在等保2.0时代下的下一代防火墙该如何选?

来源: 云巴巴 2022-11-22 16:42:58

    近年来,各种网络攻击层出不穷,网络空间中的恶意威胁越来越多,恶意攻击呈现出工业化和智能化的趋势。网络安全等级保护制度2.0(简称等保2.0)相比,更符合当前的网络安全形势,继续检测到“网络安全法案”标准的国家标准中提到,威胁情报,并快速响应的要求提出了具体的要求。

 
深信服下一代防火墙通过提出“融合安全,简单有效”价值主张,为用户业务提供全生命周期保护,真正实现全程可视和全程保护。

    为了帮助用户在等保2.0时代下更适合下一代防火墙产品,深信服联合27个机构全国发行的“下一代防火墙的时代和其他安全2.0选型指南”(以下简称选择指南),总结归纳下一代防火墙必须提供在建设过程中的下一代防火墙和其他安全选择为各企事业单位引用的能力。

下一代防火墙应具备的能力

1.符合公安部第二代防火墙标准

    参考等级保护要求制定了GA/T1177-2014《信息安全技术 第二代防火墙安全技术要求》,明确了第二代防火墙功能基本级对应等级保护一、二级,第二代防火墙功能增强级对应等级保护三、四级,将第二代防火墙的等级保护的级别与功能分级进行了关系对应。

功能与等级保护的对应关系

2. 具备风险可视与风险预警能力

    在防火墙上实现的最大好处是,防火墙距离进行攻击最近,当业务信息数据需要经过防火墙时,防火墙具备对业务发展数据的风险管理分析工作条件,相比具有独立的风险探测和扫描电子设备企业来说,更容易在攻击路径上发现问题威胁、对风险的分析也更为实时。

    随着下一代防火墙的风险预警能力,可以快速预测整个网络的风险,生成相应的防御策略,提供更有效的安全效果。

3. 具备双向攻击防护能力

    近年来,攻击从内部发起的占比非常高,僵尸企业网络、CC连接等内部进行攻击行为几乎出现在我们每一个国家安全风险事件中。 因此,在等保护2.0中提出了从内到外检测攻击行为的要求,这与以往只关注外部攻击的安全防御不同。因此,具有双向防火墙的应用层攻击防护能力选择能够满足像安全2.0的安全性要求,如在当前的安全形势以及较好的保护作用。

4.具备新型网络攻击行为发现及防御能力

    近些年新型网络攻击行为频繁发生,2017年勒索病毒WannaCry利用“永恒之蓝”漏洞大肆传播,实际就是利用了安全防御能力对该漏洞的未知性,类似案例不胜枚举。“保罗和其他2.0”为指导,以网络和信息安全和关键基础设施的安全,入侵防御为新的网络攻击增加了分析的要求很重要。

5. 具备更精准的应用层攻击防御能力

    与以往等级保护要求相比,等保护2.0更注重安全保护的粒度和安全技术措施的有效性。例如,原来仅在边界端口级保护保护要求,现在延伸到核心网节点的应用层协议的访问控制和内容。在当前所遇见的网络攻击中,超过75%的攻击威胁是来源于应用层攻击,所以在等保2.0建设中,选择防火墙设备要更加关注设备的应用层攻击检测和防御能力。

    总体来看,首先要根据符合公安部相关检测标准为依据,来选择下一代防火墙的选型。在此基础上,还需选择具备新型网络攻击行为发现及防护能力、精准的应用层防护能力、双向攻击防护能力、风险可视与预警能力的产品,以满足等保2.0要求,应对当前网络环境中的各类威胁和攻击行为。

版权声明:本文为Yun88网的原创文章,转载请附上原文出处链接及本声明。

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

数字化案例秀 ‖ 车企上云,腾讯安全如何帮助车企云上数据安全?

数字化案例秀 ‖ 车企上云,腾讯安全如何帮助车企云上数据安全?

腾讯云防火墙是一款基于公有云环境下的 SaaS 化防火墙,主要为用户提供互联网边界的防护,解决云上访问控制的统一管理与日志审计的安全与管理需求。 云防火墙不仅具备传统防火墙功能,同时也支持云上多租户、弹性扩容功能,是用户业务上云的第一个网络安全基础设施。

2024-03-27 13:58:37

工业安全态势感知获信通院优秀网安设备测评认定

工业安全态势感知获信通院优秀网安设备测评认定

中国信通院公布了第二批工业互联网设备安全能力评测的结果,作为具备创新技术的领先安全产品,六方云安全态势监测与管理平台顺利通过评测,并获得中国信通院泰尔实验室颁发的“工业互联网安全态势感知及安全管理类产品评测证书”。

2022-01-26 15:15:42

防火墙都有什么用处?企业该如何搭建?

防火墙都有什么用处?企业该如何搭建?

目前,由于企业潜在变现机会,Web应用研究已成为攻击者的首要发展目标。网络应用安全事故可能会造成数百万美元的巨大损失。域名管理系统(DNS)相关信息服务中断和分布式拒绝服务(DDoS)也会对企业业务发展产生一些负面影响。在众多安全对策中,Web应用程序防火

2022-11-23 11:39:33

怎样才能打造一个更具弹性的企业安全架构?

怎样才能打造一个更具弹性的企业安全架构?

Check Point是全球首屈一指的 Internet 安全解决方案供应商,在全球 VPN及防火墙市场上居于领导地位。Check Point MAESTRO凭借基于Check Point HyperSync技术的高效N+1集群,可以将云端的可扩展性、敏捷性和弹性带到本地, 最大限度提升现有安全网关的功能。

2024-03-27 13:48:29

如何基于云原生安全打造全新一代WAF防火墙?

如何基于云原生安全打造全新一代WAF防火墙?

数据应用得越广泛,数据安全工作越重要;尤其在云领域,数据应用正在快速发展,各企业都在积极谋求数据合作、加速数据流动效率,此时云原生数据的安全运维构架能够为产业云化升级中的信息安全对抗提供全面的支撑。

2022-11-23 16:09:30

一文带你读懂什么是防火墙?

一文带你读懂什么是防火墙?

随着互联网的不断发展,网络安全越来越受到人们的重视。在《2018年全球风险报告》中,网络安全问题排名前三,仅次于自然灾害和极端天气事件,这足以说明网络安全的重要性,防火墙是网络安全防护必不可少的产品。

2022-11-23 14:53:54

严选云产品

阿帕数字TMS运输管理系统 阿帕数字TMS运输管理系统,实时进行车辆监控,本地保存车内录像,可实时对讲,针对司机形势路线进行实时调度。支持查询车辆某时间点的地理位置、行驶方向、行驶速度等信息并可产生报警消息。
腾讯云图元智慧城管解决方案 腾讯云图元智慧城管解决方案,依托腾讯独特的连接能力和智慧城市底座,将城市管理所涉及的人、物、事通过微信、物联网、大数据连接起来,实现城市治理一网统管、城市运行一屏通览、城市指挥一键联动,推动多元协同共治,全面提高政府管理能力,提升城市治理水平。
微赞直播私域流量直播营销平台 微赞直播是建立于微信生态之上,集引流获客、交易变现、数据分析为综合一体的专业直播营销平台,主要应用于电商直播、品牌营销、引流获客、企业内训等场景。微赞基于直播专注帮助客户开展在线内容营销活动,深度契合行业应用发展潜在用户,挖掘拓展其背后沉淀的社交关系,为企业数字化营销变现与互联网转型赋能。
数商云瓴犀B2B电子商务系统 数商云瓴犀B2B电子商务系统,打通上下流全链路为企业实现高效的信息平台,平台汇集产业链上下游订单,平台方可依据订单情况做合理分配,对订单做分类管理,保碍订单服务质量,实现价值最大化运作。为产业链提供全方面的服务,实现传统企业向产业互联服务商转变。
玄武科技玄讯CRM客户管理系统 通过CRM统一汇集市场线索资讯,按照企业营销规则进行线索转换,为企业客户资产精细化管理打下基础。建立完善的画像标签体系,构建360°客户全景图,充分沉淀客户信息,为企业积累宝贵的客户资产!
有赞微商城小程序 有赞微商城小程序,行业公认的微商城产品的权威性标杆。多平台多场景直播卖货,提转化、变现快,打通微信、支付宝、微博、快手等10+推广渠道,获得海量曝光,开展精准营销,降低试错成本,提升成交转化。

甄选10000+数字化产品 为您免费使用

申请试用