下一代防火墻如雨后春筍般在國內市場快速成長,繼深信服11年推出國內首款下一代防火墻以來,國內外網絡安全設備廠商競相推出下一代防火墻,可見其良好的市場前景。
面對廠商各執一詞的產品優勢,用戶還是更關注下一代防火墻究竟能不能擔負起網絡安全把關者的重任。下一代防火墻其實并非一個橫空出世的產品,而是安全技術發展到一定程度,由用戶需求而自然產生的一個新的品類。然而,相對于安全廠商的宣傳火熱,用戶對下一代防火墻的選擇卻相對冷靜。
深信服認為智能化是簡化IT運維的一個最有效手段,同時也是下一代防火墻區別于傳統防火墻以及UTM等其他傳統安全設備的一個最重要指標。
下一代防火墻的智能化究竟體現在哪里呢?
深信服下一代防火墻將風險評估、安全策略以及各功能模塊進行整合和聯動,實現了真正智能的聯動防護體系:下一代防火墻安全防護設計上基于時間周期,通過端口、服務、應用掃描有效幫助用戶及時發現端口、服務的漏洞風險,進而通過模塊間的智能策略聯動及時更新對應的安全防護策略,用戶便可以快速的診斷系統平臺中各個節點的安全漏洞問題,做出有針對性的防護策略。
什么是智能策略聯動?
舉個簡單的例子:當一個IP或者用戶持續向內網服務器發起各類攻擊,下一代防火墻設備的IPS、WAF功能模塊識別阻斷后為避免持續性應用層攻擊,下一代防火墻設備會臨時自動生成一條策略可通過防火墻暫時阻斷此IP/用戶,避免IT人員定位問題后手動配置防火墻策略的麻煩,智能策略聯動功能能夠有效防止工具型、自動化的黑客攻擊持續性的攻擊,提高黑客攻擊成本,抑制APT攻擊的發生。
基于人工智能設計的下一代防火墻,才能夠真正緩解IT運維人員的運維工作壓力。