深信服防火墻詮釋網(wǎng)絡安全衛(wèi)士新形象
2012年07月11日00:00 it168網(wǎng)站原創(chuàng) 作者:佚名 編輯:李愛鋒 評論:0條
【IT168資訊】如今75%的網(wǎng)絡攻擊來自于應用層,傳統(tǒng)防火墻已經(jīng)無法應對現(xiàn)有的網(wǎng)絡威脅, 6月底在華僑城洲際酒店舉辦的第四屆前沿網(wǎng)絡高峰論壇上,深信服科技作為國內(nèi)第一家推出下一代防火墻產(chǎn)品的廠商進行了現(xiàn)場攻防演繹,使參會的數(shù)百位CIO實地感受到了下一代防火墻強大的安全防護能力。
本次技術(shù)論壇首先由深信服CEO何朝曦先生針對網(wǎng)絡趨勢發(fā)展和深信服在新趨勢下的解決之道做了整體方向的闡述。
在此次解決方案推廣環(huán)節(jié)中,深信服科技撇開了傳統(tǒng)的宣講似的PPT講解模式,而是轉(zhuǎn)變?yōu)橛缮钚欧a(chǎn)品副總裁張開翼先生講解,領(lǐng)銜眾多深信服員工自編自導自演的網(wǎng)絡安全問題情景劇現(xiàn)場上演,四段精彩的故事,四段精彩的點評,四段精彩的演示,給前來參會的企事業(yè)單位CIO們留下了深刻的印象。在座對最后一個網(wǎng)絡場景帶來的問題以及后續(xù)的點評和演示產(chǎn)生了最大的興趣,針對現(xiàn)在網(wǎng)絡安全事件不斷發(fā)生的今天,深信服下一代防火墻(Next Generation Application Firewall,一下簡稱NGAF)不但解決了傳統(tǒng)安全防護設備‘串糖葫蘆式’部署帶來的管理難,故障維護不易,運維成本過高的問題以及UTM功能全開的性能問題,率先成為CIO在安全建設方面考慮使用的設備 。
Gartner在2010年定義了下一代防火墻應該具有的功能點和特性。2011年6月,深信服率先發(fā)布了真正意義上的下一代防火墻,在業(yè)內(nèi)確實有不小的影響,在不到一年的時間里超過1000家客戶使用,深信服用行動證明了其在國內(nèi)網(wǎng)絡安全領(lǐng)域受到的高度認可,也看出了其宣傳的各細分市場做到第一的決心。
現(xiàn)場情景劇的演繹雖略顯夸張,但展現(xiàn)的情景讓在座的各位CIO深有同感,面對眾多網(wǎng)絡黑客帶有商業(yè)目的竊取數(shù)據(jù)信息或破壞內(nèi)網(wǎng)重要系統(tǒng)的情況,必須采取合理的手段來解決。深信服面對之前有部分用戶及友商言及沒有防火墻安全技術(shù)積累的質(zhì)疑,深信服通過現(xiàn)場與某國際品牌防火墻的現(xiàn)場攻防對比為自己做了最好的證明,也讓在座的CIO們看到了全新的網(wǎng)絡安全衛(wèi)士的新形象。
【介紹】深信服下一代防火墻五大功能特性:
防應用層攻擊:深信服NGAF不僅僅能夠幫助用戶應對類似SQL注入、跨站腳本攻擊這樣的web應用層攻擊,而且對面向操作系統(tǒng)和應用系統(tǒng)的漏洞利用、應用層d dos攻擊的防護同樣有效。
涵蓋傳統(tǒng)安全:在目前的安全形勢下,傳統(tǒng)安全仍然是需要的,深信服下一代防火墻涵蓋此內(nèi)容,有效幫助客戶低成本的構(gòu)建2-7層的完整安全能力,減少采購成本,降低網(wǎng)絡上多臺設備造成的單點故障風險,消除網(wǎng)絡瓶頸,提高運維效率。
應用層高性能:下一代防火墻采用全新的處理引擎,在數(shù)據(jù)處理上做到一次拆包多次匹配的單次解析架構(gòu),能夠大幅提升應用層處理能力,達到萬兆水平的應用層處理性能。
智能模塊聯(lián)動:深信服NGAF將能夠?qū)崿F(xiàn)FW與應用安全模塊(IPS、WAF、殺毒、內(nèi)容過濾等安全模塊)之間的聯(lián)動,可通過FW的訪問控制生成臨時阻斷策略,有效防止自動化工具掃描工具等攻擊行為,能夠在黑客攻擊過程的前期就對其進行封殺,避免黑客后續(xù)不斷采用各種更高級的攻擊方法進行嘗試,最終攻破設備的風險。
雙向內(nèi)容檢測:下一代防火墻特別提供了針對敏感信息的過濾,能夠防止黑客竊取大量數(shù)據(jù),并且在網(wǎng)站被惡意篡改后利用事先緩存的正常頁面替換被篡改的頁面,并且迅速告警,從而給管理員恢復網(wǎng)站贏得必要的時間,減少網(wǎng)站被篡改帶來的不良后果
相關(guān)閱讀:
投稿郵箱:chuanbeiol@163.com 詳情請訪問川北在線:http://m.sanmuled.cn/