1. McAfee Firewall Enterprise v8
Discover, Control, Visualize & Protect
April 10, 2010
Andrei Novikau
Pre-Sale Engineer
2. McAfee: Факты
125 миллионов — количество пользователей продуктами McAfee
94 % компаний, входящих в список Fortune 100, используют ПО McAfee
Более 180 миллионов мобильных устройств поставлены в комплекте
с ПО McAfee
5 миллионов — объем самого крупного развертывания McAfee
7 раз аналитическое агентство Gartner включало McAfee в свои «Магические квадранты»
450+ — патентов получено McAfee; еще выше число заявок на патенты
100+ — партнеров партнеров программы McAfee Security Innovation Alliance
6095 — число сотрудников McAfee по всему миру
120 — стран, так или иначе связанны с McAfee
3. Состояние индустрии
―Gartner считает, что менее 1% Интернет-
подключений сегодня защищены с помощью
NGFWs. Мы уверены, что к концу 2014 эта цифра
достигнет 35%, 60% новых продаж коснутся
NGFWs.‖
3
4. Обычные межсетевые экраны не справляются
Изменения условий Ответ технологий Результат
•Взрывной рост сетевых •Основная инспекция •Сетевые приложения –
приложений: IP/Port/Protocol слепое пятно
>500,000 на одном только
Facebook •Производители Firewall •Продолжающиеся
просят помощи у нарушения политик
•Беспрецедентный рост производителей AV и безопасности
количества угроз: других
>20M новых угроз в 2011 •Бизнес-издержки и
•Стэк ―security‖-устройств издержки безопасности
•Реальный бизнес-риски: как компенсация
Санкции со стороны SOX,
PCI, HiTech Act, …
Следующее
Старые технологии
поколение сетевых Латание дыр
не справляются
проблем
5. Next Generation Firewall
―Gartner считает, что если McAfee
будет придерживаться своих планов
и сфокусируется на сетевой
безопасности, то очень скоро
компания станет лидером на
рынке.‖
Magic Quadrant for Enterprise Network Firewalls , Gartner – March 15 2010
7. История
25 лет инноваций
Secure
First First First system
Operating
Extensible Firewall Integration:
System
Application with IP ePolicy
Design for
Control Reputation Orchestrator
NSA
1984 1994 1998 2000 2006 2007 2009 2010
Next
Firewall First
First Generation
Made Firewall
Firewall SSL Application
Available to Web
Decryption Control
Public Filtering
Продолжающиеся инновации
• Фокус на бизнес-приложения
• Всеобъемлющая защита от угроз
• Защита от атак нулевого дня
• Новая высокопроизводительная платформа. Поддержка Blades.
8. McAfee Global Threat Intelligence
Threat Intelligence Feeds
Other feeds
Endpoints Appliances Servers Firewalls
& analysis
McAfee Labs
File Reputation Email Reputation
Engine Engine
Web Reputation Network Reputation
Engine Engine
Vulnerability Information
ePO IPS Firewall Email Web AV AWL DLP Mobile
8
9. Почему GTI?
• 2.5B Malware Reputation Queries/Month
• 20B Email Reputation Queries/Month
• 75B Web Reputation Queries/Month
Запросы • 2B IP Reputation Queries/Month
• 300M IPS Attacks/Month
• 100M Network Conn Rep Queries/Month
• 100+ BILLION QUERIES
• Malware: 40M Endpoints
• Email: 30M Nodes
Ноды • Web: 45M Endpoint and Gateway Users
• Intrusions: 4M Nodes
• 100+ MILLION NODES, 120 COUNTRIES
9
11. McAfee Firewall Enterprise
Уникальная база репутаций
Интегрированное управление с
уникальной визуализацией и GLOBAL
отчетностью THREAT Интегрированные сервисы
INTELLIGENCE
Geo
Management
Anti- URL Reputa-
IPS
Integrated
Virus Filter tion Location
App SSL Flow Virtuali-
Identity
Control Inspect Monitor zation
Лидерство в каждой категории!
Никаких переплат.
11
11
12. McAfee Firewall Enterprise v8
Application and Identity Predictive & Proactive Efficient Management
Based Controls Protection
McAfee AppPrism™ tech. Global Threat Intelligence McAfee Firewall Profiler
Обнаружение сетевых Лучшая в Мире база Посмотрите что
приложений репутаций действительно важно и
Регулирование Security is included, not added on приоритетно
использования приложений Мощная аналитика
Обновление сигнатур для
Identity-driven Firewall трафика приложений Rule Creation Efficiency
Поддержка служб каталогов Встроенный McAfee Правило одного окна
Поддержка пользователей и SmartFilter, огромная база для
фильтрации URL Устранение конфликтов
групп в правилах правил
One Policy Интеграция с TrustedSource –
определение репутации Улучшенная
Написание политик языком IP, web, mail и др. производительность
бизнеса – пользователь, Security Collaboration w/ ePO
приложение, риск Встроенный McAfee Gateway
AV Информация о состоянии
Встроенный IPS устройства
Встроенная проверка SSL Информация о конечной
точке одним кликом
Правила языком
Снижение рисков Просто и доступно
бизнеса
13. Короткие вопросы
1 Какой Firewall(s)?
Какой межсетевой экран Вы используете?
Когда заканчивается лицензия?
2 Довольны? Насколько Вы довольны
решением, ценой, уровнем
обслуживания?
3 Обновление или
добавление?
У вашей компании есть бюджет для
покупки нового межсетевого экрана ?
12/10/2011 13
14. McAfee Firewall Enterprise Appliance Portfolio
X80-S
40 Gbps
Network Firewall Appliances X60
• Performance 750 Mbps to 40 Gbps
20 Gbps • Scalable deployments
• Riverbed and Crossbeam
S6032
• Virtual Firewall
15 Gbps
S5032 S7032-XX
Firewall Performance
12 Gbps
S4016
9.0 Gbps
S3008
4.0 Gbps
S2008
1.0 Gbps S1104 Firewall Virtual Appliance:
Standard and Unlimited
SH-250/550 SH-1050/2050
SMB + Branch Office Enterprise Perimeter Enterprise, Data Center Enterprise Core,
Service Providers Data Center
Service Providers
15. McAfee Firewall Enterprise Management Portfolio
Control Center C3000
• Manages 100/Unlimited FWs.
Remote Management, 300G RAID
5, Power redundancy, optical
C3000
Control Center C2050
100+
• Manages up to 50 FW.
Remote Management, 300G
RAID 1, Power
# Managed Firewalls
Redundancy, Optical McAfee
Firewall
C2050 Reporter
50 Control Center C1015
• Manages up to 15 FW. Single
Power Supply, 500GB
C1015
15 McAfee Firewall Management
P1000 • Flexible Enterprise Built
appliances or virtual offerings
10 Control Center • Scalable to manage from 1 to 100s
Virtual Profiler Appliance – P1000 of Firewalls
Appliance • Manages Firewall on all platforms
• Remote Management, 300G
RAID 1, Power and backwards compatible for v7
Redundancy, Optical and v8
Virtual Profiler
(Bundled with
Firewall)
Corporate Enterprise Large Enterprise,
Service Providers
Deployment Size
16. Обзор модели Firewall Appliance S
•Улучшение производительности
•Сетевое устройство с фронтальным расположением портов
•Встроенное ускорение - Cavium SSL Hardware Acceleration (S3008
и выше)
•Больше места для модулей (S4016 и выше)
•Удаленное управление через Intel Remote Management Module
(S3008 и выше)
17. McAfee Firewall Enterprise на Crossbeam
Замените стойку
устройств безопасности
на 1 устройство:
- более компактное
- энергоэффективное
- большей емкости
- модульное
Увеличивайте производительность и функциональность простым
добавлением лезвия
18. McAfee Firewall Enterprise на X-Series
X60 X80-S
Платформа Модульная Модульная
Производительность McAfee От 5 до 20Gbps От 5 до 40Gbps
Firewall
Производительность шины До 80Gbps До 150Gbps
Версия McAfee Application Firewall Enterprise V8.1 Firewall Enterprise V8.1
Поддерживаемые лезвия APM-9600 (12-Core) ~ 7.5 Gbps – производительность приложения (на 1 лезвие)
Отказоустойчивость Да
Сетевые интерфейсы 1G и 10G