Web安全閘道器與下一代防火牆該如何選擇

2021-12-29 20:21:59 字數 1525 閱讀 1259

web安全閘道器與下一代防火牆該如何選擇?對於已經部署過企業級防火牆的企業而言,進一步部署web安全閘道器將會大大將強企業的深度內容安全保護能力,兩者並非簡單的取代關係。

在今年8月份gartner發布的資訊保安報告中顯示,ngfws從原理上看,的確超越了普通防火牆的狀態埠與協議過濾機制,其內部可以執行一部分基於深度包檢測技術的入侵預防功能,在一些高階裝置上,還可以提供針對埠/協議無關的應用程式的身份屬性管理與策略執行功能。

然而這份報告也強調指出,雖然有許多公司聲稱ngfw解決方案可以憑藉其掃瞄能力提供反惡意軟體的功能,但是這種掃瞄從根源上說,仍然是基於傳統的包掃瞄技術,並且只能應用在容量很小的簽名資料庫中。

對此,gartner的安全專家表示說:「如果乙個企業的目標是獲得不打折扣的安全解決方案,那麼部署一台基於高效能與高度精確的深度內容檢測技術(dci)的web安全閘道器產品則是明智的選擇。」

道理其實非常簡單,ngfws即便噱頭再多,提供的功能再豐富,其本質都是基於包檢測技術的防火牆;而web安全閘道器的本質,則是基於web內容檢測與安全控制的應用層安全裝置。按照gartner的觀點,在2023年之前,由於技術的瓶頸依然存在,兩大類裝置仍然是無法相互融合的。

dci確保web安全閘道器看到傳統安全裝置看不到的「內容」

對此,穩捷網路大中國區總經理彭朝暉先生表示說:「目前,隨著網路應用的大爆發,應用程式和協議的數量增速驚人。在這種情況下,只有web安全閘道器才能憑藉高效能的基礎架構與七層應用軟體演算法的優勢,對完整的惡意威脅簽名資料庫進行掃瞄。換言之,如果不能實時看到web流量中的全部內容,就無法掃瞄並攔截惡意軟體,以及提供行之有效的資料防洩漏保護(dlp)。」

web安全的四大優勢

對ngfws而言,由於其本身的計算能力有限,ngfws很難開展完整的惡意軟體掃瞄,這樣將會導致惡意軟體捕獲率的準確性大打折扣。相反,web安全閘道器可以提供深度內容安全檢測能力,而這也是基於資料報檢測的ngfws所無法實現的。

因此,相比於ngfws,web安全閘道器至少具備以下四大優勢:

第一,web安全閘道器可以實現外發與進入流量的雙向惡意軟體安全保護,並且可以實現基於web的應用識別和訪問控制。

第二,web安全閘道器可以更好地提供移動應用的安全保護,並且可以實現基於雲的服務交付模式,這是傳統的防火牆或入侵防禦系統(ips)所無法實現的。

第三,對於已經部署過企業級防火牆的企業而言,進一步部署web安全閘道器將會大大將強企業的深度內容安全保護能力,兩者並非簡單的取代關係。

第四,web安全閘道器可以保護終端裝置遠離各種惡意軟體的攻擊,並且可以對網路中的web流量實現監管與控制。換言之,web安全閘道器可以提供各類過濾和對網際網路的控制,同時促使有益的互動式web應用程式更加安全地發揮作用。

對此,穩捷網路公司全球ceo張鴻文博士表示:「對web安全閘道器而言,安全仍然是其主要目的。當前,以穩捷網路besecure為代表的高效能web安全閘道器裝置更加關注於針對內容的實時監測技術,而不僅僅是基於檔案、url分類、或者靜態策略的保護技術。」

而gartner公司的安全分析師也表示說:「多功能防火牆得到了很多中小企業(smb)使用者的關注,然而,在大多數情況下,有實力的企業購買者並不考慮使用多功能防火牆去替代web安全閘道器

Web應用防火牆?Web安全閘道器?

原文 無論是基於web的應用系統還是web 他們都面臨著各種各樣且 不定的安全威脅。他們有些是已被發現,並具有可識別的固定特徵的 則是因 的設計和 以及攻擊者的行為習慣而異的。而所有這些都是web應用系統和web 必須面對和解決的安全問題。傳統的技術手段。如防火牆和ips都是基於已知的安全特徵的安全...

防火牆 UTM 安全閘道器

寫在最前 安全產品系列目錄 目錄 總述 用於邊界安全防護的許可權控制和安全域的劃分 防外不防內,隔離區域 配置策略,按需劃分,最小授權原則 產品簡介 採用應用層安全防護理念,同時結合先進的多核高速資料報併發處理技術,研發而成的下一代邊界安全產品。其核心理念是立足於使用者網路邊界,建立起以應用為核心的...

下一代防火牆將改變防火牆管理規則

本文講的是下一代防火牆將改變防火牆管理規則,隨著企業越來越多地將下一代 防火牆整合到其安全部署中,他們將能夠更精準地控制應用程式和使用者行為,但同時,這也提高了錯誤配置和變更管理事故的可能性。並且,如果 防火牆管理本身已經是傳統防火牆組合中的乙個問題的話,這將進一步增加複雜性。redseal net...