不是所有的下一代防火墻都智能
不是所有的牛奶都叫特侖蘇,因此也不是所有的NGFW都能有效地幫助抵擋網絡威脅。NGFW以提供深度整合的安全功能和高性能贏得贊許,并且其市場份額也在不斷攀上新峰。然而,在這背后則是高安全性和高策略復
不是所有的牛奶都叫特侖蘇,因此也不是所有的NGFW都能有效地幫助抵擋網絡威脅。NGFW以提供深度整合的安全功能和高性能贏得贊許,并且其市場份額也在不斷攀上新峰。然而,在這背后則是高安全性和高策略復雜度之間的博弈。
今年4月份,Alogsec公司在歐洲信息安全展進行了一項涉及130名歐洲IT安全專業人員的調查。結果顯示,在已經部署了NGFW的受訪者中,大部分受訪者(57.1%)表示他們的防火墻管理過程增加了更多工作。近70%的受訪者稱與傳統防火墻相比,他們必須對下一代防火墻作出更頻繁的策略調整。
由此可見,雖然NGFW給防火墻帶來了前所未有的可視化體驗,但是對于策略變更的頻度和復雜度的提升也是空前的。Web 2.0時代應用的大行其道,APT更是在不知不覺中滲透到全球互聯網的各個角落。因此,對于細粒度的應用識別與控制,以及通過各項安全功能產生日志的關聯分析而產生的模型圖是新一代防火墻的兩大重點功能。另外一方面,安全功能固然重要,用戶的使用體驗同樣重要,缺失了任何一方都不能稱之為一款好產品。
防火墻的大道至簡
山石網科CTO劉向明在接受采訪時表示,此次山石網科將SIEM(安全信息和事件管理系統)日志管理和能夠進行DPI(深度數據包檢測)的下一代防火墻深度集成,完成對系統日志、安全日志、會話信息、抓包文件等信息進行收集,通過數據挖掘技術進行關聯分析,對用戶行為、應用行為、流量模式等等進行監控和分析,將檢測異常的操作與應用和流量優化同時進行。彌補SIEM只能在事后進行分析且無法對安全策略進行反饋和調整的缺陷,結合山石網科一貫強大的硬件平臺和軟件系統,讓我們的產品可以近乎實時地進行數據分析,并根據網絡中的變化動態調整安全策略。
“我們就是要將復雜的東西簡單化,將一切復雜的算法掩藏于簡單直觀的界面和健康指數之后,提供給用戶一個至簡的操作體驗。”山石網科市場副總裁張凌齡如是說。
復雜是如何轉化為簡單的?所謂的健康指數又是什么?這兩個問題的答案都要追溯到山石網科下一代智能防火墻(iNGFW)這款產品上。日前,在中華世紀壇藝術中心的小劇場,山石網科正式將NGFW帶入“智能”時代。所謂的“智能”則體現在:基于主動檢測技術和數據分析技術,通過全網健康指數和行為信譽指數以及增強的下—代防火墻功能,實現對安全威脅的防護和安全風險的管控,最大程度上保障企業業務的安全性與可用性。它可以在安全威脅發生之前提示用戶網絡中存在的安全風險,并用山石網科創新的兩大指數以評分的方式直觀顯示,同時給出優化建議。
王鐘還舉了一個很貼切的例子來說明至簡的理念。他舉例說:“比如我們看病是以結果為導向的。需要醫生告訴我們身體狀況和生病的情況,一個很簡單的結果。而這個結果的由來,則是根據專業人員通過專業技術得到的。同樣在網絡管理和安全管理方面,我們的目的是要保證安全,對安全有一個很簡單的表述,這是我們的目的。”
三步走為用戶打造安全的未來
對于此次山石網科的戰略部署,在產品上將以三階段實現。第一階段已經體現在此次發布的Hillstone T5060下一代智能防火墻中,就是剛才所提到的全網健康指數。通過對網絡關鍵節點、設備資源和業務狀況的主動檢測,為管理員及時提出預警及報告。第二階段則是行為信譽指數,通過異常行為檢測,對用戶行為信譽和安全信譽做出評估。第三階段是策略的動態調整,根據網絡健康指數和行為信譽指數動態調整安全策略。
對于此次山石網科的三步走戰略,張凌齡談道:“雖然今天發布的產品只是山石完成第一階段的產物,但是從安全防范方面來說,其實已經是一個完整的產品。第二階段是體現在風險防控上,在原來的產品基礎上,增加了有用戶信譽指數。這個時候我們是一個完整的產品,客戶也可以放心購買使用。”
張凌齡補充道:“山石網科將全力把這個技術和觀念帶給國內客戶,而且也希望有這樣全新產品帶給全球的客戶。在之前跟一些分析師交流的時候,他們也非常認可山石的做法,也認為是非常創新的方法,而且目前在基于防火墻的安全公司里并沒有這樣做的。我們也希望將這個全新的理念充分得推薦給市場,不僅將山石帶上一個新高度,也為廣大用戶提升他們的網絡安全水平。”
對于三階段的演進,山石網科產品副總裁王鐘解釋道:“我們用這個體系告訴大家下一代之后的下一代應該是什么樣的。我們雖然只提出兩個指數,但是這兩個指數背后深層的東西是動態而且智能的。之前所有的東西都是靜態的,比如特征庫和策略配置,以及要做怎樣的防護,都是靜態而不是動態地實現。當三個階段都完成時,就可以實現策略的動態自動適應。雖然大家可能看到的都是一兩個指數,但后面的內涵是不一樣的。”
山石網科總裁兼CEO羅東平表示,“我們這次就是要兌現年初向大家做出的Beyond NGFW(超越下一代防火墻)的承諾,提供給大家一個全新的概念和產品,讓盒子也智能地參與到網絡安全維護的決策中。我們要在網絡中建立一個健康和信譽體系制度,讓用戶通過這兩個體系的指數來規劃網絡中的行為,再通過動態自學習來調整策略配置。因此我們并不是提供給用戶一個簡單的平臺,而是通過三步走為大家打造一個安全的未來。”
今年4月份,Alogsec公司在歐洲信息安全展進行了一項涉及130名歐洲IT安全專業人員的調查。結果顯示,在已經部署了NGFW的受訪者中,大部分受訪者(57.1%)表示他們的防火墻管理過程增加了更多工作。近70%的受訪者稱與傳統防火墻相比,他們必須對下一代防火墻作出更頻繁的策略調整。
由此可見,雖然NGFW給防火墻帶來了前所未有的可視化體驗,但是對于策略變更的頻度和復雜度的提升也是空前的。Web 2.0時代應用的大行其道,APT更是在不知不覺中滲透到全球互聯網的各個角落。因此,對于細粒度的應用識別與控制,以及通過各項安全功能產生日志的關聯分析而產生的模型圖是新一代防火墻的兩大重點功能。另外一方面,安全功能固然重要,用戶的使用體驗同樣重要,缺失了任何一方都不能稱之為一款好產品。
防火墻的大道至簡
山石網科CTO劉向明在接受采訪時表示,此次山石網科將SIEM(安全信息和事件管理系統)日志管理和能夠進行DPI(深度數據包檢測)的下一代防火墻深度集成,完成對系統日志、安全日志、會話信息、抓包文件等信息進行收集,通過數據挖掘技術進行關聯分析,對用戶行為、應用行為、流量模式等等進行監控和分析,將檢測異常的操作與應用和流量優化同時進行。彌補SIEM只能在事后進行分析且無法對安全策略進行反饋和調整的缺陷,結合山石網科一貫強大的硬件平臺和軟件系統,讓我們的產品可以近乎實時地進行數據分析,并根據網絡中的變化動態調整安全策略。
“我們就是要將復雜的東西簡單化,將一切復雜的算法掩藏于簡單直觀的界面和健康指數之后,提供給用戶一個至簡的操作體驗。”山石網科市場副總裁張凌齡如是說。
復雜是如何轉化為簡單的?所謂的健康指數又是什么?這兩個問題的答案都要追溯到山石網科下一代智能防火墻(iNGFW)這款產品上。日前,在中華世紀壇藝術中心的小劇場,山石網科正式將NGFW帶入“智能”時代。所謂的“智能”則體現在:基于主動檢測技術和數據分析技術,通過全網健康指數和行為信譽指數以及增強的下—代防火墻功能,實現對安全威脅的防護和安全風險的管控,最大程度上保障企業業務的安全性與可用性。它可以在安全威脅發生之前提示用戶網絡中存在的安全風險,并用山石網科創新的兩大指數以評分的方式直觀顯示,同時給出優化建議。
王鐘還舉了一個很貼切的例子來說明至簡的理念。他舉例說:“比如我們看病是以結果為導向的。需要醫生告訴我們身體狀況和生病的情況,一個很簡單的結果。而這個結果的由來,則是根據專業人員通過專業技術得到的。同樣在網絡管理和安全管理方面,我們的目的是要保證安全,對安全有一個很簡單的表述,這是我們的目的。”
三步走為用戶打造安全的未來
對于此次山石網科的戰略部署,在產品上將以三階段實現。第一階段已經體現在此次發布的Hillstone T5060下一代智能防火墻中,就是剛才所提到的全網健康指數。通過對網絡關鍵節點、設備資源和業務狀況的主動檢測,為管理員及時提出預警及報告。第二階段則是行為信譽指數,通過異常行為檢測,對用戶行為信譽和安全信譽做出評估。第三階段是策略的動態調整,根據網絡健康指數和行為信譽指數動態調整安全策略。
對于此次山石網科的三步走戰略,張凌齡談道:“雖然今天發布的產品只是山石完成第一階段的產物,但是從安全防范方面來說,其實已經是一個完整的產品。第二階段是體現在風險防控上,在原來的產品基礎上,增加了有用戶信譽指數。這個時候我們是一個完整的產品,客戶也可以放心購買使用。”
張凌齡補充道:“山石網科將全力把這個技術和觀念帶給國內客戶,而且也希望有這樣全新產品帶給全球的客戶。在之前跟一些分析師交流的時候,他們也非常認可山石的做法,也認為是非常創新的方法,而且目前在基于防火墻的安全公司里并沒有這樣做的。我們也希望將這個全新的理念充分得推薦給市場,不僅將山石帶上一個新高度,也為廣大用戶提升他們的網絡安全水平。”
對于三階段的演進,山石網科產品副總裁王鐘解釋道:“我們用這個體系告訴大家下一代之后的下一代應該是什么樣的。我們雖然只提出兩個指數,但是這兩個指數背后深層的東西是動態而且智能的。之前所有的東西都是靜態的,比如特征庫和策略配置,以及要做怎樣的防護,都是靜態而不是動態地實現。當三個階段都完成時,就可以實現策略的動態自動適應。雖然大家可能看到的都是一兩個指數,但后面的內涵是不一樣的。”
山石網科總裁兼CEO羅東平表示,“我們這次就是要兌現年初向大家做出的Beyond NGFW(超越下一代防火墻)的承諾,提供給大家一個全新的概念和產品,讓盒子也智能地參與到網絡安全維護的決策中。我們要在網絡中建立一個健康和信譽體系制度,讓用戶通過這兩個體系的指數來規劃網絡中的行為,再通過動態自學習來調整策略配置。因此我們并不是提供給用戶一個簡單的平臺,而是通過三步走為大家打造一個安全的未來。”

責任編輯:何健
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
11個試點項目!河北省2021年度電力源網荷儲一體化和多能互補試點項目公示名單
2021-12-22電力源網荷儲一體化和多能互補試點項目 -
能源服務的線上線下
2021-12-20能源服務 -
廣東:支持建設電、熱、冷、氣等多種能源協同互濟的綜合能源項目 培育綠色交易市場機制
2021-12-20多種能源協同
-
11個試點項目!河北省2021年度電力源網荷儲一體化和多能互補試點項目公示名單
2021-12-22電力源網荷儲一體化和多能互補試點項目 -
廣東:支持建設電、熱、冷、氣等多種能源協同互濟的綜合能源項目 培育綠色交易市場機制
2021-12-20多種能源協同 -
浙江“兜底”售電為何有人點贊有人不爽?
2021-12-20售電
-
分錢、分糧、分地盤…大秦電網招募售電合伙人
2021-01-28大秦售電,招募,貴州區域,合伙人,限50個,名額,月入上萬,不是夢 -
10月份用電量延續較快增長態勢 國民經濟持續恢復向好
2020-11-17全社會用電量,國家電網,產業用電量 -
能源市場“負價格”事件分析及啟示
2020-11-03電力現貨市場,電力交易,電改
-
國家發改委給14家單位回函了!完善落實增量配電業務改革政策的八條建議
2021-03-10國家發改委,增量配電,業務改革,政策,八條建議 -
2020年增量配電研究白皮書:河南、云南、山西、浙江、江蘇五省區改革推動成效顯著
2020-11-16增量配電,研究,白皮書 -
貴州電網關于支持務川電解鋁產能指標的建議
2020-11-10務川電解鋁產能指標
-
能源服務的線上線下
2021-12-20能源服務 -
【電改新思維】目錄電價“天花板”掀開后,對電力營銷系統的影響
2021-10-16全面,取消,工商業目錄,銷售電價 -
國家發改委答疑電價改革
2021-10-15國家發改委,答疑,電價改革
-
【電改新思維】目錄電價“天花板”掀開后,對電力營銷系統的影響
2021-10-16目錄電價,電力,營銷系統,影響,電改 -
電改里程碑文件——真的放開兩頭
2021-10-15全面,取消,工商業目錄,銷售電價 -
【電改新思維十七】目錄電價“天花板”被捅破,對市場化電費結算方式有何影響?
2021-05-20電改,電價,市場化電費,結算方式,大秦電網