隨著信息化的迅速發展,企業級用戶對網絡的依賴逐漸增強。防火墻作為網絡邊界的安全哨卡,其重要性得到了用戶的高度認可和重視。
目前,大多防火墻品牌主要圍繞統一檢測引擎、深入應用體驗、流量可視等特點進行優化。這一形式對改善網絡安全起到了積極作用,但與當前網絡大環境下對安全防護的需求相比還有一定距離。
2009年,咨詢機構Gartner提出,防火墻必須再一次升級為“下一代防火墻(Next Generation Firewall,簡稱NGFW)”,以應對當前與未來新一代的網絡安全威脅。對此,漢柏科技認為,防火墻要能稱之為“下一代防火墻”,首先要滿足虛擬化網絡安全防護的需要,并徹底摒棄網關與終端的割裂式孤島安全防護,為客戶提供完整的、簡單易用、低成本的安全防護解決方案。
如今,網絡應用不再局限于簡單的信息收發,而是涵蓋實時協作工具、即時消息、流媒體、數據存儲讀取和電話會議等復雜的網絡應用環境。在依托網絡提高效率的同時,也需要面對網絡中存在的潛在威脅。
據了解,漢柏科技下一代防火墻擁有跨平臺技術,實現軟硬件結合,不僅適用于中小型企業、政府機構的工作模式特點,而且具備在虛擬機運行的特點同樣適合云數據中心。基于跨平臺適應技術,漢柏除了提供軟硬一體化的NGFW硬件外,還提供軟件形態的NGFW。漢柏NGFW軟件可以運行在您指定的服務器平臺上,也可以運行在ESXi、KVM、Virtual box、Xen、OPV-suite等的hypervisor上。
在應用通信安全方面,漢柏持續跟蹤應用的環境,找出每種加密應用的“根本性”行為進行建模,從而避免了頻繁的更新特征庫。同時,漢柏NGFW采用多種行為分析算法來達到準確識別應用的目的,如主機行為分析、主機端口關聯、連接關聯、TCP端口序列分布規律、UDP端口聚類分布規律、報文大小、隧道解封、引擎插件協助等。