成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

下一代防火墻采購(gòu)須知

安全
你的企業(yè)打算部署下一代防火墻嗎?這里提供了一些采購(gòu)時(shí)需要重點(diǎn)關(guān)注的地方以供參考,以期能幫助你購(gòu)買到合適的下一代防火墻產(chǎn)品。

你的企業(yè)打算部署下一代防火墻嗎?這里提供了一些采購(gòu)時(shí)需要重點(diǎn)關(guān)注的地方以供參考,以期能幫助你購(gòu)買到合適的下一代防火墻產(chǎn)品。

防火墻是最基本的網(wǎng)絡(luò)安全控制機(jī)制之一,在過(guò)去二十年里,防火墻已從一個(gè)簡(jiǎn)單的包過(guò)濾設(shè)備發(fā)展成為一個(gè)能夠同時(shí)管控大量網(wǎng)絡(luò)通信狀態(tài)的復(fù)雜系統(tǒng)。然而盡管與以前相比功能更為先進(jìn)、吞吐量更高,防火墻還是不可避免地遭遇到了發(fā)展瓶頸。新興威脅瞬息萬(wàn)變,而傳統(tǒng)的端口和IP地址的過(guò)濾不再適用。在此背景下,越來(lái)越多的企業(yè)把希望寄托于能夠提供更多更新功能的下一代防火墻(NGFW)上。

NGFW必備功能

當(dāng)你打算進(jìn)行下一代防火墻采購(gòu)時(shí)(不管是出于替代現(xiàn)有防火墻/入侵檢測(cè)系統(tǒng)還是用作單獨(dú)的安全控制點(diǎn)的目的),都有一些你將會(huì)用得上的且能發(fā)揮最大效用的功能。具體如下:

應(yīng)用識(shí)別和控制。任何下一代防火墻最重要的功能就是要能夠正確地理解、解碼以及分析應(yīng)用流量來(lái)檢測(cè)已知或未知威脅。絕大部分關(guān)鍵業(yè)務(wù)應(yīng)用的策略變化設(shè)計(jì)的很微妙,用以支持不同類型的功能。防火墻需要能夠察覺(jué)到這些細(xì)微的變化以做出恰當(dāng)?shù)牟呗詻Q策。任何高效的下一代防火墻必須支持細(xì)顆粒度的應(yīng)用策略部署及管控,同時(shí),也要能更新至允許設(shè)備評(píng)估規(guī)則和持續(xù)應(yīng)用它們的分析和處理引擎,而無(wú)論流量模式怎樣隨時(shí)間變化。

協(xié)議解析和異常檢測(cè)。任何下一代防火墻必須要能快速地將協(xié)議解析至現(xiàn)有組成部件中去。很多攻擊者使用復(fù)雜的隧道技術(shù),將指定協(xié)議或敏感數(shù)據(jù)嵌入其他協(xié)議中。這樣一來(lái),下一代防火墻需要判斷出ICMP、HTTP以及其他協(xié)議類型是真實(shí)的還是攻擊者人為制造的。

用戶識(shí)別。所有的企業(yè)級(jí)下一代防火墻產(chǎn)品都應(yīng)該具備與各類目錄資源(比如說(shuō)Active Directory以及現(xiàn)有環(huán)境中的相關(guān)活動(dòng))連接的功能用以進(jìn)行用戶識(shí)別。理想情況下,系統(tǒng)應(yīng)該能將IP地址映射到系統(tǒng)名稱以及用戶登錄上去。防火墻上基于角色的策略能用于特殊用戶檢測(cè)。這就使得防火墻能夠判斷出是否有與協(xié)議和應(yīng)用有關(guān)的不尋常的流量出現(xiàn),即使它追蹤的使用模式是基于特定的用戶和組的也無(wú)妨。此種情形下,對(duì)于打算進(jìn)行采購(gòu)的企業(yè)來(lái)說(shuō),需要考慮的最重要的一點(diǎn)就是產(chǎn)品對(duì)于用戶資源庫(kù)類型的支持。

速度和性能。除理解和過(guò)濾流量之外,評(píng)估NGFW的另一項(xiàng)關(guān)鍵的因素就是速度。考慮到對(duì)于任何下一代防火墻設(shè)備來(lái)說(shuō),數(shù)據(jù)包的處理和分析都非常密集,因而流量延遲是一個(gè)主要的關(guān)注點(diǎn)。很多廠家鼓吹其產(chǎn)品可以保持10 Gbps或更快的速度,不過(guò)在決定購(gòu)買之前企業(yè)還是要進(jìn)行徹底地檢測(cè)以得出實(shí)際的速度。

NGFW優(yōu)異的特性

與必備功能不同,以下是只有某些NGFW產(chǎn)品才具有的優(yōu)異的特性:

URL過(guò)濾。一些防火墻可以執(zhí)行基于URL的內(nèi)容過(guò)濾以及站點(diǎn)信譽(yù)分析。盡管不如單獨(dú)的內(nèi)容過(guò)濾產(chǎn)品(比如來(lái)自Websense、BlueCoat或其他廠商的產(chǎn)品)那樣強(qiáng)大、特征明顯,但URL過(guò)濾能將應(yīng)用及流量分析方面的功能添加至已經(jīng)運(yùn)行的入侵檢測(cè)過(guò)程中。

SSL終止和檢驗(yàn)。攻擊者非常聰明,他們制作惡意軟件和攻擊套件,使用像SSL之類的加密通道來(lái)運(yùn)送敏感數(shù)據(jù)和機(jī)器命令。一些組織可能會(huì)認(rèn)為這應(yīng)該是下一代防火墻的一項(xiàng)必備功能,不過(guò)很多企業(yè)還沒(méi)有準(zhǔn)備好對(duì)SSL進(jìn)行監(jiān)管或者因?yàn)槟承┡c隱私相關(guān)的原因無(wú)法做到。

惡意軟件虛擬沙盒。一些更新的下一代防火墻產(chǎn)品已經(jīng)開(kāi)始將惡意軟件沙盒和分析集成在產(chǎn)品中,這將有益于檢測(cè)出更為高級(jí)的惡意軟件感染。

此外,也可以將易于使用和部署、與現(xiàn)有環(huán)境中的工具和技術(shù)集成以及可以默認(rèn)設(shè)備的用戶登錄等特性考慮在內(nèi)。

總結(jié)

下一代防火墻正變得越來(lái)越強(qiáng)大,并在當(dāng)今的大多數(shù)環(huán)境中都能增強(qiáng)或取代太過(guò)傳統(tǒng)的防火墻技術(shù)。

責(zé)任編輯:藍(lán)雨淚 來(lái)源: TechTarget中國(guó)
相關(guān)推薦

2012-12-10 16:15:43

下一代防火墻NGWF

2011-06-30 11:02:22

2012-12-12 10:29:57

2011-06-27 13:31:21

2013-06-27 11:21:17

2011-12-08 10:16:53

2010-12-10 10:16:54

下一代防火墻

2013-09-11 20:09:08

下一代防火墻NGFW

2010-09-29 11:01:46

2011-07-13 10:30:34

2013-02-21 10:25:57

2013-09-27 10:14:46

2010-12-08 09:33:51

2013-06-19 10:38:58

下一代防火墻下一代智能防火墻山石網(wǎng)科

2010-12-06 16:45:32

下一代防火墻

2010-12-08 09:02:24

2014-10-11 10:47:50

2011-06-24 09:33:23

2013-09-09 16:28:36

2011-07-07 14:47:26

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 欧美一级视频在线观看 | 精品国产色 | 国产成人在线一区二区 | 在线观看日本高清二区 | 一区二区三区网站 | 久久亚洲国产 | 粉色午夜视频 | 搞黄视频免费看 | 亚洲一区二区三区四区在线观看 | 免费艹逼视频 | 亚洲久久在线 | www.99热.com | 久久69精品久久久久久久电影好 | 91免费高清 | 国产三区在线观看视频 | 成人av播放 | 欧美日韩中文国产一区发布 | 国产精品99久久久久久宅男 | 99re热这里只有精品视频 | 国产福利视频 | 粉嫩av久久一区二区三区 | 欧美综合久久久 | 久久亚洲一区二区三区四区 | 国产色婷婷精品综合在线播放 | 亚洲视频免费观看 | 国产精品一区二区福利视频 | 久久精品久久久久久 | 亚洲美女一区 | 成人av片在线观看 | 久久久夜| 亚洲国产视频一区二区 | 亚洲成人黄色 | 日本视频中文字幕 | 国产精品一区二区福利视频 | 成人不卡一区二区 | 亚洲精品在线免费看 | 日日草夜夜草 | 婷婷狠狠| 武道仙尊动漫在线观看 | 91av视频在线播放 | 成人在线观看亚洲 |