近日,國內(nèi)網(wǎng)絡(luò)安全領(lǐng)導廠商深信服發(fā)布的下一代防火墻[注]產(chǎn)品 M5900(AF-8020)通過了第三方測試機構(gòu)NSS Labs針對Web應(yīng)用安全防護的測試,并獲得最高級別——”Recommended”推薦級,成為國內(nèi)首家獲得Web應(yīng)用防護“Recommended”推薦級的安全廠商。
NSS Labs是全球最知名的獨立安全研究和評測機構(gòu),總部位于美國。模擬用戶真實場景、嚴格的評測過程以及公正無私的數(shù)據(jù)分析等特點,使得NSS Labs的測試報告廣受世界范圍內(nèi)的CEO、CIO[注]、CISO和信息安全專家們的歡迎。此次的Web應(yīng)用防護測試是NSS Labs首次針對Web應(yīng)用防火墻開展的評測,NSS Labs的CEO Vikram Phatak表示:隨著人們越來越依賴于Web服務(wù),以及類似于“心臟出血”“破殼”等漏洞的不斷出現(xiàn), 人們將逐漸認識到Web防護的重要性。
Web應(yīng)用防護測試認證共分為三個等級,分別是Recommended(推薦)、Neutral(中立)和Caution(警惕),“Recommended”標簽意味著產(chǎn)品具備優(yōu)異的功能表現(xiàn)和高性價比,值得廣大用戶進行采購和使用。在本次測試中,深信服下一代防火墻M5900(AF-8020)通過了所有的攻擊逃逸測試,在穩(wěn)定性和可靠性測試中也有不俗的表現(xiàn)。此外,設(shè)備在HTTP協(xié)議處理性能方面表現(xiàn)強勁,最高HTTP新建連接數(shù)超過150,000CPS,平均HTTP新建連接數(shù)達到了76,616CPS。每秒新建連接數(shù)是衡量設(shè)備性能的關(guān)鍵指標之一,數(shù)值越大則表明設(shè)備的應(yīng)用層協(xié)議處理性能越好,可以更有效地處理突發(fā)訪問流量,有效抵御DDos攻擊。深信服下一代防火墻M5900的每秒新建連接數(shù)為6家送測廠商中的最高數(shù)值,充分表明產(chǎn)品具備高效的應(yīng)用層處理能力。
深信服下一代防火墻M5900(AF-8020)是一款高端萬兆防火墻,也是國內(nèi)第一款在Web應(yīng)用防護測試中獲得NSS Labs推薦評級的融合安全產(chǎn)品,適用于內(nèi)網(wǎng)數(shù)據(jù)中心、對外發(fā)布業(yè)務(wù)、互聯(lián)網(wǎng)出口和廣域網(wǎng)等場景的安全防護。M5900獲得NSS Labs針對Web應(yīng)用防護測試的推薦級別,意味著融合安全產(chǎn)品與IPS、WAF等功能獨立的專業(yè)設(shè)備具備相同的防護效果,融合安全產(chǎn)品的時代已漸漸被開啟。
安全產(chǎn)品的功能融合是大勢所趨
眾所周知,Web2.0時代以來,越來越多的網(wǎng)絡(luò)應(yīng)用、業(yè)務(wù)系統(tǒng)都趨于社交化、Web化,開源軟件的蓬勃發(fā)展帶動了互聯(lián)網(wǎng)的發(fā)展,同時也遺留下無數(shù)的安全隱患。尤其是近年發(fā)生的互聯(lián)網(wǎng)安全事件,大部分都是由Web應(yīng)用層面的不安全因素引發(fā)的(+本站微信networkworldweixin),應(yīng)用開發(fā)人員淡薄的安全意識和不規(guī)范的安全體系架構(gòu)導致Web漏洞被頻繁利用,各式各樣的SQL注入和XSS攻擊防不勝防,惡意掃描、網(wǎng)絡(luò)爬蟲、掛馬、暗鏈、僵尸網(wǎng)絡(luò)等安全威脅催生了Web應(yīng)用安全防護市場。
深信服下一代防火墻一直致力于為用戶提供L2-L7層一體化安全防護體系,不讓任何環(huán)節(jié)成為安全防護的短板。在互聯(lián)網(wǎng)Web安全威脅泛濫的當今時代,深信服下一代防火墻于起步便一直遙遙領(lǐng)先,2011年發(fā)布的國內(nèi)首款下一代防火墻產(chǎn)品就融入了Web應(yīng)用防護功能。而中華人民共和國公安部于2014年發(fā)布的GA/T1177-2014《信息安全技術(shù) 第二代防火墻安全技術(shù)要求》(第二代防火墻標準)對Web應(yīng)用安全防護的能力也作出了要求,可見,安全產(chǎn)品的功能融合是大勢所趨。20世紀的主打安全產(chǎn)品IPS(入侵防御系統(tǒng))漸漸被融合成為下一代防火墻的一部分功能,也證明了融合安全產(chǎn)品時代的來臨。
融合安全網(wǎng)關(guān)相比于割裂的安全設(shè)備堆疊,不僅可以有效降低用戶的投資成本,減少網(wǎng)絡(luò)單點故障,在威脅防護聯(lián)動方面,功能模塊間的聯(lián)動和安全日志收集分析,在及時性、智能性方面也比設(shè)備聯(lián)動的解決方案有著明顯的優(yōu)勢。
深信服下一代防火墻作為一款融合的安全產(chǎn)品,獲得了NSS Labs針對Web應(yīng)用防護能力的最高評級,充分說明了融合安全產(chǎn)品的防護效果絲毫不遜色于其他功能獨立的專業(yè)產(chǎn)品。深信服下一代防火墻,讓1+1>2。