著名市場分析咨詢機構(gòu)Gartner曾在2009年發(fā)布了一份名為《Defining the Next-Generation Firewall》的文章,對傳統(tǒng)NGFW,即下一代防火墻進行了定義,文章指出下一代防火墻在具有傳統(tǒng)防火墻功能與特點的同時,還要具有"支持聯(lián)動的集成化IPS"、"應(yīng)用管控與可視化"以及"智能化聯(lián)動"相關(guān)特性。
Gartner作為NGFW的定義者在五年前就做出這樣具有前瞻性的定義非常具有指導(dǎo)作用,但我們知道,由于我國網(wǎng)絡(luò)安全環(huán)境具備自己的特點,同時經(jīng)過五年科技的進步和網(wǎng)絡(luò)的發(fā)展,下一代防火墻應(yīng)該有所變動。當然,站在巨人的肩膀上永遠是進步之道,我們認為,傳統(tǒng)NGFW的定義已經(jīng)無法適應(yīng)高速發(fā)展的市場變化,其在網(wǎng)絡(luò)安全、應(yīng)用安全、數(shù)據(jù)安全、用戶安全方面均有缺失。
近日中國信息安全的核心企業(yè)之一–啟明星辰通過對海量用戶需求的發(fā)掘及對前沿技術(shù)的觀察,提出新的防火墻標準在傳統(tǒng)NGFW三級功能定義的基礎(chǔ)上應(yīng)該具有以下幾個特征,首先,新一代的防火墻應(yīng)該能夠?qū)崿F(xiàn)對多種形態(tài)部署環(huán)境的支撐,完成對數(shù)據(jù)庫安全的整體防護;同時,應(yīng)用威脅防護、云安全防護與防火墻策略的緊耦合集成應(yīng)該得到更高重視;最后,明確高性能的設(shè)計方法、考察指標及其判別依據(jù),完美實現(xiàn)用戶、應(yīng)用、數(shù)據(jù)集成控制情況下的應(yīng)用服務(wù)支撐能力保障。這些新要求的提出,對我們重新審視防火墻產(chǎn)品的進化過程有著很好的借鑒作用。
目前市面上現(xiàn)有的下一代防火墻產(chǎn)品面臨著功能不盡相同,質(zhì)量參差不齊的尷尬境地,新的防火墻標準的完善將會給整個市場格局帶來巨大的變化。隨著邊界內(nèi)涵的概念正在發(fā)生著變化,我們可以預(yù)測未來防火墻的發(fā)展方向會將云計算、大數(shù)據(jù)等技術(shù)引入新的產(chǎn)品,來持續(xù)提升產(chǎn)品的安全防護能力及操作體驗。
在新的防火墻產(chǎn)品面臨更新?lián)Q代的趨勢下,下一代網(wǎng)絡(luò)安全解決方案的革新之路也已經(jīng)勢在必行,對于傳統(tǒng)信息安全廠商來說,這不僅需要考慮到用戶在網(wǎng)絡(luò)中面臨的實際問題,更要明確不同行業(yè)對信息安全保障工作的特殊要求,確保解決方案與企業(yè)資源的匹配性和可行性,這也對其把握市場需求和防護策略創(chuàng)新的能力提出了新的挑戰(zhàn)