“协同联动”: 新一代智慧防火墙重新定义NGFW

一直以来防火墙这个“盒子”都是网络架构必不可少的安全防护机制之一,作为网络的第一道防线,企业用户希望防火墙能够挡住80%的网络攻击,但事实上,防火墙仅能阻挡住25%的网络攻击,随着其他网络架构的不断升级换代,防火墙也急需“进化”。在360,防火墙已经在向“智慧化”演进。在今年的ISC中国互联网安全大会上,360网神宣布推出全球首款基于网络检测与响应模型(NDR)的360新一代智慧防火墙。该产品结合了360在大数据安全、机器学习方面的成功经验积累,全新的防火墙产品为企业用户构建预测、检测、响应与溯源的一体化安全协同防御体系奠定了坚实的基础。

360认为,网络威胁越来越大的今天,从政府到企业,都表现出了强烈联动的意愿,单一的政府部门或企业等组织如果不进行数据共享和情报共享,是无法更好地解决现在的网络安全问题。所以360 企业安全联合云计算开源产业联盟(OSCAR)在北京发布360安全云生态联盟计划的同时,在安全产品端发布了360新一代智慧防火墙。在这个各领域都在谈“智慧”基因的时代,360又是如何定义“新一代智慧防火墙”的呢?

最早先的防火墙确实像一道墙,它是一种位于内部网络与外部网络之间的网络安全系统,防护着网络内部的信息安全,依照特定的规则,允许或是限制传输的数据通过。随着各种应用程序的爆发,应用程序中的漏洞带来更多风险。与传统防火墙相比,下一代防火墙(NGFW)的性能有了很大的提升,体现了极强的可视性、融合性,提供应用智能控制、入侵防御、恶意软件防护和SSL检查,并可以扩展到支持最高性能网络。在云计算、WEB2.0及移动互联网等一系列新应用技术被广泛使用的今天,Gartner2009年定义NGFW时的认知已经明显不足,NGFW 在威胁管理方面存在的缺点逐渐显现。360企业安全集团总裁吴云坤总结传统NGFW问题时讲到:“传统NGFW对于来自外部的高级威胁看不见,来自企业内部的威胁也很难搞定。NGFW需要彻底的变革和重新定义,简单的功能添加和性能提升已经无法解决网络安全的挑战,360新一代智慧防火墙就是要重新定义NGFW,为其引入‘ 聪明 ’基因,变成‘ 会思考 ’的防火墙。”

360企业安全集团总裁 吴云坤

具体来说,360新一代智慧防火墙的智慧基因体现在安全防护水平高和协同联动能力强两方面。

新一代智慧防火墙的基础是高水平的安全防护能力

与传统NGFW相比,360新一代智慧防火墙面对威胁能够做到精准发现高级威胁、分析溯源威胁以及一键处置安全威胁。传统NGFW无法发现和阻挡高级未知威胁以及内部违规,360新一代智慧防火墙基于云端情报等丰富的威胁发现手段和机器学习等流量分析技术,可以第一时间对高级未知威胁、内部违规等进行精准发现和响应;针对传统NGFW在安全调查方面缺少信息的问题,360新一代智慧防火墙可以通过多维度的关联分析、递进式的数据钻取以及可视化直观的展现,对安全威胁进行分析调查、溯源和拓展;传统NGFW在威胁处置方面配置繁琐,360新一代智慧防火墙依托于360多年来在安全方面的深厚积累和对网络攻击的精准分析在威胁处置方面实现了最简单化,实现一键处置安全威胁。

对于部署在企业网络边界的防火墙产品来说,性能是企业用户在做产品选型时非常重要的一个参数。传统NGFW在性能上的表现参差不齐,在开启应用层防御时性能下降大多会高达65%到80%,对于企业用户来说性能的下降就意味着网络资源的浪费。新一代智慧防火墙优化系统建构,在应用层防御开启时性能下降仅17%。吴云坤补充表示:“在应用威胁的拦截率上,传统NGFW拦截率达到76.7%到84.68%,而360新一代智慧防火墙在国内某权威机构的拦截率测试中高达99%以上。”

新一代智慧防火墙的智慧能力体现于“协同联动”

在本届ISC中国互联网安全大会上,360公司董事长周鸿祎曾发表主题演讲表示,“网络安全是当今世界、国家、企业和个人都需要面对的问题,所以应对网络安全威胁是大家共同的责任。在今天的安全威胁环境下,网络安全没有幸存者,协同是网络安全的出路。”这个“协同联动”包含了政府与企业的协同、企业与企业的协同以及安全产品之间的协同三个层面。

政府与企业的协同、企业与企业的协同这个产业层级上,360企业安全已经联合云计算开源产业联盟(OSCAR)发布了360安全云生态联盟计划,目的是实现共赢的局面。360认为云安全绝不仅仅是一家企业能够掌控的,360安全云生态联盟计划引入广大云计算厂商进行合作,实现市场层面共同拓展、共同配合,产品层面相互对接、相互兼容,提升云平台的安全防御实力,促进国内云计算行业的蓬勃发展,并计划在2016年年底前召开联盟成立发布会。

产品层面的协同则分为两方面,一是与360安全云生态联盟计划中的友商有着产品外部的协同,二是在产品内部与360其他产品和技术成果有着密切的联动。

在防火墙产品生态方面,我们越来越知道企业的网络安全防御不能仅仅靠一个产品,每种产品技术只能解决有限的问题,要真正解决安全问题,就需要把包括大数据、云计算、人工智能等技术以及防火墙、终端安全等各类安全产品都整合协同起来,从数据和能力方面实现真正的协同。所以在 360安全云生态联盟计划下,360新一代智慧防火墙通过开放资源,加强与各云计算厂商的合作,共建互联网云安全产业链新生态,帮助促进云安全生态模式的转变。

在360 新一代智慧防火墙内部联动方面,新一代智慧防火墙最重要的创新就是可以与其他安全产品以及云端实现真正的协同联动,联合处置安全威胁。它能够与APT防护系统、终端安全管理系统以及云端沙箱深度联动,形成从终端、经边界、到云端的一体化监测、分析、响应、溯源的立体智能安全防御,通过云端威胁情报+本地大数据的关联分析帮助企业用户精准发现威胁。

吴云坤表示,“基于安全协同的理念,360已经构建起了以威胁情报为驱动,终端安全、边界安全、大数据分析等安全设备智能协同的安全防御体系,具备协同能力的新一代智慧防火墙可以帮助企业用户轻松防御已知威胁,发现高级威胁,化解违规安全事件,并对威胁进行溯源分析。”360新一代智慧防火墙重新定义了NGFW,可以快速、准确的发现和处置高级威胁,必将大大提升政企用户应对安全威胁挑战的能力,改善当前国内政企用户网络安全的防护水平。

原文发布时间为:  2016年9月6日

本文作者:杨昀煦 

时间: 2024-09-28 15:32:46

“协同联动”: 新一代智慧防火墙重新定义NGFW的相关文章

大数据分析和决策是新一代智慧城市的大脑

自智慧地球概念于2008年11月提出以来,整个地球都沉浸在如何变得更加智慧这个庞大的课题里,各种想法层出不穷,但我们看到的却是地球神经系统的不断发达而智能缺乏.本文借神经系统和大脑智慧这个话题,就如何建立智慧城市的智能系统做一些探讨.我们认为,大数据(Big Data)分析和决策是新一代智慧城市的大脑,是提升智慧城市"智商"的关键. 首先我们看看人类是如何传递信息的. 2000多年前,人类已经开始使用烽火台.间隔几里的众多烽火台,集信息收集.传递为一身,能够及时把外敌入侵的信息,较快地

记者直击ISC 2016:“协同联动”出现频率最高

导语:作为从第一届就开始参会的媒体人,记者见证了中国互联网安全大会这四年的壮大.令人振奋的是,从人头攒动的万人会议现场,记者看到的是网络安全产业的"务实之风"正在兴盛,"协同联动"成为出现频率最高的词汇,不仅是要共同把蛋糕做大,更重要的是要一起加固产业基石,彼此"羁绊"出更多价值空间. 8月16日,以"协同联动,共建安全命运共同体"为主题的第四届中国互联网安全大会(ISC 2016)在北京召开.本次大会吸引了3万多名参会者,共

协同联动 网络安全产业合作的突破口

网络安全是一个历久弥新的话题.经过几十年的发展,当今世界互联网发展不平衡.规则不健全.秩序不合理的问题日益凸显.世界范围内侵害个人隐私.侵犯知识产权.网络犯罪等时有发生,网络监听.网络攻击.网络恐怖主义活动已成为全球性问题.有组织有预谋高强度的网络攻击让任何一个单位.一个组织甚至一个国家都无法单兵作战去应对复杂的网络安全威胁和风险.协同联动.共建安全已经成为各国政府.团体和机构的共识. 提到围绕网络安全的产业交流平台,首屈一指当属中国互联网安全大会.McAfee公司创始人,已经70岁高龄的Joh

抓协同创新 建智慧城市

以人为核心,实现智慧发展 城市的主体不是建筑,而是生活在其中的人.因此,智慧城市必须以人为核心,围绕人的需求开发各种智慧应用. 智慧城市涉及民生.基础设施.政务.可持续发展等方方面面,但都是围绕人的需求开展的各类活动.因此智慧城市的参与者应当以人为本.协同合作.不断满足人民群众日益增长的物质文化需求,提供多样化的服务,推动基本公共服务在不同区域.不同层级的全覆盖.均等化,打造人与自然.人与社会协调发展的态势,大幅度提高城镇的宜居.宜业水平. 协同创新产业结构 智慧城市系统总体架构涵盖城乡的诸多方

轻元科技亮相高交会,打造新一代智慧城市PaaS平台

第十八届高交会于11月21日在深圳圆满闭幕,作为国家十大部委和深圳市人民政府共同主办的盛会,本届高交会的影响力再创新高,参展国家.外国团组数量以及全球首发的新产品数量为历届之最.特别是11月17日的第十八届高交会"亚太智慧城市发展高峰论坛",更是盛况空前.该论坛由国家信息中心.国际数据集团(IDG).公安部一所和中国云体系产业创新战略联盟等机构联合主办.北京轻元科技有限公司(以下简称"轻元科技")作为新一代容器云行业的领先技术服务商,受邀出席本次盛会,并荣获&quo

致远协同OA用智慧为担保行业管理保驾护航

担保作为信用链条上的一个 环节,是社会经济发展的必然产物.随着经济社会的发展,担保业逐渐 体现了其涉及领域广泛化.业务品种多元化的特点.中国的担保业 经过十几年的发展,其触角已经延伸到经济和社会生活的方方面面,在国民经济体系中发挥着重要的作用. 当前担保行业竞争 激烈,业务监管逐步加强,对各项业务开展的合规性有着较高的要求,同时,企业贷偿风险较高,必须从担保的各个环节加以控制,客户资源开发也存在瓶颈,新老客户的资料信息维护量大,出错几率高.

从Gartner“魔力象限”看企业级防火墙发展

近日,Gartner 2017企业级防火墙魔力象限(Magic Quadrant)报告发布,该报告汇集了对企业级防火墙最新的技术.市场观察,引起了用户和厂商的广泛关注和热议.而除了各厂商在魔力象限中的排位以外,报告中对市场发展做出的深入洞见同样值得用户理解. 何为"企业级防火墙" 从用户组织的规模来看,通常可以分为中小企业和大型企业,众所周之,不同类型的用户对安全的理解和需求不尽相同.例如,中小企业IT规模小.用户数量少.资金预算有限,最为青睐高性价比的"All-in-One

从Gartner魔力象限看企业级防火墙发展

本文讲的是 从Gartner魔力象限看企业级防火墙发展,近日,Gartner 2017企业级防火墙魔力象限报告发布,该报告汇集了对企业级防火墙最新的技术.市场观察,引起了用户和厂商的广泛关注和热议.而除了各厂商在魔力象限中的排位以外,报告中对市场发展做出的深入洞见同样值得用户理解. 何为"企业级防火墙" 从用户组织的规模来看,通常可以分为中小企业和大型企业,众所周之,不同类型的用户对安全的理解和需求不尽相同.例如,中小企业IT规模小.用户数量少.资金预算有限,最为青睐高性价比的&quo

边界防御已死?来!告诉你如何焕发新生

一直以来我们都会说,防火墙是网络安全体系的第一道也是最后一道防线,但近段时间以来,业界相传的一句话是"边界防御已死",让很多用户有点丈二的和尚摸不着头脑.那究竟是怎么一回事呢?边界防御是否就真的被逼上绝路呢?为此IT168编辑特地采访了360企业安全副总裁王伟先生,一起来聊一聊为什么说边界防御已死以及是否有办法让边界防御"死而复生"? 边界防御怎么死的? 边界防御在网络安全中一直扮演着重要的角色,是安全防护的重要阵地,能够有机会"看到"所有的流量