Palo Alto Networks - Next Generation Firewalling

Application Firewalling - Perimeter Defense neu definiert

Achim Kraus, Senior System Engineer Palo Alto Networks

Detect & Defend 2011, 27. Januar in München

Die klassischen Denkmodelle im Packet Filtering greifen nicht mehr. Anwendungen wie Skype™, WebEx™ oder GBridge™ laufen als Serverapplikation mit Proxyeigenschaften auf Workstations, sind auf Connectivity optimiert und tunneln SSL-verschlüsselt durch beliebige offene Firewall-Ports. Wie stellen Sie sich eine Next Generation Firewall vor, die Applikationen unabhängig von Port, Protokoll, Verschleierungsmethoden oder Verschlüsselung unter Kontrolle bekommen kann?

Mobile Link