Check Point Total Security Secure. Flexible. Simple

Similar documents


BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

<4D F736F F F696E74202D FC2B2B3F85FA44AAB49B0BBB4FABB50B977A8BEA874B2CEC2B2A4B6BB50C0B3A5CE2E707074>

F4

IP505SM_manual_cn.doc

<4D F736F F D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>

6112 http / /mops.tse.com.tw http / /

C3_ppt.PDF

清华得实WebST网络安全行业解决方案

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co

前言

IBM Metrics Education Materials

國際認證介紹.PPT

Cloud Security-Vince-v2

TCP/IP LAN : : IPv4 NGI, NGN, GENI, AGN, Veno II 2

<B1B1BEA9B9E2BBB7D0C2CDF8BFC6BCBCB9C9B7DDD3D0CFDEB9ABCBBEB4B43F3F12FB6CB293>

財金資訊-80期.indd

BYOD SDN IT L2 / L3 Channel VLAN ( ) Thin AP SDN L2/L3 QOS ( ) NSX NSX NSX VMware NSX VMware NSX SDN

Master Thesis_專門用來製作目錄.doc

Microsoft PowerPoint ARIS_Platform_en.ppt

目 录 执 行 摘 要. 3 是 时 候 主 动 出 击 了. 3 漏 洞 评 估. 3 应 用 程 序 修 补. 3 白 名 单 和 应 用 程 序 控 制. 4 LANDESK 方 法. 4 朝 着 更 高 安 全 成 熟 度 坚 持 迈 进. 5 参 考 资 料. 5 在 现 行 法 律 允

输电线路智能监测系统通信技术应用研究

<4D F736F F D20312D3120D5D0B9C9CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>

<4D F736F F D20D6D02D30312D CFC2C8EDBCFEC9E8BCC6CAA6C9CFCEE7CCE2>

(UTM???U_935_938_955_958_959 V )

共同供應契約項次總 表 PowerConnect 8024F ( IPV6) 679, /100/1000Base-T PowerConnect , /100Base-TX ( IPV6) PowerConnect ,64

Connected Intelligence:ビッグデータ技術を活用したIT運用

IP TCP/IP PC OS µclinux MPEG4 Blackfin DSP MPEG4 IP UDP Winsock I/O DirectShow Filter DirectShow MPEG4 µclinux TCP/IP IP COM, DirectShow I

PowerPoint 演示文稿

Trend Micro

ebook140-8

1 IT IT IT IT Virtual Machine, VM VM VM VM Operating Systems, OS IT

应 用 为 先, 统 筹 规 划 摘 要 : 总 体 上 看, 我 国 的 云 计 算 还 没 有 进 入 良 性 发 展 的 轨 道 目 前 的 形 势 是 政 府 比 企 业 积 极, 企 业 比 用 户 积 极, 大 企 业 比 中 小 企 业 积 极, 建 设 数 据 中 心 比 推 广 应

Microsoft Word 記錄附件

IDS-Concepts

Dell SonicWALL Network Security Appliance Dell SonicWALL Network Security Appliance (NSA) (Reassembly-Free Deep Packet Inspection, RFDPI) NSA NSA RFDP

<4D F736F F D20312D3120D5D0B9C9CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A9>

NGFW SonicWALL SonicWALL RFDPI? SonicWALL 免重組深度封包檢測 (RFDPI) 引擎提供卓越的威脅防護和應用控制能力, 而不會對效能造成負面影響 這個專利引擎採用應用流量有效負荷檢測功能來探測 3-7 層的威脅 RFDPI 引擎會讓網路串流接受大量重複的規範相

科 研 信 息 化 技 术 与 应 用,2015, 6 (1) of identity and the framework of identity management, this paper analyses the development trend of Identity Management

Microsoft PowerPoint - ARC110_栾跃.ppt

Logitech Wireless Combo MK45 English

随需应变网络,恒久电信质量

ebook140-9

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

pcdashboard.book

DocHdl2OnPPMtmpTarget

经华名家讲堂

<4D F736F F D20312D3120D5D0B9C9CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>

untitled

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

Microsoft PowerPoint - Aqua-Sim.pptx

1 Par t IBM 7 Par t 2 I BM IBM Par t Q & A

AL-M200 Series

SiteView技术白皮书

9 Internet 10 Internet

附件9 电梯运行安全监测管理信息平台技术规范 第11部分:系统信息安全技术规范(征求意见稿)

目 標 評 核 項 目 中 央 研 究 院 102 年 總 辦 事 處 計 算 中 心 績 效 評 比 報 告 執 行 績 效 ( 含 設 定 目 標 之 複 雜 度 及 挑 戰 性 目 標 達 成 度 實 際 成 效 ) 共 同 性 評 核 項 目 一 行 政 效 能 ( 一 ) 建 置 本 院

13 A DSS B DSS C DSS D DSS A. B. C. CPU D. 15 A B Cache C Cache D L0 L1 L2 Cache 16 SMP A B. C D 17 A B. C D A B - C - D

目次 

4.0 SonicWall RFDPI? SonicWall 免重組深度封包檢測 (RFDPI) 引擎提供卓越的威脅防護和應用控制能力, 而不會對效能造成負面影響 這個專利引擎採用應用流量有效負荷檢測功能來探測 3-7 層的威脅 RFDPI 引擎會讓網路串流接受大量重複的規範相符和解密程式, 以抵禦

Microsoft Word - A doc

網路設備決標一覽表.xls

版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可

《计算机网络》实验指导书

网宿科技股份有限公司2016年半年度报告全文

2

目 錄 頁 次 政 風 法 令 宣 導 一 行 政 中 立 實 務 探 討 二 收 到 支 付 命 令 不 可 置 之 不 理 3 9 公 務 機 密 維 護 宣 導 一 淺 談 駭 客 攻 擊 14 二 何 不 自 行 設 計 入 侵 防 禦 系 統? 17 安 全 維 護 宣 導 認 識 爆 竹

北京北信源软件股份有限公司招股书(申报稿)

See1

国 际 视 野 中 国 立 场 原 创 诉 求 专 业 精 神 读 者 寄 语 Readers of the Message

EMC® VNX® Series VNX8000™ Block 安装指南

PowerPoint プレゼンテーション

Microsoft PowerPoint - 数据通信-ch1.ppt

98支用計畫書-報部 修改.doc

计算机网络概论

B03 B04 製 造 資 訊 業 之 業 戶 經 營 ICT 解 決 方 案 規 劃 與 銷 售 兼 綜 理 製 造 資 訊 業 所 有 業 務 發 展 事 項 金 融 業 / 流 通 業 之 業 戶 經 營 ICT 商 開 發 及 解 決 方 案 規 劃 與 銷 售 學 歷 : 大 學 ( 含

LH_Series_Rev2014.pdf

TRITON AP-WEB TRITON AP-WEB - no more, no less.

幻灯片 1

NNM_Advance_DS_FNL.qxd

m 3 m m 84 m m m m m m m

RAQMON Context Setting MG PDA Applications RTP / FTP/ HTTP TCP/UDP S ignaling control plane (e.g. RS VP, NS IS) Streaming Media, Transaction, Bulk dat

<4D F736F F D20ACFCA94D3936A67EABD7A4A4AAF8B57BAD70B9BA2E646F63>

1377_SNAP_Selection_Guide.fm

CH01.indd

促 进 人 与 人 的 协 作, 以 人 为 本 的 新 网 络 为 你 实 现

Microsoft Word - 33-p skyd8.doc

北 京 大 学

<4D F736F F D B5F8B054BB50BB79ADB5A662B971A46CA4C6B0B7B164B7D3C540A4A7C0B3A5CE2E646F63>

SAPIDO GR-1733 無線寬頻分享器

业 务 与 运 营 社 交 网 络 行 为 将 对 网 络 流 量 造 成 较 大 影 响 3) 即 时 通 信 类 业 务 包 括 微 信 QQ 等, 该 类 业 务 属 于 典 型 的 小 数 据 包 业 务, 有 可 能 带 来 较 大 的 信 令 开 呼 叫 建 立 的 时 延 销 即 时

产 品 & 服 务 公 司 简 介 我 们 一 直 追 求 将 最 有 价 值 的 产 品 和 最 有 效 的 技 术 支 持 进 行 完 美 结 合, 我 们 也 将 秉 持 这 一 理 念, 凭 借 专 业 的 咨 询 和 OEM 服 务, 为 我 们 的 客 户 提 供 市 场 领 先 的 计

政府機關資訊通報第295期(5月)

ext-web-auth-wlc.pdf

<4D F736F F F696E74202D20C8EDBCFEBCDCB9B9CAA6D1D0D0DEBDB2D7F92E707074>

<4D F736F F D20B1B1BEA9D5E6CAD3CDA8BFC6BCBCB9C9B7DDD3D0CFDEB9ABCBBECAD7B4CEB9ABBFAAB7A2D0D0B9C9C6B1D5D0B9C9CBB5C3F7CAE9A3A8C9EAB1A8B8E C4EA3034D4C23136C8D5B1A8CBCDA3A92E646F63>

1.ai

QL1880new2.PDF

中文朗科AirTrackTM T600 迷你无线路由器用户手册.doc

Transcription:

由 第五代防火牆 分析看台灣網路系統整合業銷售工作經驗分享 黃淇成 Steven 台灣區資深業務經理 2011 Check Point Software Technologies Ltd. [Unrestricted] For everyone

第 5 代防火牆? 2

概念源起背景 一切歸功於困境 願景及熱情 3

防火牆的過去 Packet Filters Application-Layer Gateways 4

防火牆的演進 1 st Gen 2 nd Gen 3 th Gen 4 th Gen 1993 1994 1997 2000 作業系統 開放式 Solaris, Unix 專屬式 Finesse (Pxx) OS 專屬式 SxxOS 專屬式 FxxOS 軟體特點 網路及應用層 Stateful Inspection NAT/PAT Deep Inspection, Virtual FW Unified Threat Management 硬體特點 Open Server ( 通用處理器 : GPP; HD) Appliance (GPP, Flash, VPN 加速器 ) Appliance (ASIC, 模組化分散式架構 ) Appliance (ASIC) 系統特性 開放性 兼具安全及效能 管理性 安全 穩定 效能 安全 高效能 高擴充性及可用度 廣泛的安全功能 5

防火牆的演進 ( 第一版 ) 1 st Gen 2 nd Gen 3 th Gen 4 th Gen 1993 1994 1997 2000 作業系統 Solaris, Unix 專屬, Finesse (PIX) OS 專屬, ScreenOS 專屬, FortiOS 軟體特點 Network & Application layer Stateful Inspection NAT/PAT DI FW, VPN, virtual/transparent FW, routing UTM, EAL4+, ICSA, NSS certification 硬體特點 Open Server (GPP) Appliance (GPP, flash, VPN accl. Card) Appliance (ASIC, dist., Modular) Appliance (ASICcontent/network proc.) 系統特點代表品牌 開放性 管理性 Check Point 安全 穩定 效能 NTI (Cisco) 高效能 擴充性 高可用度 Netscreen 多功能 Fortinet / 型式 FireWall-1 PIX-515 NS-5400 FortiGate-800 6

閘道器功能演進分析 FW, IPS, AV, A-Spam, WAF NAT, URL filtering, 頻寬控制, AppCtrl, DLP VPN, VoIP(QoS,Sec), WAN 加速 Router WAN 加速頻寬控制 NAT URL IPS WAF AV Client/ Server VPN VoIP A-Spam Mail Server Firewall 兩個大黑洞 App Ctrl DLP Client/ Sever/ Storage 7

次世代防火牆呼聲的濫觴 Next generation Firewalls Include Intrusion Prevention John Pescatore and Greg Young Gartner, 2004 8

什麼是次世代防火牆? Gartner 說是 NGFW Next generation Firewalls Include Intrusion Prevention John Pescatore and Greg Young Gartner, 2004 there will not be a separate MQ [Magic Quadrant] for NGFW: this next generation is not a new product or an artificial label, but a progression of firewall and IPS technology. Greg Young, Defining The Next Generation Firewall Research Note: The Liner Notes. (http://blogs.gartner.com/greg_young/2009/10/15/defining-the-nextgeneration-firewall-research-note-the-liner-notes/) Gartner, 2009 NGFWs are emerging that can detect application-specific attacks and enforce application-specific granular security policy, both inbound and outbound John Pescatore and Greg Young, Defining The Next Generation Firewall Research Note. Gartner, 2009 9

什麼是次世代防火牆? IDC 說是 XTM XTM (extensible Threat Management), 提供更多更好的 : 安全功能 紀錄 (Logging), Reputation-based 防護, 事件關聯, NAC, 弱點管理自動化 網路能力 頻寬管理 高吞吐量 低延遲性, 支援整合通訊 (UC) 管理彈性 XTM 總結 : 彈性投資及未來擴充 建議 : 分支機構 -UTM, 企業總部 -XTM 10

新世代 / 第五代防火牆 整合 Gartner, SANS, ithome 定義 1. 具備傳統防火牆功能 (Stateful Inspection, NAT, VPN etc.) 2. 可彈性擴充其他安全或網路功能 (IPS, Anti-X, QoS etc.) 並具備安全資訊事件管理智慧 3. 或能以業界標準 (RADIUS, ACL etc.) 聯防其他設備 (IPS, Switch etc.) 之網路安全功能 4. 使用者 ( 人及電腦名稱 ) 及應用程式辨識 防護 管理功能 5. 支援雲端運算 虛擬化功能 6. 硬體資源不綁死, 彈性調配並兼顧效能 11

新世代 / 第 5 代防火牆 5 th Gen 作業系統 專屬式 1. 具備傳統防火牆功能 (Stateful Inspection, NAT, VPN etc.) 2. 可彈性擴充其他安全或網路功能 (IPS, Anti-X, QoS etc.) 並具備安全資訊事件管理智慧 軟體特點 3. 或能以業界標準 (RADIUS, ACL etc.) 聯防其他設備 (IPS, Switch etc.) 之網路安全功能 4. 使用者 ( 人及電腦名稱 ) 及應用程式辨識 防護 管理功能 5. 支援雲端運算 虛擬化功能 硬體特點 6. 硬體資源不綁死, 彈性調配並兼顧效能 Open Server 實體或虛擬機器伺服器 Appliance 多核心 GPP Network Processor VPN 加速器 多種網路介面模組, HD 或 Flash 儲存媒體選擇 12

正宗的新世代 / 第 5 代防火牆 5 th Gen Check Point 作業系統 軟體特點 專屬式 1. 具備傳統防火牆功能 (Stateful Inspection, NAT, VPN etc.) 2. 可彈性擴充其他安全或網路功能 (IPS, Anti-X, QoS etc.) 並具備安全資訊事件管理智慧 3. 或能以業界標準 (RADIUS, ACL etc.) 聯防其他設備 (IPS, Switch etc.) 之網路安全功能 4. 使用者 ( 人及電腦名稱 ) 及應用程式辨識 防護 管理功能 5. 支援雲端運算 虛擬化功能 SecurePlatform+ IPSO -> Gaia Software Blade 架構 Gateway blades Management blades 硬體特點 6. 硬體資源不綁死, 彈性調配並兼顧效能 Open Server 實體或虛擬機器伺服器 Appliance 多核心 GPP Network Processor VPN 加速器 多種網路介面模組, HD 或 Flash 儲存媒體選擇 Open Performance 架構 CoreXL SecureXL ClusterXL 13

第五代防火牆 Check Point 誰與爭鋒 ( 第一版 ) 5 th Gen 2010 作業系統專屬 SecurePlatform+IPSO -> Gaia 軟體特點 NGFW: 1~5 Software Blades 硬體特點 系統特點 代表品牌 / 型式 NGFW: 6 彈性平台 (adv. w/ multi-core GPP+Network Processor) 兼備前四代所有特性並具獨立擴展彈兼備前四代所性及投資保障 有特性並具獨立擴展彈性及投資保障 Open Performance Architecture CoreXL + multi-core CPUs SecureXL + multi-core network processors ClusterXL Embedded VPN accl. Check Point Power-1, IP, UTM-1 14

未來呢?? 15

Gartner Hype Cycle 2010 16

合久必分, 分久必合? 答案就在第六頁 17

閘道器功能演進分析 FW, IPS, AV, A-Spam, WAF URL filtering, NAT, 頻寬控制, AppCtrl, DLP VPN, VoIP(QoS,Sec), WAN 加速 Router WAN 加速頻寬控制 NAT URL IPS WAF AV Client/ Server VPN VoIP A-Spam Mail Server 兩個大黑洞 Firewall App Ctrl DLP Client/ Sever/ Storage 18

異曲同工之妙 1994 The Firewall and Stateful Inspection 1999 Integrated VPN 2006 UTM Content Services 2010 Content, Application and User-Based Policies 1997 OPSEC 2002 SmartDefense and Application Intelligence 2009 SoftwareBlades SoftwareBlades Revolutionary Architecture for Security Application- and User-Based Policies In-depth application inspection with over 50,000 widgets and applications supported User-based policies Gateway content expansion DLP 19

Check Point 5 th Generation Firewall Meets Gartner s Definition Standard first-generation firewall capabilities Use packet filtering, Network Address Translation (NAT), stateful protocol inspection, VPN capabilities, etc. Integrated rather than merely collocated network IPS Supports in-line bump-in-the-wire configuration without disrupting network operations IPS Software Blade provides 100% unification with the firewall and includes the latest parallel processing DPI technology on the enforcement point, along with seamless management integration for guaranteed performance and unprecedented levels Check Point enforcement points are of protection deployed inline on Layer 3, or in transparent mode on Layer 2. Check Point can perform deep packet inspection and analysis without interrupting network operations with performance up to 15 Gbps 20

Check Point 5 th Generation Firewall Meets Gartner s Definition Application awareness and full stack visibility Extra-firewall intelligence Support upgrade paths for integration of new information feeds and new techniques to address future threats The powerful combination of Check Point s mature Application Intelligence, IPS and endpoint protection provides comprehensive visibility and control over internal and external applications on the network (i.e., Skype, peer-to-peer, social The Check Point 5 network) th Generation security solution automatically correlates and acts on security information from all components including The Check Point Software firewall, Blade IPS, AV, URL Architecture filtering is and unrivaled more. Check in its ability Point to goes beyond quickly and this flexibly requirement extend by security providing services Suspicious on-demand without Activity Monitoring the addition to allow of new the Check hardware Point or management firewall to proactively complexity block suspicious traffic 21

1 Integrated on the Gateway Firewall VPN IPS Application Control Antivirus & Anti-Malware URL Filtering Embrace the 5th-Generation Firewall (Also called NGFW by Gartner and XTM by IDC) 22

Check Point 5 th -Gen Firewall FW & VPN Software Blades IPS Software Blade Application Control Software Blade Identity Awareness Software Blade Antivirus & Anti-Malware Software Blade URL Filtering Software Blade DLP Software Blade Power-1 SmartEvent Software Blade Unified Event Analysis SmartWorkflow Software Blade Policy Change Management Smart-1 CHECK POINT UNIFIED SECURITY MANAGEMENT 23

Check Point 3D Next-Gen Firewall FW & VPN Software Blades IPS Software Blade Application Control Software Blade Identity Awareness Software Blade Antivirus & Anti-Malware Software Blade URL Filtering Software Blade DLP Software Blade Power-1 SmartEvent Software Blade Unified Event Analysis SmartWorkflow Software Blade Policy Change Management Smart-1 CHECK POINT UNIFIED SECURITY MANAGEMENT 24

總結一 產品分析 發揮創意 善用資訊, 你不是最厲害的 25

2010/11 台灣安全閘道市場 景氣強力復甦 +Cloud 造橋鋪路優先, 綠美化再說 ~ Switch, Router OK Security? Firewall! 資安市場沒有新需求, 只有搶換機潮及市占率 Firewall 更名不易, 產品創新 整合力及通路是決勝關鍵 搶 26

總結二 市場分析 面對現實, 說實話 沒有對錯, 只有時機 迪化街 成行成市 共好 的概念 27

輔銷資料 28

主要對手在台灣所做的輔銷資料 搶 29

總結三 銷售工具 腳踏實地 做 聚沙成塔 可以權變但需秉持良知 30

最後總結 良知 願景 熱情 紀律 第八個習慣 - Stephen Covey 人生無常 諸法無我 諸受是苦 ; 隨緣而過 隨遇而安 快樂與痛苦 尊貴的仁欽多吉仁波切 31

Thank You 2011 Check Point Software Technologies Ltd. [Unrestricted] For everyone