10月31日,網御星云在北京成功舉辦了“NGFW-phase2發布會”,憑借對傳統NGFW技術缺陷的分析和對用戶需求的深度挖掘,在結合傳統NGFW的技術基礎上,網御星云發布了新一代網關產品,該產品成功實現了從NGFW到NGFW Phase2的進化過程。
09年以后,IT技術發生了翻天覆地的變化,一方面,以APT為代表的新型攻擊手段層出不窮,另一方面,云計算、大數據技術的發展促成了Web應用從早期的個人應用擴展到企業應用、政府應用。但是,傳統NGFW產品卻一直未能實現技術上的關鍵性突破,也沒有真正解決困擾用戶的諸多實際問題,網御星云認為,NGFW概念已經到了必須被升級換代的時候了,而升級后的NGFW Phase2產品,在傳統NGFW產品三級功能定義的基礎上,則必須實現如下突破:
·實現對多種形態部署環境的支撐;
·為數據庫訪問、應用威脅、云計算提供足夠的控制能力,并且和防火墻策略必須是緊耦合同時生效;
·支持高吞吐、低延遲,明確什么樣的設計是實現高性能的必備條件;
·在確保應用服務支撐力的前提下,實現用戶和網絡、應用、數據的集成控制。
首先,用戶的部署環境可以概括分成三種:以業務辦公、內部流程流轉為主的業務網;以提供云計算和數據訪問為主的數據中心和以提供對外服務為主的互聯網。NGFW Phase2產品在策略管理、地址管理方面進行了重構,使單一地址對象可以支持多種復合類型的屬性,同時一條策略支持多個不同組合的地址對象,全局策略沖突、刪除、移動動態提示用戶,從而實現對多種形態部署環境的支撐。
其次,基于攻防技術方面的研究,NGFW Phase 2產品包含了數據庫訪問控制技術,可以識別對數據庫進行的敏感操作,如查詢數據、刪除數據、修改權限等動作,而通過和IP、用戶等多種過濾條件的結合,使其具有豐富的數據庫訪問組合控制條件。
再次,NGFW Phase 2產品具有統一集成引擎設計,無需單獨在AV、IPS等功能策略里設置IP等過濾條件,可以在一條策略里實現所有功能,IPS、AV和上網行為管理和防火墻策略也可以同時生效,這種設計,使其實現了64字節小包萬兆線速吞吐,功能全開時的應用層吞吐也能達到10Gbps以上,標準防火墻吞吐更是可以達到160G的水平。
最后,利用核心研究院的最新研究成果,NGFW Phase 2產品能夠對虛擬機的流量進行標準的訪問控制,同時執行全部的安全過濾動作,解決了虛擬機安全防護、物理的安全網關無法對虛擬機的流量進行控制、軟件的安全網關無法達到大規模部署的性能要求等一系列難題。
新一代天清漢馬網關系列產品從用戶角度出發,解決了傳統NGFW產品一直沒有解決的問題,使NGFW技術獲得了新生,2014年可以說是NGFW Phase 2的元年,更是NGFW的用戶元年。