AM产品特点和优势V2.pptVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
AM产品特点和优势V2

”Amaranten-产品特点和优势” 一、最丰富的产品线 产品简介---桌面级产品 产品简介---低端产品 产品简介 --- 中端产品 产品简介 --- 高端产品 产品简介 --- 电信级产品 阿姆瑞特防火墙性能表 对称式接口设计 灵活的访问控制 威胁正在增长的环境 入侵者的 cyber-attacks 速度和精密度已大大提高 混合威胁, hybrid 攻击和自动化工具越来越流行,越来越容易获得 基于互联网的Critical infrastructure威胁变得越来越难预测 传统途径是被动地阻止外来威胁 员工的生产力大大下降 入侵、蠕虫、病毒所造成的损失正在增长 2003年的病毒和蠕虫爆发所引起的损失超过500亿美 2004年 MyDoom 的损失超过300亿美元 漏洞被利用的周期 威胁:入侵是什么? 入侵是企图以不恰当使用,访问某一个网络,系统或打扰电脑/网络的运作 入侵者: Hacker:恶意的试图用户入侵 或不当行为 Cracker:以成功进入某系统为乐,但不搞破坏 他们从那里来? 外面:从互联网进来的入侵者 里面:内部员工或入侵者。他们避开了互联网的安全防线 他们做什么?怎么做? 使你的网络和系统妥协 TCP建立连接过程 (3次握手) 内置协议相关的微调 在阿姆瑞特防火墙中的高级设置中可以对整个TCP/IP的协议栈做一个全面的微调,防止黑客利用协议的漏洞来对网络做出攻击 网络安全工作的目的 阿姆瑞特中国技术支持中心 北京技术支持中心 010 广州技术支持中心 020 上海技术支持中心 021 西安技术支持中心 029 成都技术支持中心 028 南京技术支持中心 025 福建技术支持中心 0592-5081516 武汉技术支持中心 027 良好的培训体系 与项目配套的培训体系解决了客户的后顾之忧,由经验丰富的工程师亲自对客户进行面对面的辅导 向客户提供了完善的实验环境。可对各种解决方案进行的预演和展示 阿姆瑞特认证工程师培训 国家信息产业部NCSE联合认证 Thank You for your attention! “通过我们的努力, 让您的网络更加安全!” ? 透明、路由、混合接入 ? 同一接口下的透明+NAT ? 源地址、目标地址同时转换 ? 对称式接口设计 ? 全面的VPN技术 受保护网络 Internet 如果防火墙支持透明模式,则内部网络主机的配置不用调整 Host A Host C Host D Host B 同一网段 Default Gateway= 防火墙相当于网桥,原网络结构没有改变 透 明 接 入 受保护网络 Internet Default Gateway= 防火墙相当于一个简单的路由器 6 7 提供简单的路由功能,更可作为运行OSPF的路由器,灵活地适应网络拓扑的动态变化。 路 由 接 入 Host A Host C Host D Host B WWW服务器 DNS服务器 Mail服务器 /24 internet 防火墙此时工作在混合模式下 混 合 接 入 (一) 在同一个防火墙下 混 合 接 入 (二) /24 /24 电力集团广域网 内部网一部分通过透明访问电力集团、一部分通过NAT访问电力集团。在二层交换不能划分VLAN的环境中,阿姆瑞特防火墙仍然能够轻松实现对内部子网的隔离功能,提高了通信效率,保证了网络安全。 52 3 /24 Internet 在同一个接口下 证券网络 银行网络 证券、银行互相不能知道对方的网络拓扑,因此要求证券访问银行服务器的时候,必须访问证券内部一个地址,通过防火墙映射为银行的地址;同时进行地址转换 源地址、目标地址同时转换 多个内网、多个外网、多个DMZ Internet LAN ? HTTP ? FTP ? POP3 ? ? Servers Internet LAN ? HTTP ? SMTP ? POP3 ? HTTP Web Mail 四、最强大抗攻击能力 阿姆瑞特的技术理念: ------事后修补不如事中控制,事中控制不如事先预防。 Intruders High Low 1980 1985 1990 1995 2003 Intruder Knowledge Attack Sophistication Cross site scripting password guessing self-replicat

文档评论(0)

yan698698 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档