梭子魚網絡幾個月之前針對全球防火墻市場進行了問卷調查,其中一些調查結果發現了一些企業在防火墻應用中存在的問題:
· 80%的企業都不了解其防火墻規則真正是用來做什么的。
· 超過55%的企業都存在一定程度上的錯誤配置防火墻規則,從而存有安全漏洞。
· 一半以上受訪企業都經歷過由于錯誤配置防火墻而導致的停機。
· 四分之一的企業對于其防火墻的易用性并不滿意,三分之一的企業認為防火墻的可用性還沒能跟上其應用程序的步伐。
梭子魚有關專家表示:“這些結果讓我們看到一些有趣的答案,深入研究不難發現實際上一定程度上也體現了客戶反饋的一些行業問題,值得我們深思。”
這些值得深思的問題包括:
首先是技術的復雜性。由于許多防火墻設置繁瑣,接口也并不直觀,導致其規則設置變得繁瑣和難以制定;然而這些復雜性也增加了人為錯誤的概率。
同時,由于技術的復雜性,間接導致許多中小型企業機構難以找到一個大小合適的防火墻。其中一些中小型企業實際上需要一臺企業級防火墻,但由于預算的限制或避免花企業級防火墻的大價錢,實際上最終購買了不合適的防火墻。這意味著數千家企業機構并不是完全按照企業實際需求購買設備,管理員只能盡其所能,讓這些設備盡可能適合其網絡的框架。
其次是可用性的問題。通常防火墻開始運行,部署防火墻的管理員往往就采用 “不干涉”方式。這種方法在許多“防火墻最老舊、最不可用的”網絡中是行得通的。如果它在運行,管理員不對其進行修復,并且在它崩潰之前不進行升級,將存在隱患。
另外,盡管其它網絡應用程序不斷演進,并相互關聯,但防火墻仍然延續其初始目的,即網絡大門的守護鎖。你可以購買一個花哨的鎖、簡單的鎖、與其它類型的鎖捆綁在一起的鎖,但是一天下來,它仍然只是一個鎖。在不斷更新的網絡環境中,我們不能因為增加更多的花哨,而忽視防火墻永恒的本質和最重要的東西:“大門之鎖”。
對安全廠商而言,如何做好這把鎖,梭子魚表示:我們更鎖定在用戶的易用性和真正滿足用戶需求的定制性方面。如今的企業需求與防火墻誕生之初已大不相同,企業不需要用鎖來把人們關在外面,而是需要一個能夠在其工作場所安全支持新應用程序和工具的看門人。