邮件订阅
首页 > 网络安全

更快、更智能——下一代防火墙新技术初探

查看评论  发表评论2010年05月19日 17:25分         作者:网界网 边歆      来源:网界网

摘要:随着应用环境和恶意威胁攻击手法的快速改变,传统防火墙被赋予了各种更强大的功能,甚至在架构上也做出了全新的改变。下一代防火墙的全貌已经逐渐清晰起来。

关键字应用  技术  下一代  防火墙  

编看编想

下一代防火墙的几个特征

防火墙一方面可以阻止来自互联网的对受保护网络的未授权访问,另一方面允许内部网络用户对互联网进行访问。

回顾发展历程,防火墙经历了包过滤防火墙和状态检测防火墙两个发展阶段。状态检测防火墙实现了对数据包连接状态的监控,对每一个包的检查不仅根据规则表,更考虑了数据包是否符合会话所处的状态。状态检测防火墙通过检查报文的协议类型和端口号等信息,来监控基于连接的应用层协议。然而,它只能粗粒度地识别来自应用层的攻击行为,也无法针对数据内容做检查。

用户对防火墙提出了更高的要求。下一代防火墙不但要能够检测并拦截复杂攻击,还要在应用层(包括端口和协议)执行细化安全策略,具备出色的可视化性能和控制能力,可以及时查看网络中应用程序和用户的相关信息以及整个企业网络的流量内容,并进行相应的控制。

要做到应用的可视化,下一代防火墙就必须采用能够提供更高性能的架构。现在多核架构已经成为主流,在多核的基础上,各家厂商还设计了“NP +多核+分布式”、“多核+ASIC”等架构。

当云计算成为无法阻挡的趋势时,防火墙也将借助云的力量变得更强大、更智能,部分国外厂商已经推出了采用此类技术的防火墙。

虚拟化技术是对防火墙的更大挑战,在如何保护虚拟环境的安全性方面,少数防火墙厂商已经提出了解决方案,我们希望能有更多的解决方案出现。

更多相关文章
更多相关专题
2011信息安全领域回顾 信息安...
站在年关,回顾2011年信息安全领域那些事。我们会发现在2011年信息安全领域依然是险象环生的一年。
云计算安全集结号
云计算的热潮依旧,几乎所有的IT厂家都在把自己的产品向云计算的概念靠近。无疑,现在有很多用户在质疑云计算真的那么普遍了吗?其实不然。调查显示,云计算数据中心的...
  • 频道周TOP10
  • 频道月TOP10
最新发布
更多重磅专题
如何评测SSL VPN
考察一款SSL VPN产品需要从产品的功能、性能、稳定性以及安全性等几个...
E5的盖头掀起来
北京时间3月7日下午,英特尔在中国正式发布英特尔至强处理器E5-2600/1600产...
可以看见的未来——100G路...
万兆以太网未到水穷处,100G路由已至云起时。在笨鸟早已被淘汰的网络市场,...
2011信息安全领域回顾 信...
站在年关,回顾2011年信息安全领域那些事。我们会发现在2011年信息安全领域...