安 全


下一代防火墙,成败于性能与效率 下一代防火墙,成败于性能与效率

“现在的防火墙性能令人不满意的地方太多了,”小王抱怨道,“让我最不满意的一点就是防火墙系统资源消耗太大。” 小王做网管多年,防火墙问题一直在困扰着他。实际上像小王这样的网管不在少数,他们已经对传统的防火墙丧失信心。很多人都希望在不久的将来,出现新一代的防火墙,以解决他们现在遇到的问题。……[全文]

安全新需求催生了下一代防火墙
    据我们了解,很多用户为了应对这些威胁,购买了相应的设备。但是随着对这些设备的使用,新的问题出现了。当遇到事件时,一堆设备都分别报警,由于属于不同的厂商的不同设备,用户界面和事件报告也大不相同,用户看起来着实头大,也无从判断事件的性质和威胁程度。但是,又不能不管,可是管呢,很可能到头来只是某个用户的误操作或误点击,只是各个相应的设备都报了警;可要是不管,又很可能的确是一个严重的威胁。所以,无论事件本身的性质,无论管不管,对这些设备的统一管理和操作本身就是一个问题。……[全文]
下一代防火墙应该是什么?
UTM概念是由一个调研机构提出的,因此UTM产品与其它安全产品相比缺乏严格的标准界定;与此同时,最初的防火墙功能的确已经不能完全满足用户对信息安全全面防护的需求。那么未来,防火墙也好,UTM也好,或者是其它网关型信息安全产品,应该具备何种功能才能满足用户的真正需求,是我们需要探讨的。……[全文]
UTM引领安全潮流
经过这些年市场启发,教育,UTM的概念已经得到多方认可,UTM产品市场一直维持着高速增长的态势,IDC统计,平均接近80%的年增长率,2008年UTM将成长为一个容量达到20亿美元的细分化市场,占有整个信息安全市场的半壁江山,达到57.6%。今年熊猫烧香,灰鸽子,流氓软件等安全大事件,让国人前所未有的关注起网络安全。国内众多企业安全意识亦在洗礼中逐渐成熟,对网络安全越来越重视。 ……[全文]
防火墙性能提升靠ASIC
虚拟世界的网络也被称为信息高速公路,多年来它也在进行着持续的提速,IP网络速度从10M到100M再到1000M以至万兆,网络节点的延迟也是以10倍、100倍的速度下降。这使得网络使用者拥有了越来越多的高速享受--网络电视、高速下载、网络视频会议……[全文]
UTM 一把尚未开封的“瑞士军刀”
UTM的问题在于,UTM所需的硬件平台远没有到成熟的水平。UTM的关注点是在应用层安全,然而,真正实现应用层安全,无论是相应的硬件技术,还是应用层深度检测的软件架构,以及两者的紧密结合,技术上还有很长的路要走。……[全文]
集成式防火墙不等同于UTM
经过几年的市场培育,UTM作为域边界的主要防护设备也逐渐取得了用户的认同。但与此同时,众多用户对于如何选择和部署UTM产品仍然持有诸多疑惑。复杂的管理和维护令用户对UTM又爱又恨,安全究竟应该复杂还是简单成了当前用户和安全厂商关注的焦点所在。……[全文]
鱼与熊掌兼得之道 功能按需优化
传统的防火墙和UTM可称为各得其所。当所有功能全部启动以后,绝大部分UTM产品的整体性能将下降很多,从这点来看UTM还是更适合给中小企业用户使用。而对于大型行业用户,尤其是对IT技术依赖性高的企业,因其网络出口流量大,总体转发量以及网络稳定性均有极高的要求,故高端防火墙对这类用户而言依然有很强的存在价值。……[全文]
UTM产品成为开启中小企业安全之门
UTM产品非常适合中小企业用户采用,也是目前SonicWALL在中国市场的主打产品。他表示,以前中小企业用户对网络安全产品的接受程度不高,因此购买安全产品的多是大型企业;而UTM产品的问世改变了这一状况。UTM产品由于在一个设备上集成了很多的安全功能,使用起来非常方便,因此特别适合于那些网络流量不大、缺少专业技术人员的中小企业或者大企业的分支机构。……[全文]
Cisco ASA 5500保护业务应用
网络安全威胁已经越来越逼近应用层。网络和安全管理员必须在通过部署新服务来提高业务生产率与防止服务遭受攻击之间作出艰难的抉择。Cisco ASA 5500 系列自适应安全设备有效地解决了这个问题,因为它能够快速、强韧、安全地部署新应用。
Juniper 安全业务网关500系列
Juniper网络公司的安全业务网关500系列(SSG)是一种新型的专用安全设备,这些设备将高性能、安全性和局域网/广域网连接完美地组合起来,可以用于地区和分支办事处部署。产品提供一套全面的统一威胁管理(UTM)安全特性,包括状态防火墙、IPSec VPN、IPS、防病毒(包括防间谍软件、防广告软件、防网页仿冒)、防垃圾邮件和 Web 过滤等,可防止出入分支办事处的流量免遭蠕虫、间谍软件、特洛伊木马和恶意软件等安全攻击。
SonicWALL PRO 4100
PRO 4100的核心是一个功能强大的深度包检测引擎,它能实时扫描网络流量,并在恶意威胁入侵您的网络以前在网关处将其屏蔽。通过从SonicWALL数据中心自动下载安全更新可实现动态网络保护。无需管理员干预即可为您的网络提供对最新威胁的防护。PRO 4100通过不间断连接至SonicWALL动态更新特征数据库而能收到有关互联网安全威胁的最新信息,因此即使是最新的威胁也无法透過。。
天融信TopASIC
对于TopASIC芯片,只用简单的一句话来概括:TopASIC芯片是天融信公司历经两年研发而成的专门用于安全产品的并拥有自主知识产权的可编程ASIC安全芯片。可编程ASIC技术目前在国内安全界还属于一项新的技术,它是在高端安全可编程ASIC中将成熟的功能单元ASIC化,如内存、IP、MAC、交换、路由、3DES/DES/MD5/SHA1、模式匹配、QOS等,而把不成熟或会变化的功能置于FPGA形态电路层,如H323支持。通过这样的设计与实现,减少了NRE,降低了单芯片的成本,加快了开发,同时确保了高速与低时延。
安氏领信UTM X5100
作为LinkTrust UTM X系列的部门级产品,UTM X5100通过集成的防病毒、防火墙、VPN、IPS/IDS、反垃圾邮件、防攻击、流量整形、认证、审计等全方位防护手段为企业级用户提供完善的解决方案。
天清汉马USG一体化安全网关
天清汉马USG一体化安全网关集多种安全防护功能于一身,同时采用高性能的硬件结构和优化的模式匹配算法,实现了功能与性能的完美结合,可以为政府、教育、金融、企业、运营商、能源等用户提供所需要的全系列的安全防护产品。
合勤科技ZyWALL 70 UTM
合勤科技统一威胁管理产品ZyWALL 70 UTM融合了防火墙、防病毒、反垃圾邮件、VPN、负载平衡、宽带管理、入侵检测、内容过滤等功能,是一款高性能安全防护产品。具有极好的性能优势和成本优势,非常适用于对信息安全管理重视,却又面临人力、物力等成本压力的中小型企业用户。
无论下一代防火墙到底是不是今天的UTM,有一点是可以肯定的——网关类安全设备功能非单一性将是总趋势。而解决今天UTM所面临的效能与性能平衡问题,其出路在于从设计构下一代防火墙架构。……[全文]
·深入解析UTM 让企业安全不再堪忧
·传统网络层防火墙能否被UTM所取代
·依托防火墙 让你的宽带上网更安全
·安装防火墙的十二个建议
·Web应用防火墙引发应用交付规则改变
·防火墙市场破局 NP颠覆工控机时代
·抵抗DoS、DDoS防火墙产品大检阅
·分布式防火墙部署 外盗家贼一起防
·Juniper防火墙设备恢复处理方法
·你认真对待防火墙了吗?
·关注细节量身定做 巧妙进行防火墙布署
·专家教你如何鉴别防火墙的实际功能差异
·选择商业化防火墙需要参考的性能指标

·利用IPSEC阻止恶意程序访问网络
·千兆高端防火墙的技术发展趋势
·网络安全新保护神 防火墙新技术深度检测
·巧用防火墙路由 解决网管五大困惑
·有备无患 软件防火墙备份全功略
·如何正确鉴别硬件防火墙性能的差异
·服务器专用软件防火墙点评
·防火墙防控DDOS攻击三步曲
·华而不实 Vista防火墙深入探析
·不应只看数字防火墙测评需规避六个误区
·如何使tcp包和udp包穿透网络防火墙
·防火墙的策略设计 定义所需要的防御能力
·使用Linux防火墙伪装来抵住黑客攻击

 
1、若采购防火墙产品,您对产品本身更关注哪些方面?
产品性能第一,如线速转发等;无需增添其它功能
注重产品多功能,如必须具备杀毒、VPN功能等
无所谓
2、在购买防火墙新品时,首先考虑的因素是(可多选)
性能   价格  品牌  扩展性
升级  售后服务  响应速度
3、若下一代防火墙解决了今天UTM性能与多功能的矛盾后,贵公司在更新换代时将会采购哪类产品?
单一功能产品
集成IPS、成杀毒、VPN以及垃圾邮件防护等多种
     功能的安全网关产品