大家觉得安全防护防护是做在一台能力中所有安全设备功能
  

卡布基诺 1950

{{ttag.title}}
大家觉得安全防护防护是做在一台能力中所有安全设备功能的防火墙好一点还是另外购买还是专门的ips,waf设备好一点?

qinguorui 发表于 2017-6-14 13:26
  
看个人喜欢吧
围观的猪 发表于 2017-6-14 13:34
  
你这就是赤果果的抄袭
总有辣么几个刁民想弄死朕 发表于 2017-6-14 14:08
  
下一代防火墙正规正矩的都处于网络的网关位置,而web安全防护类的产品是针对服务器的,各有所需,鉴于需求,最好2个都用,啊哈哈
深井冰 发表于 2017-6-14 14:11
  
我更喜欢某公司防火墙,安全,有保障
梁木 发表于 2017-6-14 14:23
  
你说的这种  就相当于抛弃某公司的优势  而回归传统防火墙的糖葫芦样子哦

优势一:支持联动的集成化IPS。集成的网络入侵检测,支持面向安全漏洞的特征码和面向威胁的特征码。IPS与防火墙的互动效果应当大于这两部分效果的总和。例如提供防火墙规则来阻止某个地址不断向IPS加载恶意传输流。在NGFW下一代防火墙中,应该由防火墙建立关联,而不是操作人员去跨控制台部署解决方案。
优势二:应用管控与可视化。应用意识和全栈可见性:识别应用和在应用层上执行独立于端口和协议,而不是根据纯端口、纯协议和纯服务的网络安全政策。
优势三:智能化联动。额外的防火墙智能:防火墙收集外来信息来做出更好的阻止决定或建立优化的阻止规则库。如:利用目录集成将阻止行为与用户身份绑在一起,或建立地址的黑白名单。
下一代防火墙与UTM的三大区别
第一,从架构看,NGFW下一代防火墙采用集成化、单引擎:NGFW下一代防火墙将应用层安全检测模块统一到一个检测引擎,各个功能模块还可以形成联动。 虽然UTM也提供多种安全功能的单一设备,也包含第一代防火墙和IPS功能,但它只是把多种安全引擎叠加在了一起,这会使数据流在每个安全引擎分别执行解码、状态复原等操作,导致大量的资源消耗。
第二,性能更强,管理更高效:传统UTM在功能叠加上无法实现应用高效,在管理控制上也有不足之处。一些UTM设备有很多功能,如:防火墙、上网行为、应用识别、IPS等,但这仅仅是各种功能的堆叠,当这些功能全开时,性能会大打折扣。下一代防火墙采用一体化引擎,可一次性对数据流完成识别、扫描,达到更高的性能,通过融合,还可让管理者更加轻松。如,德国一家企业用了3000台下一代防火墙,却只需2个网管人员,这是因为它有一个集中设备管理器,以此可以高效低监控所有设备。
第三,提供更全面的L2-L7层攻击防护,适应不同规模的企业:UTM适合在分支办事机构中节省费用,适用于较小的公司,但很难满足大型企业需要。而NGFW下一代防火墙不仅对web攻击、漏洞攻击、病毒木马等类型的应用层攻击有很好的防护效果,还能对服务器或终端外发的流量进行检查。
只是想改个名称 发表于 2017-6-14 14:35
  
一台某公司的NGAF就够了   哈哈哈
撒么 发表于 2017-6-14 15:24
  
看一下
哥丶珍藏版 发表于 2017-6-14 17:44
  
过来看下
一帆凤顺 发表于 2017-6-14 17:58
  
全面点
发表新帖
热门标签
全部标签>
每日一问
功能体验
技术笔记
新版本体验
技术咨询
2023技术争霸赛专题
干货满满
技术盲盒
标准化排查
GIF动图学习
信服课堂视频
产品连连看
安装部署配置
技术晨报
自助服务平台操作指引
秒懂零信任
深信服技术支持平台
答题榜单公布
卧龙计划
畅聊IT
答题自测
云计算知识
通用技术
安全攻防
每日一记
sangfor周刊
资源访问
排障笔记本
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
运维工具
用户认证
原创分享
解决方案
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
迁移
地址转换
虚拟机
存储
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
社区帮助指南
纪元平台
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

396
135
63

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人