深信服NGAF下一代应用防火墙1、下一代防火墙大势所趋Web攻击事件——新浪微博病毒大范围传播启示:类似XSS蠕虫05年就攻击过知名社交网站MySpace,这次事件可以算是samy蠕虫在新浪的翻版,但随着web2
0技术的广泛应用这种攻击的影响可能会加剧
Web攻击事件——索尼泄密事件其查询页面被搜索引擎抓取后,至少有数百个公积金账户的详细信息被泄漏到网上,包括公积金账户姓名、身份证号、公积金余额、所在单位等一览无遗
泄密事件——北京市公积金查询网站•启示:web漏洞利用、防泄密不容忽视泄密事件——2011年末泄密事件篡改事件——2012年初网页篡改仍然严重截至2011年6月底,我国域名总数为786万个
中国的网站数,即域名注册者在中国境内的网站数(包括在境内接入和境外接入)为183万个
第28次中国互联网络发展状况统计报告网络安全信息与动态2012年1月难道这些单位不重视安全建设吗
威胁来自应用层
90%投资在网络层
传统防火墙已经失效
现行的解决方案——“串糖葫芦”式部署FWIPSAVWAF“串糖葫芦式”“打补丁式”建设成本高:环境、空间、重复采购管理难:多设备,多厂商、安全风险无法分析效率低:重复解析、单点故障现行的解决方案——UTM基于端口/协议的ID基于端口/协议的IDL2/L3网络、高可用性(HA)、配置管理、报告L2/L3网络、高可用性(HA)、配置管理、报告基于端口/协议的ID基于端口/协议的IDURL签名URL签名L2/L3网络、高可用性(HA)、配置管理、报告L2/L3网络、高可用性(HA)、配置管理、报告URL策略URL策略基于端口/协议的ID基于端口/协议的IDIPS签名IPS签名L2/L3网络、高可用性(HA)、配置管理、报告L2/L3网络、高可用性(HA)、配置管理、报告IPS策略IPS策略基于端口/协议的ID基于端口/协议的ID防病毒签名