智能安全网关的发展趋势V3.pptxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
智能安全网关的发展趋势V3

首席安全专家 副总裁 杨庆华 智能安全网关的发展趋势 安全事件依然严重 这些公司: 受到不同程度的安全攻击并 造成不同程度的损害 基于威胁的安全防护存在不足 ?安全威胁越来越多,不断增加安全投入 ?这些威胁是否真的会形成安全事件并需要防范 ?需要保护的对象是否值得这些安全投入 安全威胁 安全防范 安全威胁 安全防范 安全威胁 安全防范 安全威胁 安全防范 安全威胁 安全防范 从基于威胁到基于风险 安全风险=资产x威胁x漏洞 安全风险 决定 安全投资 NGFW无法根据行为调整安全策略 NGFW可以 识别应用、用户、内容并实施安全控制 NGFW不可以 将用户行为关联到流量和其他事件上 从时间维度上分析收集到的信息 关注流量中的异常 基于特征的安全分析也存在不足 APT攻击 APT攻击 APT攻击 APT攻击 APT攻击 APT攻击 无法识别特征 正常正常攻击正常正常正常正常正常正常正常正常正常正常正常正常正常正常正常正常正常正常正常正常正常正常正常正常正常正常正常正常正常正常攻击正常正常正常正常正常正常正常正常正常正常正常正常正常正常 攻击被海量日志隐藏 NGFW无法规避应用的长尾效应 由于无法识别所有应用,一些应用被标柱为TCP ANY UDP ANY,这些应用虽然占比很小,但隐含的安全风险可能会更大,因为NGFW对这些应用几乎没有针对性的安全控制! NGFW无法分析加密流量 某些类型的加密传输(如SSL和SSH)内容是可能被解密的 *¥#@¥%%¥@!#¥#@ *¥#@¥%%¥@!#¥#@ ? 不能识别的流量只能被整体的全部允许或拒绝 有加密流量的应用的大量使用还可能影响系统的风险级别 利用大数据技术实施安全分析 SIEM(安全信息和事件管理系统) SIEM属于事后分析,且无法对安全策略进行反馈和调整 iNGFW:以资产为对象和对风险的管理 以用户和资产为对象的风险分析 用户,服务器,服务,应用,数据 自动资产发现:防火墙可以从流量监控,用户识别发现这些对象 对象监控和管理一体化:流量,应用状态,安全事件 BRI NHI 控制 用户 应用 服务 预警 限制 阻断 全网 子网 安全域 智能可以帮助您实现更多的 主动检测网络状态 主动检测资源状态 提供安全风险报告 动态调整安全策略 更智能的iQoS 风险评估结果可视化 下一代智能防火墙 下一代智能防火墙 NHI 主动监测和全网健康指数 BRI 行为分析和行为信誉指数 Intelligent NGFW 主动检测和全网健康指数NHI 全网健康指数NHI 网络健康指数NHI 网络连通 设备资源 业务服务 行为信誉指数BRI 行为信誉指数 行为分析和行为信誉指数BRI 数据分析系统实时的处理安全数据,分析与内网用户、主机和服务相关的风险。内网对象的风险级别是通过行为信誉指数(BRI)呈现的,这个风险级别也可以动态影响对内网对象所实施的安全策略 BRI: 资产对象的风险分析 参与风险评估的模块: 异常分析模块 传统安全模块(IPS,AV,etc) 用户行为(当前和历史) 用户行为(个人和同类) 应用的使用情况(当前和历史) 主动检测(服务器和服务状态) 第三方接口(例如:漏洞扫描) 高危对象列表 帮助管理员关注高危节点 下钻分析 评分规则可以根据政策调整 基于信誉的访问控制 企业可以利用基于信誉的访问控制为处于不同健康状态的用户设计不同的策略: 处于危险状态的用户,应进行隔离并分配到需要修复的网络中,或提供类似于网络访客级别的访问; 处于亚健康状态的用户,应禁止访问网络中敏感或高度保密的资源; 如果由于健康状态导致访问受到限制,应通过终端代理或网页弹出框通知用户 智能让安全更主动 下一代智能防火墙带给我们什么 应激响应 主动管理 人工挖掘 智能分析 孤立的事件报告 多维度风险分析和健康报告 静态规则 动态规则 降低安全管理的门槛和风险,减少安全管理和运营的费用 下一代智能防火墙的联动控制 iNGFW的客户价值 基于风险的安全管理 使管理员聚焦到高风险的问题上 根据风险制定不同的安全策略 降低网络运营的风险 管理体验的提升 运营成本(OpEx)降低 基于数据分析的安全技术 从历史数据、同类数据获得的的智能,发现异常行为 有效发现僵尸网络和服务器攻击 对APT和0-day攻击等未知威胁的发现提供基础 创新的网络安全方案供应商-山石网科 不断追求创新 Hillstone在北京成立 发布万兆多核安全网关 发布业界第一个基于多核平台的64位实时并行安全操作系统 发布新一代多核Plus G2安全架构 下一代智能防火墙 苏州研发中心成立 绿色节能、支持虚拟化云数据中心防火墙 美国研发中心成立 发布业界首款32核产品 发布100G高性能数据中心防火墙 全网健康指数 智能关联分析 用户行为信誉指数 基

文档评论(0)

haihang2017 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档