下一代防火墙和传统防火墙到底有什么不同?

来源: 云巴巴 2020-03-23 16:42:42

   如今,我们所面临的网络威胁呈现出多样化、复合化的趋势,且数量庞大,因此,“下一代防火墙”应时而生。从最早的包过滤防火墙到现在,防火墙已经历了五代的演进,每一个时代的进化都向防火墙注入了新技术与新活力。

   我们说,传统防火墙具有数据包过滤、网络地址转换(NAT)、协议状态检查以及VPN功能等功能,但下一代防火墙的检测则更加精细化。此外,传统防火墙采用端口和IP协议进行控制的固有缺陷明显已经落伍,对于利用僵尸网络作为传输方法的威胁,基本无法探测到。

下一代防火墙和传统防火墙到底有什么不同?

   根据Gartner的定义,下一代防火墙除了要具备基本防火墙功能外,还要拥有更高的性能、更智能、可视化应用识别,以及集成式入侵防御。显然,在应对网络中的新型威胁时,传统防火墙与安全网关的性能越发捉襟见肘,甚至无法满足企业用户的安全需求。

   不仅如此,传统防火墙更多的通讯量都只是通过少数几个端口和采用有限的几个协议进行,这意味着基于端口/协议类安全策略的关联性与效率都越来越低。深层数据包检查入侵防御系统(IPS)可根据已知攻击对操作系统与漏失部署补丁的软件进行检查,但却不能有效的识别与阻止应用程序的滥用,更不用说对于应用程序中的具体特性的保护了。

   那么,下一代防火墙与传统防火墙以及统一威胁管理(UTM)之间,究竟有何不同?

   首先,下一代防火墙并不是简单的在传统防火墙的基础上加入应用可视化。随着以威胁情报、大数据等为代表的前沿安全技术日渐成熟,下一代防火墙也从最初的强调应用识别、深度集成IPS等这些基础能力,向关注管理分析能力、性能、抗攻击逃逸能力方面提升,更注重与这些外部智能系统、其他安全产品的联动协同。

   显然,下一代防火墙早已超过二十多年前定义防火墙品类时所界定的范畴,前者是边界防御领域的一个新产品类。因此,下一代防火墙绝不是一些厂商口中宣传的约等于传统防火墙加上应用可视化这么简单。

下一代防火墙和传统防火墙到底有什么不同?

   接下来,我们再说说下一代防火墙与统一威胁管理(UTM)之间有何区别。需要说明的是,下一代防火墙并不是之前市场上流行的统一威胁管理(UTM)。实际上,UTM诞生的时间更早,目的是为了降低中小企业以及低预算用户的拥有成本。因此,UTM在防火墙平台的基础上集成了尽可能多的安全功能,如上网行为管理、入侵防御、Web攻击防护、病毒防护、垃圾邮件过滤、URL过滤等等,而下一代防火墙则必须适应大企业环境。

   尽管下一代防火墙也集成了IPS、AV等等这些安全功能,但其并不是以提升产品性价比为主要目的,而下一代防火墙则是更深层次的集成,将各类安全功能融入一个独立的架构中,而非简单的功能堆叠,后者的主要目的是为了提升安全检测效率和安全防护水平。

下一代防火墙和传统防火墙到底有什么不同?

   总结一下就是,下一代防火墙是各类安全模块间可开展有机联动,各模块产生的信息可实现全维度关联,使得下一代防火墙拥有强大的模块间安全协同与威胁情报聚合能力,可以理解为1+1>2的效果。

   当然,光有理论知识还不够,真正的问题在于如何选择一款真正的下一代防火墙。这里,我们建议大家可以基于应用层构建安全、主动防御、多威胁检测机制智能融合这几个产品比较显著的标签入手。与这些标签相对应的参数或标准,则主要包括了应用识别的广度和深度,与本土用户使用习惯的契合度,可视化和智能分析的能力、操作体验,功能全开启后的性能和性能衰减趋势这些方面。

   具体而言,就是下一代防火墙的应用识别能力,既要广度又要有深度,可以说识别的广度和深度是应用识别最重要的指标,也是下一代防火墙区别于传统防火墙的重要特征;同时还要兼顾功能与性能,且功能完备性不能以显著的性能衰减为代价;最后,还应具备良好的可视化和智能分析能力,帮助我们看得清网络中的潜在威胁,防住攻击。看清看全看透,才能让安全可见。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

下一代防火墙的主要性能和优势是什么?

下一代防火墙的主要性能和优势是什么?

传统防火墙跟踪记录流量来源域名及其流向的端口。 下一代防火墙做的更多的是——监控消息内容,防止恶意软件和数据泄露,并实时反应,防止威胁。最新的防火墙还加入了应用安全,行为分析,内容监视等功能。

2022-11-22 16:49:12

关于防火墙的基础知识的整理汇总

关于防火墙的基础知识的整理汇总

防火墙大家一定不陌生,所谓防火墙就是由软硬件设备组合而成。存在于在内外网之间、专用网和公共网之间的边界上,形成的一道保护屏障,是一种获取安全性的方法。利用软硬件结合在Internet与Intranet之间建立安全网关,来保护内部网络避免遭受非法侵入。

2020-03-25 16:30:43

在等保2.0时代下的下一代防火墙该如何选?

在等保2.0时代下的下一代防火墙该如何选?

近年来,各种网络攻击层出不穷,网络空间中的恶意威胁越来越多,恶意攻击呈现出工业化和智能化的趋势。网络安全等级保护制度2.0(简称等保2.0)相比,更符合当前的网络安全形势,继续检测到“网络安全法案”标准的国家标准中提到,威胁情报,并快速响应的要求提出了具体

2022-11-22 16:42:58

安全网关系统和传统防火墙的区别

安全网关系统和传统防火墙的区别

提到安全网关系统,就不得不让人想起和传统防火墙的区别与联系,本文,大概详细解释了有关安全网关系统与传统防火墙的四条不同之处,快来一起了解一下吧。 第一点,传统防火墙的IP包是通过一种比较普通的状态检测技术进行的。而且传统防火墙的功能模块在工作过程当中,

2020-04-30 16:47:02

firewall防火墙常用命令和转发教程

firewall防火墙常用命令和转发教程

firewall是Linux系统下的防火墙,一般会装在centos7版本系统中,然而centos7以下版本则使用的是iptable,下面就简单介绍下使用

2020-03-24 21:59:32

硬件防火墙和软件防火墙的那些区别

硬件防火墙和软件防火墙的那些区别

现在这个时代,计算机病毒已经是常态了,如何阻止计算机病毒?那就是防火墙了,防火墙是一款专门阻止电脑入侵病毒的存在。

2020-03-23 16:21:57

严选云产品

鲁班造价 鲁班造价软件是基于BIM技术的国内首款图形可视化造价产品,它完全兼容鲁班算量的工程文件,可快速生成预算书、招投标文件。软件功能全面、易学、易用,内置全国各地配套清单、定额,一键实现“营改增”税制之间的自由切换,无需再做组价换算。
鲁班场布 鲁班场布是一款用于建设项目临建设施科学规划的场地设计三维建模软件,可快速建立三维施工总平面图模型;自动计算场布构件工程量,精确统计所需材料用量。
喔趣科技智能考勤管理系统 喔趣科技智能考勤管理系统,保障打卡稳定性,规则配置灵活性,计算准确性。结合业务场景设计的高并发处理方案,保障高峰期打卡的稳定性。规则组的多样性满足多种业务场景,对应多维度考勤结果的计算和查询。
综合监控运维平台 以CMDB为核心,ITIL/ITSM流程为基础,集监控、告警、自动化运维为一体的一站式综合运维平台
有成财务 有成财务有成财务是一款集应收应付管理、智能记账、预算费控、项目管理、发票管理和财务核算于一体的专业 SaaS 财务软件。打通业务到财务流程,实现业务单据自动生成财务凭证、财务记账高度自动化。深度融合钉钉、企业微信、飞书等平台,业务多端在线高效协同,助力企业快速搭建业财一体化智能财务管理平台。
ITC智慧会展解决方案 会务信息查询预览系统系统,基于SaaS模式的云会务,依托于云计算与互联网,采用流行的手机APP软件和WEB网站提供展区预约及场地管理服务。无需用户准备机房等硬件设施,实现参会人员快速沟通,会展中心资源高利用与员工高工作效率,是参展的高效云解决方案。

甄选10000+数字化产品 为您免费使用

申请试用