Palo Alto Networks - Next Generation Firewalling
Application Firewalling - Perimeter Defense neu definiert
Achim Kraus, Senior System Engineer Palo Alto Networks
Detect & Defend 2011, 27. Januar in München
Die klassischen Denkmodelle im Packet Filtering greifen nicht mehr. Anwendungen wie Skype™, WebEx™ oder GBridge™ laufen als Serverapplikation mit Proxyeigenschaften auf Workstations, sind auf Connectivity optimiert und tunneln SSL-verschlüsselt durch beliebige offene Firewall-Ports. Wie stellen Sie sich eine Next Generation Firewall vor, die Applikationen unabhängig von Port, Protokoll, Verschleierungsmethoden oder Verschlüsselung unter Kontrolle bekommen kann?
