立即咨询

电话咨询

微信咨询

立即试用
商务合作

在等保2.0时代下的下一代防火墙该如何选?

2022-11-22

    近年来,各种网络攻击层出不穷,网络空间中的恶意威胁越来越多,恶意攻击呈现出工业化和智能化的趋势。网络安全等级保护制度2.0(简称等保2.0)相比,更符合当前的网络安全形势,继续检测到“网络安全法案”标准的国家标准中提到,威胁情报,并快速响应的要求提出了具体的要求。

 
深信服下一代防火墙通过提出“融合安全,简单有效”价值主张,为用户业务提供全生命周期保护,真正实现全程可视和全程保护。

    为了帮助用户在等保2.0时代下更适合下一代防火墙产品,深信服联合27个机构全国发行的“下一代防火墙的时代和其他安全2.0选型指南”(以下简称选择指南),总结归纳下一代防火墙必须提供在建设过程中的下一代防火墙和其他安全选择为各企事业单位引用的能力。

下一代防火墙应具备的能力

1.符合公安部第二代防火墙标准

    参考等级保护要求制定了GA/T1177-2014《信息安全技术 第二代防火墙安全技术要求》,明确了第二代防火墙功能基本级对应等级保护一、二级,第二代防火墙功能增强级对应等级保护三、四级,将第二代防火墙的等级保护的级别与功能分级进行了关系对应。

功能与等级保护的对应关系

2. 具备风险可视与风险预警能力

    在防火墙上实现的最大好处是,防火墙距离进行攻击最近,当业务信息数据需要经过防火墙时,防火墙具备对业务发展数据的风险管理分析工作条件,相比具有独立的风险探测和扫描电子设备企业来说,更容易在攻击路径上发现问题威胁、对风险的分析也更为实时。

    随着下一代防火墙的风险预警能力,可以快速预测整个网络的风险,生成相应的防御策略,提供更有效的安全效果。

3. 具备双向攻击防护能力

    近年来,攻击从内部发起的占比非常高,僵尸企业网络、CC连接等内部进行攻击行为几乎出现在我们每一个国家安全风险事件中。 因此,在等保护2.0中提出了从内到外检测攻击行为的要求,这与以往只关注外部攻击的安全防御不同。因此,具有双向防火墙的应用层攻击防护能力选择能够满足像安全2.0的安全性要求,如在当前的安全形势以及较好的保护作用。

4.具备新型网络攻击行为发现及防御能力

    近些年新型网络攻击行为频繁发生,2017年勒索病毒WannaCry利用“永恒之蓝”漏洞大肆传播,实际就是利用了安全防御能力对该漏洞的未知性,类似案例不胜枚举。“保罗和其他2.0”为指导,以网络和信息安全和关键基础设施的安全,入侵防御为新的网络攻击增加了分析的要求很重要。

5. 具备更精准的应用层攻击防御能力

    与以往等级保护要求相比,等保护2.0更注重安全保护的粒度和安全技术措施的有效性。例如,原来仅在边界端口级保护保护要求,现在延伸到核心网节点的应用层协议的访问控制和内容。在当前所遇见的网络攻击中,超过75%的攻击威胁是来源于应用层攻击,所以在等保2.0建设中,选择防火墙设备要更加关注设备的应用层攻击检测和防御能力。

    总体来看,首先要根据符合公安部相关检测标准为依据,来选择下一代防火墙的选型。在此基础上,还需选择具备新型网络攻击行为发现及防护能力、精准的应用层防护能力、双向攻击防护能力、风险可视与预警能力的产品,以满足等保2.0要求,应对当前网络环境中的各类威胁和攻击行为。

版权声明:本文为Yun88网的原创文章,转载请附上原文出处链接及本声明。

 

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

热门数字化产品

北森盘点与发展系统北森盘点与发展系统,基于人才九宫格、人才名单结果,选拔高潜后备人才进入人才库,给予锻炼机会,加速成才。根据能力模型制定关键人才培养框架,根据盘点结果制定针对性的发展计划。评估角度多维度立体,适应企业现状,契合业务需要。
DeepBrain AI数字人平台DeepBrain AI数字人平台具备人工智能语音影像合成底层技术并具备对话机器人底层技术能力。
腾讯云即时通信IM腾讯云即时通信IM,覆盖全平台、低门槛快速集成,可与TRTC、云直播、云点播、互动白板等产品协同使用。支持文字、表情、图片、短语音、短视频、文件、位置等多种消息类型,提升用户活跃度 。好友工作群、陌生人社交群、临时会议群、直播群、社群等多种群组类型,满足特定群聊场景,丰富社交手段。
腾讯云服务器CVM腾讯云云服务器致力于提供安全稳定、高弹性的计算服务,为视频、游戏、金融、互联网等行业知名企业及个人开发者提供稳定的计算服务。支持基于快照创建云盘,支持快照跨地域复制。 一键开启云盘加密,满足安全和认证的需求;基于overlay技术构建逻辑隔离网络空间VPC; 安全组、网络ACL。
艺赛旗桌面行为分析CDA艺赛旗桌面行为分析CDA,通过可视化录屏、用户行为数据化和基于大数据的智能行为分析,真实全面的记录“人”的行为,帮助企业防范信息泄露,避免商业欺诈,提高客户服务质量和员工工作效率。便捷、灵活的风险监管策略配置,更准确的定位员工的桌面操作行为和风险行为。
为你推荐
2025腾讯产业合作伙伴大会|云巴巴荣获双项大奖,载誉而归

1月16日,2025腾讯产业合作伙伴大会在三亚召开。云巴巴,荣膺“2024腾讯云卓越合作伙伴奖—星云奖”和“2024腾讯云AI产品突出贡献奖”双项大奖

2025-01-17
多账号 AI 客服系统怎么选?关键要点全解析

在数字化浪潮下,客户服务转型促使多账号 AI 客服系统应运而生。本文从需求明确、智能客服能力、多账号协同、数据安全、系统集成性及成本把控等关键维度,为企业精心挑选出契合自身的客服系统指明方向,助力企业畅享高效客服体验。

2025-05-28
句子互动 SCRM 系统怎么样?听听用户体验怎么说

本文深度剖析句子互动 SCRM 系统,从强大功能到落地应用,全方位复盘用户真实体验,彰显其在私域运营中的关键作用,为企业的选型决策提供详实参考。

2025-05-28
盘点 4 款热门企微私域运营软件,看哪款值得选?

私域运营正当时,本文精心梳理 4 款热门企微私域运营软件,各展其能。句子互动以多账号聚合、自动化营销见长;尘锋 SCRM 社群运营与客户画像精细;六度人和(EC)拓展客户资源、赋能销售;快鲸智能对话分析精准营销。助力企业依需抉择,赋能私域增长

2025-05-28
企微聚合聊天工具对比:句子互动为什么比同类型产品好用?

本文聚焦企微聚合聊天工具,以句子互动为典范,全方位对比同类产品。从功能、便捷性、数据安全、价格及服务等维度深度剖析,旨在助力企业于繁杂市场中甄别出最契合自身的私域运营利器。

2025-05-28
查看更多