下一代防火墙的七个关键能力

自防火墙问世以来的四十年中,安全技术和网络犯罪方法始终在持续变化演进。

Gartner在最新版本的下一代防火墙魔力象限报告中指出,随着大量网络安全功能的内置和与其他安全产品的自动化集成,下一代防火墙正在朝着网络安全平台的方向进化。

随着云计算、SaaS应用程序、移动和物联网设备的采用,企业IT将在2020年变得更加互联互通,也更容易受到网络攻击。将物联网设备连接到企业网络为黑客提供了更大的攻击面。这些安全问题将影响几乎每家公司,因为67%的公司已经遭遇过IoT安全事件,接下来会是您的公司吗?

合规性、隐私性和数据安全性已超越CISO和CIO的范围,对CEO和公司董事会变得越来越重要。鉴于所有企业面临的网络攻击风险越来越大,智能化的下一代防火墙(NGFW)的责任也越来越大,对能力的要求也越来越高,以下是下一代防火墙需要解锁的七个关键能力:

能力1:管理

下一代防火墙(NGFW)的搜索始于统一的安全管理平台。NGFW需要出色的安全管理和高效的功能,以满足现代分布式企业(包括云、数据中心、移动、PC和IoT)的需求。

安全管理不仅仅是安全策略以及网络和设备配置,你还必须考虑易用性,更高的运营效率和统一的平台。其他关键功能包括能够扩展安全性以匹配IT网络的增长、自动化工作流以及在整个安全基础架构中维护一致的策略实施的能力。

能力2威胁防御包括反网络钓鱼、反病毒和反机器人

下一代防火墙的核心威胁防御技术超越了传统的防火墙安全功能,基于云的分析和威胁情报可构筑进一步的威胁防御优势,包括自动更新恶意软件指标。

能力3:应用程序检查和控制

随着企业的发展和规模的增长,选择能够支持足够广泛的应用程序以及可以识别并匹配新的复杂应用程序的防火墙至关重要。随着时间的流逝,防火墙已经发展成为全面、深入、智能和动态的防火墙。

能力4:动态,基于身份的检查和控制

由于转向了动态寻址,云架构和基于组的策略,基于简单IP地址的传统防火墙规则正在发生变化。企业需要下一代防火墙可以支持基于第三方用户存储、公共和私有云对象、外部服务源(例如Office 365、AWS地理位置)以及新设备类(例如IoT)的策略。使用威胁情报和自动化来实现动态策略创建和实施也很重要。智能自动化将能够减少手动配置的人为错误,降低安全风险和成本。

能力5:支持混合云

为了满足云优先的企业的需求,您的下一个防火墙应该通过提供基于动态工作负载的可扩展性能以及用于经济高效部署的使用模型来拥抱云的自动化和编排。

能力6:具有高级安全功能和可扩展性

下一代防火墙将需要确保随需求增长而扩展性能的功能。重要的是,防火墙不应当有硬件限制,否则会阻碍组织部署最新的威胁防御技术和算法。与传统的硬件部署类似,防火墙的硬件限制可能会影响云的性能。超大规模网络安全技术可在内部实现云级安全性,并可根据吞吐量和安全性要求的变化来扩展性能。

能力7:加密流量的检测

根据谷歌的最新研究,最终用户Chrome浏览器活动产生的网络流量有90%以上都是被加密的流量。随着加密流量的增加以及网络威胁变得更加高级和更具破坏性,您的防火墙需要能够检查加密流量才能应用控制策略并激活威胁防护。

整体方法

许多组织通过多种安全解决方案来支持复杂的安全体系结构。这种方法可能导致复杂的集成、配置错误以及操作效率低下。选择下一代企业防火墙时,重点是全面考虑您的安全体系结构和安全运营。如您所见,下一代防火墙不仅仅是网络流量策略的实施要点,更是扮演着智能安全网关的角色,其中包括应用智能和多维威胁防护。

【本文是IDC.NET专栏作者“李少鹏”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

戳这里,看该作者更多好文   

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/143350.html<

(0)
运维的头像运维
上一篇2025-03-09 16:01
下一篇 2025-03-09 16:03

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注