下一代防火墙和传统防火墙到底有什么不同?

来源: 云巴巴 2020-03-23 16:42:42

   如今,我们所面临的网络威胁呈现出多样化、复合化的趋势,且数量庞大,因此,“下一代防火墙”应时而生。从最早的包过滤防火墙到现在,防火墙已经历了五代的演进,每一个时代的进化都向防火墙注入了新技术与新活力。

   我们说,传统防火墙具有数据包过滤、网络地址转换(NAT)、协议状态检查以及VPN功能等功能,但下一代防火墙的检测则更加精细化。此外,传统防火墙采用端口和IP协议进行控制的固有缺陷明显已经落伍,对于利用僵尸网络作为传输方法的威胁,基本无法探测到。

下一代防火墙和传统防火墙到底有什么不同?

   根据Gartner的定义,下一代防火墙除了要具备基本防火墙功能外,还要拥有更高的性能、更智能、可视化应用识别,以及集成式入侵防御。显然,在应对网络中的新型威胁时,传统防火墙与安全网关的性能越发捉襟见肘,甚至无法满足企业用户的安全需求。

   不仅如此,传统防火墙更多的通讯量都只是通过少数几个端口和采用有限的几个协议进行,这意味着基于端口/协议类安全策略的关联性与效率都越来越低。深层数据包检查入侵防御系统(IPS)可根据已知攻击对操作系统与漏失部署补丁的软件进行检查,但却不能有效的识别与阻止应用程序的滥用,更不用说对于应用程序中的具体特性的保护了。

   那么,下一代防火墙与传统防火墙以及统一威胁管理(UTM)之间,究竟有何不同?

   首先,下一代防火墙并不是简单的在传统防火墙的基础上加入应用可视化。随着以威胁情报、大数据等为代表的前沿安全技术日渐成熟,下一代防火墙也从最初的强调应用识别、深度集成IPS等这些基础能力,向关注管理分析能力、性能、抗攻击逃逸能力方面提升,更注重与这些外部智能系统、其他安全产品的联动协同。

   显然,下一代防火墙早已超过二十多年前定义防火墙品类时所界定的范畴,前者是边界防御领域的一个新产品类。因此,下一代防火墙绝不是一些厂商口中宣传的约等于传统防火墙加上应用可视化这么简单。

下一代防火墙和传统防火墙到底有什么不同?

   接下来,我们再说说下一代防火墙与统一威胁管理(UTM)之间有何区别。需要说明的是,下一代防火墙并不是之前市场上流行的统一威胁管理(UTM)。实际上,UTM诞生的时间更早,目的是为了降低中小企业以及低预算用户的拥有成本。因此,UTM在防火墙平台的基础上集成了尽可能多的安全功能,如上网行为管理、入侵防御、Web攻击防护、病毒防护、垃圾邮件过滤、URL过滤等等,而下一代防火墙则必须适应大企业环境。

   尽管下一代防火墙也集成了IPS、AV等等这些安全功能,但其并不是以提升产品性价比为主要目的,而下一代防火墙则是更深层次的集成,将各类安全功能融入一个独立的架构中,而非简单的功能堆叠,后者的主要目的是为了提升安全检测效率和安全防护水平。

下一代防火墙和传统防火墙到底有什么不同?

   总结一下就是,下一代防火墙是各类安全模块间可开展有机联动,各模块产生的信息可实现全维度关联,使得下一代防火墙拥有强大的模块间安全协同与威胁情报聚合能力,可以理解为1+1>2的效果。

   当然,光有理论知识还不够,真正的问题在于如何选择一款真正的下一代防火墙。这里,我们建议大家可以基于应用层构建安全、主动防御、多威胁检测机制智能融合这几个产品比较显著的标签入手。与这些标签相对应的参数或标准,则主要包括了应用识别的广度和深度,与本土用户使用习惯的契合度,可视化和智能分析的能力、操作体验,功能全开启后的性能和性能衰减趋势这些方面。

   具体而言,就是下一代防火墙的应用识别能力,既要广度又要有深度,可以说识别的广度和深度是应用识别最重要的指标,也是下一代防火墙区别于传统防火墙的重要特征;同时还要兼顾功能与性能,且功能完备性不能以显著的性能衰减为代价;最后,还应具备良好的可视化和智能分析能力,帮助我们看得清网络中的潜在威胁,防住攻击。看清看全看透,才能让安全可见。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

在等保2.0时代下的下一代防火墙该如何选?

在等保2.0时代下的下一代防火墙该如何选?

近年来,各种网络攻击层出不穷,网络空间中的恶意威胁越来越多,恶意攻击呈现出工业化和智能化的趋势。网络安全等级保护制度2.0(简称等保2.0)相比,更符合当前的网络安全形势,继续检测到“网络安全法案”标准的国家标准中提到,威胁情报,并快速响应的要求提出了具体

2022-11-22 16:42:58

云防火墙是什么?所有互联网行业都需要云防火墙吗?

云防火墙是什么?所有互联网行业都需要云防火墙吗?

防火墙作为服务器之间数据传输的第一道防线,大家都不陌生。在进入云时代之后,云防火墙也应运而生,但云防火墙可不能简单的当成是云服务器的防火墙这么简单,今天就来一探云防火墙的真容。

2022-11-23 16:40:10

不同于防火墙的网络保护系统之安全网关

不同于防火墙的网络保护系统之安全网关

安全网关不同于普通的Web安全、是企业安全保障的基石,移动安全或者业务安全,安全网关出现问题往往会比较严重。所以,我们可以公正说,安全网关是科学和技术在很大程度上塑造了人类的现在生活。 安全网关它具有非常重要的保护作用,是由一些不同技术的奇妙融合而形

2020-05-19 16:32:57

下一代防火墙的主要性能和优势是什么?

下一代防火墙的主要性能和优势是什么?

传统防火墙跟踪记录流量来源域名及其流向的端口。 下一代防火墙做的更多的是——监控消息内容,防止恶意软件和数据泄露,并实时反应,防止威胁。最新的防火墙还加入了应用安全,行为分析,内容监视等功能。

2022-11-22 16:49:12

关于下一代防火墙的七个关键能力

关于下一代防火墙的七个关键能力

防火墙是保护计算机安全的一种措施,它通过网络安全建立网络通信监控系统来隔离内部和外部网络,阻挡外部的入侵。 鉴于所有企业面临的网络风险日益增加,智能下一代防火墙(N GFW)的责任也在增加,对能力的要求也越来越高。

2020-03-23 16:16:30

一文带你读懂什么是防火墙?

一文带你读懂什么是防火墙?

随着互联网的不断发展,网络安全越来越受到人们的重视。在《2018年全球风险报告》中,网络安全问题排名前三,仅次于自然灾害和极端天气事件,这足以说明网络安全的重要性,防火墙是网络安全防护必不可少的产品。

2022-11-23 14:53:54

严选云产品

腾讯云 大数据可视交互系统RayData Open RayData 是由腾讯云与光启元科技联合开发的大数据可视交互系统。基于独有的渲染技术,结合云计算、AI、IoT,将大规模多样化的数据融合呈现,实现云数据实时可视化、场景化以及交互的管理方式,从而节省管理成本,提升数据辅助决策的效率。多年来丰富的大型项目交付经验辅以行业卓越的生态能力,使得 RayData 拥有远超行业水准的产品服务。
卓豪M365 Manager Plus全面的M365报表管理和审计解决方案 M365 Manager Plus是一个全面的Microsoft 365工具,用于报表,管理,监视,审计和为重要活动创建告警。通过其友好的用户界面,您可以轻松一键管理Exchange Online,Azure Active Directory,Skype for Business,OneDrive for Business,Microsoft Teams和其他Microsoft 365服务。
腾讯云大模型智能客服 腾讯云大模型智能客服,基于行业大模型,专注智能客服场景全面升级,对接海量知识,帮助模型精准生成答案。企业知识快速学习,增强垂直领域知识理解,提供精准答案。支持答案溯源,增加可靠感,不断逼近真人的交互体验。
日志易—观察易 为用户提供业务、服务、接口、设备等多种维度分析,加强日志、链路、指标的关联,缩短发现 问题、解决问题的时间。
科探 融合式门户 融合式门户的核心优势是进一步实现应用层/展示层的无缝融合,把传统意义上的内门户、外门户、PC门户、移动门户等割裂的概念融合起来,降低信息服务的不一致性,统一支撑平台,无缝支持各种终端及各种使用场景。
智慧展示分析系统 智慧展示分析系统是一款线上线下结合、 实物与现代化投影及虚拟化展示技术于一体的智能化展示分析系统,满足各部门展厅设计, 展示方案设计及数据分析的产品和服务。

甄选10000+数字化产品 为您免费使用

申请试用