Cloud Security Gateway Security Beyond Layer-7

Slides:



Advertisements
Similar presentations
深度解析 --- 云安全 申鹤 产品技术顾问 电话: (010) 手机:
Advertisements

四川财经职业学院会计一系会计综合实训 目录 情境 1.1 企业认知 情境 1.3 日常经济业务核算 情境 1.4 产品成本核算 情境 1.5 编制报表前准备工作 情境 1.6 期末会计报表的编制 情境 1.2 建账.
主编:邓萌 【点按任意键进入】 【第六单元】 教育口语. 幼儿教师教育口 语概论 模块一 幼儿教师教育口语 分类训练 模块二 适应不同对象的教 育口语 模块三 《幼儿教师口语》编写组.
第一組 加減法 思澄、博軒、暐翔、寒菱. 大綱 1. 加減法本質 2. 迷思概念 3. 一 ~ 七冊分析 4. 教材特色.
海南医学院附 院妇产科教室 华少平 妊娠合并心脏病  概述  妊娠、分娩对心脏病的影响  心脏病对妊娠、分娩的影响  妊娠合病心脏病的种类  妊娠合并心脏病对胎儿的影响  诊断  防治.
植树节的由来 植树节的意义 各国的植树节 纪念中山先生 植树节的由来 历史发展到今天, “ 植树造林,绿化祖国 ” 的热潮漫卷 了中华大地。从沿海到内地,从城市到乡村,涌现了多少 造林模范,留下了多少感人的故事。婴儿出世,父母栽一 棵小白怕,盼望孩子和小树一样浴光吮露,茁壮成长;男 女成婚,新人双双植一株嫩柳,象征家庭美满,幸福久长;
班主任信息技能评优 赛项说明 赛项说明 班主任信息技能评优. 交流、共享、提高、卓越交流、共享、提高、卓越.
客户协议书 填写样本和说明 河南省郑州市金水路 299 号浦发国际金融中 心 13 层 吉林钰鸿国创贵金属经营有 限公司.
認識食品標示 東吳大學衛生保健組製作.
慢性病防治與運動 你今天運動了嗎?.
104年 志願選填試探後輔導 彰化縣學生輔導諮商中心 適性輔導組.
项目一:计算机网络基础 第一章 认识计算机网络
第2期技職教育再造方案(草案) 教育部 101年12月12日 1 1.
交通部資安教育訓練 趨勢科技 資安顧問 邱豊翔.
◈ 中小企业需要的所有功能 各种功能,可以永久使用的系统 Ecount ERP 每月$55 库存/销售/采购 生产/成本/利润 会计/资金
第3章 电子商务的技术基础 3.1 电子商务与计算机网络技术 3.2 电子商务与Web技术 3.3 电子数据交换(EDI)技术
颞下颌关节常见病.
区域教育信息中心工作的思考与探索 ----抓好应用建设 提升服务水平.
钢铁是 这样炼成的 长乐航城中学 陈惠芳.
致理科技大學保險金融管理系 實習月開幕暨頒獎典禮
第一节 中国传统管理思想 第二节 西方传统管理思想 第三节 西方现代管理思想的发展 第四节 中国现代管理思想的发展
跨公司销售订单处理 SAP Best Practices.
《警察职业道德》课程渗透“三生教育” 说课课件 云南警官学院马列部 黄晓平.
目錄 1.了解牙線 2.牙線的正確用法 3.如果不用牙線的話可能會… 五年4班21號 王姮臻
产业化经营项目 申报材料的编制审核 李峰晖 2010年10月.
为何教室会伤人? 主讲:李迪.
結腸直腸腫瘤的認知.
第六 章 幼儿园的日常生活和节日娱乐活动 第一节 幼儿园日常生活活动.
經歷復活的愛 約翰福音廿一1-23.
华夏证券之殇 刘洋 林祺俊 吴哲.
大学英语教学在学分制教学的比重 类别 文科 理科 大学英语 《课程要求》 总学时 周学时 总学分
郭詩韻老師 (浸信會呂明才小學音樂科科主任)
工商企业管理专业标准 编制说明汇报 汇报人:曾健
网络数字化学习资源内容管理.
電子商務:數位時代商機‧梁定澎總編輯‧前程文化 出版
分享交流.
第1章 概述.
Security and Encryption
大学生恋爱观调查.
歡迎委員 蒞臨指導 生態有機校園評鑑 簡報 石龜國小104學年度 石龜團隊: 校 長 高啟順 訓導組長 廖美智
第十一章 網路安全 (Network Security)
2. 戰後的經濟重建與復興 A. 經濟重建的步驟與措施 1.
好好學習 標點符號 (一) 保良局朱正賢小學上午校.
4.1 分析网络应用目标 4.2 分析网络应用约束 4.3 分析网络工程的指标 4.4 分析网络通信特征 本章小结 习题
大学生职业生涯规划 11级临床21班王珊.
臺北市立大安國中103學年度第二學期數學科第二次領域會議與工作坊
4. 聯合國在解決國際衝突中扮演的角色 C. 聯合國解決國際衝突的個案研究.
2018/9/18 SINFOR广域网加速产品分析 解决网络速度和带宽问题.
新陸書局股份有限公司 發行 第十九章 稅捐稽徵法 稅務法規-理論與應用 楊葉承、宋秀玲編著 稅捐稽徵程序.
Speaker: Kai-Wei Ping Advisor: Prof Dr. Ho-Ting Wu 2014/06/23
第十四屆法規研究委員會 工作報告 報告人: 許副主委 堅倚
民法第四章:權利主體 法人 楊智傑.
基于iOS 平台上 MDM 开发 吴艳超
多媒體元素.
Discover the power of SSL-VPN+ IT management
四年級 中 文 科.
数字化环境下小学英语 阅读兴趣与习惯培养的策略
音樂專題 光輝歲月.
爱心志愿者服务系统 操作指引 设计:东莞市爱心志愿者协会 网络中心 胡连甲 技术支持电话与微信:
聖誕禮物 歌羅西書 2:6-7.
為贏得爭議事件, 進入仲裁的必勝條件 宏景國際法律事務所所長 中華工程仲裁協會理事長 鄒純忻律師 電話:
Putting the Enterprise into the Enterprise system
电子经费卡用户使用方法 浙江大学图书与信息中心.
电子经费卡用户使用方法 浙江大学图书与信息中心.
如何兼顧網路安全與效能的規劃 網路安全架構的瓶頸.
开课前准备 课程名称及分类 开课时间、持续时间、更新频率 课程导语(200字以内) 课程概述(1000字以内)
依撒意亞先知書 第一依撒意亞 公元前 740 – 700 (1 – 39 章) 天主是宇宙主宰,揀選以民立約,可惜他們犯罪遭
王小桃 認識電子商務.
操場 操場 本校各處室位置圖說明 本校各處室位置圖說明 經營大樓 經營大樓 綜合大樓 綜合大樓 操 場 操 場 校門口 校門口
經文 : 創世紀一章1~2,26~28 創世紀二章7,三章6~9 主講 : 周淑慧牧師
Presentation transcript:

Cloud Security Gateway Security Beyond Layer-7 Data Loss Prevention (DLP) / Employee Internet Management (EIM) / Forensics / … Anti-APT / Anti-Virus / Anti-Botnet / … Cloud Security Gateway Security Beyond Layer-7

InstantQoS 雲世代 應用內容性能管理 Cloud-Gen Application Content QoS

簡報大綱 產品介紹 公司簡介 挑戰與解決方案 導入方式 成功案例

公司簡介 L7 Networks公司簡介

公司背景 製造: 軟硬體皆100%台製,絕非坊間眾多台皮陸骨的軟體 成立: 2002/9由 (友訊)/ (合勤)/ (研華)三家上市公司,聯合投資交通大學技術團隊,於新竹科學園區成立L7,初期以防火牆OEM軟體代工為主,2005起以L7品牌專攻全球企業市場 據點: 台北、新竹(總部)、上海、廣州、新加坡 製造: 軟硬體皆100%台製,絕非坊間眾多台皮陸骨的軟體 得獎: 2002/10國家新創事業獎優質獎 員工: 82 (研發人員超過70%) 使命: 專注網路第七層技術,守護企業頻寬&資產 榮譽: NBL Editor’s Choice, MIS Best Choice

威脅&解決方案 Treats inside https

先搶先贏的TCP/IP網路世界 網上流竄大筆垃圾流量,佔用昂貴頻寬 頻寬需求很大的軟體 Image Transfers, Streaming Media 網上流竄大筆垃圾流量,佔用昂貴頻寬 不重要的軟體 Net Surfing, Shopping, News 很重要的應用軟體 VoIP, Oracle, SAP, PeopleSoft, etc. 重要應用受壓迫,效率低落

增加頻寬也無濟於事 垃圾流量立即搶佔昂貴的新頻寬 關鍵應用的效能卻依然被搶佔 不重要的軟體 Net Surfing, Shopping, News 頻寬需求很大的軟體 Image Transfers, Streaming Media 很重要的應用軟體 VoIP, Oracle, SAP, VPN, etc. 頻寬需求很大的軟體 Image Transfers, Streaming Media 花大錢增加頻寬,只因為「大家」說網路太慢了。 而先搶先贏的特性,會立即耗盡頻寬,無濟於事。 不重要的軟體 Net Surfing, Shopping, News 很重要的應用軟體 VoIP, Oracle, SAP, PeopleSoft, etc. 垃圾流量立即搶佔昂貴的新頻寬 關鍵應用的效能卻依然被搶佔

導入流量控制後的成效 Before QoS: After QoS: -TCP突發特性無法控制,網路不順暢 -關鍵應用受衝擊,頻寬沒有充分利用 -關鍵應用受保障,頻寬充分利用 L7 Netwokrs公司發表PostACK專利到美國最重要電子期刊:IEEE Transactions on Computers, Vol.53, No.3, March 2004:Assessing and Improving TCP Rate Shaping over Enterprise Edges 結論重點: 大量數據顯示PostACK可保有BlueCoat PacketShaper專利TCP Rate Control的優點,並避免其在封包流失的頻寬耗損缺點、各OS TCP Stack相容性不足的缺點

L7支援1300以上第七層(L7)應用特徵 Policy可用app類別作條件,大量減少policy數量,減輕管理負擔 亦可用app作條件,執行firewall/QoS policy

導入QoS效益 TrendMicro更新: 保證2M最大15M ERP等內部應用系統的頻寬不再被占用 保證2M最大15M 有成功被限制到, 線路1上傳報表 線路2上傳報表 線路1上傳政策 線路2上傳政策

超越第七層視界 第七層就夠了嗎?

第八層視界: 網站屬性&行為 頻寬報告顯示: Http(s)佔50% 實務上,各種網站用途不同 這不是廢話嗎? 內建68種URL分類庫,集結上億網址 流控能以分類庫作條件 駭客/間諜/破解  阻擋 & 警告畫面 色情/暴力  QoS通道1 (最多300kb/s) 影音/娛樂  QoS通道2 (保證1Mb/s,最大3Mb/s) 商業/自訂  QoS通道3 (保證3Mb/s,最大10Mb/s)

第九層視界: 內容感知 各種檔案下載重要性不同 大量下載,無時效性,無重要性 網頁郵件,無時效性,有重要性 影音類: mp3 / mp4 / avi / flv / … 映像類: iso / img / … 軟體類: exe / msi / cab 網頁郵件,無時效性,有重要性 文書類: pdf / doc(x) / xls(x) / ppt(x) / …

第十層: 加密SSL行為 Yahoo全面https加密 Youtube有http/https 還辨識得出Yahoo股市、Yahoo拍賣、…? L7能辨識各OS訪問Yahoo各分類  作精細QoS Youtube有http/https https有SNI與非SNI (IE@XP)  能不漏判? L7能辨識各OS訪問youtube各連線  作精細QoS

安裝架構&步驟

性能強大,全功能開啟效能不打折

互動式即時監控: 到底誰正在做甚麼? 滑鼠右鍵即可中斷連線

是否放到正確的QoS通道?

互動式即時監控: 推送警告訊息給內賊

4.內建URL網址資料庫(超過1億筆) 內建海量URL網址庫,分成68類別,真對中華區網址加強辨識 可自訂關鍵詞組,補足內建URL庫不足 可自定白名單網域,不會被阻擋

4.可自動更新URL網址庫與特徵碼 結合L7自有URLDB與雲端AegisLab®DB

5.內建互動式報表系統 Youtube佔了大多數頻寬 https的應用大多能解析

5.互動式報表: 方便挖礦(1) 邊看邊找的互動式報表,方便資料挖礦,找到問題 邊看邊找的互動式報表,方便資料挖礦,找到問題 輕鬆作應用排行

輕鬆作阻擋排行 5.互動式報表: 方便挖礦(2) 邊看邊找的互動式報表,方便資料挖礦,找到file post阻擋排行冠軍 邊看邊找的互動式報表,方便資料挖礦,找到問題 輕鬆作阻擋排行

輕鬆網站排行 5.互動式報表: 方便挖礦(3) 邊看邊找的互動式報表,方便資料挖礦,找到網站排行 邊看邊找的互動式報表,方便資料挖礦,找到問題 輕鬆網站排行

成功案例 InstantQoS Customers

指標客戶

客戶群(I):政府、教育 政府 教育

客戶群(II):製造、金融 製造 金融

客戶群(III): 稽核/媒體/電信/物流/生技/房仲 其他行業

THANK YOU