
面临的挑战

NSS Labs Data Center IPS 2018 测试报告

传统的威胁检测方式

Network Security Platform

无签名检测技术方法

基于攻击行为的分析检测

发现隐秘的攻击流量

高性能的入站 SSL 流量解密 仅部分NS设备
检测针对WEB服务器的SSL加密流量攻击,无需增加额外的解密设备,Agent代理方式或导入密钥,支持RSA、DHE、ECDHE等加密算法,支持Apache、Tomcat、Nginx、IIS、Websphere等WEB服务器,对于IPS没有性能影响!
出站SSL解密 部分NS设备
全面支持 Snort 规则签名 NS硬件和vNSP支持
全面支持 IPv6
更快速地发现威胁入侵 可处理的工作流

阻止木马回拨行为
在有效的时间内发现处理有用的数据

虚拟 IPS 的功能
我们想要为公有云解决的问题

McAfee Virtual Network Security Platform (vNSP) 保护公有云和私有云环境

将安全扩展到虚拟化数据中心
保护 SDDC 软件定义数据中心环境

将安全与信任引入数据中心 有效的控制管理和更简单的可视化

公有云中的安全

vNSP 集成项
南北向流量

东西向流量

Advanced Threat Defense 沙箱分析

碎片化的可视化

互联下的可视化

联动演示 整体解决方案

McAfee 优势总结
NSP部署的场景

中国区部分成功案例

Gartner对NG场景迁移的调研总结
目前,最常见的NGFW和IPS的使用场景包括:完全没有使用IPS的企业,从传统防火墙迁移到NGFW,仅仅启用NGFW里面很少的高级安全功能。同时具有防火墙和IPS的企业,如果原来的IPS仅仅用于检测模式(即使用极少部分规则),迁移到NGFW,使用其内置的IPS功能。同时具有防火墙和IPS的企业,且充分利用了IPS的安全防护能力,将防火墙迁移到NGFW,同时继续使用独立的IPS。具有高安全性要求的场景下,将防火墙升级到NGFW,同时将IPS升级到下一代IPS。 —— Gartner: 2014年企业防火墙Magic Quadrant

无签名检测技术架构

网络威胁行为分析(NTBA)

网络威胁行为分析(NTBA)

McAfee端点智能代理(EIA) 利用McAfee 端点智能代理

McAfee端点智能代理 (EIA) 传统的应用程序可视化

McAfee端点智能代理(EIA) 全面的应用程序可视化

端点威胁处理工作流
更快速地采取处理措施
HTTPS 检测 自带的解密和检测能力

高可用

The Right Data at the Right Time

NSS Labs Perimeter IPS Test Result

McAfee Network Security Platform




