深信服下一代防火墙NGAF与传统FW功能对比(可编辑修改word版).pdf





《深信服下一代防火墙NGAF与传统FW功能对比(可编辑修改word版).pdf》由会员分享,可在线阅读,更多相关《深信服下一代防火墙NGAF与传统FW功能对比(可编辑修改word版).pdf(1页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、深信服下一代防火墙 NGAF 与传统 FW 功能对比 NGAF FW 对比要点 网络层安全功能 提供完整的传统 FW 安全功能和网络功能,包括状态检测、路由、NAT、VPN、抗攻击等 提供状态检测、路由、NAT、VPN、抗攻击等网络层安 全功能 NGAF 已经涵盖了传统 FW 的网络层功能 流量分类方式 基于应用程序识别技术,不论是何种端口、协议等流量。状态检测技术:基于端口和协议,应用协议经常误 识别。FW:应用与端口或协议无关;NGAF:具有应用完全可视性 及细粒度控制 应用流量处理模式 主动控制:只允许合法的 流量,阻止所有非法流量应用层 QoS:提供针对应用细分的带宽保障,确保 关键业
2、务的优先处理,如自动识别出 OA、视频、系统升级等流量,并给予8M 以上带宽 消极控制:只阻止策略所设置的流量,允许其它所有流量 FW:粗糙的管理模式,使得 IT 主管经常考虑“如何禁止最有效”;NGAF:不但可以阻断非法流量,还可以针对放行流量的优先级别进行带宽保障,确保关键业务流量有限转发,稳定运行 用户信息收集 可作为策略元素之一在日志和报表中图形化显示 没有 FW:用 IP 地址会给网络管理带来很大难度;NGAF:基于用户和组的应用管理,使得分支机构运维更 加智能和简便。应用层安全防护功能 NGAF 可以提供漏洞防护、病毒过滤、恶意 Web 内容等应用层威胁流量进行全面的检测和过滤,可以防护 2000+种漏洞、20 万种以上的恶意内容过滤 没有 FW:无法针对合法应用中的威胁流量进行深度检测和处理 NGAF:针对数据包的 L2-L7 进行全面的过滤和检测,防止终端病毒通过广域网进行传播,阻塞有限的广域网带 宽。强化的服务器防护 NGAF 提供针对服务器提供全面应用防护,如缓冲区溢出、SQL 注入、密码破解、应用探测、跨站脚 本等 没有 针对网络上部署的关键业务 系统服务器提供全面的防护,避免服务器被攻击而导致业 务终端 性能 单通道并行扫描机制,实 现应用层万兆级性能,微妙级延时 网络层万兆级性能 NGAF:高性能、低延时,确保实时性要求高的业务稳定 运行
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 深信 下一代 防火墙 NGAF 传统 FW 功能 对比 编辑 修改 word

限制150内