Алексей  Лукацкий
Cisco  NGFW
2©  2015     Cisco   and/or  its  affiliates.  All   rights  reserved.       Cisco  Confidential
Время  обнаружения  вторжений  слишком  
велико
Bitglass
205
Trustwave
188
Mandiant
229
Ponemon
206
HP
416
Symantec
305
Cisco
200
3©  2015     Cisco   and/or  its  affiliates.  All   rights  reserved.       Cisco  Confidential
Типичный  NGFW  узко  ориентирован  и  
сложно  управляем  
Фокус  на  приложениях,  не  угрозах Приложения  -­ это  не  все,  что  нужно
Контент
Сеть
Доступ
Web  Security
Email  Security
VPN
Access  
Control
Malware  
Protection
Malware  
Analysis
IPS
NGFW
Firewall
Угроза
Угроза
Угроза
4©  2015     Cisco   and/or  its  affiliates.  All   rights  reserved.       Cisco  Confidential
Жизненный  цикл  атаки
РАЗРЫВ
Они предотвращают  атаки,  но  не  эффективны  
во  время  и  после  ее  реализации
Разрешить  приложения
Типичный  
NGFW
ДО ПОСЛЕВО ВРЕМЯ
Функции  
ИБ
DDoS
Песочни-­
ца
URLIPS
Реакция  
на  
инцидент
5©  2015     Cisco   and/or  its  affiliates.  All   rights  reserved.       Cisco  Confidential
А  это  подтверждение
16  апреля  2015  года
http://www.zdnet.com/article/pal
o-­alto-­networks-­mcafee-­
websense-­gateway-­systems-­
allow-­malicious-­traffic-­to-­slip-­
through-­the-­net/
Дело  СОВСЕМ не  в  
названиях  компаний,  
проблема  в  методологии
6©  2015     Cisco   and/or  its  affiliates.  All   rights  reserved.       Cisco  Confidential
Обнаруживать  раньше,
реагировать  быстрее
Получить
больше  контроля
Снизить
сложность
Получить  больше
от  интеграции  с  сетью
Остановить
больше  атак
Нужно  действительно  интегрированное  
решение
Ориентированный  на  угрозы Полностью  интегрированный
Cisco  Firepower™  NGFW
7©  2015     Cisco   and/or  its  affiliates.  All   rights  reserved.       Cisco  Confidential
“Вы  не  можете  защитить  то,  
что  не  видите”
Смотреть  глубже  и  шире
Malware
Клиентские  приложения
Операционные  системы
Мобильные   устройства
VoIP-­телефоны
Сетевое  оборудование
Принтеры
Command  
and  control  
servers
Сервера
Пользо
ватели
Передача  файлов
Web  
приложения
Прикладные  
протоколы
Угрозы
Типичная  IPS
Типичный  NGFW
Cisco  Firepower™  NGFW
8©  2015     Cisco   and/or  its  affiliates.  All   rights  reserved.       Cisco  Confidential
Угрозы
Пользователи
Web  приложения
Приложения
Передача  файлов
Вредоносное  ПО
Command  &  Control
Операционные  системы
Клиентские  приложения
Сетевые  сервера
Мобильные  устройства
Непревзойденная  глубина  анализа
9©  2015     Cisco   and/or  its  affiliates.  All   rights  reserved.       Cisco  Confidential
Cisco  Firepower™  Management  Center  
Снижение  сложности  с  унифицированным  
управлением
• Видимость  от  сети  до  ПК
• Управление  МСЭ,   приложениями,  угрозами  и  файлами
• Инструменты  отслеживания,  лечения  и  восстановления
Унифицированный
• Централизованное  ролевое  управление
• Multitenancy
• Наследование  политик
Масштабируемый
• Оценка  ущерба
• Рекомендации  правил
• Remediation  APIs
Автоматизированный
10©  2015     Cisco   and/or  its  affiliates.  All   rights  reserved.       Cisco  Confidential
Обмен  информацией  об  угрозах
Обмен  контекстом
Единое  управление
политиками
Cisco  Firepower™  Management  Center  
Интегрированная  безопасность  дает  больше,  
чем  точечное  решение
Talos
Firepower  4100  Series Firepower  9300  Platform
Visibility
Radware  
DDoS
Network  
analysis Email Threats
Identity  
and    NAC DNS FirewallURL
11©  2015     Cisco   and/or  its  affiliates.  All   rights  reserved.       Cisco  Confidential
Cisco:  17,5  часовТипичный  TTD  rate:* 100  дней
Обнаруживать  раньше,  реагировать  быстрее
• Автоматическая  
корреляция
• Индикаторы  
компрометации
• Локальная  или  
облачная  песочница
• Отслеживание  пути  
движения  вредоносного  
ПО
• Карантин  в  один  клик
• Анализ  вредоносного  
ПО
Source:  Cisco®   2016   Annual   Security   Report
*Median   time  to  detection   (TTD)
ЯНВ
ПОНЕДЕЛЬНИК
1
ЯНВ
ФЕВ
МАР
АПР
12©  2015     Cisco   and/or  its  affiliates.  All   rights  reserved.       Cisco  Confidential
Платформы  Cisco  NGFW
Все управляются с помощью Cisco Firepower Management Center
Cisco  Firepower™  4100  
Series  и  9300
Cisco  FirePOWER™  Services  
on  ASA  5585-­X
Cisco  Firepower  Threat  
Defense  on  ASA  5500-­X
New
Appliances
13©  2015     Cisco   and/or  its  affiliates.  All   rights  reserved.       Cisco  Confidential
Начните  с  подходящего  вам  устройства
Функции  контроля  приложений  (AVC)**,  МСЭ  и VPN  уже  включены  по  умолчанию
Desktop
5506-­X
Wireless  AP
5506W-­X
Ruggedized
5506H-­X
Rackmount
5508-­X -­ 5585-­X
Добавьте  FirePOWER Services*  для  большей  защиты
*Доступны  как  подписки **  Smartnet требуется  для  обновлений
Next-­Generation  
Intrusion  Prevention  
System  (NGIPS)
URL  
Filtering
Advanced   Malware  
Protection  (AMP)
Выберите  подходящую  систему  управления
Устройство  
продается  
отдельно
FireSIGHT
Management   Center
Система  
управления   «на  
борту»
Adaptive   Security  Device  
Manager   (ASDM)  
Одно  устройство  для  всех  задач  
безопасности
14©  2015     Cisco   and/or  its  affiliates.  All   rights  reserved.       Cisco  Confidential
Security  Value  Map  for  
Intrusion  
Prevention  System  (IPS)  
NSS  Security  Value  Map:  Независимое  
тестирование
Next-­Generation  Firewall  
(NGFW)  Security  Value  
Map
Security  Value  Map  
for  Breach  Detection
15©  2015     Cisco   and/or  its  affiliates.  All   rights  reserved.       Cisco  Confidential
• Динамический  ландшафт  угроз  требует  нового  
подхода  к  построению  МСЭ
• Контроль  приложений  – это  не  безопасность
• Посетите  www.cisco.com/go/ngfw для  
получения  большей  информации
• Вы  можете  сами  протестировать  это  решение  
– напишите  нам  на  security-­request@cisco.com
В  заключение
16©  2015     Cisco   and/or  its  affiliates.  All   rights  reserved.       Cisco  Confidential

More Related Content

PDF
Все решения Cisco по информационной безопасности за 1 час
PDF
Решения Cisco для защиты электронной почты
PDF
Контроль и мониторинг периметра сети
PDF
Архитектура безопасности Cisco SAFE
PPTX
Cisco ASA with FirePOWER Services
PPTX
Подробный обзор Cisco ASA with FirePOWER Services
PDF
Тенденции рынка инфраструктуры ЦОД
PDF
Cisco ASA с сервисами FirePOWER
Все решения Cisco по информационной безопасности за 1 час
Решения Cisco для защиты электронной почты
Контроль и мониторинг периметра сети
Архитектура безопасности Cisco SAFE
Cisco ASA with FirePOWER Services
Подробный обзор Cisco ASA with FirePOWER Services
Тенденции рынка инфраструктуры ЦОД
Cisco ASA с сервисами FirePOWER

What's hot (20)

PDF
Cisco ASA с сервисами FirePOWER
PDF
Информационная безопасность Cisco в 2014-м году: краткие итоги
PDF
Что анонсировала Cisco на RSA Conference 2014 в области информационной безопа...
PDF
Межсетевые экраны следующего поколения Cisco ASA c сервисами FirePower – борь...
PDF
Практика исследования защищенности российских компаний.
PDF
Cisco Email & Web Security
PDF
Фильтрация и контроль контента на предприятии
PDF
Борьба с целенаправленными угрозами: взгляд Cisco
PDF
Корпоративная мобильность и безопасность
PDF
Новые модели Cisco ASA 5506-X, 5508-X и 5516-X
PDF
Анализ и устранение проблем при внедрении сервисов Firepower на устройствах C...
PDF
Архитектура защищенного периметра
PDF
Защита от современных и целенаправленных атак
PDF
Бороться с угрозами на подступах к вашим объектам защиты - OpenDNS
PDF
Защита и контроль приложений
PPTX
Взгляд Cisco на борьбу с целенаправленными угроами
PDF
Cisco Umbrella
PDF
Обзор новых возможностей Cisco Advanced Malware Protection и AMP Threat Grid
PDF
Cisco AMP: платформа для борьбы с вредоносным кодом
PPS
Palo Alto Networks. Евгений Кутумин. "Платформа Palo Alto Networks для защиты...
Cisco ASA с сервисами FirePOWER
Информационная безопасность Cisco в 2014-м году: краткие итоги
Что анонсировала Cisco на RSA Conference 2014 в области информационной безопа...
Межсетевые экраны следующего поколения Cisco ASA c сервисами FirePower – борь...
Практика исследования защищенности российских компаний.
Cisco Email & Web Security
Фильтрация и контроль контента на предприятии
Борьба с целенаправленными угрозами: взгляд Cisco
Корпоративная мобильность и безопасность
Новые модели Cisco ASA 5506-X, 5508-X и 5516-X
Анализ и устранение проблем при внедрении сервисов Firepower на устройствах C...
Архитектура защищенного периметра
Защита от современных и целенаправленных атак
Бороться с угрозами на подступах к вашим объектам защиты - OpenDNS
Защита и контроль приложений
Взгляд Cisco на борьбу с целенаправленными угроами
Cisco Umbrella
Обзор новых возможностей Cisco Advanced Malware Protection и AMP Threat Grid
Cisco AMP: платформа для борьбы с вредоносным кодом
Palo Alto Networks. Евгений Кутумин. "Платформа Palo Alto Networks для защиты...
Ad

Viewers also liked (10)

PPTX
Cisco ASA Firepower
PDF
ASA Firepower NGFW Update and Deployment Scenarios
PDF
Архитектура безопасности Cisco SAFE
PPT
2628113149771875
PDF
FireSIGHT Management Center (FMC) slides
PDF
Deploying Next Generation Firewalling with ASA - CX
PDF
Presentación - Cisco ASA with FirePOWER Services
PPTX
Industrial Ethernet, Part 2: Case Studies
PDF
Обнаружение необнаруживаемого
Cisco ASA Firepower
ASA Firepower NGFW Update and Deployment Scenarios
Архитектура безопасности Cisco SAFE
2628113149771875
FireSIGHT Management Center (FMC) slides
Deploying Next Generation Firewalling with ASA - CX
Presentación - Cisco ASA with FirePOWER Services
Industrial Ethernet, Part 2: Case Studies
Обнаружение необнаруживаемого
Ad

Similar to Cisco NGFW, такой современный и такой непохожий на других МСЭ следующего поколения (20)

PDF
Cisco FirePower
PDF
МСЭ нового поколения, смотрящий глубже и шире
PPTX
Cisco asa with fire power services
PDF
Межесетевой экран нового поколения Cisco Firepower
PDF
Безопасность периметра: МЭ и IPS Cisco и Sourcefire. Сетевой FireAMP.
PDF
Защита современного предприятия сейчас и в будущем
PDF
Решения Cisco для создания защищенного ЦОД
PDF
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
PDF
Cisco FireSIGHT Management Center
PDF
Cisco, держи марку! Серия №9
PPTX
Cisco Advanced Malware Protection для борьбы с вредоносным кодом
PDF
Cisco Secure X
PDF
Стратегия Cisco по информационной безопасности
PDF
Платформы безопасности очередного поколения
PDF
Портфель корпоративных решений Cisco для защищенного ЦОД
PDF
Межсетевой экран Sourcefire нового поколения
PDF
Cisco ASA . Next-Generation Firewalls
PDF
Комплексная система предотвращения вторжений нового поколения SourceFire Fire...
PDF
Cisco Advanced Malware Protection для руководителей, принимающих решения
PDF
Модель обеспечения ИБ «ДО – ВО ВРЕМЯ – ПОСЛЕ»
Cisco FirePower
МСЭ нового поколения, смотрящий глубже и шире
Cisco asa with fire power services
Межесетевой экран нового поколения Cisco Firepower
Безопасность периметра: МЭ и IPS Cisco и Sourcefire. Сетевой FireAMP.
Защита современного предприятия сейчас и в будущем
Решения Cisco для создания защищенного ЦОД
Безопасность для цифровой экономики. Развитие продуктов и решений Cisco
Cisco FireSIGHT Management Center
Cisco, держи марку! Серия №9
Cisco Advanced Malware Protection для борьбы с вредоносным кодом
Cisco Secure X
Стратегия Cisco по информационной безопасности
Платформы безопасности очередного поколения
Портфель корпоративных решений Cisco для защищенного ЦОД
Межсетевой экран Sourcefire нового поколения
Cisco ASA . Next-Generation Firewalls
Комплексная система предотвращения вторжений нового поколения SourceFire Fire...
Cisco Advanced Malware Protection для руководителей, принимающих решения
Модель обеспечения ИБ «ДО – ВО ВРЕМЯ – ПОСЛЕ»

More from Cisco Russia (20)

PDF
Service portfolio 18
PDF
История одного взлома. Как решения Cisco могли бы предотвратить его?
PDF
Об оценке соответствия средств защиты информации
PDF
Обзор Сервисных Услуг Cisco в России и странах СНГ.
PDF
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
PDF
Cisco Catalyst 9000 series
PDF
Cisco Catalyst 9500
PDF
Cisco Catalyst 9400
PDF
Cisco Endpoint Security for MSSPs
PDF
Профессиональные услуги Cisco для Software-Defined Access
PDF
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
PDF
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
PDF
Полугодовой отчет Cisco по информационной безопасности за 2017 год
PDF
Годовой отчет Cisco по кибербезопасности за 2017 год
PDF
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
PDF
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
PDF
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
PDF
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
PDF
Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...
PDF
Инновационное SDN решение для ЦОД Cisco ACI Anywhere
Service portfolio 18
История одного взлома. Как решения Cisco могли бы предотвратить его?
Об оценке соответствия средств защиты информации
Обзор Сервисных Услуг Cisco в России и странах СНГ.
Клиентские контракты на техническую поддержку Cisco Smart Net Total Care
Cisco Catalyst 9000 series
Cisco Catalyst 9500
Cisco Catalyst 9400
Cisco Endpoint Security for MSSPs
Профессиональные услуги Cisco для Software-Defined Access
Обнаружение известного вредоносного кода в зашифрованном с помощью TLS трафик...
Промышленный Интернет вещей: опыт и результаты применения в нефтегазовой отрасли
Полугодовой отчет Cisco по информационной безопасности за 2017 год
Годовой отчет Cisco по кибербезопасности за 2017 год
Cisco StealthWatch. Использование телеметрии для решения проблемы зашифрованн...
Обеспечение бесперебойной работы корпоративных приложений в больших гетероген...
Новое поколение серверов Сisco UCS. Гиперконвергентное решении Cisco HyperFle...
Новая эра корпоративных сетей с Cisco Catalyst 9000 и другие инновации для ма...
Как развернуть кампусную сеть Cisco за 10 минут? Новые технологии для автомат...
Инновационное SDN решение для ЦОД Cisco ACI Anywhere

Cisco NGFW, такой современный и такой непохожий на других МСЭ следующего поколения

  • 2. 2©  2015    Cisco   and/or  its  affiliates.  All   rights  reserved.      Cisco  Confidential Время  обнаружения  вторжений  слишком   велико Bitglass 205 Trustwave 188 Mandiant 229 Ponemon 206 HP 416 Symantec 305 Cisco 200
  • 3. 3©  2015    Cisco   and/or  its  affiliates.  All   rights  reserved.      Cisco  Confidential Типичный  NGFW  узко  ориентирован  и   сложно  управляем   Фокус  на  приложениях,  не  угрозах Приложения  -­ это  не  все,  что  нужно Контент Сеть Доступ Web  Security Email  Security VPN Access   Control Malware   Protection Malware   Analysis IPS NGFW Firewall Угроза Угроза Угроза
  • 4. 4©  2015    Cisco   and/or  its  affiliates.  All   rights  reserved.      Cisco  Confidential Жизненный  цикл  атаки РАЗРЫВ Они предотвращают  атаки,  но  не  эффективны   во  время  и  после  ее  реализации Разрешить  приложения Типичный   NGFW ДО ПОСЛЕВО ВРЕМЯ Функции   ИБ DDoS Песочни-­ ца URLIPS Реакция   на   инцидент
  • 5. 5©  2015    Cisco   and/or  its  affiliates.  All   rights  reserved.      Cisco  Confidential А  это  подтверждение 16  апреля  2015  года http://www.zdnet.com/article/pal o-­alto-­networks-­mcafee-­ websense-­gateway-­systems-­ allow-­malicious-­traffic-­to-­slip-­ through-­the-­net/ Дело  СОВСЕМ не  в   названиях  компаний,   проблема  в  методологии
  • 6. 6©  2015    Cisco   and/or  its  affiliates.  All   rights  reserved.      Cisco  Confidential Обнаруживать  раньше, реагировать  быстрее Получить больше  контроля Снизить сложность Получить  больше от  интеграции  с  сетью Остановить больше  атак Нужно  действительно  интегрированное   решение Ориентированный  на  угрозы Полностью  интегрированный Cisco  Firepower™  NGFW
  • 7. 7©  2015    Cisco   and/or  its  affiliates.  All   rights  reserved.      Cisco  Confidential “Вы  не  можете  защитить  то,   что  не  видите” Смотреть  глубже  и  шире Malware Клиентские  приложения Операционные  системы Мобильные   устройства VoIP-­телефоны Сетевое  оборудование Принтеры Command   and  control   servers Сервера Пользо ватели Передача  файлов Web   приложения Прикладные   протоколы Угрозы Типичная  IPS Типичный  NGFW Cisco  Firepower™  NGFW
  • 8. 8©  2015    Cisco   and/or  its  affiliates.  All   rights  reserved.      Cisco  Confidential Угрозы Пользователи Web  приложения Приложения Передача  файлов Вредоносное  ПО Command  &  Control Операционные  системы Клиентские  приложения Сетевые  сервера Мобильные  устройства Непревзойденная  глубина  анализа
  • 9. 9©  2015    Cisco   and/or  its  affiliates.  All   rights  reserved.      Cisco  Confidential Cisco  Firepower™  Management  Center   Снижение  сложности  с  унифицированным   управлением • Видимость  от  сети  до  ПК • Управление  МСЭ,   приложениями,  угрозами  и  файлами • Инструменты  отслеживания,  лечения  и  восстановления Унифицированный • Централизованное  ролевое  управление • Multitenancy • Наследование  политик Масштабируемый • Оценка  ущерба • Рекомендации  правил • Remediation  APIs Автоматизированный
  • 10. 10©  2015    Cisco   and/or  its  affiliates.  All   rights  reserved.      Cisco  Confidential Обмен  информацией  об  угрозах Обмен  контекстом Единое  управление политиками Cisco  Firepower™  Management  Center   Интегрированная  безопасность  дает  больше,   чем  точечное  решение Talos Firepower  4100  Series Firepower  9300  Platform Visibility Radware   DDoS Network   analysis Email Threats Identity   and    NAC DNS FirewallURL
  • 11. 11©  2015    Cisco   and/or  its  affiliates.  All   rights  reserved.      Cisco  Confidential Cisco:  17,5  часовТипичный  TTD  rate:* 100  дней Обнаруживать  раньше,  реагировать  быстрее • Автоматическая   корреляция • Индикаторы   компрометации • Локальная  или   облачная  песочница • Отслеживание  пути   движения  вредоносного   ПО • Карантин  в  один  клик • Анализ  вредоносного   ПО Source:  Cisco®   2016   Annual   Security   Report *Median   time  to  detection   (TTD) ЯНВ ПОНЕДЕЛЬНИК 1 ЯНВ ФЕВ МАР АПР
  • 12. 12©  2015    Cisco   and/or  its  affiliates.  All   rights  reserved.      Cisco  Confidential Платформы  Cisco  NGFW Все управляются с помощью Cisco Firepower Management Center Cisco  Firepower™  4100   Series  и  9300 Cisco  FirePOWER™  Services   on  ASA  5585-­X Cisco  Firepower  Threat   Defense  on  ASA  5500-­X New Appliances
  • 13. 13©  2015    Cisco   and/or  its  affiliates.  All   rights  reserved.      Cisco  Confidential Начните  с  подходящего  вам  устройства Функции  контроля  приложений  (AVC)**,  МСЭ  и VPN  уже  включены  по  умолчанию Desktop 5506-­X Wireless  AP 5506W-­X Ruggedized 5506H-­X Rackmount 5508-­X -­ 5585-­X Добавьте  FirePOWER Services*  для  большей  защиты *Доступны  как  подписки **  Smartnet требуется  для  обновлений Next-­Generation   Intrusion  Prevention   System  (NGIPS) URL   Filtering Advanced   Malware   Protection  (AMP) Выберите  подходящую  систему  управления Устройство   продается   отдельно FireSIGHT Management   Center Система   управления   «на   борту» Adaptive   Security  Device   Manager   (ASDM)   Одно  устройство  для  всех  задач   безопасности
  • 14. 14©  2015    Cisco   and/or  its  affiliates.  All   rights  reserved.      Cisco  Confidential Security  Value  Map  for   Intrusion   Prevention  System  (IPS)   NSS  Security  Value  Map:  Независимое   тестирование Next-­Generation  Firewall   (NGFW)  Security  Value   Map Security  Value  Map   for  Breach  Detection
  • 15. 15©  2015    Cisco   and/or  its  affiliates.  All   rights  reserved.      Cisco  Confidential • Динамический  ландшафт  угроз  требует  нового   подхода  к  построению  МСЭ • Контроль  приложений  – это  не  безопасность • Посетите  www.cisco.com/go/ngfw для   получения  большей  информации • Вы  можете  сами  протестировать  это  решение   – напишите  нам  на  security-­request@cisco.com В  заключение
  • 16. 16©  2015    Cisco   and/or  its  affiliates.  All   rights  reserved.      Cisco  Confidential