网络安全硬件-下一代防火墙

传统防火墙的缺陷

  1. 只能看五元组/基本特征,比如http报文中的host字段表示访问的网站,而看不到应用层数据具体内容,例如sql注入自己添加的sql语句属于数据正文部分,传统防火墙就检测不出来这是攻击
  2. 主要拦截低安全区域到高安全区域发起的访问
  3. 属于典型的事前产品,规则都已经事先定好,无法精确针对攻击时候的流量
  4. 仅靠传统防火墙防护能力有限
  5. 传统的安全部署是打补丁式的,需要什么功能,就添加什么设备,最后导致物理上的臃肿,设备管理困难,单点故障率高等问题

下一代防火墙与传统防火墙的区别

  1. 安全可视
    设备对业务可视:深度化数据识别,检测到数据正文层次,知道这个数据包具体是干嘛的
    客户对攻击可视:配置过程图形化,防御动态图形化,日志记录图形化
  2. 持续检测
    事前:判断访问是否是威胁
    事中:检测数据流是否具有攻击性质,比如频繁访问系统某个端口
    事后:检测是否存在沦陷主机的特征,或者是审计等
  3. 功能集成:下一代防火墙不仅仅只有少数几个功能,而是防毒、行为管理、杀毒网关等多种产品的集成

统一威胁管理UTM

  • 对传统安全设备(AF,AV,WAF,IPS等)进行物理集成
  • 降低单点故障概率,消除兼容性问题,消除性能瓶颈,节约成本空间,部署简化
  • 模块独立工作,存
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值