NSS labs下一代防火墙测评报告:中国安全厂商如何技压群雄

听惯了Gartner、IDC的各种魔力象限、分析报告,今天我们来说点更专业的,那就是一项针对安全领域的评测分析报告,此次的主角是下一代防火墙(NGFW)。

近日,全球知名的信息安全评测机构NSS Labs发布了最新的下一代防火墙评测报告,一个欣喜的消息是,作为首次参与NGFW这一门类测试的两家中国厂商,山石网科和华为都获得了NSS Labs的“推荐(Recommended)”评级。

要知道,和他们同台竞技的都是网络安全领域全球知名的厂商,例如思科、Juniper、Palo Alto、Checkpoint、Dell SonicWALL、Fortinet等,要在这些信息安全大佬中突围实属不易,没想到人家的成绩还不错,并在很多指标上赶超了国外厂商。

NSS labs下一代防火墙测评报告:中国安全厂商如何技压群雄

在正在召开的如火如荼的RSA 2016大会中,山石网科和华为均接受了NSS Labs的下一代防火墙“推荐级授牌

硬指标硬碰硬

参与此次NSS Labs下一代防火墙评测的共有12家厂商的13款产品(思科提供2款产品),详细如下。

NSS labs下一代防火墙测评报告:中国安全厂商如何技压群雄

  在解读此次主要评测结果前,我们先简单介绍下NSS Labs本身和其评测方法。

NSS Labs是全球最知名的独立安全研究和评测机构NSS Labs,总部设在美国,诸多大型企业的首席执行官、信息主管、首席安全官们都信赖NSS Labs的测评报告,并且它为许多行业领先的厂商提供了深度见解,同时受到超过280家企业组织的信赖,包括强生、毕马威、VISA等。

NSS Labs提供多种安全品类的分析评测,除了NGFW,还包括例如Web应用防火墙、终端防护、NGIPS/下一代入侵检测等。NSS Labs测试NGFW的技术路线,受到了国内外防火墙厂商的广泛认同。

此次,下一代防火墙报告的范围包含了安全有效性、性能、稳定性及可靠性,和重要的总体拥有成本(TCO)。

先重点来说说前半部分,也即上图一中的Y轴,即安全效能,这是体现产品的技术硬指标。

据介绍,NSS Labs的攻击防护测试包含1999种真实攻击手段,透过各种各样的传输方式,不同大小的有效载荷及协议进行相关测试,涵盖了大大小小的问题及威胁。其测试的严要求和高精度为其深度发现威胁提供了保障,也使得其能识别极其不易察觉的细微威胁。例如,NSS Labs会不间断地用不规则流量来测试产品的稳定性与可靠性,以测试产品在任何极端情况下的性能。

在下图中看得出,在综合威胁检查率方面,Checkpoint和Fortinet以99.6%的成绩并列第一,山石网科99.0%紧跟其后,然后是华为和Dell SonicWALL以98.1%的综合威胁检查率并列第三。山石网科的成绩可以用“惊艳”来形容,要知道排名其后的是Juniper、Palo Alto众多国际知名厂商。忍不住再夸一句,山石网科和华为,你们真是好样的。

NSS labs下一代防火墙测评报告:中国安全厂商如何技压群雄

当然,看到山石和华为如此高的检测表现,有业内人士怀疑,“IPS和AV特征库不是自己的嘛!”其实这个问题可以反过来看,以与时俱进的思路思考。当下的网络安全形势和产业环境,各安全生态链上的厂商、甚至一些安全设备厂商之间都有威胁情报共享,即保持竞争,又寻求合作共赢。在安全特征库上,一方面拿来,引入专业特征库,同时也要整合,结合安全设备厂商自己的特征库研发能力、同时和安全解析引擎、扫描引擎进行整合。其实NSS Labs检测率除考验特征库能力,还要考验检测引擎能力,NSS Labs测试中有大量的防攻击逃逸测试,这些都必须要靠引擎的才能解决的。

况且对于山石来讲,据了解,山石的整个应用安全分析及检测引擎是自己研发的,攻击特征库则采取了第三方合作加自研两种方式。

说了两家国内厂商,再回到报告,说点令人大铁眼睛的,其中令人不解的是下一代防火墙厂商的鼻祖Palo Alto以95.9%的成绩排名倒数第三,笔者特意看了一下上一次PAN参加NSS Labs下一代防火墙的评测也是倒数排名,真不理解它是如何保持领先友商增长速度的,还能再任性下去吗?!

当然还有最最最为不解的Cyberoam,58.1%的成绩太另类,真想问,你的设备是被偷偷送来的吗?

思科和Juniper在此项中的评测结果中规中矩,梭子鱼和WatchGuard不尽如人意。

国产厂商仅是便宜?

当然,除了硬指标外,对于采购者还有一个重要的因素,那就是TCO(总体拥有成本)。说到这个,我们又看到SVM中X轴最右侧两个华丽丽的影子,山石和华为。报告中,可以看到TCO per Protected Mbps,也即防护每Mbps流量的总体拥有成本,山石网科最优,华为其次。

产品技术不差,卖的这么便宜,国产厂商简直没天理了。其实不能简单的理解价格便宜,SVM X轴的计算公式:TCO/Mbps= TCO/(性能*检测率),所以准确的说是性价比最优,不是最优TCO。

该TCO包含的CAPEX成本包括初始购置成本、每年的维护和更新成本(软件和硬件更新),这里涉及一个重要的因素:维护时间。NSS的专家团队评估产品的易用度并推算出产品需要的维护工作量,NSS认为易用度无法通过确定的标准来衡量,而要和其他竞争对手相比较而得出结论,就是和其他同类产品相比较看你的易用度处于一个什么样的程度。

根据易用度可以推论出产品在其生命周期(一般为3年的时间)内的维护成本,一个经验丰富的工程师在1年和3年的时间内需要为产品维护花多长时间,根据平均维护成本折算成产品的年均维护费用。也就是说,易用性越差的产品,用户需要花在维护上的时间越长,其维护成本也越高。

看出了吧,用性价比最优解读最为合适,事实上两家中国厂商并不是价格最低的。当然,肯定不是最高,最高的无疑在这里,Juniper以的防护每Mbps流量的总体拥有成本居于SVM X轴最左侧,几乎是第二名Cisco ASA 5585-X SSP-60的两倍,几乎可以断定它的价格是最傲娇的了。

总结来看,此项测评中,山石网科表现最优。加上技术硬指标表现,山石可圈可点令人刮目相看。

小结

其实获得NSS Labs“推荐级”评价的还有一家国内安全厂商的下一代防火墙厂商产品,它就是深信服NGAF。不过,深信服是2014年参加的NSS Labs Web应用防火墙(WAF)评测,此时笔者也没搞明白它到底是NGFW还是WAF!

言归正传,此次NGFW评测,既然山石网科的表现这么优异,是否代表山石NGFW就领先了国际水平?我们当然有必要问问他们的想法。山石给的答案是肯定的。

山石网科再次强调了两个关键测试结果:

“第一是威胁检测率,获得静态测试检测率99.6%、实时动态测试检测率98.32%的成绩,综合威胁检测率达到99%,在参与测评的NGFW中位居第三,超越了包括Juniper、PALO ALTO众多国际知名厂商。

第二是防护每Mbps流量的总体拥有成本,这个指标山石在所有评测设备中排名第一,证明了山石NGFW最佳客户价值。这两个指标决定了在SVM安全价值象限上,山石网科位于最右上角的优势位置。”

说了就这么多,山石真是实在,这么好的机会,你就不能再Bai Huo两句。说笑了,做实实在在的事最重要。再次祝贺山石网科,当然还有华为。

本文转自d1net(转载)

时间: 2024-09-13 22:08:55

NSS labs下一代防火墙测评报告:中国安全厂商如何技压群雄的相关文章

2016 NSS Labs下一代防火墙测试 中国厂商一举夺魁

2月29日,著名国际独立安全研究和评测机构NSS labs公布了2015年度下一代防火墙的测试评结果,对其邀请参加公开测试的全球十二个主流品牌的下一代防火墙产品进行了综合评估.在这次测试中,中国厂商山石网科力压众国际知名厂商,以高达99%的综合威胁检查率以及排名第一的总体拥有成本,获得"推荐级".在NSS Lab的安全价值表中,山石网科的下一代防火墙位于最右上位置,显示来最佳客户价值.NSS Labs 自2011年开始,每年展开该项测试.这是中国厂商第一次参加下一代防火墙产品的公开测试

华为在NSS实验室下一代防火墙评测中获“推荐级”评价

华为公司在RSA2016大会上宣布,其防火墙产品在最新的NSS实验室下一代防火墙(NGFW,Next Generation Firewall)评测中表现出色,获得最高的"推荐级"评价.本次NGFW群组测评囊括了13个业界领先安全厂商的产品.NSS实验室的推荐级只有顶级的技术产品才有资格获得.这表明华为防火墙通过了独立的第三方验证,达到业界一流水平. NSS实验室是业界公认的独立安全产品测评与研究领域领先者,在安全领域内拥有无可置疑的权威性.因其独立性和先进的测试方法,被全球的企业和组织

NSS Labs攻击防护测试面面观 —— RSA2016大会首日 NSS Labs为山石网科颁发下一代防火墙推荐级奖项

3月1日,在开幕首日的美国RSA大会现场,NSS Labs高管Garret Jones在现场来宾的见证下为山石网科颁发了下一代防火墙推荐级水晶授牌,山石网科凭借着下一代防火墙的卓越表现,成为了首家成功通过NSS Labs该项测试的中国企业.这一里程碑式的成就对于山石网科而言,无疑是极大的鼓舞,也开创了国内网络安全企业的先河. 山石网科的下一代防火墙在NSS Labs推出的价值象限中占据了近乎右上顶点的优异位置,能以最低的总体拥有成本及最高的安全防护级别为全球超过12000名用户提供全面保护.  

喜获NSS Labs推荐 山石网科RSA备受瞩目

3月1日,综合网络安全厂商山石网科携虚拟云安全防护解决方案.最新版智能下一代防火墙亮相美国RSA2016大会,全球最知名的独立安全研究和评测机构NSS Labs在大会现场授予山石网科"下一代防火墙推荐级别"荣誉.据悉,在近期的NSS Labs下一代防火墙公开测试中,山石网科下一代防火墙E5960以高达99%威胁检测率,在全球12个顶级下一代防火墙供应商中,摘得客户价值第一的荣耀,再次确立了山石网科在下一代防火墙领域的技术领导地位,证明了山石网科已经成为全球最顶级的下一代防火墙供应商.

Check Point 2016年第三次获得NSS Labs“推荐级”殊荣

全球最大专注于安全的解决方案提供商Check Point以色列捷邦安全软件科技有限公司(NASDAQ: CHKP) 日前宣布,在独立安全产品研究和评测机构NSS Labs 2016年下一代入侵防御系统(Next-Generation Intrusion Prevention System)评测中获得"推荐"评级.这是Check Point今年第三次获得NSS"推荐"评级,也是自2011年参与NSS Labs"推荐"评级以来获得的第十三次殊荣. C

新增本地存储功能 山石网科发布下一代防火墙新品

网络安全空间厂商山石网科宣布发布下一代防火墙新产品--增加本地存储功能的山石网科E系列下一代防火墙.本次发布的E系列产品包含8款型号,具备日志.报表本地存储功能,覆盖更多的应用场景,满足用户对存储的需求,提升用户日常运维效率. 山石网科下一代防火墙在新增本地存储日志与报表数据功能后,可用于用户日常运维,也可用于设备监控.行为监管.调查取证.安全审计等场景,既满足<网络安全法>对日志存储不少于6个月的的要求,又能为客户提供简单高效的日志和报表统计.查询的手段,整体提升用户使用体验,满足企业.金融

既然要买防火墙,为什么不选择“下一代”防火墙呢?

前些日子,跟一个客户谈一笔防火墙生意,一切进展顺利.会议快结束时候,随口问了一句:您为什么要选择购买下一代防火墙?在提这个问题时候,我设想了几种客户可能会给的答案,类似性价比高,安全性高,性能强--但是客户最终的回答却出乎我意料:既然要买防火墙,为什么不选择"下一代"防火墙呢?客户这个反问式的回答出乎我意料,做一个简单类比就是如果你现在选择够买苹果手机,新版iPhone SE来了,你还会去选择买一个4S吗?这个逻辑看似简简单明了,但问题是如何购买一款真正下一代防火墙? 尤其是这几年,国

下一代防火墙哪家强? NSS Labs报告揭晓

面对日益严峻的网络安全挑战,可以全面应对应用层威胁的高性能下一代防火墙设备,无疑成为今天各机构进行安全部署的首选设备.那么在众多的下一代防火墙产品中,究竟哪家品牌的产品更具防御优势呢?近日,国际独立安全研究和评测机构NSS labs公布了2015年度下一代防火墙的测评结果,一起来了解下吧. 此次防火墙测试,NSS labs邀请到全球十二个主流品牌的下一代防火墙产品并对其进行了综合评估,然而在公布了测试成绩后,包括华为.山石网科的中国厂商下一代防火墙产品在此次国际公开测评中一举夺魁,令业内人士刮目

NSS Labs报告显示Edge浏览器更安全

当前网络攻击日益猖獗,那么对于普通网民来说,在访问互联网时,究竟使用哪款浏览器会比较安全呢?近日,国际独立安全研究和评测机构NSS labs公布了最新的网页浏览器安全测试报告,分别对Chrome.Firefox.Edge浏览器进行了安全测试. 据了解,此次测试主要针对浏览器的两大安全项目展开,一是社会工程学恶意软件(SEM)攻击,另一个是钓鱼攻击. 参与测试的浏览器版本分别为Google Chrome(Version 53.0.2785).Mozilla Firefox(Version 48.0