整合是根本
整個2017年,安全廠商們都忙于將網絡功能與自身安全操作中的其他元素整合到一起,從平臺到代碼庫。大家特別專注于將網絡和終端產品結合在一起,以便更全面地解決從未分類網絡流量到威脅檢測及響應等等諸多挑戰。
對下一代防火墻的增強,也是今年另一個主要領域。供應商紛紛拓展各自功能,以更好地滿足公共云及私有云需求,簡化部署及管理,更好地服務中端市場客戶。
科技媒體CRN評出2017年十大最酷網絡安全產品,其中有5家來自位于舊金山灣區的公司,2兩來自位于西雅圖的提供商,剩下3家則源自海外供應商。
1. Check Point Infinity
今年4月,Check Point 軟件技術公司將其網絡安全設備、安全管理、移動、云及威脅防護技術,整合到了一個平臺中。這家以色列公司的新方法,旨在讓合作伙伴和何苦準備好面對未來安全的未來,包括更復雜的攻擊和移動威脅,以及確保安全防護延伸到云端。多個獨立的安全產品成本更高,在防止安全威脅上也不如統一的平臺那么有效。Infinity以一個單一的安全平臺提供資源及威脅情報共享,專注先發制人的威脅防御,并將管理、策略和威脅視圖整合到了統一的界面中。
2. 思科 Firepower 2100 系列
2月,思科發布Firepower下一代防火墻新產品線,旨在為中端市場提供更好的生產力和防護。新的2100系列,主要是為中端下一代防火墻市場,帶來部署和管理的簡易性,以及提升防火墻性能。為達成此目的,位于加州圣何塞的思科系統公司,部署了雙多核CPU架構,使公司企業可疊加高級威脅檢測和入侵預防系統,而無需犧牲性能。該公司稱,此產品線的發布,讓中端市場和商業客戶,可轉向更全面的面向平臺的安全廠商,比如思科,來整合當前合作的提供商數量。
3. F5 Networks Herculon SSL編配器
1月,F5 Networks 發布一系列安全產品,供合作伙伴補強其應用交付產品。Herculon SSL 編配器提供動態服務鏈,并實現了對網絡安全設備間流量基于上下文的策略管理。這么做,公司企業便可獲得對加密流量的可見性,得到更好的編配流量,并能提升性能和檢測攻擊。位于西雅圖的 F5 Networks 如此推廣其安全產品組合,是受到了邊界安全技術式微和去中心化云應用交付的驅動。該轉變正促使客戶通過其網絡運營團隊來間接利用F5的產品。
4. ForeScout Technologies CounterAct
6月,ForeScout Technologies 以其簡單易用的自定義設備分類功能,圍繞分析、分類、分隔和控制策略,強化了其旗艦CounterAct系統。該公司的無代理可見性和控制功能,提供了對所有聯網設備的洞見。新的分類功能,對物聯網、運營技術、移動和虛擬終端都有效。該公司還圍繞擴展性及恢復力推出了產品改進,將其 Enterprise Manager 的能力擴展到可處理100多萬臺設備,并添加故障轉移集群以增強恢復力。位于加州圣何塞的ForeScout公司還釋出了增強版用戶界面,整合了可見性、策略管理和控制。其總裁兼CEO稱:“我們的客戶依賴ForeScout,靠我們的無代理安全方法,看到并控制接入他們網絡的所有東西。”
5. FortiGate
4月,Fortinet公司稱,正在擴充其虛擬FortiGate下一代防火墻的功能,并將增強性能以滿足私有及公共云的需求。這家位于加州桑尼維爾的公司揭示,其產品目前在微軟Azure市場可用,并圍繞已集成進去的AWS,擴展了其編配及自動化功能。今年二季度末,Fortinet還發布了FortiCASB,為客戶及合作伙伴提供獲取SaaS應用可見性和控制的界面。另外,該公司還圍繞集中式管理、編配、零接觸部署、鏈路負載均衡及健康度監視、IPSec VPN 隧道和業務應用優先化,為其操作系統添加了新的軟件定義廣域網(SD-WAN)功能。
6. Micro Focus Voltage SecureData For Hadoop(物聯網)
該產品在2月發布,為IoT產生的大量數據流提供保格式加密(FPE)。該發布是由9月份并入 Micro Focus 的惠普企業軟件部門執行的。IoT時代,設備數量不斷增長,大量數據涌現,而該產品就是保護這大量數據的關鍵。該產品會驗證并防護IoT設備產生的數據,無論數據是存儲在設備上,還是在傳輸過程中,或正在使用中。Micro Focus 還揭開了 ArcSight Investigate 貝塔版面紗,該工具作為搜索和調查工具,通過嵌入Vertica數據庫并集成Hadoop框架,供安全運營中心(SOC)的安全分析師們使用。
7. Palo Alto Networks應用框架
6月,Palo Alto Networks 發布了與Salesforce和AWS產品概念相似的應用框架,可供任意安全提供商在其安全平臺上打造基于云的應用。該公司將提供云API、軟件服務及計算以向客戶交付開發出來的App。該框架可使安全提供商為特殊用例打造應用,比如識別、分析和事件響應。在平臺而非在終端產品上構造應用,開發人員就可以利用作為 Palo Alto Networks 平臺一部分的威脅情報、用戶基礎、基礎設施及數據存儲了。
8. SonicWall SonicOS 6.5
9月,SonicWall推出其史上最大產品更新,作為脫離戴爾后驅動安全創新周期增長的一部分。SonicOS 6.5 的發布,代表著該操作系統圍繞用戶體驗、用戶界面和下一代功能的徹底改造。該更新為SonicWall的操作系統增加了50多個新功能,還統合了SonicWall的TZ、SuperMassive和NSA設備的代碼庫,可使合作伙伴更易于管理客戶的物理和虛擬設備。統一的代碼庫,可以讓SonicWall更好地服務合作伙伴和客戶。
9. Sophos XG Firewall Version 17
10月,Sophos發布其下一代防火墻 XG Firewall 最新版,填補傳統防火墻缺乏可見性及功能領域中的空白。該同步應用控制( Synchronized App Control )最新版最重要功能之一,就是利用來自終端的信息,歸類通過防火墻的未分類網絡流量及應用。這很重要,因為通過防火墻的流量中,約有60%都是未分類網絡流量。新 XG Firewall 還提供策略測試模擬器,合作伙伴可在現有策略上測試新增策略的效果。將防火墻以旁接模式運行的功能,也加入到了新 XG Firewall 中,讓合作伙伴可以同時享受Sophos和其他品牌防火墻所帶來的好處。
10. WatchGuard Technologies威脅檢測及響應
1月,WatchGuard Technologies 將其網絡和終端安全產品,整合到了新的威脅檢測及響應( Threat Detection And Response )產品中。該基于云的服務,在終端上添加了威脅檢測能力,又回連到網絡中進行修復。該產品包含了ThreatSync,將來自該公司Firebox設備的反饋,和終端傳感器及威脅情報的饋送結合到一起,實現威脅檢測和策略應用。為獲得更全面的安全,公司企業就得擁抱集成網絡、終端、移動接入和基于身份的權限解決方案。中小企業需要檢測攻擊的能力,但缺乏與多個儀表板進行交互的時間,因而他們傾向于尋求整合的單一產品。