国内二代防火墙标准发布 引领安全大潮

本文讲的是 : 国内二代防火墙标准发布 引领安全大潮   , 【IT168 资讯】随着网络应用的爆炸式发展和业务与互联网发生紧密联系,主要工作在网络层和传输层的传统防火墙,已无法对应用层进行很好地安全管控。在此背景下,国际著名IT咨询机构Gartner于2009年提出“下一代防火墙”的概念,以应对当前与未来新一代的网络安全威胁。

  下一代防火墙的普及将成为必然

  经过5年的发展,下一代防火墙渐渐为人们所熟知,面向应用层控制、智能、高性能等特点使得下一代防火墙陆续被应用于网络中,守护用户的业务安全。Gartner在相关报告中指出,下一代防火墙未来必然会成为安全防护市场的领军产品,并认为2014年底将有超过60%的企业用户会重新采购下一代防火墙,它的普及将成为不可逆转的趋势。

  国内缺少相关的适用标准

  面对巨大的潜在市场,国内各大安全厂商纷纷推出自己的下一代防火墙产品。尽管Gartner对下一代防火墙进行了定义,但由于我国的网络安全环境具备自己的特点,目前国内尚且缺乏适用于本土环境的下一代防火墙标准。另外,各家厂商推出的下一代防火墙功能也不尽相同,有的厂家甚至向消费者宣称UTM、IPS也可以划归为下一代防火墙,这令消费者难以对产品进行甄别和选择,增加了采购难度。

  第二代防火墙标准出台

  公安部第三研究所是公安部直属科研单位,主要负责信息网络安全、社会公共安全防范技术等领域的相关研究,拥有国家反计算机入侵和防病毒研究中心、信息网络安全公安部重点实验室等国家级专业技术实验室,是国内权威的网络安全研究机构,同时也是《计算机信息系统安全专用产品销售许可证》的测试机构,防火墙产品通过该所的相关测试后,才允许在市场上进行出售。

  为规范国内防火墙产品市场,同时响应习总书记提出的网络安全和信息化战略,在公安部科技信息化局的授权下,公安部第三研究所秉承着公平、公正、公开的原则,向社会广泛征集意见,并邀请了深信服、网御星云等4家国内优秀的安全厂商参与讨论,历时6个月,制定出了适用于国内网络环境的第二代防火墙标准,该标准已于2014 年7月24日正式发布,9月1日已开始实施。

  解读第二代防火墙标准

  此次的GA/T1177-2014《信息安全技术 第二代防火墙安全技术要求》(简称“新标准”)将国际通用说法“下一代防火墙”更名为“第二代防火墙”,用于与“防火墙”进行区分。标准从安全功能、安全保证、环境适应性和性能四个方面,对第二代防火墙提出了新的要求,应用层控制、Web攻击防护、信息泄漏防护、恶意代码防护和入侵防御是此次定义的第二代防火墙的几大功能看点。

  (一)新增应用层控制功能

  笔者从参与此次标准制定的专家处了解到,新标准依据安全功能强弱和安全保证要求将安全等级划分为基本级和增强级,保留了GB/T20281-2006《信息安全技术 防火墙技术要求和测试评价方法》(简称“旧标准”)中关于传统防火墙在网络层的控制要求,如包过滤、状态检测、NAT等功能,增加了基于应用层控制的功能要求,主要考察被测产品在应用层面对于细分应用类型和协议的识别控制能力,以及数据包深度内容检测方面的能力。

  (二)入侵防御、恶意代码防护与国际接轨

  经过和编写委员会的专家进行沟通,笔者得知在应用识别的基础上,新标准在应用层控制中加入了入侵防御和恶意代码防护功能,要求第二代防火墙能够检测并抵御操作系统类、文件类、服务器类等漏洞攻击,支持蠕虫病毒、后门木马等恶意代码的检测。这和Gartner提出的下一代防火墙所需具备的功能一致,标志着我国的第二代防火墙标准是与国际接轨的。

  (三)Web攻击防护、信息泄露防护符合用户业务安全需求

  在采访中,笔者还发现新标准对Web攻击防护、信息泄漏防护同样做出了要求,“第二代防火墙应具备WEB攻击防护的能力,支持SQL注入攻击检测与防护,支持XSS攻击检测与防护;第二代防火墙应具备对流出的信息流进行检测,防止敏感信息泄露”。

  随着Web2.0时代的到来,用户的许多业务均为Web应用。近年来针对Web应用的安全事件层出不穷,黑客不再是为炫耀个人技能而进行互联网攻击,更是为窃取和破坏敏感信息获取灰色产业收益。标准对于Web攻击防护和信息泄露防护功能要求的添加,充分考虑了国内用户的业务安全需求和我国的网络安全形势。

  标准发布对用户的指导性意义

  编写委员会的专家还向我们透露,GA/T1177-2014《信息安全技术 第二代防火墙安全技术要求》是我国首部关于第二代防火墙的标准,由于其内容与国际接轨,并全面考虑了国内用户对第二代防火墙的安全防护需求,它能够为用户提供指导性的选购建议,帮助国内各行业用户选择满足自身业务安全需求的第二代防火墙,未来将有可能成为各行业的共同标准,这对于规范我国的网络安全防护无疑具有重大意义。

原文发布时间为:2015年7月6日

本文作者:董建伟

原文标题 :国内二代防火墙标准发布 引领安全大潮

时间: 2024-08-02 17:29:50

国内二代防火墙标准发布 引领安全大潮的相关文章

第二代防火墙标准发布 助推行业新标杆

本文讲的是 :  第二代防火墙标准发布 助推行业新标杆  , [IT168评论]2月15日消息,日前,在公安部网络安全保卫局.公安部科技信息化局和公安部第三研究所的指导下,国内主流网络厂商深信服科技.绿盟科技和网神共同举办了第二代防火墙标准发布会.这是自Gartner在2009年定义了下一代防火墙(NGFW)概念以来,我国首次将下一代防火墙在国内的市场发展进行标准化确认. 第二代防火墙标准GA/T1177-2014<信息安全技术 第二代防火墙安全技术要求>将"下一代防火墙"

第二代防火墙标准发布:融合安全、深度内容检测、应用层高性能

2015年2月4日下午,在公安部网络安全保卫局.公安部科技信息化局.公安部第三研究所等相关部门的指导下,由参与标准起草的深信服科技.绿盟科技.网神信息技术在北京国家会议中心联合举行第二代防火墙标准发布会. 公安部网络安全保卫局总工郭启全.公安部第三研究所专家邹春明,以及深信服.绿盟.网神信息的资深安全专家均在会上做了重要讲话. 第二代防火墙标准应当上升为国家标准 郭启全介绍了我国网络安全发展的现状及未来方向,他指出,国家已经将网络安全提升到战略高度,未来还将制定<网络安全法>.2015年是国家

工信部指导的首个区块链标准发布,将从四方面推动区块链产业化进程

雷锋网5月16日报道,今日,由工信部主导的"首届中国区块链开发大赛"暨"区块链技术和应用峰会"在杭州国际博览中心举行.大会上,中国电子技术标准化研究院区块链研究室主任李鸣宣布首个区块链标准<区块链 参考架构>正式发布. 李鸣首先介绍了标准发布的背景.国内外专家看到区块链在84个行业的应用潜力,与此同时行业发展碎片化,标准有待进一步统一.在我国,国家政策也推动着区块链标准的发展,<国家十三五规划>首次写入区块链.此外,去年八月工信部电子标准院联

NI吹响仪器变革号角 NIDays 2012引领创意大潮

电子发烧友网讯:美国国家仪器有限公司(National Instruments,简称NI)2012年度"NIDays全球图形化系统设计盛会"中国站于11月16日在北京万达索菲特大饭店圆满落幕.作为一个连续十四年在中国地区举办的年度测试测量技术产品盛会,本届NIDays吸引了近千位工程师.国内外知名测试测量企业.业界专家以及多家行业媒体到会,它无疑已成为业内工程师和科研人员获取最新测试测量技术产品信息.了解NI灵活高效的软硬件平台在不同领域最新应用的沟通桥梁. 围绕"仪器•变革

小米回应移动电源事件:实因国内无强制标准

小米回应移动电源事件:实因国内无强制标准12月18日下午消息,昨天江苏省质量技术监督局发布了2014年移动电源产品风险监测质量分析报告,抽检的60批次移动电源无一符合检验标准,三星小米等均在此列.今日,小米公司对此事发表回应. 小米移动电源的制造商.江苏紫米公司向新浪科技发来声明.声明称,本次检测的依据是中国化学与物理电源行业协会定制的标准,并非强制质量执行标准,实际上,国内目前还没有移动电源产品的强制质量标准.声明中同时提到,此次抽检报告也显示,10400毫安时版本的小米移动电源在此次抽检的安

再次刷新高端冰箱标准,引领行业变革

这个冰箱占地少,容量却不小,很适合我们一家三口","原来真有冰箱能把东西分类的这么仔细,甚合我意啊","冰箱还能降解农药?现代科技真是太神 奇了"--9月23日,在上海由高端家电品牌卡萨帝主导的7年品牌战略暨全新产品发布会上,朗度系列多门冰箱全线亮相.现场参与者中,无论是媒体.客户, 还是用户都纷纷表示找到了适合自己的那一款冰箱,不少业内人士表示:"卡萨帝全系多门冰箱足以满足九成高端用户的需求".时下,人们愈发注重食品的原味保鲜.安全与

通杀国内一些防火墙技巧_漏洞研究

一直以来都有一个梦想:偶要是能发现些漏洞或BUG什么的该多好啊!于是整天对着电脑瞎弄瞎研究,研究什么呢?研究如何突破防火墙(偶这里指的防火墙是软体型的个人防火墙,硬件的偶也没条件.)嘿嘿,你还别说,还真没白研究,还真给偶发现了大多数防火墙的通病.这个BUG能让我们欺骗防火墙来达到访外的目的,具体情况是怎么样的呢?请看下面的解说!  首先,我要介绍一下Windows系统特性,当一个程序运行时,它不能删除,但却能够改名!而当系统里的被保护程序遭到删除或损坏或改名时系统就会及时调用备份文件给予还原!我

找出通病 通杀国内软件防火墙的弱点_漏洞研究

一直以来都有一个梦想:要是能发现些漏洞或BUG什么的该多好啊!于是整天对着电脑瞎弄瞎研究,研究什么呢?研究如何突破防火墙(偶这里指的防火墙是软体型的个人防火墙,硬件的偶也没条件.)嘿嘿,你还别说,还真没白研究,还真给偶发现了大多数防火墙的通病.这个BUG能让我们欺骗防火墙来达到访外的目的,具体情况是怎么样的呢?请看下面的解说!   首先,我要介绍一下Windows系统特性,当一个程序运行时,它不能删除,但却能够改名!而当系统里的被保护程序遭到删除或损坏或改名时系统就会及时调用备份文件给予还原!我

微软“小冰”登陆微博 二代小冰即将发布

微软"小冰"登陆微博 二代小冰即将发布6月25日消息,今日,微软中国和微博共同宣布,微软一代小冰,将在微博率先复活.今后只需在微博正文与回复中@小冰,就能与其进行互动.此外,双方还将在"人工智能+移动互联"这一领域内展开战略合作.同时,微软方面表示二代小冰,也将在数日内 登陆中国市场,在包括触宝号码助手.微博.京东无线.易信.小米米聊.奇虎360等平台发布.微软小冰项目负责人李笛认为:"微软二代小冰也即将迎来发布,二代小冰将能够更好的理解和学习人,成为每个