IWSA2500竞争产品分析v25

整理文档很辛苦,赏杯茶钱您下走!

免费阅读已结束,点击下载阅读编辑剩下 ...

阅读已结束,您可以下载文档离线阅读编辑

资源描述

1内容大纲•产品概述–IWSA2500–PandaGateDefender--PAGD8050/8100/8200–McAfeeSecureWebGateway—SWG3300/3400–Fortinet—Fortigate400A/500A/800/800F/1000A/3000/3600/5020/5050/5140–Rising–RSW1000P/3200/5000–CPSecure—CSG110/300/1000+/1500/2500–WebSense•SWOT分析•如何击败•IWSA优势总结2InterScanWebSecurityAppliance2500IWSA2500Intel™Xeon2.8G*2(超线程)4GB内存、256MDOM、2*40GBRAID11口为内网口,2口为外网口5口为升级专用,3、4口备用关键特性:HTTP,FTP透明网关解决方案防病毒、防间谍软件、防钓鱼程序恶意URL地址自动阻止JavaApplet与ActiveX插件过滤内容过滤、URL分类过滤多台设备配置自动同步功能丰富的报表功能高速处理性能(216Mbps)3IWSA2500销售开始语录向客户畅谈:1.IWSA可以兼容客户已有的防病毒体系,无任何冲突;2.IWSA可减轻客户端防病毒的压力,降低管理人员的工作强度;3.IWSA部署简单,无需改变客户的网络结构;4.IWSA双向防护,不仅阻止恶意信息侵入,而且防止内部信息外泄;5.IWSA性能良好,更可采用负载均衡技术实现海量呑吐。4关键特性:HTTP,FTP,SMTP,POP3,IMAP4和NNTP流量扫描集成了防病毒,防间谍软件,防钓鱼程功能.可选的防垃圾邮件模块.内容过滤功能.Web过滤功能.PandaGateDefender(PAGD)8050(25用户)8100(25-500用户)8200(500用户以上)Pentium42.8GHzPentium43.0GHz2xAMD™Opteron™1.8512MBytes1,024MBytes2,048MBytes40GBytes40GBytes40GBytes2x10/100Mbits/sec2x10/100/1000Mbits/sec2x10/100/1000Mbits/sec5关键特性:防火墙、VPN、IPS恶意软件防护内容过滤防垃圾邮件Web过滤功能.方正熊猫安全网关UTM-Intergra100/300适用于中小企业!6关键特性:防火墙防蠕虫隔离感染主机方正熊猫安全网关防虫墙-FSG该产品参照NVW工作模式设计,但不具备策略控制功能。7IWSA2500&Panda对比综述:目前在市场上遇到Panda的产品主要是PAGD,Panda的另外两个产品尚无影响力;从市场影响来看,PAGD的处理性能劣势已渐渐被客户了解到;从功能上看,PAGD一方面在Web防护方面功能不全面,另一方面所具备的功能都非常简陋,不适用于中大型企业环境防护的要求;PAGD支持的IMAP、NNTP协议在实际用户环境中并无太大使用价值;详细分析请参见下页SWOT分析IWSA2500PAGD8IWSA&PAGDSWOT分析IWSAStrong:S1:专业Web网关过滤设备S2:对不同用户可定制不同策略进行病毒防护、间谍软件防护、网络钓鱼防护、恶意URL自动阻止、访问配额管理、URL分类过滤;S3:支持多种应用模式:透明模式、代理模式、CacheServer互动、L4交换机互动;S4:高性能,达到216MbpsS5:丰富的统计报表S6:中国区病毒代码及本地化分析支持S7:可采用TMCM集中管理PAGDStrong:S1:中文界面S2:市场宣传力S3:支持IMAP和NNTP(注:这两种协议前者类似pop3,后者为网络新闻组传输协议,都是网关非主流应用协议,防护方面实用价值不高)IWSAWeakness:W1:无中文界面W2:市场推出时间短PAGDWeakness:W1:防护功能不全面,不具备网络钓鱼防护、恶意URL自动阻止、访问配额管理等功能;W2:不能针对不同用户制订不同配置策略,全部用户只能采用相同的策略;W3:只能采用透明方式部署;W4:硬件平台差,处理性能只能达到60MbpsW5:报表功能差W6:无中国区病毒代码和本地病毒处理响应W7:无法实现集中管理和配置IWSAOpportunityO1:恶意程序最主要的传播途径正在从邮件应用转向Web应用;O2:客户已充分认识到PAGD在使用中只能使用部分功能,性能不能满足要求IWSAThreatT1:对方低价;T2:客户技术人员的技术水平造成对产品的误解T3:用户喜欢中文界面9向客户畅谈:对Web传播途径实施防护,专用设备最重要;IWSA性能好,优化的处理机制能够胜任大型客户需求;IWSA同类产品中Web防护功能最全面;IWSA帮管理员自动生成图形报表,提高管理效率;Web防护对象重点是本地化的间谍软件和木马,趋势科技提供本地化恶意程序分析能力如何击败PAGD?向客户点出:PAGD是非专用Web网关防护设备;PAGD性能很差,实际使用中只能启用部分功能;PAGD即使启用部分功能,这其中的Web防护功能也很不完整,如不能防网络钓鱼、不能自动阻止恶意URL等;PAGD的报表管理功能差,不能帮管理员自动生成图形报表;Web防护对象重点是本地化的间谍软件和木马,PAGD不具备本地化恶意程序分析能力10关键特性:HTTP,FTP流量扫描集成了防病毒,防间谍软件,防钓鱼功能.内容过滤功能.Web过滤功能(可选).McAfeeSecureWebGateway-SWGSWG3300(5000用户)SWG3400(5000用户)2xXeon2.8GHz2xXeon2.8GHz,ASIC加速器4GBRAM4GBRAM2x73GBRAID12x73GBRAID1两个10/100/1000以太网端口,两个1000BASESX光纤端口11IWSA2500&SWG对比综述:由于McAfee全球管理层的动荡,中国办事处也受到较大影响,客户对McAfee的产品缺乏信心;从功能上看,SWG不具备恶意URL自动阻止和访问配额管理功能;从管理上,SWG报表功能比较差,必须依赖ePO来生成图形报表宣传的ASIC芯片并不存在详细分析请参见下页SWOT分析IWSA2500SWG12IWSA&SWGSWOT分析IWSAStrong:S1:对不同用户可定制不同策略进行病毒防护、间谍软件防护、网络钓鱼防护、恶意URL自动阻止、访问配额管理、URL分类过滤;S2:丰富的统计报表S3:中国区病毒代码及本地化分析支持SWGStrong:S1:安全市场上的老牌地位IWSAWeakness:W1:无中文界面W2:市场推出时间短SWGWeakness:W1:McAfee公司的业务很不稳定,用户难以对其产品树立信心;W2:防护功能不全面,不具备恶意URL自动阻止、访问配额管理等功能;W3:无中国区病毒代码和本地病毒处理响应IWSAOpportunityO1:恶意程序最主要的传播途径正在从邮件应用转向Web应用;O2:客户对McAfee的信心已经不足IWSAThreatT1:测试成功率-测试中工程师需要对用户环境了解得很充分,正确配置路由信息和BridgeID;T2:客户要求的测试周期超过两周,造成测试机周转率低13如何击败SWG?向客户点出:McAfee公司的组织架构长期处于不稳定状态;McAfee公司在国内人员投入很小;McAfee公司没有本地化的病毒分析与处理能力向客户畅谈:Web传播途径全面防护的重要性;今天客户购买安全产品,更看重的应是安全厂商的整体稳定性和本地化分析处理能力;才子配佳人,专业的安全产品必须配备专业的安全厂商服务;Web防护中详细的图形报表非常重要,有助于提高管理人员的管理水平14FortinetUTM-FortiGate系列产品中小商务中型企业大型企业或运营商FortiGate-200A、300AFortiGate-400A、500A、800、FortiGate-3000、3600、5020、800F、1000A、1000FA25050、5140关键特性:防火墙、VPN、IPS恶意软件防护内容过滤防垃圾邮件Web过滤15IWSA2500&FortiGate对比综述:FortiGate系列产品的市场影响力正在减退,过多的简陋的扩展功能带来的是不充分的防护和较差的性能;FortiGate系列产品的优势是在防火墙和VPN方面,功能配置足够简单方便;FortiGate系列产品的劣势是在内容管理方面,OEM的技术给未来发展造成瓶颈。详细分析请参见下页SWOT分析IWSA2500FortiGate16IWSA&FortiGateSWOT分析IWSAStrong:S1:专业Web网关过滤设备S2:对不同用户可定制不同策略进行病毒防护、间谍软件防护、网络钓鱼防护、恶意URL自动阻止、访问配额管理、URL分类过滤;S3:支持多种应用模式:透明模式、代理模式、CacheServer互动、L4交换机互动;S4:高性能,达到216MbpsS5:丰富的统计报表S6:中国区病毒代码及本地化分析支持S7:可采用TMCM集中管理FortiGateStrong:S1:防火墙、VPNS2:配置简单IWSAWeakness:W1:无中文界面W2:市场推出时间短FortiGateWeakness:W1:非专业的Web网关过滤设备;W2:产品是安全功能的简单大量堆砌,各项安全防护只是基本功能,颗粒度大,可控性差;W3:在启用基本功能防火墙和VPN后,再启用其它功能时造成性能的急剧下降;W4:安全技术OEM第三方,不能够快速因应客户的需求而向前发展;W5:国内支持服务体系没有很好建立IWSAOpportunityO1:恶意程序最主要的传播途径正在从邮件应用转向Web应用;O2:客户已充分认识到UTM并不是一剂万能药,企业网络需要的是专业的、可控性好的产品IWSAThreatT1:用户安全方面预算有限T2:用户喜欢中文界面17如何击败FortiGate?向客户畅谈:对Web传播途径实施防护,专用设备、专业厂商最重要;IWSA性能好,优化的处理机制能够胜任大型客户需求;IWSA同类产品中Web防护功能最全面;IWSA帮管理员自动生成图形报表,提高管理效率;Web防护对象重点是本地化的间谍软件和木马,趋势科技提供本地化恶意程序分析能力向客户点出:FortiGate病毒技术为OEM;FortiGate是非专用Web网关防护设备;FortiGate性能很差,实际使用中只能启用部分功能;FortiGate针对Web防护的颗粒度太大,不能个性化定制防护策略;FortiGate报表管理功能差,不能帮管理员自动生成图形报表;Web防护对象重点是本地化的间谍软件和木马,FortiGate不具备本地化恶意程序分析能力18瑞星防毒墙-RSW系列产品RSW-1000PRSW-50003个10/100端口2个10/100端口,2个10/100/1000端口HTTP:10MpbsHTTP:50Mpbs关键特性:防火墙、IPSSMTP/POP3/HTTP/FTP病毒防护文件类型过滤URL过滤19IWSA2500&RSW对比综述:RSW是在瑞星防火墙的基础上进行的开发,系统稳定性还有很大的优化空间;RSW在内容检测上只具备简单的病毒防护和简单的过滤功能;RSW处理性能不能被用户接受。详细分析请参见下页SWOT分析IWSA2500RSW20IWSA&RSWSWOT分析IWSAStrong:S1:专业Web网关过滤设备S2:对不同用户可定制不同策略进行病毒防护、间谍软件防护、网络钓鱼防护、恶意URL自动阻止、访问配额管理、URL分类过滤;S3:支持多种应用模式:透明模式、代理模式、CacheServer互动、L4交换机互动;S4:高性能,达到216MbpsS5

1 / 36
下载文档,编辑使用

©2015-2020 m.777doc.com 三七文档.

备案号:鲁ICP备2024069028号-1 客服联系 QQ:2149211541

×
保存成功