以用户的名义重新定义ngfw-网康科技.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
以用户的名义重新定义NGFW 袁沈钢 网康科技创始人、CEO China Internet Security Conference 2014 2014中国互联网安全大会 防火墙的发展 1990年,CheckPoint 2009年,Gartner • 基于IP、端口的访问控制 • 基于应用特征的访问控制 • 检查数据包头的异常特征 2004年,IDC • 检查数据包头及载荷部分 • 较强的三、四层转发能力 • 基于IP、端口的访问控制 • 较理想的性能衰减 • 检查数据包头及载荷部分 • 较高的性能衰减 Stateful Firewall UTM NGFW • 禁止越权访问以及非法连接的建立是防火墙的核心目标和基本功能 • 防火墙技术的历次升级是为了在新的安全背景下更好的实现其功能 防火墙的进化逻辑 始终通过三大能力的增强提升用户的安全性 数据通信 访问控制 特征匹配 • 网关产品的必要条件 • 防火墙的最核心目标 • 为了更好的访问控制 • NGFW的能力体现 • 数据通信:较高的性能、IPv6、虚拟防火墙等 • 访问控制:由元组控制提升为人、应用、内容控制 • 特征匹配:病毒、木马等应用层威胁的识别和防御 防火墙用户的“怪现状” 从不登录的防火墙,何谈三分技术、七分管理? • 75%的防火墙用户在最 不爱用 近三个月内没有登录过 防火墙设备 • 80%的在线防火墙仅配 置了一条 “any any any permit all”的策略 不会用 不管用 • 更多的IT管理者在网络 出现问题后束手无策 改配置?千万别断网! 安全吗?该如何安全? 为了业务,全部放通! 根因分析:关键信息未知 看不清、看不懂、看不全让安全举步维艰 现状 • 决策阶段 • 缺乏基本信息的了解 效果 风险 • 执行阶段 安全决 • 缺乏合理的安全建议 策资源

您可能关注的文档

文档评论(0)

zhuwo + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档