精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

云、管、端再造下一代防火墻

責任編輯:editor004

2014-09-02 11:53:28

摘自:ZDNet至頂網

在當今互聯網熱潮下,應用興起、安全問題日益突出,安全技術急需進一步改進。在這個體系中,綠盟科技首先準確的抓住了防火墻安全防護的兩大難題:策略與日志。在下一代防火墻市場魚龍混雜的當今,我們欣喜地看到了綠盟科技的新思路和新技術,這些都將帶動整個市場的發展。

在當今互聯網熱潮下,應用興起、安全問題日益突出,安全技術急需進一步改進。下一代防火墻正是在這種發展推動下誕生的,隨著其技術逐漸被接受,Palo Alto Network這個下一代防火墻技術的首創者也迅速躋身全球安全廠商領先行列。國內,受到Palo Alto成功故事的激勵,下一代防火墻的熱潮也帶來了巨大影響,國內安全界涌現出大量不同品牌的下一代防火墻設備。這些設備在架構及功能上不斷做著新的嘗試和努力,有些努力進入了誤區,有些則帶來了新意和突破。

下一代防火墻的困局與誤區

從下一代防火墻登錄國內開始,一場技術上的革新便在不斷沖擊著行業。眼看著IPS、防病毒等安全功能逐漸融入到一體化引擎中,應用處理速度也在逐年提高。但從2013年開始,仿佛一夜之間所有的防火墻都已經擁有了一體化引擎和并發處理技術,安全行業必須要面臨的一個困境就是下一代防火墻的技術發展在哪里?圍繞這個問題,我們看到各個廠家都提出了一些思路,但有些不免進入了誤區,這些誤區可以歸結為兩方面:

1、 傳統技術的再包裝

我們可以看到市場上出現了很多下一代防火墻的概念包裝,支持移動應用、可以防護僵尸網絡等一系列功能看起來都在推進市場的進步。但進一步分析后會發現,移動應用和普通應用在分析技術上并無差異,如果非要分門別類,移動應用其實就是所有應用中的一個小類,這其實算不上什么新功能。而現在宣稱能夠支持發現僵尸網絡的設備則是對入侵攻擊特征庫的重新包裝和分類,是將一部分和蠕蟲、木馬等相關的特征歸類包裝后的產物。從技術發展的角度來講,這些改變都沒帶來跨越性的進步,僅是在前人的道路上繼續行走。

2、 多既是好

如果說再包裝僅是沒能實現技術上的跨越,那第二種誤區帶來的可能會包含更多危害,這個誤區就是認為在一體化引擎概念的保護下安全功能集成的越多則設備越好。這種思維從市場需求上來講毫無問題,但其忽略了一體化技術將多種功能整合的可能性以及資源開銷。比如遠程漏洞掃描技術本身和防火墻狀態轉發流程并無直接關系,所以根本不存在一體化設計的可能,那在防火墻設備上集成此技術就需要額外分配一部分系統資源用于獨立運行此功能。在CPU和內存無法提升的情況下,系統轉發性能勢必會受到這種設計的影響,這無非是走了用性能換功能的UTM老路,對于客戶來說并無益處。

下一代防火墻的新思路

在這樣的困境和誤區下,下一代防火墻將如何發展?很多廠家都在積極尋找方向,其中國內安全企業綠盟科技提出了一種讓筆者印象深刻的思路:云、管、端立體式防護,即用云來分析、在管道處進行防護、在終端側進行預警。

在這個體系中,綠盟科技首先準確的抓住了防火墻安全防護的兩大難題:策略與日志。

眾所周知,策略在防火墻的防護工作中一直承擔著重要作用,但在當前移動互聯大潮的沖擊下,應用的變化實在迅速,新應用在不斷挑戰老舊策略,而管理人員可能尚不知曉此應用已經在網絡中泛濫;而Wi-Fi、BYOD等方案更是讓內網設備的接入呈現出地點多變、時間隨意的特點,直接導致安全策略無法準確限制大量不安全行為。這便是策略的問題。

而日志作為安全問題的重要分析手段,經常性的沒有得到企業客戶的應有重視,這導致了安全問題無法溯源、暗藏的風險無法在早期被關注。但從企業角度來看,也確實存在苦衷。大量的日志存儲設備投資、缺乏專業的安全日志分析人員、頻繁而不定時的日志提醒與查看都在制約著企業完善自身的安全日志管理。

為了應對以上兩個問題,綠盟科技將下一代防火墻的防護體系進行了擴展,引入了內網資產風險管理功能來為管理員提供風險的預警和策略的指導。為了提供便捷有效的日志管理,更是首家推出了云端的安全日志管理功能。

內網資產風險管理

這里的內網資產指內網主機以及這些主機上的相關軟件,為了對資產做到有效的識別,綠盟科技采用被動資產識別技術,此技術可以不借助終端軟件的幫助,僅對流量行為進行分析即可識別內網主機上的操作系統、瀏覽器、殺毒軟件及應用等信息。而在獲取了資產信息后防火墻可根據內置的風險評分系統對資產的綜合情況進行評價,并以數字化的形式將內網風險直觀的展現在管理員面前。同時再輔以細粒度的安全策略,可以對高風險資產做到有效管控,這樣便真正做到了安全風險有預警、策略配置有指導,大大提升了內網安全性和安全管理效率。

云端安全日志管理

綠盟科技基于自身長期對云安全的理解和實踐,在下一代防火墻上首先推出云日志管理,利用云所提供的靈活性,下一代防火墻使用者可在任意時間和地點通過互聯網來查詢并處理安全日志,而云端利用自身強大的分析能力以及綠盟科技深厚的安全經驗可以將安全日志通過多種易讀的圖形報表展示出來,并能與全國趨勢進行比對,進而幫助用戶了解自身安全狀況。這將極大地減輕日志處理的復雜度,并全面提升安全系統的問題回溯和跟蹤能力。

除了終端的預警和云端的分析,綠盟科技的安全體系將下一代防火墻固有的安全功能都歸類為對流量管道的管理,這里既包含了傳統防火墻上的功能,也涵蓋了入侵防護、應用識別等下一代防火墻特性。至此一套完整的體系便建立完成,其中云、管、端三個元素相輔相成,構成了綠盟科技的安全防護理念。

在下一代防火墻市場魚龍混雜的當今,我們欣喜地看到了綠盟科技的新思路和新技術,這些都將帶動整個市場的發展。而在綠盟科技以外,華為、山石等廠家也在不斷出新,不斷進步。這也讓我們有理由相信,未來會出現一個百花齊放的下一代防火墻市場。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 海兴县| 普格县| 天长市| 开阳县| 旅游| 平遥县| 常德市| 南木林县| 武清区| 镇赉县| 汨罗市| 海南省| 辽源市| 逊克县| 平谷区| 东莞市| 正阳县| 西安市| 郴州市| 杭锦旗| 关岭| 衡南县| 丹巴县| 临颍县| 滦南县| 淮阳县| 双流县| 海原县| 钦州市| 会东县| 达州市| 兴安县| 清镇市| 墨玉县| 西昌市| 磐安县| 米林县| 黔东| 当涂县| 乐昌市| 连南|