- 1、本文档共5页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
[不一样的NGFW
不一样的NGFW下一代防火墙,即NGFW(Next-Generation Firewall),2009年由全球著名分析机构Gartner定义,至此在硬件安全网关市场引起了一场“工业革命”。国内外主流安全网关厂商纷纷向NGFW定义看齐,争先恐后将自有产品升级到NGFW或推出全新的NGFW系列产品,NGFW已成为硬件安全市场最为闪耀的一颗新星。至今,NGFW的概念已产生五年,按照ICT的发展速度,五年基本是一代产品的更换周期。在这五年里,Garter并未对NGFW进行重新定义,于是各个安全厂商纷纷拉起了一场重新定义NGFW风潮,希望对它赋予更高的能力要求,满足ICT技术与网络威胁的快速发展。本文将追溯到重新定义NGFW的源头,悉数NGFW面临的诸多挑战来看NGFW的发展方向。环境的挑战移动化、社交化、云和大数据是ICT发展的四大趋势。根据Facebook 2013年Q1财报,Facebook月活跃用户达11.1亿人,其中移动端占据7.51亿,比去年同期增长了54%,全球1/6人口在使用社交应用。 根据Dimensional Research的调查结果显示,55%以上的受访企业认为移动安全是当前的TOP安全问题,其中71%的受访企业认为移动设备增加了安全事件,47%的受访企业有大量客户数据存储在移动设备上。随着企业数字化需求的增加,ICT业务日益增多,特别是软件定义网络(Software Defined Network, SDN )技术的成熟,网络与策略的改变会频发发生。而NGFW作为企业网络重要的安全守卫,必须能够适配网络环境的不断变化,才能尽忠职守,提供精确的安全防护。BYOD让网络边界日渐模糊,企业环境更加开放,社交应用为信息的传递提供了更便捷的途径,云和虚拟化正在改变企业的信息化使用方式。这一系列的变化仅仅依靠NGFW定义中的“应用+用户”识别很难支撑。感知能力将是NGFW在新环境下的最大挑战,防护的精准程度,直接取决于感知的准确能力。如何进行移动终端的访问控制?如何感知用户漂移?如何管控移动应用的每一个动作?如何适配虚拟环境的迁移?这些都是NGFW需要新ICT环境和技术下需要考虑的问题。威胁的挑战经济利益、商业对抗正驱动网络攻击由单兵作战转向集团作战。APT(Advanced Persistent Threat)攻击是一种来自于不同区域,有组织、有特定目标、隐蔽性强、破坏力大、持续时间长的新型攻击,是当前最有代表性的一类攻击形式。APT的最显著特点是:攻击特征难于提取;单点隐藏能力强;攻击渠道多样化;攻击持续时间长。APT攻击的如上特点,使传统以特征匹配、实时检测与阻断的防御方式基本失效。对于此类攻击的防护要求,NGFW定义本身提及甚少,如果NGFW继续沿用特征匹配的单一防护方式,将导致边界防护的彻底失效。那么如何对抗APT?NGFW需要不断调整思路,采取多样化检测与控制手段,以应对挑战。APT只是新型攻击方式的一种,随着经济利益的诱惑,攻防能力的博弈,各种新型攻击随时有可能产生,是否能拿出一套具备实时响应能力的动态防御体系,应对各种新型的攻击模式,形成有效的功放机制,这是NGFW在当前威胁环境下面临的主要挑战。管理的挑战传统防火墙工作于网络层,基于端口进行管控。被管控的端口比较固定,数量通常少于100个。NGFW的概念让FW的管理从网络层上升到了应用层,将面向应用数以千计的应用和数以万计的用户,管理复杂度增长最少2个数量级。另一方面,在NGFW上,安全防御复杂度提升,除了传统防火墙功能外,入侵防御、防病毒、URL过滤、数据防泄露等一系列功能的融合让管理的复杂度提升。而客户的需求始终是希望在产品的升级换代过程中,能同时保持客户体验的提升。Gartner的报告指出:“锁定目标攻击正不断渗透标准的安全管控,让安全管控一成不变的企业蒙受巨大的商业损失…”,面对日益恶劣的安全环境,企业必须遵循最小授权原则,不断调整安全策略才能保证安全,如何有效地做到这一点,对NGFW的管理和使用提出了新的挑战。Greg Young,Gartner公司研究副总裁讲到:“防火墙规则总是到处泛滥,但是入侵防御和应用控制使问题更加复杂。现在正是使用下一代防火墙降低复杂性的时机,但是如果实施不当,则可能会适得其反。”NGFW只有在管理能力方面不断超越,才能发挥赋予它的防护职责。性能的挑战作为“网络出口,直连部署”的特殊场景需求,FW对性能的追求从未停止过,业内T比特防火墙都已产生。但当多项安全功能叠加后,FW在性能上是否还能表现优异?UTM(Unified Threat Management)的产生在带来成本降低、部署简单的同时,性能骤降70%~90%让企业(尤其是大型企业)望而却步。自2004年UTM被定义至今,已近10个年头,UTM依然无法解决性能低的
您可能关注的文档
- [上海大学管理学院毕业论文工作流程和格式规范219132228.doc
- [上海大学第二学期政治辅导资料.docx
- [上海大学自然辩证法.doc
- [上海大学报销指南.doc
- [上海大宁四季家园环境设计说明.doc
- [上海市人才引进居住证.docx
- [上海市地下管线跟踪测量技术服务合同2012版.doc
- [上海市外语口译.doc
- [上传图片方法.docx
- [上海市张江高科技园区自主创新产品认定申请表.doc
- 《GB/T 32879-2025电动汽车更换用电池箱连接器》.pdf
- 中国国家标准 GB/T 21649.2-2025粒度分析 图像分析法 第2部分: 动态图像分析法.pdf
- 中国国家标准 GB/T 20899.9-2025金矿石化学分析方法 第9部分:碳量的测定.pdf
- 《GB/T 20899.9-2025金矿石化学分析方法 第9部分:碳量的测定》.pdf
- GB/T 20899.9-2025金矿石化学分析方法 第9部分:碳量的测定.pdf
- 《GB/T 33820-2025金属材料 延性试验 多孔状和蜂窝状金属高速压缩试验方法》.pdf
- GB/T 33820-2025金属材料 延性试验 多孔状和蜂窝状金属高速压缩试验方法.pdf
- 中国国家标准 GB/T 33820-2025金属材料 延性试验 多孔状和蜂窝状金属高速压缩试验方法.pdf
- GB/T 45910-2025信息技术 生物特征识别模板保护方案的性能测试.pdf
- 《GB/T 45910-2025信息技术 生物特征识别模板保护方案的性能测试》.pdf
最近下载
- 动量定理精选习题+答案.pdf VIP
- 2025江苏盐城市黄海金融控股集团有限公司博士后创新实践基地研究人员招聘2人笔试备考题库及答案解析.docx VIP
- 2025江苏盐城市黄海金融控股集团有限公司博士后创新实践基地研究人员招聘2人笔试参考题库附答案解析.docx VIP
- 2025江苏盐城市黄海金融控股集团有限公司博士后创新实践基地研究人员招聘2人笔试模拟试题及答案解析.docx VIP
- 2025江苏盐城市黄海金融控股集团有限公司博士后创新实践基地研究人员招聘2人考试备考试题及答案解析.docx VIP
- 教师资格证面试结构化面试真题及解析(幼儿园).pdf VIP
- KYN61-40.5型开关柜技术规范书.docx VIP
- 夜市承包经营协议书.docx VIP
- 2025江苏盐城市黄海金融控股集团有限公司博士后创新实践基地研究人员招聘2人考试备考题库及答案解析.docx VIP
- 2025届广东省深圳实验学校高中部高三第二次联考化学试卷含解析.doc VIP
文档评论(0)