没有合适的资源?快使用搜索试试~ 我知道了~
首页深信服AF1800技术白皮书
深信服AF1800技术白皮书

深信服AF1800技术白皮书,给需要的人共享,大家可以感兴趣的话,下载看看
资源详情
资源评论
资源推荐

NGAF 技术白皮书文档密级:公开
2 / 29

NGAF 技术白皮书文档密级:公开
目录
目录................................................................................................................................................ 3
一、 概述....................................................................................................................................... 5
二、 为什么需要下一代防火墙.................................................................................................... 5
2.1 网络发展的趋势使防火墙以及传统方案失效................................................................5
2.2 现有方案缺陷分析........................................................................................................... 6
2.2.1 单一的应用层设备是否能满足?.........................................................................6
2.2.2 “串糖葫芦式的组合方案”.....................................................................................6
2.2.3 UTM 统一威胁管理............................................................................................... 7
2.2.4 其他品牌下一代防火墙能否解决?.....................................................................7
三、 深信服下一代防火墙定位.................................................................................................... 7
四、 深信服下一代防火墙—NGAF............................................................................................... 8
4.1 产品设计理念.................................................................................................................. 8
4.2 产品功能特色.................................................................................................................. 9
4.2.1 可视的网络安全情况............................................................................................9
4.2.2 强化的应用层攻击防护...................................................................................... 13
4.2.3 独特的双向内容检测技术..................................................................................18
4.2.4 智能的网络安全防御体系..................................................................................20
4.2.5 更高效的应用层处理能力..................................................................................21
4.2.6 涵盖传统安全功能.............................................................................................. 21
4.3 产品优势技术................................................................................................................ 22
4.3.1 深度内容解析...................................................................................................... 22
4.3.2 双向内容检测...................................................................................................... 22
4.3.3 分离平面设计...................................................................................................... 23
4.3.4 单次解析架构...................................................................................................... 24
4.3.5 多核并行处理...................................................................................................... 25
4.3.6 智能联动技术...................................................................................................... 25
4.3.7 Regex 正则引擎................................................................................................... 26
五、 部属方式............................................................................................................................. 26
5.1 互联网出口-内网终端上网............................................................................................26
3 / 29

NGAF 技术白皮书文档密级:公开
5.2 互联网出口-服务器对外发布........................................................................................ 27
5.3 广域网边界安全隔离..................................................................................................... 27
5.4 数据中心........................................................................................................................ 28
六、 关于深信服......................................................................................................................... 28
4 / 29

NGAF 技术白皮书文档密级:公开
一、 概述
防火墙自诞生以来,在网络安全防御系统中就建立了不可替代的地位。作为边界网络
安全的第一道关卡防火墙经历了包过滤技术、代理技术和状态监视技术的技术革命,通过
ACL 访问控制策略、NAT 地址转换策略以及抗网络攻击策略有效的阻断了一切未被明确允
许的包通过,保护了网络的安全。防火墙就像机场的安检部门,对进出机场 /防火墙的一切
包裹/数据包进行检查,保证合法包裹/数据包能够进入机场/网络访问合法资源同时防止非
法人员通过非法手段进入机场/网络或干扰机场/网络的正常运行。传统的防火墙正如机场
安检人员,通过有限的防御方式对风险进行防护,成本高,效率低,安全防范手段有限。
而下一代防火墙则形如机场的整体安检系统,除了包括原有的安检人员 /传统防火墙功能外,
还引入了先进的探测扫描仪/深度内容安全检测构成一套完整的整体安全防护体系。自
2009 年 10 月 Gartner 提出“De"ning the Next-Genera%on Firewall”一文,重新定义下一代防火
墙,下一代防火墙的概念在业内便得到了普遍的认可。深信服也在经过 10 年网络安全技术
6 年的应用安全技术沉淀之后,于 2011 年正式发布深信服“下一代防火墙”——NGAF。
二、 为什么需要下一代防火墙
2.1 网络发展的趋势使防火墙以及传统方案失效
近几年来,越来越多的安全事故告诉我们,安全风险比以往更加难以察觉。随着网络
安全形势逐渐恶化,网络攻击愈加频繁,客户对自己的网络安全建设变得越来越不自信。
到底怎么加强安全建设?安全建设的核心问题是什么?采用什么安全防护手段更为合适?
已成为困扰用户安全建设的关键问题。
问题一:看不看得到真正的风险?
一方面,只有看到 L2-7 层的攻击才能了解网络的整体安全状况,而基于多产品组合方
案大多数用户没有办法进行统一分析,也就无法快速定位安全问题,同时也加大了安全运
维的工作量。另一方面,没有攻击并不意味着业务就不存在漏洞,一旦漏洞被利用就为时
已晚。好的解决方案应能及时发现业务漏洞,防患于未然。最后,即使有大量的攻击也不
意味着业务安全威胁很大,只有针对真实存在的业务漏洞进行的攻击才是有效攻击。看不
到有效攻击的方案,就无法让客户看到网络和业务的真实的安全情况。
问题二:防不防得住潜藏的攻击?
5 / 29
剩余28页未读,继续阅读















安全验证
文档复制为VIP权益,开通VIP直接复制

评论1