《企業網D1Net》1月12日訊
當前,在互聯網領域,隨著企業業務的不斷發展變化,安全問題也日益成為阻礙企業業務展開的主要因素,企業對NGFW產品的需求爆發式增長,NGFW將是未來安全市場的寵兒。
目前NGFW市場正面臨著巨大的變革,一方面推出NGFW產品的廠商越來越多,魚目混雜需要重新進行洗牌;另一方面對于下一代安全每個廠商的定義不同,安全廠商和用戶都需要清楚的認識到什么產品技術才是真正代表下一代安全。
那么怎樣才算是一款優秀的NGFW產品呢?一款優秀的NGFW產品要能夠在保證穩定、安全和高性能的前提下完全可以支持企業業務的動態變化,無論您的業務系統是部署在物理環境、虛擬環境還是云平臺,是部署在單一地點還是多個分支機構環境,NGFW都需要能夠去適應企業業務的環境變化,實現威脅的主動防御。
1、彈性部署和靈活的自適應性:NGFW應該具備可以根據用戶業務環境變化實現自適應性。例如:要能夠適應物理環境架構部署,虛擬化環境部署以及云環境部署;
2、可以任意轉換角色:一定是圍繞用戶業務的需求,用戶需要NGFW產品扮演什么角色,NGFW就可以轉換成需要的角色,例如可以轉換成下一代IPS,下一代VPN,下一代防火墻,L2FW,這需要NGFW要有自由靈活的統一的安全引擎;
3、面向未來的安全威脅防護能力:NGFW系統應該是具有對于目前和未來安全威脅的感知和主動防御能力,例如:對于組合數量級龐大的高級逃逸技術要具備完全防護能力,要能夠持續性的進行動態庫更新。
4、上下文感知能力:應用感知/內容感知/身份感知都屬于上下文感知,NGFW要能夠精準的識別應用及應用參數。例如:HTTP POST,HTTP GET ,以及還要能夠識別應用中植入的其它數據。上下文感知是NGFW核心要求,它能夠幫助用戶制訂出更加完善的安全策略,因為NGFW可以清楚的了解到用戶訪問的是哪些應用,用戶訪問的信息是否包含敏感信息,上下文感知能力考驗的是NGFW 深度檢測技術的能力。
5、穩定和高性能:高性能前提是NGFW對于安全的防護能力不能削減,這要求NGFW產品軟件系統要能夠充分激發硬件的性能潛力,要能夠實現可以通過軟件優化版本升級提升NGFW性能。
6、實現下一代集中管理:NGFW要能夠實現集中管理,無論NGFW部署在數據中心,還是網絡邊界和遠端站點,通過集中管理平臺要能夠實現對NGFW智能監控和日志的關聯分析。 對于傳統FW,Web GUI管理非常容易出現人為的錯誤以及由于日志缺乏關聯性而導致報告不可用情況的發生。
D1Net評論:
NGFW可謂是萬眾矚目,必將成為未來安全市場的寵兒,然而,對于企業而言,什么是優秀的NGFW產品,這個概念并不是十分清晰,以上六大標準可以幫助企業準確判斷優秀的NGFW產品,從而幫助企業更好的運用NGFW。