把脉下一代安全 NGFW选型其实没那么难

本文讲的是把脉下一代安全 NGFW选型其实没那么难,自2009年Gartner定义了下一代防火墙(NGFW)概念,这一新兴产品就开始以井喷的态势发展,时至今日,下一代防火墙市场格局竞争已经白热化,众多厂商都在自己的下一代防火墙产品中充分体现自身的亮点和差异化优势,以吸引用户的眼球。而作为用户而言,如何从众多的下一代防火墙产品中选出最适合企业自身的产品呢?下一代防火墙与UTM之争孰是孰非?接下来,我们将主要和大家探讨这些问题。

  在本篇文章中,我们将从以下几个方面来分步介绍:首先是下一代防火墙背景的简单交待,其次是市场趋势分析,接下来是目前主流下一代防火墙产品盘点,最后我们还会给出一些专家选型建议。希望能通过这样一篇深入、立体的选型指南文章,对您的NGFW选型有所帮助。

  一、 下一代防火墙背景

  随着企业业务形态的变化以及IT架构的升级,进而导致企业面临的安全威胁也不断升级,各种针对关键业务应用的黑客攻击、核心价值数据泄密、以及有针对性攻击层出不穷,传统防火墙已无力应对这些新兴的安全威胁。因此,面对这些问题,企业防火墙必须升级至Gartner称之的“下一代防火墙”。

  由于企业目前更多的采用基于服务的架构与Web2.0的普及,更多的数据通讯都只是通过少数几个端口及采用有限的几个协议进行,这也就意味着基于端口/协议类安全策略的关联性与效率会越来越低。另外,深层数据包检查入侵防御系统(IPS)可根据已知攻击对操作系统与漏洞部署补丁的软件进行检查,但却不能有效的识别与阻止应用程序的滥用,更不用说对于应用程序中的具体特性的保护了。因此,Gartner提出了“下一代防火墙”概念来解决这些新的安全威胁。

  总结来说,Gartner认为下一代防火墙至少应该具备四个方面的能力,首先必须具备标准防火墙功能(如网络地址转换、状态检测、VPN等);其次还需具有应用识别能力,这也是下一代防火墙的核心本质特性;另外下一代防火墙要能与IPS做深度的集成,而不仅是简单的功能叠加;最后下一代防火墙还需拥有智能联动与分析能力。二、 下一代防火墙市场趋势分析

  Gartner认为正是不断变化的威胁环境,以及不断变化的业务和IT流程将促使CSO们在他们的下一个防火墙/IPS更新周期时寻找下一代防火墙。并预计,到2014年底这个比例将增加到占安装量的35%,同时60%新购买的防火墙将是下一代防火墙。

  回看下一代防火墙在国内的发展趋势,梭子鱼技术总监贾玉彬表示,下一代防火墙的市场前景很好,伴随互联网的飞速发展和人们对信息产品应用的改变,下一代防火墙的需求与应用不断增加。近年来,国内市场客户安全意识不断提高,企业对于安全问题也越来越重视,因此在企业领域下一代防火墙的需求也开始呈上升趋势。

  作为刚刚在今年完成收购Stonesoft 下一代防火墙的迈克菲,对于下一代防火墙的发展又有怎样的观点呢?现任迈克菲Stonesoft 高级售前顾问的刘权峰认为,目前企业对下一代防火墙产品的需求将会爆发式增长,下一代防火墙将是未来安全市场的宠儿。而目前下一代防火墙市场也正面临着巨大的变革,一方面推出下一代防火墙产品的厂商越来越多,鱼目混杂需要重新进行洗牌,另一方面对于下一代安全每个厂商的定义不同,安全厂商和用户都需要清楚的认识到什么产品技术才是真正代表下一代安全。

  深信服安全产品部王帆也认为,下一代防火墙目前市场发展良好,从过去教育市场、引导市场到现在基本已达到用户自主选择的阶段了。可以肯定的是下一代防火墙市场在未来几年内一定会快速发展起来,会替换现有的传统防火墙、IPS、UTM等设备。

  华为企业网络产品线安全产品总经理左文树表达了全新的观点,他认为下一代防火墙上市至今已经五年,在这期间云计算、大数据、社交网络、BYOD相继出现,下一代防火墙开始面临更多全新的挑战。这些挑战来自网络管控、运维管理、未知威胁防御和性能等方面。

作者:董建伟

来源:it168网站

原文标题:把脉下一代安全 NGFW选型其实没那么难

时间: 2024-12-24 08:53:47

把脉下一代安全 NGFW选型其实没那么难的相关文章

下一代防火墙(NGFW)如何防御APT攻击?

本文讲的是下一代防火墙(NGFW)如何防御APT攻击,今日企业的网络安全正在面临前所未有的挑战,这主要来自于有组织.有特定目标.隐蔽性强.破坏力大.持续时间长的新型攻击和威胁,国际上称之为APT(Advanced Persistent Threat)攻击.随着iPad.智能手机等移动终端被广泛应用于企业,而基于移动设备的威胁呈几何倍数的增长,对终端防护更加处于失控的状态,APT 攻击者通过以智能手机.平板电脑等移动设备为跳板继而入侵企业信息系统的方式也显著增加. 分析APT攻击的过程,我们发现从

浅谈:网络营销其实没那么简单 也没那么难

中介交易 SEO诊断 淘宝客 云主机 技术大厅 中国互联网络信息中心(CNNIC)今年1月份发布了第33次<中国互联网络发展状况统计报告>,最近闲下来又仔细看了这份报告的一些数据.截至2013年12月,中国网民规模达6.18亿,互联网普及率为45.8%.而据1997年10月发布的<第一次中国互联网络发展状况调查统计报告>显示,当时我国上网用户人数为400万,网站数量仅1500个. 还记得那时,我每次上网都会用一个小笔记本记录各种网址. 如今,中国网站数量320万个,再也不是一个小小

韦乐平把脉SDN/NFV:规模商用没那么简单

SDN/NFV所倡导的网络开放化.虚拟化.融合化.智能化的技术理念得到了业界越来越广泛的认同,成为全球ICT产业普遍看好的促进现网升级演进.未来网络架构创新.业务创新的重要技术路径:SDN也被看作是运营商"去电信化"的一个重要突破方向,成为重塑ICT产业链和生态链的一个重大机遇. 然而,现阶段SDN/NFV的实际商用部署,却并不如理想中的那般美好.那么,SDN/NFV目前的发展现状究竟如何?未来在大规模商用道路上还将面临哪些挑战?业界又将如何应对?对此,在近日举行的"2016

网络营销推广没那么难牛蛙网来把脉

从电子商务兴盛至今,网络营销推广一直是企业开展电子商务需要首攻的难题,推广就好比是汽车里的发动机,没有它,将寸步难行!企业如何掌握一手高效型的推广宝典,如何通过一系列的推广活动给企业带来源源不断的收益呢,我相信绝大多数的企业家都想知道答案.牛蛙网作为中国首家移动O2O全网营销外包平台,自2011年率先提出i商业时代理论并独家打造10大推广战术以来,就一直站在互联网发展的前沿,从创立至今成功操盘了1300个网络营销项目,打造了53家行业网络营销冠军企业,帮助企业提升网络业绩35亿!长期一线作战积累

异地多活没那么难

1. 引言 有幸参与了阿里游戏的一个高可用方案的设计,并且在网上发表了方案(面向业务的立体化高可用架构设计),后来参加GOPS全球运维大会深圳站,与众多行业高手交流,发现大家对"异地多活"这个方案设计非常感兴趣,毕竟"异地多活"的方案价值非常大,尤其是互联网行业,规模稍微大一点几乎都必须是标配:但同时大家都觉得"异地多活"的方案设计又很难,网络.数据.事务等各种问题混杂在一起,很多问题看似是无法解决的.比如说:"网络断了怎么保证数据一致

没那么难,做到这几点内容营销就这么简单

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 最近站长圈又掀起了一股seo已死的热潮,seo到底是死了还是没死,各自都有自己的观点,不过不可否认seo已经很难做了,见效慢,而且成本不见得就比其他营销方式低!本文我和大家分享的主要是怎么做内容营销,也是最近一直在了解这一方面的内容,也有一些心得,本文和大家分享一下吧! 第一:全面分析了解产品以及市场情况 这一点其实是一个基础,不管你做什么品

【玩转数据系列二】机器学习应用没那么难,这次教你玩心脏病预测

产品地址:https://data.aliyun.com/product/learn?spm=a21gt.99266.416540.102.OwEfx2 一.背景 心脏病是人类健康的头号杀手.全世界1/3的人口死亡是因心脏病引起的,而我国,每年有几十万人死于心脏病. 所以,如果可以通过提取人体相关的体侧指标,通过数据挖掘的方式来分析不同特征对于心脏病的影响,对于预测和预防心脏病将起到至关重要的作用.本文将会通过真实的数据,通过阿里云机器学习平台搭建心脏病预测案例. 二.数据集介绍 数据源: UC

其实解决内容问题没那么难 只要超越对手就行

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 记得张朝阳曾经说过未来一切皆广告,但今天的情形看来未来一切皆内容,广告也是内容的一种方式.只有把广告变成可读的内容的时候,你才不会招致用户的反感,用户才会认可以,昨天晚上稍微看了一下新财富夜谈中的一期节目叫影视广告植入的新解.里面讲述的要想让广告不让用户反感,认可你的广告,你只能把你的广告变成一种有价值的内容.在移动互联网上不可能像在PC上一

教你选择合格的下一代防火墙

  随着网络活动的逐步上升,企业面临的威胁正在成倍增长.作为企业的IT管理人员,应该如何选择下一代防火墙.近三分之二的网络流量是基于Web的应 用程序,随着这类应用新的安全威胁以及占用的网络带宽的情形大幅增加.今天的网络流量需要下一代防火墙(NGFW)的适当控制. 据Gartner称,NGFW"是一个线速的综合网络平台,进行流量的深入检查和阻止攻击."一个合格的NGFW包括所有在第一代防火墙的标准功能(例如,网络地址转换,包过滤和状态包检测,以及其他通用的网络功能). 当你的防火墙和或