下一代防火墙相继登场 防火墙迎来变局?

虽然业界对于“下一代防火墙”依然众说纷纭,但进入2011年,锐捷网络、梭子鱼、深信服、Palo Alto Networks、SonicWALL、WatchGuard等网络安全厂商紧锣密鼓地推出下一代防火墙产品(Next Generation Firewall),似有遍地开花之势。

“下一代防火墙”这一名词的提出,有人说它是具备多重安全防护功能的多功能防火墙;也有人说它是高级的UTM……各家厂商也在不同诠释着自己的下一代防火墙产品。但不管各方如何对下一代防火墙定义,都得回归到用户对防火墙的需求上来。

当前,传统网络防火墙基于端口/协议的防御方式已经无力招架应用环境下的多变威胁。企业不断变化的业务流程、企业部署的技术以及威胁,正推动对网络安全性的新需求,不断增长的带宽需求和新应用架构,正在改变协议的使用方式和数据的传输方式。安全威胁将焦点集中在诱使用户安装可逃避安全设备及软件检测的有针对性的恶意执行程序上。在这种环境中,简单地强制要求在标准端口上使用合适的协议和阻止对未打补丁的服务器的探测,不再有足够的价值。随着攻击变得越来越复杂,企业必须更新网络防火墙和入侵防御能力来保护业务系统。

从各家厂商产品的功能来看,都聚焦到防火墙中对应用程序的可视性和控制性。SonicWALL NSA E8510由SonicOS 5.8管理软件支持,提供零时延入侵检测和反恶意软件保护。SonicOS 5.8的应用智能和控制功能可实现对应用程序流量和带宽的实时细粒度控制。

锐捷网络认为云计算时代的来临,使用户业务模型发生变化,对传统网络安全架构也提出了全新挑战。用户越来越认识到业务的高效和安全不可偏废,同等重要。一方面,在实施安全策略的同事,不能影响业务的高效运行;另一方面,高清视频、交互式应用的广泛应用,也要求安全设备拥有与其相匹配的超高性能。

4月份,锐捷网络正式对外发布了国内首个面向云计算的下一代防火墙产品系列。着力于通过高集成度,解决传统UTM产品全业务开启可用性问题;能实现140G吞吐量,高达0.5亿的并发处理能力;实现基于用户、资源、应用的访问控制。

梭子鱼何平认为,“未来三年,传统防火墙厂商会增加应用层防护,应用层导向的厂商会加入网络层,最终走向下一代防火墙取代网络防火墙。”如果对传统防火墙、UTM和下一代防火墙用版本号来形容的话,传统防火墙就是1.0版本,UTM是1.5版本,下一代防火墙则是2.0版本。所以,下一代防火墙在Web2.0时代面对B/S架构大有可为成为必然。

梭子鱼4月底在中国发布下一代防火墙产品,除了基于角色和应用的管理、具有传统防火墙的所有功能、具备智能的流量控制和策略配合三要素外,梭子鱼下一代防火墙加入了链路负载均衡的功能,优化多条链路的带宽使用率,保证企业业务的正常运转。

网络设备供应商深信服6月正式发布下一代防火墙NGAF,宣告深信服正式进入防火墙市场。深信服发布的下一代防火墙提供三大价值点:可视化的业务安全,体现在网络安全策略的可视化以及安全报表的可视化。内容的安全识别,使用户摆脱基于IP、Mac的“黑白”管控维度,为用户带来应用层的安全。完整的安全防护,通过集成传统网络安全模块(身份认证、NAT、抗攻击、科学)以及可视化应用管控、全面应用安全(漏洞防护、web安全防护、服务器防护、病毒防护、灰度威胁识别)、智能风险审计四大功能模块,为用户提供对出入站流量的全面安全防护、管理、风险审计。并且采用单次解析架构,避免传统UTM等多合一安全设备存在的7层分析不足的问题。

WatchGuard也在5月发布下一代防火墙产品XTM 2050,为大型企业和数据中心提供企业级安全防护能力,满足用户对高性能防火墙、应用程序控制和入侵防御系统(IPS)的要求,防范数据盗窃、恶意软件和安全漏洞的侵害。

Web是当今各类组织所面临的各类安全威胁的首要来源,而Web应用程序经常会成为攻击者的主要焦点。据悉,WatchGuard能对1800多项应用程序实施细粒度控制,并能够掌握哪些应用程序正在使用中以及谁在使用这些应用程序。并且集成入侵防御功能,IPS与应用层内容检查功能协同工作,提供了针对各类网络威胁的实时防护能力。

正是由于传统网络防火墙对应用程序可视性和控制的缺乏,传统方法要求在防火墙后面部署其他“辅助防火墙”。这种高成本的做法由于通信流的低可视性、繁琐的管理程序,及包括多层扫描的软体设计、低执行效能而导致的延迟。下一代防火墙顺势而生,满足应用时代企业面临的网络安全威胁新要求。

虽然各网安厂商不遗余力的宣传部署下一代防火墙的必要性,但是否会得到用户的认可还有待时间观察,目前国内企业实践的案例还极低。由于NGFW的众多集成功能,是否会造成网络延迟和性能的降低,同时,是不是易管理也成为企业重要考量。而下一代防火墙供应商同样需要去证明NGFW的部署会对传统网络架构的改变造成多大影响,或是否具有一定价格优惠。

编者按:正如文中所述,下一代防火墙还仅仅是处于宣传阶段,更多的人是希望了解它与传统产品之间的差别,NGFW能否给我们带来不一样的应用呢?有没有必要更换现有的安全产品呢?然而,现在众多厂商所发布的产品各不相同,也有概念上的区别。不少用户都无法区分UTM和下一代防火墙之间的差异,这不禁让大家迷惑,从而对于下一代防火墙这个产品望而却步。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/136657.html<

(0)
运维的头像运维
上一篇2025-03-02 04:44
下一篇 2025-03-02 04:45

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注