下一代防火墙从字面上
来看,它不像“IPS入侵防御系统”、“AV防病毒”、“上网行为管理”直观表现产品形态,
而是在传统防火墙基础之上的概念升级。在山石网科技术市场经理任磊看来,下一代防火墙代表着用户对防火墙产品
提出的更高要求,他们期待防火墙能够脱胎换骨,无论什么名称,能够满足当前用户所有关注点和解决传统防火墙问题的特征,都应该纳入下一代防火墙的概念范畴内。传统防火墙的访问控制是基于IP地址和端口方式实现的,随着网络应用的不断发展,用户对网络控制也提出了更高的要求:在互联网接入场景中,大量带宽占用率的背后到底是什么应用、什么人、什么行为在吞噬带宽,如何去管理、限制这些动态端口、动态IP的网络行为?如何对访问网页中夹杂的病毒、钓鱼站点、敏感信息、内嵌游戏、内嵌视频、涉黄地址进行控制?在数据中心场景中,如何在网络高突发、高并发、网络及应用多重威胁的环境中高效率、高可靠的工作?传统防火墙及
UTM在多个功能同时开启时性能急剧下降所带来的高时延、丢包甚至宕机导致业务中断,使企业用户非常迫切的期望通过下一代安全设备来解决这些问题。单一安全设备暴露出采购成本高、维护工作量大、难以统一管理、多个单点故障和增加网络时延等
诸多问题。UTM的出现,降低了用户采购、维护成本,简化了管理工作,由此赢得了大部分中小企业用户。但由于其设备内部仍然串行的工作模式使效率上难以满足中大型网络客户需求,同时专业性方面也有待加强。下一代防火墙比起UTM来最大的变化就是实现在一次拆包中的并行处理,解决了串行带来的诸多问题,同时多个功能
无缝整合到一起后更加便于用户对整个网络的管理,使得竞争力有了很大提升,这种提升使很多原本无法采用多功能于一体设备的环境变得可用,从这个角度看,这种趋势将逐渐由中小企业不断向更高端、更大网络环境的用户延伸。对于最常见的网络层入侵,NGFW所具备的更高每秒新建会话能力在相同软件算法的情况下可以提供更强壮的抗攻击能力,比如Hillstone山石网科SG系列
安全网关,其每秒新建会话数是传统设备的5~10倍,也就意味着在大多数环境下攻击发起者要付出多几倍的攻击量才有可能对安全设备造成威胁;对于应用层攻击,NGFW真正集成IPS后在一次拆包就可以实现对入侵行为的识别、动作和记录,这种无缝对接保证了对网络入侵行为出现时的时效性、准确性和高处理性能。
同样是企业用户,不同应用场景下对安全设备的要求是不尽相同的。比如企业的IDC数据中心,最需要防火墙提供的特性是抗攻击能力强、高可靠稳定性;企业的内网,部门之间、区域之间的隔离,最需要防火墙提供的特性是千兆甚至万兆内网环境下的安全管控;而对于几乎每个企业都
有的互联网接入环境,为了在网络边界处建立稳固、有效的安全防御层,最需要防火墙提供的特征是综合安全防护能力、应用管控、高性能、良好的扩展等,而这正是下一代防火墙最大的市场。下一代防火墙代表着防火墙产品发展的一种趋势,在数据处理模式和效率方面有质的提升,这种提升是为了满足网络发展的需求,这样的话也就理应成为未来用户解决网络安全问题的主流选择,而随着
云计算环境下安全的需求和虚拟化技术的不断普及,在安全方面针对应用的高性能深层防护将出现井喷性需求,市场潜力是巨大的。
NGFW实现一次拆包并行处理 将向更大网络环境延伸
时间: 2024-10-25 15:10:39
NGFW实现一次拆包并行处理 将向更大网络环境延伸的相关文章
案例 | 从RISC到 x86,飞机维修业翘楚Ameco 转型记
作为航空业中不可或缺的一环,飞机维修业的稳定运转为航空业中各个细分产业提供了强有力的保障.基于系统内存储的历史维护资料所进行的飞机维护工作,事关万千旅客的生命安全.本文将以航空维修业中领先的企业北京飞机维修工程有限公司(以下简称"Ameco")的转型作为案例,介绍这家飞机维修业的翘楚如何利用先进的 IT 架构和数据分析解决方案,实现 IT 平台升级与业务转型. 老架构无法满足业务需求 Ameco由国行和汉莎航空合资经营,在北京.上海.天津等地设立了9个分公司.其业务涉及到了行业维护.飞
Hadoop是数据仓库的终结者吗?
在过去三年,Hadoop生态系统已经大范围扩展,很多主要IT供应商都推出了Hadoop连接器,以增强Hadoop的顶层架构或是供应商自己使用的Hadoop发行版.鉴于Hadoop的部署率呈指数级的增长,以及其生态系统不断地深入而广泛地发展,我们很想知道Hadoop的崛起是否会导致传统数据仓库解决方案的终结呢. 我们也可以将这个问题放到一个更大的环境中去讨论:在何种程度上,大数据会改变传统数据分析的环境? 数据仓库是技术和软件套件,它能够从操作系统收集数据,并将这些数据整合,并统一到中央数据库中,
整合NGFW和威胁分析后,防火墙这是要上天?
有些技术流行语并不会消失,例如下一代防火墙就已经存在了至少十年,它给我们带来了很多革命性的的功能,包括状态数据包过滤.用户身份识别控件.入侵检测/防御和应用可视性/控制等. 整合所有这些功能到一个产品很重要,但其中应用控制是非常重要的进步,因为这让这类型的防火墙首次可以检测和阻止通过企业网络的web应用流量. 这些早期的下一代防火墙(NGFW)构建于不同的时代,早在8到10年前,企业仍然主要依靠围绕网络构建外围来阻止恶意软件.Frost & Sullivan高级行业分析师Chris Rodr
整合NGFW和威胁分析后,防火墙这是要上天?
有些技术流行语并不会消失,例如下一代防火墙就已经存在了至少十年,它给我们带来了很多革命性的的功能,包括状态数据包过滤.用户身份识别控件.入侵检测/防御和应用可视性/控制等. 整合所有这些功能到一个产品很重要,但其中应用控制是非常重要的进步,因为这让这类型的防火墙首次可以检测和阻止通过企业网络的web应用流量. 这些早期的下一代防火墙(NGFW)构建于不同的时代,早在8到10年前,企业仍然主要依靠围绕网络构建外围来阻止恶意软件.Frost &Sullivan高级行业分析师Chris Rodrigu
NGFW架构似楼宇 功能项只需添砖加瓦
下一代防火墙在设 计之前就已经考虑到未来安全的需求变化,软硬件架构采用了分离栈的设计思路,不同的应用防护,不同的功能集成项分别设置分离的TCP/IP栈结构,充分利用了目前硬件的多CPU.多核的硬件体系, 所以在全部功能加载运行后不会像UTM产品那样,虽然功能比较全,但实际应用场景中性能指标无法满足,而最终导致很多UTM功能成为摆设. NGFW的软硬件架构设计非常类似于我们今天在城市建设中看到的楼宇的建造,从一开始框架架构已经搭建完成,所要做的后续工作只是在所需的各个功能项添砖加瓦,扩充,增加内外
云计算来袭 下一代防火墙“new”在哪里?
本文摘要:传统的安全架构,如今在面对数据中心带来的大规模整合和互联.云计算和移动计算更为分散和全方位的安全需求时,正在经受考验和CIO的质疑,NGFW的出世是否为安全"老三样"注入"兴奋剂". 防火墙产品从上世纪九十年代至今,虽然历经系统架构和软件形态的多次革新,但在技术发展和用户.带宽不断增长的今天,却愈发难以满足多方面的挑战.尤其是在当前最热门的数据中心和云计算环境下,以太网标准由万兆开始向40G/100G迈进,我国各类数据中心和机房总量已经达到50余万个.业务
天融信携手英特尔发布云数据中心边界防护解决方案
近日,天融信携手英特尔在北京联合举办了云数据中心边界防护解决方案发布会.天融信公司高级副总裁.英特尔公司高层领导,以及40余家媒体记者出席 了会议.众所周知,云数据中心是当今企业信息化建设最重要的环节,其中承载着大量的企业机密信息.在棱镜门事件之后,企业对数据安全的敏感度已经大大超过 以往,保护云数据中心也成为企业安全建设的重中之重.为此,天融信携手英特尔发布了最新一代的云数据中心边界防护解决方案,旨在帮助企业在网络边界就抵挡 住威胁,免除后顾之忧,从而专注于业务发展. 数据中心的"云化&quo
华栖云携阿里云首发云上电视台服务:致力于把电视台搬上云端
5月23日,华栖云携手阿里云宣布,正式推出国内首个"云上电视台"解决方案,致力于为视频节目制播单位打造一个云端媒体核心生产业务资源平台,提供高清视频在公共云上安全的采.编.播.存.管等业务.用户可以根据自己的业务规模,申请对应的服务类型,即开即用,弹性伸缩. (图:阿里云官网已开放云上电视台的购买与咨询服务) 云上电视台方案基于阿里云公共云平台打造,华栖云提供媒体专业技术及架构支持.该平台有着5大标准级媒体处理能力配置:高性能云端媒体存储.高速的媒体网络服务.GPU媒体渲染
BaaS云架构核心模式之Serverless架构 - 用服务代替服务器(Martin Fowler)
Martin Fowler最近非常推崇的serverless架构模式,是BaaS云架构实现的核心架构模式. Martin Fowler在2016.6.17号发表了一篇博客: <Serverless Architectures>,引起业界广泛关注: 在这篇博客里,他介绍了serverless架构,以及FaaS,Microservice,Docker等流行的架构和概念,描述了Amazon AWS lambda的价值, 进一步将这种云时代的架构清晰的展现在大家的视野里. 本文很多内容来自这篇博客,让