SlideShare una empresa de Scribd logo
1 de 16
Descargar para leer sin conexión
Алексей  Лукацкий
Cisco  NGFW
2©  2015     Cisco   and/or  its  affiliates.  All   rights  reserved.       Cisco  Confidential
Время  обнаружения  вторжений  слишком  
велико
Bitglass
205
Trustwave
188
Mandiant
229
Ponemon
206
HP
416
Symantec
305
Cisco
200
3©  2015     Cisco   and/or  its  affiliates.  All   rights  reserved.       Cisco  Confidential
Типичный  NGFW  узко  ориентирован  и  
сложно  управляем  
Фокус  на  приложениях,  не  угрозах Приложения  -­ это  не  все,  что  нужно
Контент
Сеть
Доступ
Web  Security
Email  Security
VPN
Access  
Control
Malware  
Protection
Malware  
Analysis
IPS
NGFW
Firewall
Угроза
Угроза
Угроза
4©  2015     Cisco   and/or  its  affiliates.  All   rights  reserved.       Cisco  Confidential
Жизненный  цикл  атаки
РАЗРЫВ
Они предотвращают  атаки,  но  не  эффективны  
во  время  и  после  ее  реализации
Разрешить  приложения
Типичный  
NGFW
ДО ПОСЛЕВО ВРЕМЯ
Функции  
ИБ
DDoS
Песочни-­
ца
URLIPS
Реакция  
на  
инцидент
5©  2015     Cisco   and/or  its  affiliates.  All   rights  reserved.       Cisco  Confidential
А  это  подтверждение
16  апреля  2015  года
http://www.zdnet.com/article/pal
o-­alto-­networks-­mcafee-­
websense-­gateway-­systems-­
allow-­malicious-­traffic-­to-­slip-­
through-­the-­net/
Дело  СОВСЕМ не  в  
названиях  компаний,  
проблема  в  методологии
6©  2015     Cisco   and/or  its  affiliates.  All   rights  reserved.       Cisco  Confidential
Обнаруживать  раньше,
реагировать  быстрее
Получить
больше  контроля
Снизить
сложность
Получить  больше
от  интеграции  с  сетью
Остановить
больше  атак
Нужно  действительно  интегрированное  
решение
Ориентированный  на  угрозы Полностью  интегрированный
Cisco  Firepower™  NGFW
7©  2015     Cisco   and/or  its  affiliates.  All   rights  reserved.       Cisco  Confidential
“Вы  не  можете  защитить  то,  
что  не  видите”
Смотреть  глубже  и  шире
Malware
Клиентские  приложения
Операционные  системы
Мобильные   устройства
VoIP-­телефоны
Сетевое  оборудование
Принтеры
Command  
and  control  
servers
Сервера
Пользо
ватели
Передача  файлов
Web  
приложения
Прикладные  
протоколы
Угрозы
Типичная  IPS
Типичный  NGFW
Cisco  Firepower™  NGFW
8©  2015     Cisco   and/or  its  affiliates.  All   rights  reserved.       Cisco  Confidential
Угрозы
Пользователи
Web  приложения
Приложения
Передача  файлов
Вредоносное  ПО
Command  &  Control
Операционные  системы
Клиентские  приложения
Сетевые  сервера
Мобильные  устройства
Непревзойденная  глубина  анализа
9©  2015     Cisco   and/or  its  affiliates.  All   rights  reserved.       Cisco  Confidential
Cisco  Firepower™  Management  Center  
Снижение  сложности  с  унифицированным  
управлением
• Видимость  от  сети  до  ПК
• Управление  МСЭ,   приложениями,  угрозами  и  файлами
• Инструменты  отслеживания,  лечения  и  восстановления
Унифицированный
• Централизованное  ролевое  управление
• Multitenancy
• Наследование  политик
Масштабируемый
• Оценка  ущерба
• Рекомендации  правил
• Remediation  APIs
Автоматизированный
10©  2015     Cisco   and/or  its  affiliates.  All   rights  reserved.       Cisco  Confidential
Обмен  информацией  об  угрозах
Обмен  контекстом
Единое  управление
политиками
Cisco  Firepower™  Management  Center  
Интегрированная  безопасность  дает  больше,  
чем  точечное  решение
Talos
Firepower  4100  Series Firepower  9300  Platform
Visibility
Radware  
DDoS
Network  
analysis Email Threats
Identity  
and    NAC DNS FirewallURL
11©  2015     Cisco   and/or  its  affiliates.  All   rights  reserved.       Cisco  Confidential
Cisco:  17,5  часовТипичный  TTD  rate:* 100  дней
Обнаруживать  раньше,  реагировать  быстрее
• Автоматическая  
корреляция
• Индикаторы  
компрометации
• Локальная  или  
облачная  песочница
• Отслеживание  пути  
движения  вредоносного  
ПО
• Карантин  в  один  клик
• Анализ  вредоносного  
ПО
Source:  Cisco®   2016   Annual   Security   Report
*Median   time  to  detection   (TTD)
ЯНВ
ПОНЕДЕЛЬНИК
1
ЯНВ
ФЕВ
МАР
АПР
12©  2015     Cisco   and/or  its  affiliates.  All   rights  reserved.       Cisco  Confidential
Платформы  Cisco  NGFW
Все управляются с помощью Cisco Firepower Management Center
Cisco  Firepower™  4100  
Series  и  9300
Cisco  FirePOWER™  Services  
on  ASA  5585-­X
Cisco  Firepower  Threat  
Defense  on  ASA  5500-­X
New
Appliances
13©  2015     Cisco   and/or  its  affiliates.  All   rights  reserved.       Cisco  Confidential
Начните  с  подходящего  вам  устройства
Функции  контроля  приложений  (AVC)**,  МСЭ  и VPN  уже  включены  по  умолчанию
Desktop
5506-­X
Wireless  AP
5506W-­X
Ruggedized
5506H-­X
Rackmount
5508-­X -­ 5585-­X
Добавьте  FirePOWER Services*  для  большей  защиты
*Доступны  как  подписки **  Smartnet требуется  для  обновлений
Next-­Generation  
Intrusion  Prevention  
System  (NGIPS)
URL  
Filtering
Advanced   Malware  
Protection  (AMP)
Выберите  подходящую  систему  управления
Устройство  
продается  
отдельно
FireSIGHT
Management   Center
Система  
управления   «на  
борту»
Adaptive   Security  Device  
Manager   (ASDM)  
Одно  устройство  для  всех  задач  
безопасности
14©  2015     Cisco   and/or  its  affiliates.  All   rights  reserved.       Cisco  Confidential
Security  Value  Map  for  
Intrusion  
Prevention  System  (IPS)  
NSS  Security  Value  Map:  Независимое  
тестирование
Next-­Generation  Firewall  
(NGFW)  Security  Value  
Map
Security  Value  Map  
for  Breach  Detection
15©  2015     Cisco   and/or  its  affiliates.  All   rights  reserved.       Cisco  Confidential
• Динамический  ландшафт  угроз  требует  нового  
подхода  к  построению  МСЭ
• Контроль  приложений  – это  не  безопасность
• Посетите  www.cisco.com/go/ngfw для  
получения  большей  информации
• Вы  можете  сами  протестировать  это  решение  
– напишите  нам  на  security-­request@cisco.com
В  заключение
16©  2015     Cisco   and/or  its  affiliates.  All   rights  reserved.       Cisco  Confidential

Más contenido relacionado

La actualidad más candente

Cisco ASA с сервисами FirePOWER
Cisco ASA с сервисами FirePOWERCisco ASA с сервисами FirePOWER
Cisco ASA с сервисами FirePOWERCisco Russia
 
Информационная безопасность Cisco в 2014-м году: краткие итоги
Информационная безопасность Cisco в 2014-м году: краткие итогиИнформационная безопасность Cisco в 2014-м году: краткие итоги
Информационная безопасность Cisco в 2014-м году: краткие итогиCisco Russia
 
Что анонсировала Cisco на RSA Conference 2014 в области информационной безопа...
Что анонсировала Cisco на RSA Conference 2014 в области информационной безопа...Что анонсировала Cisco на RSA Conference 2014 в области информационной безопа...
Что анонсировала Cisco на RSA Conference 2014 в области информационной безопа...Cisco Russia
 
Межсетевые экраны следующего поколения Cisco ASA c сервисами FirePower – борь...
Межсетевые экраны следующего поколения Cisco ASA c сервисами FirePower – борь...Межсетевые экраны следующего поколения Cisco ASA c сервисами FirePower – борь...
Межсетевые экраны следующего поколения Cisco ASA c сервисами FirePower – борь...Cisco Russia
 
Практика исследования защищенности российских компаний.
Практика исследования защищенности российских компаний.Практика исследования защищенности российских компаний.
Практика исследования защищенности российских компаний.Cisco Russia
 
Cisco Email & Web Security
Cisco Email & Web SecurityCisco Email & Web Security
Cisco Email & Web SecurityCisco Russia
 
Фильтрация и контроль контента на предприятии
Фильтрация и контроль контента на предприятииФильтрация и контроль контента на предприятии
Фильтрация и контроль контента на предприятииCisco Russia
 
Борьба с целенаправленными угрозами: взгляд Cisco
Борьба с целенаправленными угрозами: взгляд Cisco Борьба с целенаправленными угрозами: взгляд Cisco
Борьба с целенаправленными угрозами: взгляд Cisco Cisco Russia
 
Корпоративная мобильность и безопасность
Корпоративная мобильность и безопасностьКорпоративная мобильность и безопасность
Корпоративная мобильность и безопасностьCisco Russia
 
Новые модели Cisco ASA 5506-X, 5508-X и 5516-X
Новые модели Cisco ASA 5506-X, 5508-X и 5516-XНовые модели Cisco ASA 5506-X, 5508-X и 5516-X
Новые модели Cisco ASA 5506-X, 5508-X и 5516-XCisco Russia
 
Анализ и устранение проблем при внедрении сервисов Firepower на устройствах C...
Анализ и устранение проблем при внедрении сервисов Firepower на устройствах C...Анализ и устранение проблем при внедрении сервисов Firepower на устройствах C...
Анализ и устранение проблем при внедрении сервисов Firepower на устройствах C...Cisco Russia
 
Архитектура защищенного периметра
Архитектура защищенного периметраАрхитектура защищенного периметра
Архитектура защищенного периметраCisco Russia
 
Защита от современных и целенаправленных атак
Защита от современных и целенаправленных атакЗащита от современных и целенаправленных атак
Защита от современных и целенаправленных атакCisco Russia
 
Бороться с угрозами на подступах к вашим объектам защиты - OpenDNS
Бороться с угрозами на подступах к вашим объектам защиты - OpenDNSБороться с угрозами на подступах к вашим объектам защиты - OpenDNS
Бороться с угрозами на подступах к вашим объектам защиты - OpenDNSCisco Russia
 
Защита и контроль приложений
Защита и контроль приложенийЗащита и контроль приложений
Защита и контроль приложенийCisco Russia
 
Взгляд Cisco на борьбу с целенаправленными угроами
Взгляд Cisco на борьбу с целенаправленными угроамиВзгляд Cisco на борьбу с целенаправленными угроами
Взгляд Cisco на борьбу с целенаправленными угроамиCisco Russia
 
Обзор новых возможностей Cisco Advanced Malware Protection и AMP Threat Grid
Обзор новых возможностей Cisco Advanced Malware Protection и AMP Threat GridОбзор новых возможностей Cisco Advanced Malware Protection и AMP Threat Grid
Обзор новых возможностей Cisco Advanced Malware Protection и AMP Threat GridCisco Russia
 
Cisco AMP: платформа для борьбы с вредоносным кодом
Cisco AMP: платформа для борьбы с вредоносным кодомCisco AMP: платформа для борьбы с вредоносным кодом
Cisco AMP: платформа для борьбы с вредоносным кодомCisco Russia
 
Palo Alto Networks. Евгений Кутумин. "Платформа Palo Alto Networks для защиты...
Palo Alto Networks. Евгений Кутумин. "Платформа Palo Alto Networks для защиты...Palo Alto Networks. Евгений Кутумин. "Платформа Palo Alto Networks для защиты...
Palo Alto Networks. Евгений Кутумин. "Платформа Palo Alto Networks для защиты...Expolink
 

La actualidad más candente (20)

Cisco ASA с сервисами FirePOWER
Cisco ASA с сервисами FirePOWERCisco ASA с сервисами FirePOWER
Cisco ASA с сервисами FirePOWER
 
Информационная безопасность Cisco в 2014-м году: краткие итоги
Информационная безопасность Cisco в 2014-м году: краткие итогиИнформационная безопасность Cisco в 2014-м году: краткие итоги
Информационная безопасность Cisco в 2014-м году: краткие итоги
 
Что анонсировала Cisco на RSA Conference 2014 в области информационной безопа...
Что анонсировала Cisco на RSA Conference 2014 в области информационной безопа...Что анонсировала Cisco на RSA Conference 2014 в области информационной безопа...
Что анонсировала Cisco на RSA Conference 2014 в области информационной безопа...
 
Межсетевые экраны следующего поколения Cisco ASA c сервисами FirePower – борь...
Межсетевые экраны следующего поколения Cisco ASA c сервисами FirePower – борь...Межсетевые экраны следующего поколения Cisco ASA c сервисами FirePower – борь...
Межсетевые экраны следующего поколения Cisco ASA c сервисами FirePower – борь...
 
Практика исследования защищенности российских компаний.
Практика исследования защищенности российских компаний.Практика исследования защищенности российских компаний.
Практика исследования защищенности российских компаний.
 
Cisco Email & Web Security
Cisco Email & Web SecurityCisco Email & Web Security
Cisco Email & Web Security
 
Фильтрация и контроль контента на предприятии
Фильтрация и контроль контента на предприятииФильтрация и контроль контента на предприятии
Фильтрация и контроль контента на предприятии
 
Борьба с целенаправленными угрозами: взгляд Cisco
Борьба с целенаправленными угрозами: взгляд Cisco Борьба с целенаправленными угрозами: взгляд Cisco
Борьба с целенаправленными угрозами: взгляд Cisco
 
Корпоративная мобильность и безопасность
Корпоративная мобильность и безопасностьКорпоративная мобильность и безопасность
Корпоративная мобильность и безопасность
 
Новые модели Cisco ASA 5506-X, 5508-X и 5516-X
Новые модели Cisco ASA 5506-X, 5508-X и 5516-XНовые модели Cisco ASA 5506-X, 5508-X и 5516-X
Новые модели Cisco ASA 5506-X, 5508-X и 5516-X
 
Анализ и устранение проблем при внедрении сервисов Firepower на устройствах C...
Анализ и устранение проблем при внедрении сервисов Firepower на устройствах C...Анализ и устранение проблем при внедрении сервисов Firepower на устройствах C...
Анализ и устранение проблем при внедрении сервисов Firepower на устройствах C...
 
Архитектура защищенного периметра
Архитектура защищенного периметраАрхитектура защищенного периметра
Архитектура защищенного периметра
 
Защита от современных и целенаправленных атак
Защита от современных и целенаправленных атакЗащита от современных и целенаправленных атак
Защита от современных и целенаправленных атак
 
Бороться с угрозами на подступах к вашим объектам защиты - OpenDNS
Бороться с угрозами на подступах к вашим объектам защиты - OpenDNSБороться с угрозами на подступах к вашим объектам защиты - OpenDNS
Бороться с угрозами на подступах к вашим объектам защиты - OpenDNS
 
Защита и контроль приложений
Защита и контроль приложенийЗащита и контроль приложений
Защита и контроль приложений
 
Взгляд Cisco на борьбу с целенаправленными угроами
Взгляд Cisco на борьбу с целенаправленными угроамиВзгляд Cisco на борьбу с целенаправленными угроами
Взгляд Cisco на борьбу с целенаправленными угроами
 
Cisco Umbrella
Cisco UmbrellaCisco Umbrella
Cisco Umbrella
 
Обзор новых возможностей Cisco Advanced Malware Protection и AMP Threat Grid
Обзор новых возможностей Cisco Advanced Malware Protection и AMP Threat GridОбзор новых возможностей Cisco Advanced Malware Protection и AMP Threat Grid
Обзор новых возможностей Cisco Advanced Malware Protection и AMP Threat Grid
 
Cisco AMP: платформа для борьбы с вредоносным кодом
Cisco AMP: платформа для борьбы с вредоносным кодомCisco AMP: платформа для борьбы с вредоносным кодом
Cisco AMP: платформа для борьбы с вредоносным кодом
 
Palo Alto Networks. Евгений Кутумин. "Платформа Palo Alto Networks для защиты...
Palo Alto Networks. Евгений Кутумин. "Платформа Palo Alto Networks для защиты...Palo Alto Networks. Евгений Кутумин. "Платформа Palo Alto Networks для защиты...
Palo Alto Networks. Евгений Кутумин. "Платформа Palo Alto Networks для защиты...
 

Destacado

Cisco ASA Firepower
Cisco ASA FirepowerCisco ASA Firepower
Cisco ASA FirepowerAnwesh Dixit
 
ASA Firepower NGFW Update and Deployment Scenarios
ASA Firepower NGFW Update and Deployment ScenariosASA Firepower NGFW Update and Deployment Scenarios
ASA Firepower NGFW Update and Deployment ScenariosCisco Canada
 
Архитектура безопасности Cisco SAFE
Архитектура безопасности Cisco SAFEАрхитектура безопасности Cisco SAFE
Архитектура безопасности Cisco SAFECisco Russia
 
2628113149771875
26281131497718752628113149771875
2628113149771875gueste85f05
 
FireSIGHT Management Center (FMC) slides
FireSIGHT Management Center (FMC) slidesFireSIGHT Management Center (FMC) slides
FireSIGHT Management Center (FMC) slidesAmy Gerrie
 
Deploying Next Generation Firewalling with ASA - CX
Deploying Next Generation Firewalling with ASA - CXDeploying Next Generation Firewalling with ASA - CX
Deploying Next Generation Firewalling with ASA - CXCisco Canada
 
Presentación - Cisco ASA with FirePOWER Services
Presentación -  Cisco ASA with FirePOWER ServicesPresentación -  Cisco ASA with FirePOWER Services
Presentación - Cisco ASA with FirePOWER ServicesOscar Romano
 
Industrial Ethernet, Part 2: Case Studies
Industrial Ethernet,Part 2: Case StudiesIndustrial Ethernet,Part 2: Case Studies
Industrial Ethernet, Part 2: Case StudiesControlEng
 
Обнаружение необнаруживаемого
Обнаружение необнаруживаемогоОбнаружение необнаруживаемого
Обнаружение необнаруживаемогоAleksey Lukatskiy
 

Destacado (10)

Cisco ASA Firepower
Cisco ASA FirepowerCisco ASA Firepower
Cisco ASA Firepower
 
ASA Firepower NGFW Update and Deployment Scenarios
ASA Firepower NGFW Update and Deployment ScenariosASA Firepower NGFW Update and Deployment Scenarios
ASA Firepower NGFW Update and Deployment Scenarios
 
Архитектура безопасности Cisco SAFE
Архитектура безопасности Cisco SAFEАрхитектура безопасности Cisco SAFE
Архитектура безопасности Cisco SAFE
 
Bus
BusBus
Bus
 
2628113149771875
26281131497718752628113149771875
2628113149771875
 
FireSIGHT Management Center (FMC) slides
FireSIGHT Management Center (FMC) slidesFireSIGHT Management Center (FMC) slides
FireSIGHT Management Center (FMC) slides
 
Deploying Next Generation Firewalling with ASA - CX
Deploying Next Generation Firewalling with ASA - CXDeploying Next Generation Firewalling with ASA - CX
Deploying Next Generation Firewalling with ASA - CX
 
Presentación - Cisco ASA with FirePOWER Services
Presentación -  Cisco ASA with FirePOWER ServicesPresentación -  Cisco ASA with FirePOWER Services
Presentación - Cisco ASA with FirePOWER Services
 
Industrial Ethernet, Part 2: Case Studies
Industrial Ethernet,Part 2: Case StudiesIndustrial Ethernet,Part 2: Case Studies
Industrial Ethernet, Part 2: Case Studies
 
Обнаружение необнаруживаемого
Обнаружение необнаруживаемогоОбнаружение необнаруживаемого
Обнаружение необнаруживаемого
 

Similar a Cisco NGFW, такой современный и такой непохожий на других МСЭ следующего поколения

Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...Cisco Russia
 
Fortinet корпоративная фабрика безопасности
Fortinet корпоративная фабрика безопасностиFortinet корпоративная фабрика безопасности
Fortinet корпоративная фабрика безопасностиDiana Frolova
 
Модель обеспечения ИБ «ДО – ВО ВРЕМЯ – ПОСЛЕ»
Модель обеспечения ИБ «ДО – ВО ВРЕМЯ – ПОСЛЕ»Модель обеспечения ИБ «ДО – ВО ВРЕМЯ – ПОСЛЕ»
Модель обеспечения ИБ «ДО – ВО ВРЕМЯ – ПОСЛЕ»Cisco Russia
 
Решения Cisco для создания защищенного ЦОД
Решения Cisco для создания защищенного ЦОДРешения Cisco для создания защищенного ЦОД
Решения Cisco для создания защищенного ЦОДCisco Russia
 
Анонс новых решений по безопасности Cisco с выставки Interop 2014
Анонс новых решений по безопасности Cisco с выставки Interop 2014Анонс новых решений по безопасности Cisco с выставки Interop 2014
Анонс новых решений по безопасности Cisco с выставки Interop 2014Cisco Russia
 
Надежная защита для малых, средних и распределенных предприятий
Надежная защита для малых, средних и распределенных предприятийНадежная защита для малых, средних и распределенных предприятий
Надежная защита для малых, средних и распределенных предприятийCisco Russia
 
Комплексная система предотвращения вторжений нового поколения SourceFire Fire...
Комплексная система предотвращения вторжений нового поколения SourceFire Fire...Комплексная система предотвращения вторжений нового поколения SourceFire Fire...
Комплексная система предотвращения вторжений нового поколения SourceFire Fire...Cisco Russia
 
Повсеместная безопасность Cisco. Анонс новых решений. 3 ноября 2015
Повсеместная безопасность Cisco. Анонс новых решений. 3 ноября 2015Повсеместная безопасность Cisco. Анонс новых решений. 3 ноября 2015
Повсеместная безопасность Cisco. Анонс новых решений. 3 ноября 2015Cisco Russia
 
построение системы адаптивной защиты от угроз иб Савин и
построение системы адаптивной защиты от угроз иб Савин ипостроение системы адаптивной защиты от угроз иб Савин и
построение системы адаптивной защиты от угроз иб Савин иDiana Frolova
 
Безопасность периметра: МЭ и IPS Cisco и Sourcefire. Сетевой FireAMP.
Безопасность периметра: МЭ и IPS Cisco и Sourcefire. Сетевой FireAMP.Безопасность периметра: МЭ и IPS Cisco и Sourcefire. Сетевой FireAMP.
Безопасность периметра: МЭ и IPS Cisco и Sourcefire. Сетевой FireAMP.Cisco Russia
 
Cisco ASA . Next-Generation Firewalls
Cisco ASA. Next-Generation FirewallsCisco ASA. Next-Generation Firewalls
Cisco ASA . Next-Generation FirewallsCisco Russia
 
Cisco asa with fire power services
Cisco asa with fire power servicesCisco asa with fire power services
Cisco asa with fire power servicesjournalrubezh
 
МСЭ нового поколения, смотрящий глубже и шире
МСЭ нового поколения, смотрящий глубже и ширеМСЭ нового поколения, смотрящий глубже и шире
МСЭ нового поколения, смотрящий глубже и ширеCisco Russia
 
Архитектура Cisco SecureX в области информационной безопасности
Архитектура Cisco SecureX в области информационной безопасностиАрхитектура Cisco SecureX в области информационной безопасности
Архитектура Cisco SecureX в области информационной безопасностиCisco Russia
 
ВЕБИНАР: ЛУЧШИЕ ПРАКТИКИ И РЕКОМЕНДАЦИИ ПО ПРОТИВОДЕЙСТВИЮ ЦЕЛЕВЫМ КИБЕРАТАКА...
ВЕБИНАР: ЛУЧШИЕ ПРАКТИКИ И РЕКОМЕНДАЦИИ ПО ПРОТИВОДЕЙСТВИЮ ЦЕЛЕВЫМ КИБЕРАТАКА...ВЕБИНАР: ЛУЧШИЕ ПРАКТИКИ И РЕКОМЕНДАЦИИ ПО ПРОТИВОДЕЙСТВИЮ ЦЕЛЕВЫМ КИБЕРАТАКА...
ВЕБИНАР: ЛУЧШИЕ ПРАКТИКИ И РЕКОМЕНДАЦИИ ПО ПРОТИВОДЕЙСТВИЮ ЦЕЛЕВЫМ КИБЕРАТАКА...DialogueScience
 
Семинар «Системы сетевого управления»
Семинар «Системы сетевого управления»Семинар «Системы сетевого управления»
Семинар «Системы сетевого управления»Cisco Russia
 
Индустриальный МСЭ и IPS Cisco ASA 5506H-X
Индустриальный МСЭ и IPS Cisco ASA 5506H-XИндустриальный МСЭ и IPS Cisco ASA 5506H-X
Индустриальный МСЭ и IPS Cisco ASA 5506H-XCisco Russia
 
Использование технологий компании Cisco
Использование технологий компании CiscoИспользование технологий компании Cisco
Использование технологий компании CiscoCisco Russia
 
Борьба с целенаправленными угрозами
Борьба с целенаправленными угрозамиБорьба с целенаправленными угрозами
Борьба с целенаправленными угрозамиCisco Russia
 

Similar a Cisco NGFW, такой современный и такой непохожий на других МСЭ следующего поколения (20)

Cisco FirePower
Cisco FirePowerCisco FirePower
Cisco FirePower
 
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...
Решения ImpervaWeb Application Firewall на базе платформы Cisco Nexus – перед...
 
Fortinet корпоративная фабрика безопасности
Fortinet корпоративная фабрика безопасностиFortinet корпоративная фабрика безопасности
Fortinet корпоративная фабрика безопасности
 
Модель обеспечения ИБ «ДО – ВО ВРЕМЯ – ПОСЛЕ»
Модель обеспечения ИБ «ДО – ВО ВРЕМЯ – ПОСЛЕ»Модель обеспечения ИБ «ДО – ВО ВРЕМЯ – ПОСЛЕ»
Модель обеспечения ИБ «ДО – ВО ВРЕМЯ – ПОСЛЕ»
 
Решения Cisco для создания защищенного ЦОД
Решения Cisco для создания защищенного ЦОДРешения Cisco для создания защищенного ЦОД
Решения Cisco для создания защищенного ЦОД
 
Анонс новых решений по безопасности Cisco с выставки Interop 2014
Анонс новых решений по безопасности Cisco с выставки Interop 2014Анонс новых решений по безопасности Cisco с выставки Interop 2014
Анонс новых решений по безопасности Cisco с выставки Interop 2014
 
Надежная защита для малых, средних и распределенных предприятий
Надежная защита для малых, средних и распределенных предприятийНадежная защита для малых, средних и распределенных предприятий
Надежная защита для малых, средних и распределенных предприятий
 
Комплексная система предотвращения вторжений нового поколения SourceFire Fire...
Комплексная система предотвращения вторжений нового поколения SourceFire Fire...Комплексная система предотвращения вторжений нового поколения SourceFire Fire...
Комплексная система предотвращения вторжений нового поколения SourceFire Fire...
 
Повсеместная безопасность Cisco. Анонс новых решений. 3 ноября 2015
Повсеместная безопасность Cisco. Анонс новых решений. 3 ноября 2015Повсеместная безопасность Cisco. Анонс новых решений. 3 ноября 2015
Повсеместная безопасность Cisco. Анонс новых решений. 3 ноября 2015
 
построение системы адаптивной защиты от угроз иб Савин и
построение системы адаптивной защиты от угроз иб Савин ипостроение системы адаптивной защиты от угроз иб Савин и
построение системы адаптивной защиты от угроз иб Савин и
 
Безопасность периметра: МЭ и IPS Cisco и Sourcefire. Сетевой FireAMP.
Безопасность периметра: МЭ и IPS Cisco и Sourcefire. Сетевой FireAMP.Безопасность периметра: МЭ и IPS Cisco и Sourcefire. Сетевой FireAMP.
Безопасность периметра: МЭ и IPS Cisco и Sourcefire. Сетевой FireAMP.
 
Cisco ASA . Next-Generation Firewalls
Cisco ASA. Next-Generation FirewallsCisco ASA. Next-Generation Firewalls
Cisco ASA . Next-Generation Firewalls
 
Cisco asa with fire power services
Cisco asa with fire power servicesCisco asa with fire power services
Cisco asa with fire power services
 
МСЭ нового поколения, смотрящий глубже и шире
МСЭ нового поколения, смотрящий глубже и ширеМСЭ нового поколения, смотрящий глубже и шире
МСЭ нового поколения, смотрящий глубже и шире
 
Архитектура Cisco SecureX в области информационной безопасности
Архитектура Cisco SecureX в области информационной безопасностиАрхитектура Cisco SecureX в области информационной безопасности
Архитектура Cisco SecureX в области информационной безопасности
 
ВЕБИНАР: ЛУЧШИЕ ПРАКТИКИ И РЕКОМЕНДАЦИИ ПО ПРОТИВОДЕЙСТВИЮ ЦЕЛЕВЫМ КИБЕРАТАКА...
ВЕБИНАР: ЛУЧШИЕ ПРАКТИКИ И РЕКОМЕНДАЦИИ ПО ПРОТИВОДЕЙСТВИЮ ЦЕЛЕВЫМ КИБЕРАТАКА...ВЕБИНАР: ЛУЧШИЕ ПРАКТИКИ И РЕКОМЕНДАЦИИ ПО ПРОТИВОДЕЙСТВИЮ ЦЕЛЕВЫМ КИБЕРАТАКА...
ВЕБИНАР: ЛУЧШИЕ ПРАКТИКИ И РЕКОМЕНДАЦИИ ПО ПРОТИВОДЕЙСТВИЮ ЦЕЛЕВЫМ КИБЕРАТАКА...
 
Семинар «Системы сетевого управления»
Семинар «Системы сетевого управления»Семинар «Системы сетевого управления»
Семинар «Системы сетевого управления»
 
Индустриальный МСЭ и IPS Cisco ASA 5506H-X
Индустриальный МСЭ и IPS Cisco ASA 5506H-XИндустриальный МСЭ и IPS Cisco ASA 5506H-X
Индустриальный МСЭ и IPS Cisco ASA 5506H-X
 
Использование технологий компании Cisco
Использование технологий компании CiscoИспользование технологий компании Cisco
Использование технологий компании Cisco
 
Борьба с целенаправленными угрозами
Борьба с целенаправленными угрозамиБорьба с целенаправленными угрозами
Борьба с целенаправленными угрозами
 

Más de Cisco Russia

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18Cisco Russia
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?Cisco Russia
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииCisco Russia
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Cisco Russia
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareCisco Russia
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Russia
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Russia
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessCisco Russia
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Cisco Russia
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиCisco Russia
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Cisco Russia
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годCisco Russia
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoCisco Russia
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco Russia
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Cisco Russia
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Cisco Russia
 
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...Cisco Russia
 
Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...
Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...
Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...Cisco Russia
 

Más de Cisco Russia (20)

Service portfolio 18
Service portfolio 18Service portfolio 18
Service portfolio 18
 
История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?История одного взлома. Как решения Cisco могли бы предотвратить его?
История одного взлома. Как решения Cisco могли бы предотвратить его?
 
Об оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информацииОб оценке соответствия средств защиты информации
Об оценке соответствия средств защиты информации
 
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.Обзор Сервисных Услуг Cisco в России и странах СНГ.
Обзор Сервисных Услуг Cisco в России и странах СНГ.
 
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total CareКлиентские контракты на техническую поддержку Cisco Smart Net Total Care
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
 
Cisco Catalyst 9000 series
Cisco Catalyst 9000 series Cisco Catalyst 9000 series
Cisco Catalyst 9000 series
 
Cisco Catalyst 9500
Cisco Catalyst 9500Cisco Catalyst 9500
Cisco Catalyst 9500
 
Cisco Catalyst 9400
Cisco Catalyst 9400Cisco Catalyst 9400
Cisco Catalyst 9400
 
Cisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPsCisco Endpoint Security for MSSPs
Cisco Endpoint Security for MSSPs
 
Профессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined AccessПрофессиональные услуги Cisco для Software-Defined Access
Профессиональные услуги Cisco для Software-Defined Access
 
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
 
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отраслиПромышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
 
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год Полугодовой отчет Cisco по информационной безопасности за 2017 год
Полугодовой отчет Cisco по информационной безопасности за 2017 год
 
Годовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 годГодовой отчет Cisco по кибербезопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
 
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений CiscoБезопасность для цифровой экономики. Развитие продуктов и решений Cisco
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
 
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
 
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
 
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
 
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
 
Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...
Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...
Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...
 

Cisco NGFW, такой современный и такой непохожий на других МСЭ следующего поколения

  • 2. 2©  2015    Cisco   and/or  its  affiliates.  All   rights  reserved.      Cisco  Confidential Время  обнаружения  вторжений  слишком   велико Bitglass 205 Trustwave 188 Mandiant 229 Ponemon 206 HP 416 Symantec 305 Cisco 200
  • 3. 3©  2015    Cisco   and/or  its  affiliates.  All   rights  reserved.      Cisco  Confidential Типичный  NGFW  узко  ориентирован  и   сложно  управляем   Фокус  на  приложениях,  не  угрозах Приложения  -­ это  не  все,  что  нужно Контент Сеть Доступ Web  Security Email  Security VPN Access   Control Malware   Protection Malware   Analysis IPS NGFW Firewall Угроза Угроза Угроза
  • 4. 4©  2015    Cisco   and/or  its  affiliates.  All   rights  reserved.      Cisco  Confidential Жизненный  цикл  атаки РАЗРЫВ Они предотвращают  атаки,  но  не  эффективны   во  время  и  после  ее  реализации Разрешить  приложения Типичный   NGFW ДО ПОСЛЕВО ВРЕМЯ Функции   ИБ DDoS Песочни-­ ца URLIPS Реакция   на   инцидент
  • 5. 5©  2015    Cisco   and/or  its  affiliates.  All   rights  reserved.      Cisco  Confidential А  это  подтверждение 16  апреля  2015  года http://www.zdnet.com/article/pal o-­alto-­networks-­mcafee-­ websense-­gateway-­systems-­ allow-­malicious-­traffic-­to-­slip-­ through-­the-­net/ Дело  СОВСЕМ не  в   названиях  компаний,   проблема  в  методологии
  • 6. 6©  2015    Cisco   and/or  its  affiliates.  All   rights  reserved.      Cisco  Confidential Обнаруживать  раньше, реагировать  быстрее Получить больше  контроля Снизить сложность Получить  больше от  интеграции  с  сетью Остановить больше  атак Нужно  действительно  интегрированное   решение Ориентированный  на  угрозы Полностью  интегрированный Cisco  Firepower™  NGFW
  • 7. 7©  2015    Cisco   and/or  its  affiliates.  All   rights  reserved.      Cisco  Confidential “Вы  не  можете  защитить  то,   что  не  видите” Смотреть  глубже  и  шире Malware Клиентские  приложения Операционные  системы Мобильные   устройства VoIP-­телефоны Сетевое  оборудование Принтеры Command   and  control   servers Сервера Пользо ватели Передача  файлов Web   приложения Прикладные   протоколы Угрозы Типичная  IPS Типичный  NGFW Cisco  Firepower™  NGFW
  • 8. 8©  2015    Cisco   and/or  its  affiliates.  All   rights  reserved.      Cisco  Confidential Угрозы Пользователи Web  приложения Приложения Передача  файлов Вредоносное  ПО Command  &  Control Операционные  системы Клиентские  приложения Сетевые  сервера Мобильные  устройства Непревзойденная  глубина  анализа
  • 9. 9©  2015    Cisco   and/or  its  affiliates.  All   rights  reserved.      Cisco  Confidential Cisco  Firepower™  Management  Center   Снижение  сложности  с  унифицированным   управлением • Видимость  от  сети  до  ПК • Управление  МСЭ,   приложениями,  угрозами  и  файлами • Инструменты  отслеживания,  лечения  и  восстановления Унифицированный • Централизованное  ролевое  управление • Multitenancy • Наследование  политик Масштабируемый • Оценка  ущерба • Рекомендации  правил • Remediation  APIs Автоматизированный
  • 10. 10©  2015    Cisco   and/or  its  affiliates.  All   rights  reserved.      Cisco  Confidential Обмен  информацией  об  угрозах Обмен  контекстом Единое  управление политиками Cisco  Firepower™  Management  Center   Интегрированная  безопасность  дает  больше,   чем  точечное  решение Talos Firepower  4100  Series Firepower  9300  Platform Visibility Radware   DDoS Network   analysis Email Threats Identity   and    NAC DNS FirewallURL
  • 11. 11©  2015    Cisco   and/or  its  affiliates.  All   rights  reserved.      Cisco  Confidential Cisco:  17,5  часовТипичный  TTD  rate:* 100  дней Обнаруживать  раньше,  реагировать  быстрее • Автоматическая   корреляция • Индикаторы   компрометации • Локальная  или   облачная  песочница • Отслеживание  пути   движения  вредоносного   ПО • Карантин  в  один  клик • Анализ  вредоносного   ПО Source:  Cisco®   2016   Annual   Security   Report *Median   time  to  detection   (TTD) ЯНВ ПОНЕДЕЛЬНИК 1 ЯНВ ФЕВ МАР АПР
  • 12. 12©  2015    Cisco   and/or  its  affiliates.  All   rights  reserved.      Cisco  Confidential Платформы  Cisco  NGFW Все управляются с помощью Cisco Firepower Management Center Cisco  Firepower™  4100   Series  и  9300 Cisco  FirePOWER™  Services   on  ASA  5585-­X Cisco  Firepower  Threat   Defense  on  ASA  5500-­X New Appliances
  • 13. 13©  2015    Cisco   and/or  its  affiliates.  All   rights  reserved.      Cisco  Confidential Начните  с  подходящего  вам  устройства Функции  контроля  приложений  (AVC)**,  МСЭ  и VPN  уже  включены  по  умолчанию Desktop 5506-­X Wireless  AP 5506W-­X Ruggedized 5506H-­X Rackmount 5508-­X -­ 5585-­X Добавьте  FirePOWER Services*  для  большей  защиты *Доступны  как  подписки **  Smartnet требуется  для  обновлений Next-­Generation   Intrusion  Prevention   System  (NGIPS) URL   Filtering Advanced   Malware   Protection  (AMP) Выберите  подходящую  систему  управления Устройство   продается   отдельно FireSIGHT Management   Center Система   управления   «на   борту» Adaptive   Security  Device   Manager   (ASDM)   Одно  устройство  для  всех  задач   безопасности
  • 14. 14©  2015    Cisco   and/or  its  affiliates.  All   rights  reserved.      Cisco  Confidential Security  Value  Map  for   Intrusion   Prevention  System  (IPS)   NSS  Security  Value  Map:  Независимое   тестирование Next-­Generation  Firewall   (NGFW)  Security  Value   Map Security  Value  Map   for  Breach  Detection
  • 15. 15©  2015    Cisco   and/or  its  affiliates.  All   rights  reserved.      Cisco  Confidential • Динамический  ландшафт  угроз  требует  нового   подхода  к  построению  МСЭ • Контроль  приложений  – это  не  безопасность • Посетите  www.cisco.com/go/ngfw для   получения  большей  информации • Вы  можете  сами  протестировать  это  решение   – напишите  нам  на  security-­request@cisco.com В  заключение
  • 16. 16©  2015    Cisco   and/or  its  affiliates.  All   rights  reserved.      Cisco  Confidential