 在上网安全桌面,病毒只存在虚拟的桌面,无法达到本机,退出安全桌面后,一切还原干净桌面。 2、 业务无忧:防止被动泄密 在安全桌面上网时,无法访问

17、到本机桌面重要文件和内网系统,实现了内外网的隔离,从而避免了感染木马病毒后,PC上机密文件被盗取、业务系统被入侵的风险。,3、 使用无忧:轻松切换桌面 上网安全桌面与本机桌面使用习惯完全相同,通过任务栏和顶部菜单,在桌面间切换轻松,设立的专用安全目录,便于文件导出。 4、 管理无忧:策略统一下发 IT管理员通过网关处的上网行为管理设备向终端安全桌面统一下发网络和数据访问权限策略,实现了终端安全的统一管理,简单方便。,第二代AC:上网内容优化,图片,视频,文字,业务资讯网站,娱乐八卦网站,数据,应用服务器,核心资源数据中心,虚拟安全桌面,默认普通桌面,4、访问权限控制: 角色授权、账号绑定、单点登录、操作审计,1、系统登录认证: 8种认证方式,灵活、安全,VSP:端到端业务隔离,隔离业务资源应用,真实计算机,2、开启虚拟安全桌面: 防止文件保存、网络外发、外设拷贝/打印、

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论