【廣告】
網(wǎng)絡(luò)安全的屏障
防火墻(作為阻塞點(diǎn)、控制點(diǎn))能極大地提高一個(gè)內(nèi)部網(wǎng)絡(luò)的安全性,并通過過濾不安全的服務(wù)而降低風(fēng)險(xiǎn)。由于只有經(jīng)過精心選擇的應(yīng)用協(xié)議才能通過防火墻,所以網(wǎng)絡(luò)環(huán)境變得更安全。如防火墻可以禁止諸如眾所周知的不安全的NFS協(xié)議進(jìn)出受保護(hù)網(wǎng)絡(luò),這樣外部的攻擊者就不可能利用這些脆弱的協(xié)議來攻擊內(nèi)部網(wǎng)絡(luò)。防火墻同時(shí)可以保護(hù)網(wǎng)絡(luò)免受基于路由的攻擊,如IP選項(xiàng)中的源路由攻擊和ICMP重定向中的重定向路徑。防火墻應(yīng)該可以拒絕所有以上類型攻擊的報(bào)文并通知防火墻管理員。
復(fù)合型防火墻
截至2018年應(yīng)用較為廣泛的防火墻技術(shù)當(dāng)屬復(fù)合型防火墻技術(shù),綜合了過濾防火墻技術(shù)以及應(yīng)用代理防火墻技術(shù)的優(yōu)點(diǎn),譬如發(fā)過來的安全策略是過濾策略,那么可以針對報(bào)文的報(bào)頭部分進(jìn)行訪問控制;如果安全策略是代理策略,就可以針對報(bào)文的內(nèi)容數(shù)據(jù)進(jìn)行訪問控制,因此復(fù)合型防火墻技術(shù)綜合了其組成部分的優(yōu)點(diǎn),同時(shí)摒棄了兩種防火墻的原有缺點(diǎn),大大提高了防火墻技術(shù)在應(yīng)用實(shí)踐中的靈活性和安全性。
下一代防火墻的革新
應(yīng)用識(shí)別是防火墻未來發(fā)展的重要技術(shù)方向,基于應(yīng)用的攻擊不斷變化,也要求防御技術(shù)必須有所提升。
下一代防火墻在性能、安全性、易用性、可管理性等方面有了質(zhì)的飛躍,滿足用戶新的防御和管理需求。相比傳統(tǒng)防火墻和UTM(統(tǒng)一威脅管理,Unified Threat Management),下一代防火墻與它們的主要區(qū)別在于:
1)傳統(tǒng)防火墻局限于IP地址、接口層面的安全防護(hù)。從基于簡單濾技術(shù)防火墻到基于狀態(tài)檢測技術(shù)的防火墻,重點(diǎn)的防護(hù)還僅僅是停留在OSI模型的四層以內(nèi);
2)UTM是在“瘦防火墻”基礎(chǔ)上發(fā)展而來的,集防火墻、IPS、VPN等安全功能于一體的集成安全網(wǎng)關(guān),其不足之處在于處理機(jī)制煩瑣,效率低下,內(nèi)部安全模塊間缺少智能關(guān)聯(lián);
3)下一代防火墻除了具備傳統(tǒng)防火墻功能外,更關(guān)注針對應(yīng)用層面的安全防護(hù)。實(shí)時(shí)性、準(zhǔn)確性、性也成為下一代防火墻的主要特點(diǎn)。它會(huì)根據(jù)深度包檢測引擎的檢測結(jié)果,自動(dòng)識(shí)別到該流量在應(yīng)用層執(zhí)行的安全策略。流量控制需要更“精細(xì)化”的管理,不僅僅能夠?qū)Ξ惓9袅髁窟M(jìn)行阻止或允許動(dòng)作,更可用來進(jìn)行基于應(yīng)用層的QoS控制,控制粒度更為細(xì)致。
下一代防火墻功能
基礎(chǔ)防火墻功能
支持多種形式的鏈路接入、負(fù)載均衡、NAT、路由協(xié)議、VPN、高可用性等,并具備掃描、異常數(shù)據(jù)包等傳統(tǒng)網(wǎng)絡(luò)攻擊的防護(hù)能力。下一代防火墻可滿足用戶基本的組網(wǎng)和安全需求。
應(yīng)用識(shí)別與控制
下一代防火墻能夠?qū)ヂ?lián)網(wǎng)應(yīng)用、移動(dòng)應(yīng)用以及網(wǎng)址進(jìn)行識(shí)別和控制,并結(jié)合多種用戶認(rèn)證、終端識(shí)別技術(shù),幫助用戶進(jìn)行基于應(yīng)用、用戶、終端內(nèi)容的多維度精細(xì)化訪問控制和流量管理。
一體化威脅防護(hù)
融合病毒防護(hù)(AV)、防御(IPS)等安全模塊,對抗漏洞、病毒、惡意代碼、木馬程序、間、惡意網(wǎng)址等新型網(wǎng)絡(luò)威脅,同時(shí)可保障的安全功能交付。
信息泄露防護(hù)
對郵件、網(wǎng)盤、論壇等文件傳輸行為進(jìn)行深入的內(nèi)容級(jí)過濾,并對郵件外發(fā)、論壇等內(nèi)容進(jìn)行審計(jì)。下一代防火墻通過內(nèi)置及用戶自定義的敏感信息特征庫,并結(jié)合靈活的自定義策略規(guī)則,在網(wǎng)關(guān)位置實(shí)現(xiàn)信息泄露防護(hù)。
可視化智能管理
通過一體化引擎多安全模塊數(shù)據(jù)聯(lián)動(dòng),下一代防火墻能夠?qū)崿F(xiàn)應(yīng)用、IP/用戶、內(nèi)容、威脅、地理位置、策略命中等信息的全維度關(guān)聯(lián),幫助用戶洞悉流量、風(fēng)險(xiǎn)及威脅,并結(jié)合便捷的人機(jī)交互界面進(jìn)行管理。