幻灯片 1

Similar documents
NetST 2300系列防火墙产品白皮书

温州市政府分散采购

Web 服 务 器 网 上 银 行 服 务 器 邮 件 服 务 器 置 于 停 火 区 (DMZ), 通 过 病 毒 防 御 网 关 入 侵 检 测 及 防 火 墙 连 接 到 Internet 上, 办 公 网 也 通 过 VPN 防 火 墙 连 接 到 Internet 上 二 金 融 网 络

IQ

1

中国证券监督管理委员会公告

104年11月政風月刊


标题

一、

C6_ppt.PDF

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

珠海市电视中心工程

中国科学院文件

Microsoft Word - 文化2016(2)修改.doc

杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 江 苏 国 瑞 信 安 科 技 有 限 公 司 股 权 评 估 项 目 资 产 评 估 报 告 目 录 杭 州 顺 网 科 技 股 份 有 限 公 司 拟 实 施 股 权 收 购 涉 及 的 江 苏 国 瑞 信 安

真人网络棋牌游戏.原载于《人民邮电报》2016年4月15日《乐游记》

目 录

Chapter #

信息安全保障参考文件


epub 61-2

电信行业网上营业厅


ESET Cyber Security

一、选择题

ESET Cyber Security Pro

ESET Cyber Security

13 ????????????????????-2010????3 +1????????????4????????????.doc

湖北省政府采购中心

<4D F736F F D D6D0B9FAB5D8D6CAB4F3D1A7BFC6D1D0BEADB7D1D3D0B9D8D6C6B6C82D48442E646F63>

被当作鬼的人.doc

机密等级:受控

附 件 1: 2016 年 广 东 省 大 学 生 计 算 机 设 计 大 赛 实 施 方 案 一 竞 赛 规 程 ( 一 ) 竞 赛 名 称 2016 年 广 东 省 大 学 生 计 算 机 设 计 大 赛 ( 二 ) 竞 赛 目 的 与 意 义 为 进 一 步 提 高 广 东 省 高 校 计 算

Dell SonicWALL Network Security Appliance Dell SonicWALL Network Security Appliance (NSA) (Reassembly-Free Deep Packet Inspection, RFDPI) NSA NSA RFDP

、審計稽察之成果

Microsoft Word - ch02.doc

Secoway SVN3000技术建议书V1

Microsoft Word - SPEC

免 责 声 明 本 报 告 综 合 瑞 星 云 安 全 系 统 瑞 星 客 户 服 务 中 心 瑞 星 反 病 毒 实 验 室 瑞 星 互 联 网 攻 防 实 验 室 瑞 星 威 胁 情 报 平 台 等 部 门 的 统 计 研 究 数 据 和 分 析 资 料, 仅 针 对 中 国 2016 年 1

目 录 目 录 平 台 概 述 技 术 架 构 技 术 特 点 基 于 统 一 平 台 的 多 产 品 线 支 撑 先 进 性 安 全 性 开 放 性 高 性 能 和

<4D F736F F D20B9FABCD2B7F8C9E4B0B2C8ABC9EAB1A8CFB5CDB3C8EDBCFEB2D9D7F7CBB5C3F E646F63>


<4D F736F F F696E74202D FC2B2B3F85FA44AAB49B0BBB4FABB50B977A8BEA874B2CEC2B2A4B6BB50C0B3A5CE2E707074>

Contents 目 录 APT 专 题 /04 安 全 视 点 /43 从 RSA2103 看 厂 商 APT 检 测 道 /4 基 于 记 忆 的 APT 攻 击 检 测 系 统 /9 浅 谈 APT 攻 击 的 检 测 与 防 御 /13 新 型 威 胁 分 析 与 防 范 研

目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和 技 术 方 案 要 求 1

<4D F736F F D20312D3120D5D0B9C9CBB5C3F7CAE9A3A8C9CFBBE1B8E5A3A92E646F63>

测试员第十期.doc

附件:技术测评需求

ESET Smart Security


21 贵 省 黔 东 南 贵 中 共 天 柱 县 委 党 奥 鹏 学 习 中 贵 省 黔 东 南 天 柱 县 凤 城 镇 环 城 中 共 天 柱 县 委 党 心 [23] 东 路 14 号 贵 省 黔 东 南 贵 省 榕 江 县 古 镇 古 中 路 附 一

更 没 有 高 深 的 思 想, 甚 至 说 不 出 一 点 儿 高 级 的 俏 皮 话 他 们 普 遍 认 为, 生 活 中 的 我 和 电 视 里 的 那 个 人 基 本 上 还 算 表 里 如 一, 但 相 比 之 下 少 了 很 多 趣 味 记 得 有 一 个 女 记 者 采 访 我, 半

此 外, 晚 上 可 以 在 海 滩 东 边 的 剧 场 看 印 象 海 南 岛 的 实 景 演 出 1 可 乘 兴 龙 观 光 巴 士 和 共 速 达 巴 士 游 1 2 路 抵 达, 途 经 白 龙 路 海 府 路 滨 海 大 道 ;2 可 乘 坐 路 公 交 车 到 达

关于建立境内违法互联网站黑名单管理制度的通知

<4D F736F F D20D0C5CFA2BBAFB7A2D5B9D6D8B5E3D7A8CFEEB9E6BBAE2E646F63>

? 這 全 都 是 市 政 府 提 供 給 我 的 資 料 低 底 盤 公 車 計 畫 96 年 預 算 新 台 幣 4,500 萬 元 97 年 預 算 新 台 幣 1 億 6,500 萬 元 98 年 預 算 新 台 幣 3 億 2,300 萬 元, 共 有 307 台 低 底 盤 公 車,99

局域网技术课程设计报告.doc

河 南 蓝 皮 书 文 化 (2008) 网 络 文 学 主 要 是 指 在 网 上 原 创 的 文 学 作 品 作 为 网 络 文 化 的 主 力 部 分, 网 络 文 学 的 发 展 在 近 年 来 势 不 可 挡 作 为 凭 借 新 兴 媒 介 兴 起 的 文 学, 网 络 文 学 与 传 统

《將進酒》

21 flash

Microsoft Word - connect_pro_7_release_notes_v3_handoff_to_loc.doc

Adobe AIR 安全性

秘密

untitled

E11701


UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC

天仁期末個人報告1.PDF

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册

8月31日 高松市震災対策総合訓練が古高松中学校において実施され,住民2000人が参加した

<4D F736F F D20C6F3D2B5CDF8D5BECFB5CDB3BCBCCAF5B9E6B7B6CAE9A3A8C6C0B9C0D3C3A3A92E646F63>

D E 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 /28. 工 作 站 B 配 置 的 IP 地 址 为 /28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

廉政课堂

李 老 他 自 己 却 老 是 自 称 科 员, 老 说 我 李 科 员 怎 样 怎 样, 倒 好 像 这 是 一 个 值 得 他 夸 耀 的 什 么 官 衔 一 样 他 是 我 们 这 个 衙 门 里 资 格 最 老 的 科 员, 他 自 己 却 说 是 这 个 衙 门 里 最 没 有 出 息 的

untitled

2014年湖北省公务员笔试备考蓝皮书

使用 Scene7 Media Portal

( ) ( ) 2011 ( ) 88 / 131

一 引 言 目 的 内 容 系 统 软 件 插 件 配 置... 3 二 系 统 介 绍 系 统 主 要 功 能 系 统 角 色 权 限 申 请 流 程 说 明... 4 三 企 业 申 请

<%DOC NAME%> (User Manual)

壹、簡介

《计算机导论》实验教学大纲

支持的趋势科技服务器深度安全防护系统功能(按平台划分)

untitled

response_mostunwanted_060611_prepared

目 录 1. 业 务 流 程 系 统 开 发 面 临 的 挑 战 与 机 遇 业 务 流 程 管 理 新 一 代 开 源 业 务 流 程 开 发 平 台 BPMX BPMX3 是 什 么 为 什 么 要 优 先 采 用 BPMX

利用得实平台进行网络课程建设

汇集全球21位医生的经验和智慧,总结出最实用的专业建议,这些都是最值得你牢记的健康提醒

1 行 业 发 展 不 平 衡 我 国 房 地 产 中 介 服 务 业 起 步 较 晚, 专 业 分 工 程 度 和 国 外 发 达 国 家 相 比 还 有 很 大 差 距 房 地 产 中 介 服 务 行 业 的 发 展 水 平 与 房 地 产 开 发 行 业 的 市 场 化 水 平 密 切 相 关

浙江师范大学2014年度毕业生就业质量报告

目 录 监 管 资 讯 2016 年 全 国 保 险 监 管 工 作 会 议 召 开...3 协 会 动 态 赤 峰 保 险 行 业 协 会 召 开 数 据 统 计 和 信 息 宣 传 总 结 表 彰 会 议...5 赤 峰 市 保 险 行 业 协 会 秘 书 处 召 开 2015 年 度 述 职

同 时, 采 取 提 供 新 闻 线 索 和 素 材 安 排 专 访 等 方 式 主 动 为 新 闻 媒 体 服 务, 为 采 访 报 道 活 动 创 造 便 利 条 件 建 设 网 络 信 息 发 布 平 台 2013 年 9 月 开 通 中 央 纪 委 监 察 部 网 站,2015 年 1 月

公務員服務法第13條相關解釋彙整表

大陸教育部等6個部門公佈「現代職業教育體系建設規劃 ( 年)」規劃到2015年初步形成現代職業教育體系框架,到2020年基本建成「中國」特色現代職業教育體系

资 讯 速 递 台 基 于 大 数 据 的 学 校 督 导 评 估 系 统 建 设 上 海 市 闵 行 区 人 民 政 府 教 育 督 导 室 ( 摘 要 ) 闵 行 教 育 在 深 化 教 育 改 革 探 索 管 办 评 分 离 的 背 景 下, 把 教 育 督 导 评 估 系 统 建 设 作 为

B1

時間軸上的竹蓮記憶 學務主任 黃雅彙 我不是竹蓮國小的畢業校友 但對於身為新竹人的我來 說 仔細回想起來 似乎和竹蓮有著一種特別的緣分 對竹蓮國小最初的印象是在小學的時候 猶記得年幼的 我經過一段時日的啦啦隊舞蹈訓練後 老師便帶著我們從學 校步行到竹蓮國小來參加比賽 一踏入竹蓮校門 映入眼簾 的是黑

B1

Microsoft Word - 临政办发6.doc

Transcription:

下一代防火墙 1 / 33

目录 1 内外网络安全隐患 2 NGFW 功能介绍 3 NGFW 产品优势 4 NGFW 设备部署与选型 5 应用场景与典型案例 2 / 33

网络安全隐患 1 不安全的上网 木马 后门 arp 病毒被授权的网络应用携带进入内部网络, web 应用 邮件 恶意网络成为网络攻击的主流方式 2 不健康的上网 赌博 色情 反动邪教在网络中无孔不入 3 影响效率的上网 无穷无尽的在线视频 在线电视 流媒体将消耗每个人的大好时光 3 / 33

应用层的防护成为弱点 攻击比例 Web App 75% 网络层 25% 投资比例 10% 网络层 90% 75% 威胁来自应用层 90% 投资在网络层 WEB 应用将更丰富 From Gartner 4 / 33

OWASP Top 10-2013 1 注入攻击, 如 :SQL 注入 2 失效的身份认证与会话 3 跨站脚本 XSS 4 不安全的直接对象引用 5 安全配置错误 6 敏感信息泄漏 7 功能级访问控制缺失 8 跨站请求伪造 CSRF 9 使用含有漏洞的组件 10 未验证的重定向和转发

STRIDE 安全模型 欺骗 (Spoofing) ARP AntiSpoof,IP AntiSpoof 篡改 (Tempering) 否认 (Repudiation) WEB 防篡改, 文件系统防篡改, 注册表篡改 日志, 高性能日志审计 信息泄露 (Information Disclosure) 敏感信息防泄漏, 特征表达式过滤 拒绝服务 (Denial of Service) 防 DOS,DDOS,SYN Flood 等攻击 特权提升 (Elevation of Privilege) OS 漏洞防护, 应用漏洞防护 6 / 33

网络安全设备管理模式 消极安全模型 坏人禁止访问 积极安全模型 好人允许访问 外联检测模型 检测外联的数据, 是否发生泄密行为 虚拟补丁模型 给内网有安全隐患的应用与系统打上补丁 7 / 33

目录 1 内外网络安全隐患 2 NGFW 功能介绍 3 NGFW 产品优势 4 NGFW 设备部署与选型 5 应用场景与典型案例 8 / 33

IPS 入侵防护 内外防护 漏洞特征库 一次性检测 防护内网终端漏洞利用 ; 防护内网服务器漏洞利用 ; 防护内网终端发起攻击到外网服务器. 50+ 大类漏洞 7000+ 中漏洞特征库 多模式匹配 一次性解析所有漏洞特征属性 9 / 33

IPS 漏洞特征库 10 / 33

WEB 安全防护 16 大类,5700+ 规则库 11 / 33

WEB 风险防护 12 / 33

敏感信息防泄密 邮件账号 MD5,SHA1 VIP 卡类型自定义 13 / 33

Web 应用防篡改 无需在服务器安全任何软件 基于文本相似性算法实现防篡改 静态图片一致性比较 网页内链 - 防盗链技术 14 / 33

终端安全浏览 恶意地址拦截 钓鱼挂马网页 风险插件拦截 危险脚本过滤 可信证书管理 可信插件管理 15 / 33

防范端口扫描 防范 IP,TCP,UDP 的端口扫描 防范 PORTSWEEP 防范分布式端口扫描 防范欺骗性端口扫描 16 / 33

弱口令检测 17 / 33

服务器伪装 Web 服务器伪装 FTP 服务器伪装 插入伪装响应 --XXXXX SSH 服务伪装 18 / 33

ARP 欺骗 不一致性的 MAC 变动 网关 ARP 欺骗防护 19 / 33

DDOS 攻击 DOS/DDOS syn flood,icmp flood land Attack smurf Syn Attack Ping of death ping Sweep IP Sweep Tear drop Syn fragments ip spoof ip source route ip record route ip bad option portscan portsweep 20 / 33

防病毒网关 支持 mail,ftp,http 协议的病毒查杀, 支持所有的标准邮件文件格式 高性能, 多线程的实时或者按需扫描, 病毒查杀 每天数次病毒库 ( 经数字签名 ) 更新 支持各种压缩文件格式扫描, 包括 Zip, RAR, Dmg, Tar, Gzip, Bzip2, OLE2, Cabinet, CHM, BinHex, SIS 等 支持 ELF 与便携式可执行文件 packed with UPX, FSG, Petite, NsPack, wwpack32, MEW, Upack and obfuscated with SUE, Y0da Cryptor 等 支持常用文件格式, 包括 MS Office MacOffice 文件, HTML, Flash, RTF 与 PDF 21 / 33

目录 1 内外网络安全隐患 2 NGFW 功能介绍 3 NGFW 产品优势 4 NGFW 设备部署与选型 5 应用场景与典型案例 22 / 33

NGFW 优势 应用层高性能 内外双向检测 全 7 层攻击防护 防范未知攻击 WEB 防篡改 23 / 33

应用层高性能 FW IPS WAF 策略层 AV 核 1 + = 核 2 核 3 n NGFW 网络层 / 快递路径 核 4 网络硬件 I/O 核 n 单次解析构架 多核并行处理 应用层高性能 24 / 33

全 7 层攻击防护 SPF IPS WAF AV 状态检测防火墙 NAT & 多线路 RIP & OSPF 链路聚合 漏洞特征库 应用协议分析 流量控制 Web 应用防火墙 URL 分类内容过滤 恶意地址安全浏览 WEB 防篡改 Web 邮件网关防病毒 弱点发现 流量清洗 邮件,ftp 应用防护 主机防护 25 / 33

目录 1 内外网络安全隐患 2 NGFW 功能介绍 3 NGFW 产品优势 4 NGFW 设备部署与选型 5 应用场景与典型案例 26 / 33

部署模式 网关模式 桥模式 替换传统防火墙 保留传统防火墙 联合形成全栈安全防护体系 27 / 33

产品选型 集团用户 / 政府单位 W2000NGFW W3000NGFW 大型企业 / 政府单位 W1200NGFW W1500NGFW 中型企业 / 政府单位 W800NGFW W1000NGFW 中小型企业 W480NGFW W600NGFW 28 / 33

Web 应用防护 29 / 33

互联网边界防护 Internet 互联网边界的高性能一体化防护 完整应对应用层的威胁 / 攻击 减少 IT 投资, 简化安全组网架构 30 / 33

数据中心出口 数据中心 用户 + 应用的 ACL 策略, 做到精确的应用更访问控制, 确保安全 管理工作量极大降低 : 超级简单 至关的策略配置 31 / 33

应用场景 网关出口安全防护 入侵防护 IPS WAF-WEB 安全防护 敏感信息防泄密 Web 应用防篡改 内网安全浏览 终端准入管控 32 / 33

应用场景 网关出口安全防护 入侵防护 IPS WAF-WEB 安全防护 敏感信息防泄密 Web 应用防篡改 内网安全浏览 终端准入管控 感谢聆听 汇报人 :wholeton 33 / 33