首页 > 信息安全 > 正文

下一代防火墙的智能化究竟体现在哪里

2013-07-04 14:33:39  来源:企业网

摘要:下一代防火墙如雨后春笋般在国内市场快速成长,继深信服11年推出国内首款下一代防火墙以来,国内外网络安全设备厂商竞相推出下一代防火墙,可见其良好的市场前景。
关键词: 下一代防火墙

    下一代防火墙如雨后春笋般在国内市场快速成长,继深信服11年推出国内首款下一代防火墙以来,国内外网络安全设备厂商竞相推出下一代防火墙,可见其良好的市场前景。


    面对厂商各执一词的产品优势,用户还是更关注下一代防火墙究竟能不能担负起网络安全把关者的重任。下一代防火墙其实并非一个横空出世的产品,而是安全技术发展到一定程度,由用户需求而自然产生的一个新的品类。然而,相对于安全厂商的宣传火热,用户对下一代防火墙的选择却相对冷静。


    深信服认为智能化是简化IT运维的一个最有效手段,同时也是下一代防火墙区别于传统防火墙以及UTM等其他传统安全设备的一个最重要指标。


    下一代防火墙的智能化究竟体现在哪里呢


    深信服下一代防火墙将风险评估、安全策略以及各功能模块进行整合和联动,实现了真正智能的联动防护体系:下一代防火墙安全防护设计上基于时间周期,通过端口、服务、应用扫描有效帮助用户及时发现端口、服务的漏洞风险,进而通过模块间的智能策略联动及时更新对应的安全防护策略,用户便可以快速的诊断系统平台中各个节点的安全漏洞问题,做出有针对性的防护策略。


    什么是智能策略联动?


    举个简单的例子:当一个IP或者用户持续向内网服务器发起各类攻击,下一代防火墙设备的IPS、WAF功能模块识别阻断后为避免持续性应用层攻击,下一代防火墙设备会临时自动生成一条策略可通过防火墙暂时阻断此IP/用户,避免IT人员定位问题后手动配置防火墙策略的麻烦,智能策略联动功能能够有效防止工具型、自动化的黑客攻击持续性的攻击,提高黑客攻击成本,抑制APT攻击的发生。


    基于人工智能设计的下一代防火墙,才能够真正缓解IT运维人员的运维工作压力。


第三十八届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:renjizhong

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。