IDC观点:下一代防火墙将守护数字化转型企业网络安全

    来源: 赢家财富网 作者: 佚名

    摘要: 作为这一体系的重要组件之一,下一代防火墙将发挥重要的边界防护作用,其智能化、可视化、虚拟化、协同等特性将大幅提高IT边界的安全性。通过上述分析,下一代防火墙作为主动安全防御体系的重要组成部分,在网络安全防护过程中有着举足轻重的作用。从北京邮电大学的反馈看,360新一代智慧防火墙可以降低安全防护的TCO,大幅提升威胁感知能力,明显提升边界防护能力,在网络边界快速精准识别恶意软件的入侵行为。

      日前,国际数据公司(IDC)发布《下一代防火墙----主动防御安全体系之重甲》白皮书。白皮书指出:全球企业数字化转型(以下简称:DX)浪潮正如火如荼进行,由DX催生的云计算、大数据、社交商业与移动技术等第三平台技术正广泛应用到各行各业,但这也使得越来越多的企业面临愈发严峻的网络安全风险。在此背景之下,以下一代安全技术为核心的IT安全防御体系架构应运而生。作为这一体系的重要组件之一,下一代防火墙(NGFW)将发挥重要的边界防护作用,其智能化、可视化、虚拟化、协同等特性将大幅提高IT边界的安全性。

      下一代防火墙大势所趋市场份额连年增长

      白皮书首先展望了下一代防火墙的光明前景。在IDC看来,随着技术的逐步成熟,下一代防火墙技术将逐步取代传统企业级防火墙、UTM技术,成为边界安全防御的重要技术手段。

      


      图1:2017-2021年防火墙市场规模预测

      正是由于企业在DX过程中,IT资产是企业成功转型和快速发展的核心,因此,作为第三平台重要加速器之一的下一代安全技术的重要程度不言而喻。作为下一代安全技术的典型代表,下一代防火墙技术不仅可以识别已知恶意代码的攻击,更能与IT安全防御系统协同工作,快速发现隐匿极深的未知恶意代码的入侵。

      正是因为上述原因,近年来,全球防火墙、UTM市场保持较好的增长态势,2016年就比2015年同期增长了9.7%。

      重点行业关系国计民生网络威胁不容无视

      随后,白皮书重点对数字化原生企业、政府、能源、金融、教育五个行业进行了边界安全需求分析。

      IDC认为:数字化原生企业的首要任务是确保核心数据安全、确保业务稳定运行。通过下一代防火墙,企业可以有效防御或者消减来自网络层的DDoS攻击,精确隔离应用层的僵尸程序、木马、蠕虫对IT系统的入侵,更可以与本地沙箱、云沙箱协同工作,运用智能化威胁情报,识别各种入侵的恶意软件,确保企业业务系统稳定运行。

      在政府行业,智慧城市建设、互联网+、行政审批改革等举措已是箭在弦上。政府行业信息化直接关系到国计民生。从目前趋势看,勒索软件、高级可持续威胁(APT)日益盛行,在政府行业IT环境中,提升网络边界防护能力、屏蔽恶意代码的入侵是政府行业用户保障数据安全,防止机密信息外泄的重中之重。

      作为国家关键信息基础设施之一的能源行业中,电力行业的IT安全建设处于领先的地位。但是电力行业在“电力监控系统安全防护”、“信息安全等级保护”、“互联网出口防护”、“设备远程维护”、“工控设备漏洞整改”等方面,还存在很多薄弱环节。石油、石化、煤炭、新能源等相关行业也面临边界安全、APT攻击等网络安全问题。在这些领域,边界安全问题与对APT攻击的防御已经不再是彼此独立的事情。

      同样作为国家关键信息基础设施的金融行业正面临着云计算、大数据、移动互联、区块链、人工智能等新兴技术的严重冲击。这也使得金融行业对第三平台技术的需求变得更加迫切。数据在金融行业的价值将持续放大,甚至成为关乎企业生存的核心资产。凭借单一数据加密技术是无法解决这一核心问题的。金融行业亟需一套完整的IT安全防护体系架构,以确保核心数据安全。

      教育行业千头万绪,关系到万千家庭的幸福和祖国的未来。2016年,教育部专门成立网络安全和信息化领导小组,随着工作的不断深入,教育行业的IT安全建设进去新阶段。由于教育网具有流量大、内容复杂的特点,这也给了下一代防火墙以用武之地。下一代防火墙智能化、可视化、协同特型对于提升边界安全防护效果将起到积极的作用。

      下一代防火墙四大特点搭建企业安全铜墙铁壁

      通过上述分析,下一代防火墙作为主动安全防御体系的重要组成部分,在网络安全防护过程中有着举足轻重的作用。它将带来智能化、可视化、虚拟化和协同合作的安全防御新体验。

      


      图2:下一代防火墙四大特点

      智能化方面,下一代防火墙具备对策略、流量、行为等的自学习能力,比如,它可以通过将可疑文件传送到云沙箱,从而验证其安全性;可以通过订阅威胁情报实时更新针对僵尸程序、木马、蠕虫的指纹库,从而能够有效应对新型病毒、勒索软件爆发对网络造成的威胁。

      可视化可以帮助管理员快速发现、分析网络攻击行为,除了识别内部人员在IM、游戏、下载软件等众多应用上的使用情况外,还可以将内部的各类日志和策略进行关联分析,帮助管理员快速分析问题、定位问题、解决问题。

      虚拟化技术能够以软件形态部署到云环境中,并与云管理中心形成有效的信息互通,达到弹性的、按需索取资源的效果。同时,当环境变化时,虚拟技术可以实现业务的无缝迁徙,以此保障用户的业务安全。

      此外,完全依赖设备自身仍无法确保网络安全不出纰漏。下一代防火墙的协同机制可以让主动安全防御体系中的各个组件交互信息,共同发现攻击、定位问题,并作出快速响应。

      360新一代智慧防火墙获北京邮电大学高度认可

      白皮书最后以360企业安全集团新一代智慧防火墙在北京邮电大学的实践为例,介绍了其可为用户带来的价值。

      在北京邮电大学的校园网中,通过HA的方式部署了360新一代智慧防火墙。它采用第四代SecOS操作系统,实现了管理平面、数据平面的独立运行。通过启用360新一代智慧防火墙的漏洞防护、防间谍软件、反病毒、URL过滤等功能,可以高效拦截常见的间谍软件、病毒、木马的入侵,防止内网用户访问钓鱼网站和恶意网址,通过URL分类控制、网页内容关键词过滤等功能,可以对师生访问网络的内容进行控制,确保合法用网。

      


      图3:北京邮电大学采用360新一代智慧防火墙

      在北京邮电大学的数据中心,启用了360新一代智慧防火墙入侵防御策略后,可对缓冲区溢出、跨站脚本、拒绝服务等3000余种漏洞利用攻击和木马、间谍软件进行高效防护。当突发漏洞大规模爆发后,云端将向防火墙主动推送威胁特征更新及处置建议,信息中心管理员仅仅通过一键点击,即可完成特征库更新及策略加载,通过自动化的应急处置,有效预防最新的入侵行为。

      从北京邮电大学的反馈看,360新一代智慧防火墙可以降低安全防护的TCO,大幅提升威胁感知能力,明显提升边界防护能力,在网络边界快速精准识别恶意软件的入侵行为。

      综上所述,随着攻击手段多样化和威胁特征复杂化,凭借防火墙单点、本地的防护能力已经无法确保网络边界的安全。在全球企业数字化转型大潮汹涌的当下,企业选择以360新一代智慧防火墙为代表的下一代防火墙产品,方能打破传统安全架构中各种安全设备独立运作、单点防护形成的信息孤岛,在网络边界构筑更为牢固的塔防体系,并在日新月异的转型大势之下引领潮头。

    关键词:

    防火墙,网络安全

    审核:yj194 编辑: yj194

    免责声明

    1、凡本网注明“来源:***”的作品,均是转载自其他平台,本网赢家财富网 www.yjcf360.com 转载文章为个人学习、研究或者欣赏传播信息之目的,并不意味着赞同其观点或其内容的真实性已得到证实。全部作品仅代表作者本人的观点,不代表本网站赢家财富网的观点、看法及立场,文责作者自负。如因作品内容、版权和其他问题请与本站管理员联系,请在30日内进行,我们收到通知后会在3个工作日内及时进行处理。

    2.本网站刊载的各类文章、广告、访问者在本网站发表的观点,以链接形式推荐的其他网站内容,仅为提供更多信息供用户参考使用或为学习交流的方便(本网有权删除)。所提供的数据仅供参考,使用者务请核实,风险自负。

    版权属于赢家财富网,转载请注明出处
    查看更多
    • 内参
    • 股票
    • 赢家观点
    • 娱乐
    • 原创

    程序化交易迎新规,量化私募火线解读

    围绕程序化交易的监管新规来了!为加强证券市场程序化交易监管,促进程序化交易规范发展,维护证券交易秩序和市场公平,4月12日,中国证监会发布《证券市场程序化交易管...

    一季度主观私募业绩排名发布,3047家主观私募平均收益为-2.12%

    4月12日,私募排排网发布了2024年一季度主观私募业绩情况。私募排排网数据显示,截至2024年3月底,按投资模式划分,主观私募有5936家,占披露投资模式的私募公司总量的72...

    洪灏今天分享:高波阶段产生的资产价格全面泡沫化将会继续进行

    专题:晨星(中国)2024年度投资峰会炒股就看分析师研报,权威,专业,及时,全面,助您挖掘潜力主题机会!

    1000多家上市公司将因分红不合新规被ST?求证:不实

    4月12日,新“国九条”以及证监系统一系列配套措施以及征求意见稿出台,其中对上市公司分红规定做出了重点安排。记者注意到,有部分市场人士根据新修订规则中的分红金额...

    早知道:2024年4月12号热点题材

    上证指数目前处于短线下跌趋势中,依据赢家江恩价格工具得出:当前支撑位:2984.12点、3009.38点,当前阻力位:3075.13点,由赢家江恩时间周期工具展示得出:下一个时间...

    早知道:2024年4月11号热点题材

      上证指数目前处于短线下跌趋势中,依据赢家江恩价格工具得出:当前支撑位:2967.4点、3009.38点,当前阻力位:3061.23点,由赢家江恩时间周期工具展示得出:下一个时...

    k线图分析法 k线图的s和b是什么意思

     k线图分析法讲解,基本就是k线图介绍图解。k线不仅是反映价格走势的工具,k线图的分析也包含了多空力量变化的信息。k线图分析在典型的位置区,投资者经常可以看到一些...

    萤石矿用途有哪些,萤石矿的上市公司

    萤石矿也就是萤石,也叫作氟石,是一种非常常见的矿物,世界各地都有,它还可以和其他的矿物共生,现在也已经被广泛用于各个行业中,那么萤石矿用途有哪些呢?萤石矿的上...