i-NGFW与NGFW的四大不同

下一代防火墙(NGFW)能否代表下一代安全发展趋势?据国际著名研究机构Gartner的研究和分析称,智能将成为未来网络安全和硬件防火墙发展的趋势。带着对这个话题的各种疑问,作者研究了目前市场中唯一上市的“智能安全网络设备”——山石网科的下一代智能防火墙,并将其与NGFW在实现技术上进行了一番比较。

[[109024]]   

安全防御方式和理念不同——基于实时的流量数据分析与基于特征识别

基于特征的防御方式,是传统防火墙和NGFW共同采用的安全机制,其原理主要是在发现新的攻击后,系统监控流量然后匹配特征中的模式,如果找到匹配项,会将流量标记为可能的攻击。它的优点在于非常适合检测未加密的已知攻击,但缺陷也很明显, 它对以多种形态出现的新型恶意软件和攻击类型、APT及0-day攻击所带来的威胁基本上无能为力。

iNGFW(下一代智能防火墙)在防御方式上弥补了这种缺陷,继承性地发展和扩展了NGFW 的7 元组理论,加入了网络安全防护的第8 个新元素——行为信誉指数。并提出了基于风险的安全管理以及基于数据分析的异常检测理念。针对已知威胁的防护时,其继承了传统基于特征的防御方式,而针对未知的安全威胁,其基于实时的流量数据分析技术来检测网络中异常,原理是通过对网络中的用户、服务器等对象的实时流量的行为进行数据关联分析,不断自适应学习和调整行为基线来检测网络中异常和未知威胁。同时iNGFW还会对网络中异常流量和威胁进行预警和提前防范,帮助管理者实时、直观掌握网络中威胁状况。

网络安全风险的管理不同——基于主动检测技术的全网健康指数与基于可视化的用户与应用

NGFW的基础是应用、用户和内容的识别,通过识别并结合监控、日志、报表来实现用户、应用等可视化,从而调整安全策略来进行安全风险的管理。但是,其无法帮助管理者对整网运行情况尤其是关键业务的可用性和连续性,包括服务器运行状况、网络关键节点、用户和应用行为规律等等无法做到进一步的了解。

相比较而言,iNGFW基于主动检测技术的全网健康指数,通过定期分析监控网络中的设备资源、业务服务、关键网络节点、安全威胁状况,并关联分析探测结果以总体评估网络的健康情况和服务的可用性。在运行状况开始恶化时,全网健康指数将会在服务完全不可用之前发出预警。同时iNGFW向管理者提供了更全面的类似“个人体检报告”的可视化界面,将网络中存在的亚健康项、危险项一一提示,并直观化地呈现在界面上,以帮助管理者更好地对网络做深入了解。当然,根据用户至上的原则,iNGFW向管理者开放了根据各公司不同情况,自行配置“合理健康状态”的设置项。

排查网络故障的方式不同——人工排除与智能排除

为了持续保证安全性,众多的使用者不断调整防火墙策略。频繁的变更导致防火墙策略数量不断增加,产生大量冗余、无效的策略。NGFW也一样面临同样的问题,在出现故障因为管理员很难判断哪些策略有问题,有时不得不逐条查阅历史策略,以便准确判断故障所在。

iNGFW在这点上则将查找故障所耗费的时间降到了最低,通过数据包路径检测、全局故障点检测等智能分析诊断工具,针对网络故障可以通过多种方式一键查询,可以帮助管理者快速定位故障点,并提示出故障的原因以及对应的策略配置,简单方便,一目了然。

流量管理的不同——智能流量管理与普通流量管理

包括NGFW在内的传统流控,可以根据用户和应用进行带宽的流量管理,但是大部分的传统流控功能只能做到基于源IP地址,源端口,目的IP地址,目的端口和传输层协议号,也就是5元组的流量划分。同时在包含关系的多级嵌套、流量精细划分、业务优先级、管理手段等方面也做得不够细致。

iNGFW采用了两层八级的智能流量控制,管理者可以在每一层中做到四级嵌套流量划分,并提供一二层各级管道的流量排名及百分比等直观各级管道实时流量管理视图,规避了传统流量控制无法区分复杂应用和无法分析众多非关键应用的带宽资源占用情况,并采用弹性带宽分配机制。

从以上几点对比来说,下一代智能防火墙创新的技术让人眼前一亮,也让人对“智能安全设备”的未来充满希望。有消息说,山石网科将在今年推出其iNGFW的升级版和,让我们期待在其新品中带来更多惊喜。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/125848.html<

(0)
运维的头像运维
上一篇2025-02-23 22:46
下一篇 2025-02-23 22:47

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注