当前位置:
文档之家› 新华三信息安全产品及解决方案
新华三信息安全产品及解决方案
5% 0%
云安全需求分布图(Forrester Research) 云安全需求分布 目前所有的云平台类型第
一关注就是合规,第二是
安全可视化,第三就是防
护级别一致,不低于本地
局域网的防护能力
专有云 公有云 私有云
公有云额外关注敏感数据 的分布,租户的有效隔离 还有云资源的有效利用
时间 可压缩的攻击时间
时间
物理安全 威胁分析
攻击预测
基于情报 发现攻击
监视和控制
驻点清除 事件告警
基于防御 组件识别
攻击
风险分析
系统反应
系统反馈
系统恢复
威胁评估
17
系统特点二:AI场景分析,准确定位攻击威胁
数据源
安全风险 评估
安全趋势 预测
安全数据流
基于AI的态势 分析计算场景
未知威胁 检测
异常流量 /行为检
到2020年,将会有
208亿 互联的裝置
对于大型跨国公司的GDPR
罚款可达数十亿
到2022年,将会有
180万网络安全职位
空缺
黑客组H3C安全态势感知系统为“数字经济”保驾护航
• 安全事件应急指挥 • 安全威胁态势展现 • 安全风险预警通报
• 政府网站安全监测 • 安全合规得分排名 • 威胁情报共享
15年投入
800+
人的研发、攻防及服务咨询 专业团队储备
66
打造国内最强安全产品线
安
全
管
理
安全管理中心
安全态势感知
漏洞扫描
终端安全管理
应
入侵防御系统
应用控制
用
负载均衡
Web防火墙 Cache
堡垒机
安全刀片 NFV虚拟 M9000多 化安全 业务网关
层
安 全
网页防篡改 数据库审计
T1000/5000/9000系列
➢ 联动现网FW/IPS等安全 策略执行点,实现防御 闭环
事后优化
➢ 安全策略端到端智能化 管理
➢ 攻击溯源取证分析 ➢ 设备策略的自适应调整
17
01 新华三安全市场地位 02 新华三新安全理念 03 新华三云安全方案 04 新华三安全产品
17
40% 35% 30% 25% 20% 15% 10%
数据中心边安全
17
主动防御:价值体现
事前防护
➢ 减少攻击面:补丁更 新、最小端口开放、FW 访问控制;IPS/AV签 名、FW/ASG/NIP信誉 防御等
事中检测
➢ 内置安全规则模型,快 速检测未知威胁
➢ 整合网络和终端的信 息,确定攻击事件、并 确定优先级
事中响应
➢ 提供涵盖终端、网络的 响应能力
H3C特 征库基 线中心
5
安全态势感知中心 2 威胁检测/异常流量分析 3 综合风险分析& 全局策略管控
情报共享 5 情报交换同步
3rd情报 共享平
台
全网设备自动升级 1 未知威胁/流量监控
4 边界防护:安全设备防护策略下 发
外部威胁情报接入 4 边界防护:交换机策略控制
SMB用户/分支出口安全
园区出口安全
业界首款全千 兆 UTM发布
业界最高性能 40Gbps SecBlade 安全插卡发布
业界最高端 M9000分布式综 合安全网关发布
新华三大安全解决 方案发布
云安全解决方案规 模落地
新华三信息安全技 术有限公司的成立
产品+服务+培训三 箭齐发 安全态势感知平 台发布
4
2016年,新华三集团合肥信息安全公司成立
新华三信息安全产品及解决方案
01 新华三安全市场地位 02 新华三新安全理念 03 新华三云安全方案优势 04 新华三安全产品
2
新华三安全产品市场地位
2017年, 网络安全硬件产品国内第一
防火墙、入侵防御系统、负载均衡等安全产品连续9年入围中移动、中电信、中联通三大运营商, 综合市场份额第一。
• 威胁攻击监控 • 主动防御控制 • 攻击溯源取证
• 远程运维管理 • 安全资产管理 • 安全事件审计
“云网端”立体防护
云端分析 • 边界防护
态势感知 • 主动防御
13 13
系统特点一:提前预警,缩短自由攻击时间
攻击监视 目标分析
攻击准备
攻击 开始
提升权限
探针投递
系统入侵
创建驻点
横向传播
攻击完成
8
网络攻击的复杂度和频度越来越严峻
200+
平均值 (天), 直 到被发现为止,攻击 者在受害者的网络中 隐身的时间
75%+
的网络入侵归因 于 用户身份的失窃
$5000亿
网络犯罪对全球 经 济造成的潜在损 失
$3.5M
商业公司由于数据 破坏造成的平均损 失
到2019年,网络安全将
会成为一个 2.1万亿 美元的问题
打造业内一流的信息安全研究中心,研究新型安全防御体系,致力于打造研 发全国领先云安全及安全态势感知防御系统。
5
新华三安全技术实力
4款领先产品
防火墙、IPS、负载均衡、上网行为审计等 产品进入Gartner或IDC排名
900+
件专利信息安全领域拥有者,全 部自主可控
15大类,160款
信息安全产品
华三安全
应需而安
2008~10
2011~14
大安全战略
2015~16
态势感知 主动防御
2017~
华 三 成 立 ,发 布 F100/F1000 系 列 防火墙,正式进入 专业安全领域
国内首创全系列 SecBlade安全插卡
国内第一台IPS产品 发布
Secblade万兆插卡 发布
业界最高端的40G防 火墙F5000-A5发布
ACG1000/2000/8000系列 L1000/5000/9000系列
W1000/2000系列
网 络 层 安 全
U200系列
下一代防火墙/UTM/VPN系列
F100系列
F1000系列
F10X0系列
F50X0系列
VMSG 虚拟安全网关
SecBlade Lite/III/IV
7
01 新华三安全市场地位 02 新华三新安全理念 03 新华三云安全方案 04 新华三安全产品
测
安全策略 生成
应用场景
感知结果
17
系统特点三:多维关联分析,实时检测风险资产
配置基 线检查
漏洞 关联
安全事 件关联
威胁情 报关联
风险资 产输出
配置基线
OS/应用/组件/ 版本
IP/端口/用户/ 操作
目的/意图/作用 范围
风险资产告警
基线库
漏洞情报库
安全事件情报库
威胁情报库
17
系统特点四:云网端协同联动,快速响应处置
2017年高端防火墙M9000销售数量第一;泰尔实验室防火墙综合测试M9K夺魁 2017年IDC中国防火墙市场排名第二(Q1-Q3) 广泛服务于政府、金融、企业、教育、能源、大型企业等各行业客户,在公安部、工行、农行
等广泛高端应用
33
安全起航
2003
新华三安全业务发展历程
网安融合
2004~07