汉柏:安全形势升级,下一代防火墙标准亟须定义

  随着信息化的迅速发展,企业级用户对网络的依赖逐渐增强。防火墙作为网络边界的安全哨卡,其重要性得到了用户的高度认可和重视。

  目前,大多防火墙品牌主要围绕统一检测引擎、深入应用体验、流量可视等特点进行优化。这一形式对改善网络安全起到了积极作用,但与当前网络大环境下对安全防护的需求相比还有一定距离。

  2009年,咨询机构Gartner提出,防火墙必须再一次升级为“下一代防火墙(Next Generation Firewall,简称NGFW)”,以应对当前与未来新一代的网络安全威胁。对此,汉柏科技认为,防火墙要能称之为“下一代防火墙”,首先要满足虚拟化网络安全防护的需要,并彻底摒弃网关与终端的割裂式孤岛安全防护,为客户提供完整的、简单易用、低成本的安全防护解决方案。

  如今,网络应用不再局限于简单的信息收发,而是涵盖实时协作工具、即时消息、流媒体、数据存储读取和电话会议等复杂的网络应用环境。在依托网络提高效率的同时,也需要面对网络中存在的潜在威胁。

  据了解,汉柏科技下一代防火墙拥有跨平台技术,实现软硬件结合,不仅适用于中小型企业、政府机构的工作模式特点,而且具备在虚拟机运行的特点同样适合云数据中心。基于跨平台适应技术,汉柏除了提供软硬一体化的NGFW硬件外,还提供软件形态的NGFW。汉柏NGFW软件可以运行在您指定的服务器平台上,也可以运行在ESXi、KVM、Virtual box、Xen、OPV-suite等的hypervisor上。

  在应用通信安全方面,汉柏持续跟踪应用的环境,找出每种加密应用的“根本性”行为进行建模,从而避免了频繁的更新特征库。同时,汉柏NGFW采用多种行为分析算法来达到准确识别应用的目的,如主机行为分析、主机端口关联、连接关联、TCP端口序列分布规律、UDP端口聚类分布规律、报文大小、隧道解封、引擎插件协助等。

 

上一篇:智能无惧挑战 山石网科轰动RSA2015

下一篇:U-Mail被曝重大安全漏洞 政企机密或受威胁