企业防火墙:性能远远超过其安全功能

Scott Swenka是美国一家医疗保健公司的IT安全顾问,他是Sidewinder的长期用户。Siderwinder是Secure Computing公司的防火墙产品,因Secure Computing 公司在2008年被McAfee公司收购而更名。Swenka表示,McAfee收购Secure Computing公司时他有点担心,但是McAfee承诺会继续支持Sidewinder。

“到现在为止,他们并没有真正添加任何新功能,”Swenka表示,“管理界面以及命名标准跟原来一模一样。”

McAfee上周发布了Firewall Enterprise 8,并在里面集成了该公司的全球威胁资讯服务。这个最新版本提升了Sidewinder应用层的检查能力,并在防火墙中添加了信誉(reputation)功能,使其能够利用地理位置来阻断威胁。该防火墙作为设备出售,并且可以作为基于软件的防火墙虚拟设备来使用。它能够跟McAfee公司的ePolicy Orchestrator一起工作(ePolicy Orchestrator是该公司在管理和政策控制方面的旗舰级集中化管理控制台)。

Swenka最大的担心是McAfee公司会对现有产品添加太多的集成功能。他表示,在防火墙中集成动态目录,使其变得“用户感知(user aware)”的。虽然这一点是有益的,并且可以让设备的功能更加强大,但若想在其中集成其他McAfee产品就会变得复杂,因为产品本身已经非常不错了。

他说,“我想要的是防火墙性能,而当你往里面添加东西的时候它只会变得臃肿。”

刚开始的时候,防火墙功能非常基本,即使用防火墙规则库对IP数据包进行扫描、识别出不需要的流量、决定能够流入公司网络的服务。IDC估计,有85%的企业目前都使用了防火墙。据IDC称,这些防火墙设备已经被用来处理那些日渐泛滥的恶意代码攻击。

在收购Secure Computing公司之前,McAfee在防火墙业务方面就已经经营了很长时间。在2001年,当McAfee还被称为Network Associates的时候,这家供应商就卖掉了其PGP加密产品以及Gauntlet防火墙产品生产线。PGP加密业务目前变成了PGP公司,而在上周McAfee公司的竞争对手Symantec公司宣布将收购PGP公司。而Gauntlet部分被Secure Computing公司收购之后,又被McAfee公司在2008年重新收购回来。

Spire Security公司的研究总监Pete Lindstrom指出,在某种程度上,防火墙市场已经变得大众化。传统的市场已经由网络巨头思科公司、Juniper网络公司以及安全供应商Check Point Software Technologies公司占据了。他表示,许多供应商正在往路由器里添加安全功能,把它们变成统一威胁管理(UTM)设备。这个市场还包括几个网络安全设备供应商,它们是Fortinet公司、Sonicwall公司和WatchGuard Technologies公司。微软也在兜售其互联网安全和加速服务器(Internet Security and Acceleration Server)以及前端威胁管理网关(Forefront Threat Management Gateway)等产品。

Lindstrom指出,很难对主流的防火墙产品进行评估,因为大多数的防火墙都含有相同的功能。

“供应商需要有人理解扩展功能的技术细节,因为几乎所有的防火墙都有扩展功能,”Lindstrom表示,“我认为防火墙的性能比其他的需求更重要,因为上网的人不希望网络瓶颈。”

Swenka表示,他了解到像防火墙这样的基本安全设备对于企业来说归结起来就是钱的问题。比如,像思科这样的网络巨头可以利用它的市场份额以折扣价给他的网络客户提供防火墙设备。Lindstrom表示,使用防火墙的公司还倾向于对特定的供应商进行标准化。防火墙规则库通常只能在一个供应商平台上工作,所以调换供应商可能是一个比较困难的过程。

Lindstrom指出,如果从技术角度来看这个趋势,他们把网关更紧密的同自己的应用程序相关资源联系起来,而不是对外面的互联网进行连接。许多企业都有一个大型的核心防火墙,但是有些公司只是在设备级别或者服务器级别上部署防火墙,并把它们绑定在本公司的入侵防御系统(HIPS)相关技术上。

McAfee公司的执行副总裁兼网络安全部门总经理Dan Ryan表示,该公司的目标就是随着时间的推移把防火墙完全集成到McAfee系列产品中去。Ryan曾是Secure Computing公司(在被收购之前)的CEO,他表示McAfee一直致力于集成方面的事宜。他说,我们的目标是要设法改善防火墙的监测能力,无需强迫企业添加更多的规则集(因为那样的话,企业管理起来比较困难)。

Ryan表示,“我们必定会实现这个目标,因为那样就会有跨协议的通用政策。我想,我们目前的工作进展还不错。”

【编辑推荐】

  1. 网络安全中防火墙和IDS的作用
  2. 迈克菲推出新一代防火墙解决方案

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/134398.html<

(0)
运维的头像运维
上一篇2025-03-01 03:31
下一篇 2025-03-01 03:33

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注