最新公告 |
当前位置: 首页 > 新闻与文档 > SonicWall配置 >

竞速下一代防火墙(4)

时间:2012-04-23 08:01来源:港湾互联网络 作者:港湾网络编辑 点击:
经历了实验室环境中的考验,用户也不应忽视产品在实际环境中的测试工作。比起utm,功能更加丰富的ngfw产品需要更长的测试周期以证明设备的稳定性和在用户业务、管理方面的兼容性。同样要长期验证的还有身份(id)的

经历了实验室环境中的考验,用户也不应忽视产品在实际环境中的测试工作。比起utm,功能更加丰富的ngfw产品需要更长的测试周期以证明设备的稳定性和在用户业务、管理方面的兼容性。同样要长期验证的还有身份(id)的同步和策略执行的效果,安全部门在这一环节也许需要行政部门的配合(gartner和nsslabs都曾或多或少地提到过这个环节存在的难度,或者说是“管理矛盾”)。途牛旅游网的资深网络工程师吴康在采访中就谈到这样的体会:该公司在明确自身安全需求后,选择了ngfw产品取代utm搭配上网行为管理的方案保护包括订单系统在内的在线oa平台。经过长达半年的上线测试,途牛旅游网的it团队才以用户身份关联为基础逐步实现了策略的统一配置,验证了产品性能与稳定性,在满足需求的同时大幅提升了管理效率。由此可见,充分的测试是ngfw产品部署前必不可少的环节,鉴于大部分用户都会同时启用ngfw多种安全功能,我们建议无论是否进行实验室测试,都要在实际环境中进行至少3个月以上的、结合自身业务需求的测试,尽可能地与原有信息系统磨合,排除潜在隐患。

无论如何,用户未来在选购ngfw产品时肯定会感到更多的困惑(比如,许多用户在采访中都问到“哪个厂商的ngfw是目前市场上最好的产品”)。一方面,utm和ngfw短期内不存在取代关系,经过包装推广的产品在形态上会越来越相似。另一方面,ngfw必然还会加入更多的安全特性,从著名信息安全培训机构sans的专家结合现有产品和用户需求,给出的未来ngfw产品将需集成的功能列表来看,目前市场上所有主流安全技术都被涵盖在内。乱花渐欲迷人眼,用户(尤其是中小企业用户)难免会像几年前刚接触utm那样,产生一种不理智的选购心态。所以,用户在选型前必须先明确自己的需求是什么,再利用ngfw体系结构上的集成化优势对未来部署做出合理性的规划,避免造成过犹不及的负面效果。

ngfw产品现状

目前可以确定共有5个厂商在国内正式发售了ngfw产品,其中4个国外厂商均在gartner最新一期的《企业网络防火墙魔力象限报告》(magic quadrant for enterprise network firewalls,2010)中占有一席之地;深信服科技是唯一发布了ngfw产品的本土厂商,我们相信会有越来越多的本土厂商杀入这一领域。

理论上的定义总是滞后于用户需求和技术发展,从市场上可以购买到的实际产品来看,它们集成的安全功能已经远远超过了咨询机构给出的基本定义。虽然不同厂商在功能提供上还存在差异,但大家的目标都是一样的,那就是在产品上集成尽量多的功能,规格上覆盖低端到高端,与gartner细分功能、用户群体的追求有很大出入。厂商这样做无可厚非,只有功能模块化加系统平台化的方式才能做到成本最小化与利润最大化。

在资料收集的过程中,我们还发现了一个很有意思的现象:之前无utm产品的厂商为我们提供的文档中,都统一使用了ngfw的概念与宣传口径,且官方网站上的资料也是如此;而之前有utm产品的厂商虽然宣称拥有ngfw产品线,却暂时没能提供与之相关的资料,在产品归属的态度上显得十分模糊。我们感觉前者的意图很明显,就是要避开竞争激烈的防火墙/utm市场,抢占新的蓝海;后者大多拥有一定的资本和技术积累,为稳固市场地位需要拉动产业升级,却担心在市场上面临“自己打自己”的窘境。无论如何,随着ngfw概念逐步被用户理解、接受,目前市场上的混乱局面必将变得明朗,其市场前景值得看好。

  • palo alto
  • palo alto是近几年发展非常迅猛的一家安全企业,在圈内负有盛名。该公司旗下有且仅拥有ngfw一类产品,被看做ngfw时代的先行者。经过充分的准备,palo alto于2011年初在国内设立了办事处。据了解,诸如应用特征库、webui和报表管理系统的本土化工作已在进行中。

    palo alto将用户识别、应用识别和内容识别并列为产品的3大核心功能,使用户权限和策略设定变得像自然语言般简单易懂,同时让报表的可读性更强。内容识别基于防火墙、ips、反恶意软件、url过滤乃至dlp等多种安全功能,可以为用户提供全面的安全保障。在业务处理方面,其产品采用了单数据流并行处理体系结构,保证了高性能、低延迟。有业内人士认为,palo alto产品中关于一体化的处理引擎和一体化的策略框架是最关键的设计理念,在保证了高性能的同时提高了易用性。

    产品规格方面,palo alto面向不同规模用户推出了从最低端的pa-500到最高端的pa-5060在内的多款产品。其最低端产品pa-500拥有250mbps的防火墙处理能力、100mbps的攻击防护能力和50mbps的ipsec vpn性能,最高端的pa-5060则将这3个指标推向20gbps/10gbps/4gbps。palo alto公司创始人、首席架构师毛宇明在接受我们采访时特别指出,该公司在官方网站公布了所有产品的性能指标,其中攻击防护能力一项均为开启应用识别及所有安全模块后的数据。并且即便用户没有选购任何安全功能的许可,也可以使用不受任何限制的应用识别与控制功能。

    palo alto在gartner最新一期的《企业网络防火墙魔力象限报告》中处于“有远见者”(visionaries)象限,并且在前瞻性(completeness of vision)坐标中处于最领先的位置。就目前的情况看,我们认为该公司在未来报告中的排名会继续进步。

  • sonicwall
  • 做为资深的信息安全解决方案提供商,sonicwall在国内外市场都有着不小的知名度。该公司在上海设有规模庞大的研发中心,负责核心产品的研发和部分本土化工作。sonicwall中国研发中心总经理陈中在接受采访时就提别,目前该公司产品每次系统版本更新后1~2个月内即可提供中文版,并且有专人负责国内应用特征的添加与维护,达到平时每周1次、紧急情况下1天响应的更新频率。

    (责任编辑:admin)
    顶一下
    (0)
    0%
    踩一下
    (0)
    0%
    ------分隔线----------------------------
    发表评论
    请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
    评价:
    用户名: 验证码: 点击我更换图片
    栏目列表
    推荐内容
    驱白巴布期片 白癜风的发病原因 复方卡力孜然酊 白癜风早期能治愈吗 北京军颐中医医院 白癜风早期能治愈吗 北京军颐中医医院 北京军颐中医医院 补骨脂注射液 白癜风症状 白癜风治疗医院 北京白癜风医院 治疗白癜风最好的方法 北京军颐中医医院 头部白癜风的症状 白癜风传染吗 白癜风的发病原因 北京白癜风医院哪家好 白癜风的危害 白癜风早期症状 白癜风的治疗 白癜风症状 白癜风治疗 专业治疗白癜风医院哪家好 白癜风早期能治愈吗 白癜风症状 白癜风能治愈吗 白癜风治疗 白癜风治疗方法 白癜风怎么治疗 儿童白癜风发病的原因 白癜风的危害 白癜风治疗要花多少钱 白癜风去哪里治疗最好 白癜风治疗医院 如何治疗白癜风好 白癜风能治愈吗 什么方法治疗白癜风好 廊坊治疗白癜风最好的专科医院 白癜风怎么治疗好 白癜风早期能治愈吗 白癜风哪里治疗好 治疗白癜风的偏方有哪些 怎么治疗白癜风好 石家庄白癜风最好的医院 怎么治疗白癜风好 治疗白癜风哪家医院好 治疗牛皮癣,北京牛皮癣医院 白癜风治疗最好医院 白癜风能治愈吗 白癜风能治愈吗 白癜风早期症状 白癜风专科医院 治疗白癜风医院 白癜风早期症状是怎么样 天津治疗白癜风哪家医院效果最好 北京白癜风军颐中医医院 白癜风治疗医院 白癜风如何治疗 白癜风医院 治疗白癜风最好医院 牛皮癣 牛皮癣治疗 牛皮癣医院 治疗白癜风多少钱 北京治疗白癜风最好医院 白癜风早期症状 治疗白癜风偏方
    How To Get Rid Of Stretch Marks
    How to Get Rid of Acne Scars
    how to get rid of flakes
    how to ask a girl out
    how to get a girl to like you
    How To Talk To Girls
    How To Impress A Girl