深信服下一代防火墙NGAF与传统FW功能对比.docxVIP

深信服下一代防火墙NGAF与传统FW功能对比.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

深信服下一代防火墙NGAF与传统FW功能对比

网络层安全功

NGAF

提供完整的传统FW安全

FW 对比要点

提供状态检测、 NGAF已经涵盖了传统FW的

功能和网络功能,包括状

态检测、路由、NAT、VPN、抗攻击等

路由、NAT、VPN、

抗攻击等网络层安全功能

网络层功能

流量分类方式

基于应用程序识别技术,

不论是何种端口、协议等

状态检测技术:

基于端口和协

FW:应用与端口或协议无

关;

流量。

议,应用协议经

NGAF:具有应用完全可视性

常误识别。

及细粒度控制

应用流量处理

主动控制:只允许合法的

消极控制:只阻

FW:粗糙的管理模式,使得

模式

流量,阻止所有非法流量

止策略所设置的

IT主管经常考虑“如何禁止

应用层QoS:提供针对应

流量,允许其它

最有效”;

用细分的带宽保障,确保

所有流量

NGAF:不但可以阻断非法流

关键业务的优先处理,如

量,还可以针对放行流量的

自动识别出OA、视频、系

优先级别进行带宽保障,确

统升级等流量,并给予8M

保关键业务流量有限转发,

以上带宽

稳定运行

用户信息收集

可作为策略元素之一在日

志和报表中图形化显示

没有

FW:用IP地址会给网络管

理带来很大难度;

NGAF:基于用户和组的应用

管理,使得分支机构运维更

加智能和简便。

应用层安全防

护功能

NGAF可以提供漏洞防护、

病毒过滤、恶意Web内容

没有

FW:无法针对合法应用中的

威胁流量进行深度检测和

等应用层威胁流量进行全

处理

面的检测和过滤,可以防

护2000+种漏洞、20万种

NGAF:针对数据包的L2-L7

进行全面的过滤和检测,防

以上的恶意内容过滤

止终端病毒通过广域网进

行传播,阻塞有限的广域网

带宽。

强化的服务器

NGAF提供针对服务器提

没有

针对网络上部署的关键业

防护

供全面应用防护,如缓冲

务系统服务器提供全面的

区溢出、SQL注入、密码

防护,避免服务器被攻击而

破解、应用探测、跨站脚

导致业务终端

本等

性能

单通道并行扫描机制,实

网络层万兆级性

NGAF:高性能、低延时,确

现应用层万兆级性能,微

保实时性要求高的业务稳

妙级延时

定运行

文档评论(0)

tianya189 + 关注
官方认证
文档贡献者

该用户很懒,什么也没介绍

认证主体阳新县融易互联网技术工作室
IP属地上海
统一社会信用代码/组织机构代码
92420222MA4ELHM75D

1亿VIP精品文档

相关文档