180 likes | 301 Views
Enterprise 2.0. Új generációs tűzfal megoldások – szükségünk van még IPS-re?. Világunk változik. #1: Személyes alkalmazások elterjedése rohamosan nő (webmail, P2P, social network, ….). Alkalmazások jellemzői 1. Alkalmazások jellemzői 2. Világunk változik.
E N D
Enterprise 2.0 Új generációs tűzfal megoldások – szükségünk van még IPS-re?
Világunk változik #1: Személyes alkalmazások elterjedése rohamosan nő (webmail, P2P, social network, ….)
Világunk változik #1: Személyes alkalmazások elterjedése rohamosan nő (webmail, P2P, social network, ….) #2: az üzleti alkalmazások jelentős része „webesedik”
Világunk változik #1: Személyes alkalmazások elterjedése rohamosan nő (webmail, P2P, social network, ….) #2: az üzleti alkalmazások jelentős része „webesedik” #3: a fenyegetések is „webesednek”
De hogy ellenőrizzünk? HA az alkalmazások megváltoztak • Port ≠ Alkalmazás • IP cím ≠ Felhasználó • Csomag ≠ Tartalom
Mi volt eddig a gyakorlat? • Túlságosan komplex, túl költséges • A teljesítmény korlátozott • Még mindig vannak megoldatlan feladatok Internet
Mit mond az elemző? • Azonosítani kell tudni az alkalmazást, függetlenül a porttól, a protokolltól, a titkosítástól, stb • Azonosítani kell a felhasználót, függetlenül annak IP címétől • Részletes áttekintés és policy ellenőrzés az alkalmazás hozzáférés és funkcionalitás tekintetében • Valós idejű védelem az alkalmazásokban rejtőző fenyegetések ellen • Több gigabites teljesítmény, in-line alkalmazás teljesítmény visszaesés nélkül Gartner’s Recommendation: “Move to next-generation firewalls at the next refresh opportunity – whether for firewall, IPS, or the combination of the two” Read the full Gartner report here Greg Young, Vice President, Gartner Security Research
Egy komoly elismerés Az NSS Labs által végzett teszt, 2010 augusztus • A piac legjobb, független IPS tesztelő szervezete • Saját teszt módszertan • 1,179 élő sérülékenységgel szemben, valós idejű terhelés mellett *Testing performed on a Palo Alto Networks PA-4020 which is rated at 2 Gbps of Threat Prevention Review the full NSS Report at http://www.paloaltonetworks.com/literature/forms/nss-report.php
A Palo Alto technológiája App-ID Content-ID User-ID SP3Architecture
App-ID: Részletes alkalmazás feltérképezés • Policy-alapú ellenőrzés több mint 1000 alkalmazás esetén, 5 kategóriában, 25 alkategóriában • Üzleti, internetes, hálózati alkalmazások és protokollok kiegyensúlyozott kombinációja • 5-10 új alkalmazás hetente 12
User-ID: Felhasználó azonosítás • A felhasználók többé már nem csak IP cím alapján határozhatók meg • AD integráció bonyolult agent szoftver használata nélkül • Citrix felhasználó azonosítás és eljárás csoportosítása felhasználókhoz, (nem csak IP cím alapján) felhasználói csoportokhoz • Az aktuális AD felhasználói név alapján értelmezi a felhasználó alkalmazásokkal és viselkedésekkel kapcsolatos tevékenységét • A felhasználók és felhasználói csoportok alapján felügyeli a policy beállításokat • Biztonsági eseményeket vizsgál, riportokat készít
Content-ID: Real-Time Content Scanning • Stream és nem file alapú, valós idejű elemzésre optimalizált • Egységesített támadás minta motor keresi a fenyegetéseket • Vulnerability exploits (IPS), viruses, and spyware (both downloads and phone-home) • Megállítja az érzékeny információk áramlását • Például CC # és SSN adatokat keres • Belenéz a filokba is, hogy meghatározza a típusát • A Web tartalom szűrés egy teljesen integrált URL adatbázis segítségével történik • Helyi 20M URL adatbázis (76 kategória) maximum teljesítmény (1.000 URL/sec) Detektál és megállít támadásokat, megakadályozza az illetéktelen adat mozgásokat és kontrolálja a nem munkával kapcsolatos web forgalmat
Palo Alto platformok 10Gbps; 5Gbps threat prevention (XFP interfaces) 10Gbps; 5Gbps threat prevention PA-4000 Series Performance 2Gbps; 2Gbps threat prevention 1Gbps; 500Mbps threat prevention PA-2000 Series 500Mbps; 200Mbps threat prevention Remote Office/Medium Enterprise Large Enterprise
Telepíthetőségi lehetőségek Firewall Replacement Firewall Augmentation Visibility / Monitor
Összefoglalás • A jövőben (és már ma is) az alkalmazások felügyelete kulcsfontosságú lesz • Az IT üzemeltetésnek lehetővé kell tenni a munkát, nem gátolni azt • Ha tűzfal vagy ISP megoldásban gondolkodik, a Palo Alto megoldásával is számoljanak • Kérje alkalmazás feltérképezési szolgáltatásunkat!