本站已运行

攻城狮论坛

作者: oracat
查看: 1846|回复: 10

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[网络界动态] 什么才是真正的下一代防火墙?

[复制链接]
查看: 1846|回复: 10
开通VIP 免金币+免回帖+批量下载+无广告

! C% a& A$ p1 ^* k* c 随着BYOD、云计算和社交网络的流行,网络已经迎来了大带宽时代。移动办公消除了网络边界,数据中心的云化、面向云和面向虚拟机的安全带来了新的挑战。应用和社交网络给安全管控也带来了新的威胁。被动防御为主的传统防火墙已经不能应对新型威胁,企业需要更主动的防御方式。! l9 i* L, b" h

* U4 g3 t, b6 A& l  2009年Gartner发布了一篇白皮书,增加了一名新成员——下一代防火墙(NGFW),它基于用户、应用和内容作为管控基础。现在已经距离当时过了四年,在这四年期间,下一代防火墙作为业界的新词越来越火,国内外众多厂商纷纷推出了自己的下一代防火墙产品,但它们真的是下一代防火墙吗?还是披着“下一代防火墙”外衣的UTM或者上网行为管理产品?
) u+ u( h7 q0 W
4 S, i# T$ p% j, O. W  什么是真正的下一代防火墙?* P( b: }. z& k" G. E3 a

8 B: a. Y/ U# N" I' p: c+ u% J  首先它应该具备基本防火墙的功能,如NAT、VPN等;第二,也是最核心的本质特性:应用识别能力,且应用识别应该是下一代防火墙所有安全管控的基础,而非简单的为了实现应用控制;第三是要跟IPS深度的集成,而不是简单的功能叠加;最后,Gartner还要求NGFW提供诸如智能联动和智能分析等一些辅助功能。7 P1 {+ d% H: l& ^
3 O* {+ }1 E& ]7 t# j
  下一代防火墙功能众多,它将取代UTM、WAF或者上网行为管理吗?4 M/ P  f! D/ f, c
0 ]) i0 y% \" O) N
  Gartner在企业防火墙魔力象限报告中指出,出现这种疑问的原因主要有两个:一个是在技术术语,不同产品之间确实有重合之处;另一个方面则是由于厂商混淆视听的营销宣传所致。Gartner强调,下一代防火墙有其独特的产品价值,与上述产品有明显的区别。: M4 |* l& o" c- b+ L, g

$ s& L! G( U" H0 K$ }- }/ M+ v& C  下一代防火墙vs高级防火墙
. P* ^( o+ a: a4 b  \
" b# ~, ^+ U. n7 q  下一代防火墙的性能和功能无疑更强大了,但仅仅如此与高级防火墙有何区别?有些厂商在防火墙上加了一些简单的应用识别;有些厂商在流量管控的基础上,加上一些威胁防控;还有一些DLP厂商转身来做下一代防火墙。2 J% u0 Z. }0 Q7 t9 F
. t# c' v) E9 d) B" U
  其实下一代防火墙代表的是完全不同的安全理念,在部署、使用、管理乃至整个安全模式上都与传统防火墙截然不同,NGFW能够把整个策略实现原理和对网络资源调度提升到新的应用管理水平,它还颠覆整个防火墙访问控制管理的基础,带来了新的管理视角,因此实际上能够简化管理。
4 B3 }9 F' ?% V/ B& H& {2 o- N0 V' B# b% \# F
  在众多厂商发布了NGFW后,华为作为后起之秀,今年下半年也将推出NGFW。华为安全产品营销经理朱峰指出NGFW面临四大挑战。
4 M$ Y% H: m5 U5 k, N, U
9 l1 f3 P& ~8 \- n- U- q  1.管控是否精细。随着IT潮流的巨变,NGFW如何识别更新的应用,如何在应用过程中识别风险,解决新IT环境下边界失效的问题,重新建立起网络边界的有效管控,成为首要挑战。
, \$ K8 ~7 A: G& z  [2 J: z9 t, [- N% s& o! V7 e" `  z
  2.管理是否简单。NGFW在强化了管控手段以后,管理配置的复杂度明显提升,面对着数以千计的应用选择,那些隐藏风险?哪些对工作有用应该打开甚至保障带宽应用?哪些对工作无用需要进一步的控制甚至阻断?这对管理员提出了更高的管理挑战。
: ], @2 f  d  k* s. f  h2 U& k' P2 [0 v
  3.可辨未知威胁。近几年新威胁和新挑战持续增加,特别是未知的攻击越来越多,很多的攻击行为非常隐蔽的,需要延时去检测,黑客行为已经是组织化,甚至国家化。防火墙的作用类似网络出口的看守,要能够对新的威胁做防护。; |4 _5 H) t& U) ^9 E1 [" d# Y4 w
' V& E9 O) M4 l: K" j" n/ S
  4.性能是否足够。有些产品一旦开启强制性防护,性能急剧下降,基本不可用,NGFW如果不想重蹈覆辙,在性能方面一定要有自己的定义,是要有专门的测试办法和门槛要求的,不是说有了某些特性就可以。而且这些特性一定要在真实的网络环境下可用,不是摆设。
9 C; F0 B3 E* t) X
9 y# L% @8 d  e  华为企业网络产品线的安全产品总经理左文树表示:“针对以上挑战,华为的NGFW能够做到四点:一、细粒度管控。为了应对移动化、虚拟化、社交化,除了价值应用、用户和内容外,还应该感知位置、风险和设备等。二、智能管理,随着配置维度的复杂化,管理会变为一个瓶颈,华为的NGFW提供了一种全新的管控视角,通过流量分析,自动识别网络中的应用,风险和问题,给出合理的意见和建议,方便使用者和管理者。三、全面防护。不仅识别应用,还要识别应用威胁、风险和未知威胁,可有效防御APT攻击。四、高性能体验。NGFW的基础性能是在同时开启防火墙和应用识别时的产品性能,因为应用识别是NGFW的基础,所以开启应用识别后的性能,才能代表NGFW的基本性能。NGFW的高性能就在于开启了所有威胁防护后,其性能相对基础性能的下降幅度不能超过50%。”- j/ z, n- B' K, {* ^$ d7 y

5 L5 f. X. _' z( X  华为的NGFW提供独特的ACTUAL管控机制。通过六个维度进行管控:A是App,C是Cantent,T是Time,U是User,A是Attack,L是Location,不仅可识别6000多种应用,还可以识别应用中的威胁和攻击位置,提供最细粒度的管控。此次华为发布的全系列NGFW,面向企业和运营商,一共有十余款设备,覆盖到1G-40G应用层性能,提供20G全威胁防护性能。
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

poyichen1002 [Lv8 技术精悍] 发表于 2013-10-7 18:26:49 | 显示全部楼层
帮你顶下哈!!
回复 支持 反对

使用道具 举报

zlm888 [Lv8 技术精悍] 发表于 2013-10-8 15:07:00 | 显示全部楼层
回复 支持 反对

使用道具 举报

fashion630 [Lv8 技术精悍] 发表于 2013-10-8 23:39:24 | 显示全部楼层
相当不错,感谢无私分享精神!
回复 支持 反对

使用道具 举报

gthj [Lv8 技术精悍] 发表于 2013-10-9 12:00:56 | 显示全部楼层
谢谢楼主,共同发展
回复 支持 反对

使用道具 举报

CancerX [Lv8 技术精悍] 发表于 2013-10-18 19:29:52 | 显示全部楼层
沙发!沙发!
回复 支持 反对

使用道具 举报

lily111 [Lv8 技术精悍] 发表于 2013-10-20 13:07:31 | 显示全部楼层
看帖回帖是美德!:lol
回复 支持 反对

使用道具 举报

12thomas18 [Lv8 技术精悍] 发表于 2013-12-4 19:56:13 | 显示全部楼层
回复 支持 反对

使用道具 举报

rockasdfasdf [Lv2 初出茅庐] 发表于 2019-3-9 18:13:33 | 显示全部楼层
阿斯顿发送到发送到
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2025-6-9 22:08 , Processed in 0.109017 second(s), 17 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn