自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

下一代防火墻采購須知

安全
你的企業(yè)打算部署下一代防火墻嗎?這里提供了一些采購時需要重點關(guān)注的地方以供參考,以期能幫助你購買到合適的下一代防火墻產(chǎn)品。

你的企業(yè)打算部署下一代防火墻嗎?這里提供了一些采購時需要重點關(guān)注的地方以供參考,以期能幫助你購買到合適的下一代防火墻產(chǎn)品。

防火墻是最基本的網(wǎng)絡(luò)安全控制機制之一,在過去二十年里,防火墻已從一個簡單的包過濾設(shè)備發(fā)展成為一個能夠同時管控大量網(wǎng)絡(luò)通信狀態(tài)的復(fù)雜系統(tǒng)。然而盡管與以前相比功能更為先進、吞吐量更高,防火墻還是不可避免地遭遇到了發(fā)展瓶頸。新興威脅瞬息萬變,而傳統(tǒng)的端口和IP地址的過濾不再適用。在此背景下,越來越多的企業(yè)把希望寄托于能夠提供更多更新功能的下一代防火墻(NGFW)上。

NGFW必備功能

當你打算進行下一代防火墻采購時(不管是出于替代現(xiàn)有防火墻/入侵檢測系統(tǒng)還是用作單獨的安全控制點的目的),都有一些你將會用得上的且能發(fā)揮最大效用的功能。具體如下:

應(yīng)用識別和控制。任何下一代防火墻最重要的功能就是要能夠正確地理解、解碼以及分析應(yīng)用流量來檢測已知或未知威脅。絕大部分關(guān)鍵業(yè)務(wù)應(yīng)用的策略變化設(shè)計的很微妙,用以支持不同類型的功能。防火墻需要能夠察覺到這些細微的變化以做出恰當?shù)牟呗詻Q策。任何高效的下一代防火墻必須支持細顆粒度的應(yīng)用策略部署及管控,同時,也要能更新至允許設(shè)備評估規(guī)則和持續(xù)應(yīng)用它們的分析和處理引擎,而無論流量模式怎樣隨時間變化。

協(xié)議解析和異常檢測。任何下一代防火墻必須要能快速地將協(xié)議解析至現(xiàn)有組成部件中去。很多攻擊者使用復(fù)雜的隧道技術(shù),將指定協(xié)議或敏感數(shù)據(jù)嵌入其他協(xié)議中。這樣一來,下一代防火墻需要判斷出ICMP、HTTP以及其他協(xié)議類型是真實的還是攻擊者人為制造的。

用戶識別。所有的企業(yè)級下一代防火墻產(chǎn)品都應(yīng)該具備與各類目錄資源(比如說Active Directory以及現(xiàn)有環(huán)境中的相關(guān)活動)連接的功能用以進行用戶識別。理想情況下,系統(tǒng)應(yīng)該能將IP地址映射到系統(tǒng)名稱以及用戶登錄上去。防火墻上基于角色的策略能用于特殊用戶檢測。這就使得防火墻能夠判斷出是否有與協(xié)議和應(yīng)用有關(guān)的不尋常的流量出現(xiàn),即使它追蹤的使用模式是基于特定的用戶和組的也無妨。此種情形下,對于打算進行采購的企業(yè)來說,需要考慮的最重要的一點就是產(chǎn)品對于用戶資源庫類型的支持。

速度和性能。除理解和過濾流量之外,評估NGFW的另一項關(guān)鍵的因素就是速度。考慮到對于任何下一代防火墻設(shè)備來說,數(shù)據(jù)包的處理和分析都非常密集,因而流量延遲是一個主要的關(guān)注點。很多廠家鼓吹其產(chǎn)品可以保持10 Gbps或更快的速度,不過在決定購買之前企業(yè)還是要進行徹底地檢測以得出實際的速度。

NGFW優(yōu)異的特性

與必備功能不同,以下是只有某些NGFW產(chǎn)品才具有的優(yōu)異的特性:

URL過濾。一些防火墻可以執(zhí)行基于URL的內(nèi)容過濾以及站點信譽分析。盡管不如單獨的內(nèi)容過濾產(chǎn)品(比如來自Websense、BlueCoat或其他廠商的產(chǎn)品)那樣強大、特征明顯,但URL過濾能將應(yīng)用及流量分析方面的功能添加至已經(jīng)運行的入侵檢測過程中。

SSL終止和檢驗。攻擊者非常聰明,他們制作惡意軟件和攻擊套件,使用像SSL之類的加密通道來運送敏感數(shù)據(jù)和機器命令。一些組織可能會認為這應(yīng)該是下一代防火墻的一項必備功能,不過很多企業(yè)還沒有準備好對SSL進行監(jiān)管或者因為某些與隱私相關(guān)的原因無法做到。

惡意軟件虛擬沙盒。一些更新的下一代防火墻產(chǎn)品已經(jīng)開始將惡意軟件沙盒和分析集成在產(chǎn)品中,這將有益于檢測出更為高級的惡意軟件感染。

此外,也可以將易于使用和部署、與現(xiàn)有環(huán)境中的工具和技術(shù)集成以及可以默認設(shè)備的用戶登錄等特性考慮在內(nèi)。

總結(jié)

下一代防火墻正變得越來越強大,并在當今的大多數(shù)環(huán)境中都能增強或取代太過傳統(tǒng)的防火墻技術(shù)。

責任編輯:藍雨淚 來源: TechTarget中國
相關(guān)推薦

2011-06-30 11:02:22

2012-12-12 10:29:57

2011-06-27 13:31:21

2012-12-10 16:15:43

下一代防火墻NGWF

2013-06-27 11:21:17

2010-12-10 10:16:54

下一代防火墻

2011-12-08 10:16:53

2010-12-06 16:45:32

下一代防火墻

2010-12-08 09:02:24

2013-06-19 10:38:58

下一代防火墻下一代智能防火墻山石網(wǎng)科

2014-10-11 10:47:50

2013-09-11 20:09:08

下一代防火墻NGFW

2010-09-29 11:01:46

2011-06-24 09:33:23

2013-09-27 10:14:46

2013-02-21 10:25:57

2011-07-13 10:30:34

2010-12-08 09:33:51

2010-05-12 17:05:07

2013-04-07 15:48:26

點贊
收藏

51CTO技術(shù)棧公眾號