防火墙进化论:五大里程碑+五大预言

本文讲的是防火墙进化论:五大里程碑+五大预言,关注安全领域的人对于防火墙都不陌生,他们仅仅是整个网络安全组织的一部分而已,类似于XML。但是,防火墙是永远也不会消失的。长期以来,防火墙都是网络中的最后一道防线,然而,随着威胁类型的不断变化和增长,一些国家和组织机构也针对防火墙的安放位置进行了大量的讨论和研究,却没有取得很好的成效。在这样一个几乎所有的安全措施都不能起到成效的时代里,防火墙还有作用吗?这里我们为大家概括了防火墙历史上的几个里程碑,主要是从早期的采用包过滤技术而作为代理服务器的防火墙到下一代防火墙这段时期,包括云防火墙。同时,我们也预测了防火墙以及防火墙管理的发展趋势。

  里程碑一:作为代理服务器的防火墙

  在20世纪90年代初期,防火墙仅仅是一个代理服务器,这是一项特别简单的技术。在这个阶段,防火墙通常设置在网络的边界位置,并且用于代理内部网络的流量资源,这些流量可以经过过滤形成其他资源。

  里程碑二:包过滤防火墙

  在20世纪90年代初期,其实也有包过滤这项技术,主要运行在服务器上,用来检测进入网络的流量。管理员可以创建安全策略以及基本的规则库,完成包过滤要基于TCP/IP的5个属性:源IP、源端口、目的IP、目的端口和目的地协议。

  里程碑三:状态防火墙

  每一次包过滤只针对个别的包,但是防火墙使用状态封包检测技术以后,能够保留数据包,直到有足够的信息来作出“是”或“否”的决定。状态防火墙在今天也仍在被使用,但也在开始改变着。

  里程碑四:统一威胁管理成了最新的流行词

  在21世纪初,统一威胁管理(简称UTM)装置出现在了市场上,它是一个一体化的设备,集成了多种安全技术于一身,包括安全套接字层(SSL)虚拟私用网络、反病毒技术、入侵防御系统(IPSes)和防火墙。

  里程碑五:下一代防火墙(NGFWs)

  防火墙的最新发展成果就是下一代防火墙,它依然采用了包过滤技术,但这种技术是在应用层和用户流量统计上执行细化安全策略的基础上进行实施的。此外,下一代防火墙集成了Internet协议安全性(简称IPSes)和其他的防护功能于一身,能够有效屏蔽恶意的网站流量。

  预测一:防火墙虚拟化

  在未来的几年,防火墙将会朝着虚拟化方向发展。和传统防火墙一样,这种虚拟防火墙能够检测数据包,能够在虚拟机上采用一定的安全策略规则来屏蔽不可靠的数据传输。但是虚拟防火墙不会取代专用的防火墙操作,来达到或者接近线速速,因为当组织开始把工作负载和不同的安全需求结合的时候,将会对这种虚拟防火墙有更多的要求。

  预测二:云防火墙

  自云计算和移动设备的出现以来,分析家们就已经预测到基于云的防火墙将会更加集中运用于服务上,Web应用防火墙就是一个很好的例子。

  预测三:具有更多安全功能

  我们已经看到了统一威胁管理技术和下一代防火墙的集成,接下来,我们要做的就是超越把更多的功能添加在一个盒子里的这种简单技术,把数据和功能更有效地集成起来,得到更快更好的决策。比如,这将意味着会有一些安全信息和事件管理(统一称为SIEM)平台,从网关处得到相关数据,进而动态调整防火墙规则,以此来缓和一些特殊的威胁。

  预测四:更深入的内容检测

  随着新一代防火墙出现在市场上,内容检测也得到了很大的改善。通常情况下,每一代检测软件的问市,都会比原来运行得更精简、快速,也更加有效。

  预测五:业务管理防火墙

  在未来,一些大型组织会有更多的决策需要执行,而随着网络复杂性的提高,我们需要从业务应用的角度上,而不是严格地从防火墙或是安全检测方面去分析问题。这是整个软件行业的一种趋势,就业务应用这个例子来看,对于电商组织而言,信用卡处理服务是不可或缺的。因此,如果一条防火墙规则阻止了工作的运行或使其进程变慢了,那么该组织将会受到影响。如何管理不断发展的防火墙,这也是一个新的发展方向。

作者:欧雪娥/译

来源:it168网站

原文标题:防火墙进化论:五大里程碑+五大预言

时间: 2024-09-28 10:02:10

防火墙进化论:五大里程碑+五大预言的相关文章

2013上半年互联网领域五大不靠谱预言

这些预言均来自互联网当前的大佬们,都属当下最热的行业:电商,团购,搜索,移动互联.当下最强的公司:阿里巴巴,美团,360 腾讯  新浪 京东. 一.马王亿元赌注 2012年12月12日,2012年度"CCTV中国经济年度人物"大会上,同为获奖者的马云和万达集团的王健林设下亿元赌局:10年后,如果电商在中国零售市场份额占50%,我给他一个亿,如果没到他还我一个 亿.这就是后来引起巨大反响的亿元天王赌局. 解读: 马云其人,不需多言,狂人,疯子,天才,所有极端的形容词都可以放在他身上.王健

Internet防火墙的技术综述

1. 引言 防火墙技术是建立在现代通信网络技术和信息安全技术基础上的应用性安全技术,越来越多地应用于专用网络与公用网络的互连环境之中,尤以Internet网络为最甚.Internet的迅猛发展,使得防火墙产品在短短的几年内异军突起,很快形成了一个产业:1995年,刚刚面市的防火墙技术产品市场量还不到1万套;到1996年底,就猛增到10万套;据国际权威商业调查机构的预测,防火墙市场将以173%的复合增长率增长,今年底将达到150万套,市场营业额将从1995年的1.6亿美元上升到今年的9.8亿美

Internet防火墙技术简介

1. 引言 防火墙技术是建立在现代通信网络技术和信息安全技术基础上的应用性安全技术,越来越多地应用于专用网络与公用网络的互连环境之中,尤以Internet网络为最甚.Internet的迅猛发展,使得防火墙产品在短短的几年内异军突起,很快形成了一个产业:1995年,刚刚面市的防火墙技术产品市场量还不到1万套;到1996年底,就猛增到10万套;据国际权威商业调查机构的预测,防火墙市场将以173%的复合增长率增长,今年底将达到150万套,市场营业额将从1995年的1.6亿美元上升到今年的9.8亿美

2022 年 AI 会发展成什么样子,IBM 做出了 5 大预测

雷锋网(公众号:雷锋网)按:近日,IBM 从人工智能.智能传感器.智能望远镜.检测器.医学设备的发展这五个维度,对人类 2022 年的科技与生活做出了五大预测. 预言一:自然语言会是医疗监控的窗口 未来五年我们将通过机器学习和自然语言处理来预测并监控精神疾病,包括抑郁症.精神分裂症.帕金森综合征.亨廷顿氏舞蹈症和老人痴呆症等,通过分析话语模式和文本分析算法来实现. 预言二:高级图像传感器将使得人类预备超级视野 图像传感器将配高清晰度成像技术,在 AI 的辅助下,人类能够看到微波图像.超微波图像和

对云安全的担忧只是浮云?

预计未来12个月中,将有越来越多的企业采用云技术,其中涉及到的包括架构即服务(IaaS),平台即服务(PaaS),软件即服务(SaaS)以及私有云.然而,在云计算安全性方面,大家头上都悬着个问号.云计算那种将企业数据存放在企业防火墙外的数据中心,并通过互联网进行访问的概念,确实让很多企业都 觉得不靠谱.虽然对于任何企业技术项目来说,安全性都是需要考虑的,但由于在云技术中,数据的移动,存储和访问都与以往有所不同, 因此它的安全性问题就显得比别的技术项目更重要了.企业应该对云计算安全性担忧吗?与传统

中国将会很快成为全球人工智能技术的中心

中国的人工智能将会在全世界扮演什么样的角色 最近,风险投资机构Vertex发表了一份生态研究报告,从业内.技术.政策和投资等角度预测了中国未来AI领域的发展.报告认为,中国将会很快成为全球人工智能技术的中心. 一.中国AI崛起五大因素 五大因素促使中国发展成为全球 AI 中心:(1)多个行业希望利用 AI 实现数字化转型;(2)大量人工智能高端人才;(3)移动互联网市场前景广阔;(4)高性能计算技术;(5)政府政策支持.其中,前两个因素尤为重要,是中国发展成为全球 AI 中心的独特优势. 1.

“四大”被质疑垄断谁能修改游戏规则?

刘琼 在华连续出现员工劳动强度大,可能导致"过劳死"的新闻之后,"四大"在海外又陷入了"垄断门". 近日,英国反垄断监管机构将对该国审计市场存在的竞争不足的问题展开调查,目标直指占据该市场半壁江山的"四大"会计师事务所:普华永道.德勤.安永和毕马威."该国大型公司审计高度集中,其他同业公司难以进入该领域,企业客户也很难更换审计事务所." 负责调查的英国公平交易办公室(OFT)发布公告称. "四大&

四大会计师事务所被质疑垄断 谁修改游戏规则

在华连续出现员工劳动强度大,可能导致"过劳死"的新闻之后,"四大"在海外又陷入了"垄断门". 近日,英国反垄断监管机构将对该国审计市场存在的竞争不足的问题展开调查,目标直指占据该市场半壁江山的"四大"会计师事务所:普华永道.德勤.安永和毕马威."该国大型公司审计高度集中,其他同业公司难以进入该领域,企业客户也很难更换审计事务所." 负责调查的英国公平交易办公室(OFT)发布公告称. "四大&quo

研究人员发现各种云架构存在“大量”安全漏洞

德国研究人员称,他们在亚马逊Web服务(AWS)中发现了一些错误,由此他们 认为,在很多云架构中也存在着类似的错误,可能导致攻击者 获取管理权限,从而盗取所有用户的数据.虽然研究人员称他们已将这些安全漏洞告知了AWS,而且AWS已经修复了这些漏洞,但他们认为同样类型的攻击针对其他的云服务同样有效,"因为相关的Web服务标准无法匹配性能和安全."德国波鸿鲁尔大学的一个研究团队利用多种XML签名封装攻击获取了不少客户账号的管理员权限, 然后可以创建客户云的新实例,可以添加镜像或删除镜像.在