![]() |
防火墙的变迁 |
深信服下一代防火墙 |
现在我们部署的防火墙是 上个世纪的产品,功能比较简单 |
|
|
我们先看看传统防火墙和ids的世界 |
应用=端口 |
网页 = 80 ftp = 21 |
上世纪:限制应用或规避风险,直接封端口就能解决 |
并且那时候是 |
黑白的网络 |
![]() |
上世纪:要么是安全的应用,要么是危险的应用。 |
例如:网上邻居很不安全,不能开放到互联网, 就全部拒绝,在那时候不会影响业务。 |
而且 |
威胁来自对系统的攻击 |
![]() |
现在这些底层攻击还存在,但是已经远远不止这些攻击了。 |
漏洞也只存在于 |
os和服务软件 |
![]() |
系统漏洞集中在底层,os底层的漏洞以及像iis、apache这类服务器的底层漏洞。 所以只要做到对数据包的异常检测就能保护好系统。 |
今天 |
![]() |
应用web化,集中在少数端口,好的应用混合不安全的流量 |
深信服正式推出 |
下一代防火墙ngaf |
![]() |
能带来什么样的变化? |
1、更精细的应用层安全 |
![]() |
丰富的用户与应用识别能力,确保安全策略更精细、更可视 |
2、更全面的内容级安全防护 |
![]() |
深入到内容级别检测各种威胁,提升威胁防护的"广度"与"精度" |
3、更高性能的应用层处理能力 | |
单次解析引擎 | |
![]() |
|
> 单次解析架构实现报文一次扫描解析 | |
> 多核并行处理技术提升应用层分析速度 | |
全新技术架构实现应用层万兆处理能力 |
4、更完整的安全防护方案 |
![]() |
可替代传统防火墙/vpn、ips所有功能,实现内核级智能联动,简化部署 |
深信服下一代防火墙ngaf |
与传统安全产品对比 |
![]() |
深信服下一代防火墙ngaf提供 |
更精细、更全面、更高性能、更完整的l2-l7层 一体化安全防护凯发登录的解决方案。 |
![]() |
《计算机世界》评析 | 《网络世界》创新奖 |
电脑商情在线报道 | |