一直以来防火墙这个“盒子”都是网络架构必不可少的安全防护机制之一,作为网络的第一道防线,企业用户希望防火墙能够挡住80%的网络攻击,但事实上,防火墙仅能阻挡住25%的网络攻击,随着其他网络架构的不断升级换代,防火墙也急需“进化”。在360,防火墙已经在向“智慧化”演进。在今年的ISC中国互联网安全大会上,360网神宣布推出全球首款基于网络检测与响应模型(NDR)的360新一代智慧防火墙。该产品结合了360在大数据安全、机器学习方面的成功经验积累,全新的防火墙产品为企业用户构建预测、检测、响应与溯源的一体化安全协同防御体系奠定了坚实的基础。

360认为,网络威胁越来越大的今天,从政府到企业,都表现出了强烈联动的意愿,单一的政府部门或企业等组织如果不进行数据共享和情报共享,是无法更好地解决现在的网络安全问题。所以360 企业安全联合云计算开源产业联盟(OSCAR)在北京发布360安全云生态联盟计划的同时,在安全产品端发布了360新一代智慧防火墙。在这个各领域都在谈“智慧”基因的时代,360又是如何定义“新一代智慧防火墙”的呢?

最早先的防火墙确实像一道墙,它是一种位于内部网络与外部网络之间的网络安全系统,防护着网络内部的信息安全,依照特定的规则,允许或是限制传输的数据通过。随着各种应用程序的爆发,应用程序中的漏洞带来更多风险。与传统防火墙相比,下一代防火墙(NGFW)的性能有了很大的提升,体现了极强的可视性、融合性,提供应用智能控制、入侵防御、恶意软件防护和SSL检查,并可以扩展到支持最高性能网络。在云计算、WEB2.0及移动互联网等一系列新应用技术被广泛使用的今天,Gartner2009年定义NGFW时的认知已经明显不足,NGFW 在威胁管理方面存在的缺点逐渐显现。360企业安全集团总裁吴云坤总结传统NGFW问题时讲到:“传统NGFW对于来自外部的高级威胁看不见,来自企业内部的威胁也很难搞定。NGFW需要彻底的变革和重新定义,简单的功能添加和性能提升已经无法解决网络安全的挑战,360新一代智慧防火墙就是要重新定义NGFW,为其引入‘ 聪明 ’基因,变成‘ 会思考 ’的防火墙。”

360企业安全集团总裁 吴云坤

具体来说,360新一代智慧防火墙的智慧基因体现在安全防护水平高和协同联动能力强两方面。

新一代智慧防火墙的基础是高水平的安全防护能力

与传统NGFW相比,360新一代智慧防火墙面对威胁能够做到精准发现高级威胁、分析溯源威胁以及一键处置安全威胁。传统NGFW无法发现和阻挡高级未知威胁以及内部违规,360新一代智慧防火墙基于云端情报等丰富的威胁发现手段和机器学习等流量分析技术,可以第一时间对高级未知威胁、内部违规等进行精准发现和响应;针对传统NGFW在安全调查方面缺少信息的问题,360新一代智慧防火墙可以通过多维度的关联分析、递进式的数据钻取以及可视化直观的展现,对安全威胁进行分析调查、溯源和拓展;传统NGFW在威胁处置方面配置繁琐,360新一代智慧防火墙依托于360多年来在安全方面的深厚积累和对网络攻击的精准分析在威胁处置方面实现了最简单化,实现一键处置安全威胁。

对于部署在企业网络边界的防火墙产品来说,性能是企业用户在做产品选型时非常重要的一个参数。传统NGFW在性能上的表现参差不齐,在开启应用层防御时性能下降大多会高达65%到80%,对于企业用户来说性能的下降就意味着网络资源的浪费。新一代智慧防火墙优化系统建构,在应用层防御开启时性能下降仅17%。吴云坤补充表示:“在应用威胁的拦截率上,传统NGFW拦截率达到76.7%到84.68%,而360新一代智慧防火墙在国内某权威机构的拦截率测试中高达99%以上。”

新一代智慧防火墙的智慧能力体现于“协同联动”

在本届ISC中国互联网安全大会上,360公司董事长周鸿祎曾发表主题演讲表示,“网络安全是当今世界、国家、企业和个人都需要面对的问题,所以应对网络安全威胁是大家共同的责任。在今天的安全威胁环境下,网络安全没有幸存者,协同是网络安全的出路。”这个“协同联动”包含了政府与企业的协同、企业与企业的协同以及安全产品之间的协同三个层面。

政府与企业的协同、企业与企业的协同这个产业层级上,360企业安全已经联合云计算开源产业联盟(OSCAR)发布了360安全云生态联盟计划,目的是实现共赢的局面。360认为云安全绝不仅仅是一家企业能够掌控的,360安全云生态联盟计划引入广大云计算厂商进行合作,实现市场层面共同拓展、共同配合,产品层面相互对接、相互兼容,提升云平台的安全防御实力,促进国内云计算行业的蓬勃发展,并计划在2016年年底前召开联盟成立发布会。

产品层面的协同则分为两方面,一是与360安全云生态联盟计划中的友商有着产品外部的协同,二是在产品内部与360其他产品和技术成果有着密切的联动。

在防火墙产品生态方面,我们越来越知道企业的网络安全防御不能仅仅靠一个产品,每种产品技术只能解决有限的问题,要真正解决安全问题,就需要把包括大数据、云计算、人工智能等技术以及防火墙、终端安全等各类安全产品都整合协同起来,从数据和能力方面实现真正的协同。所以在 360安全云生态联盟计划下,360新一代智慧防火墙通过开放资源,加强与各云计算厂商的合作,共建互联网云安全产业链新生态,帮助促进云安全生态模式的转变。

在360 新一代智慧防火墙内部联动方面,新一代智慧防火墙最重要的创新就是可以与其他安全产品以及云端实现真正的协同联动,联合处置安全威胁。它能够与APT防护系统、终端安全管理系统以及云端沙箱深度联动,形成从终端、经边界、到云端的一体化监测、分析、响应、溯源的立体智能安全防御,通过云端威胁情报+本地大数据的关联分析帮助企业用户精准发现威胁。

吴云坤表示,“基于安全协同的理念,360已经构建起了以威胁情报为驱动,终端安全、边界安全、大数据分析等安全设备智能协同的安全防御体系,具备协同能力的新一代智慧防火墙可以帮助企业用户轻松防御已知威胁,发现高级威胁,化解违规安全事件,并对威胁进行溯源分析。”360新一代智慧防火墙重新定义了NGFW,可以快速、准确的发现和处置高级威胁,必将大大提升政企用户应对安全威胁挑战的能力,改善当前国内政企用户网络安全的防护水平。

原文发布时间为:  2016年9月6日

本文作者:杨昀煦

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

“协同联动”: 新一代智慧防火墙重新定义NGFW相关推荐

  1. 划时代变革丨山石网科重磅发布A系列智能下一代防火墙 重新定义边界安全

    勒索病毒频繁.威胁隐匿于加密流量.高级威胁藏于内部.物联网安全盲区众多,数字化发展及其带来的网络威胁态势正在发生着质的变化,网络安全所要求的防护能力不断提高.防火墙作为企业安全基础架构最重要的基石之一 ...

  2. 华为USG防火墙及NGFW高可用性的规划与实施详解

    华为USG防火墙及NGFW高可用性的规划与实施详解 课程目标: 该课程程为卷B,它紧接卷A所描述的基础内容,开始进入防火墙的高可性的规划与实施,本课程卷B的核心目标是:一.从真正意义上去理解防火墙的双 ...

  3. 华为发布全栈数据中心、新一代智慧园区两大方案,加速行业数字化与绿色发展双转型

    [西班牙,巴塞罗那,2022年3月1日]今日,2022年世界移动通信大会(MWC2022)期间,华为"行业数字化转型"峰会成功举办.在峰会上,针对数据中心存储.算力及能效要求高和园 ...

  4. 防火墙(NGFW)与UTM本质上的区别

    防火墙(NGFW)与UTM本质上的区别: 先说说传统的安全设备: 入侵防御设备 IPS 应用安全防护体系不完善,只能针对操作系统或者应用软件的底层漏洞进行防护,缺乏针对Web攻击威胁的防御能力,对We ...

  5. 澎思智慧社区解决方案:“人像+ReID行人再识别”算法融合机制开发新一代智慧社区平台 |百万人学AI评选

    2020 无疑是特殊的一年,而 AI 在开年的这场"战疫"中表现出了惊人的力量.站在"新十年"的起点上,CSDN[百万人学AI]评选活动正式启动.本届评选活动在 ...

  6. 下一代防火墙(NGFW)已死!

    点击上方 "编程技术圈"关注, 星标或置顶一起成长 后台回复"大礼包"有惊喜礼包! 每日英文 You have got to put the past behi ...

  7. 【新鲜出炉】腾讯云拿下新一代智慧校园项目,中台是建设重点

    2022年9月5日,中山大学新一代智慧校园建设项目(一期)(中大招(服)[2022]119号/CLF0122GZ08ZC90)发布中标结果公告. 一.项目编号:中大招(服)[2022]119号/CLF ...

  8. 中集集团飞瞳全球港口航运人工智能领军企业中集飞瞳,成熟港航人工智能AI为港口船公司大幅提效降本,新一代智慧港口智慧船公司解决方案

    中集集团[000039]人工智能企业CIMC中集飞瞳,全球港口航运人工智能领军企业中集飞瞳,成熟港航人工智能AI为港口船公司大幅提效降本,新一代智慧港口智慧船公司解决方案.CIMC中集飞瞳全球领先港航 ...

  9. 腾讯安全发布新一代云防火墙,筑牢企业上云第一道安全防线

    12月22日,腾讯安全举行了2021腾讯新一代云防火墙线上发布会,正式对外公布了云防火墙产品新功能. 腾讯新一代云防火墙在实现SaaS部署.即开即用的基础上,集成了云原生应用程序的灵活性.扩展性.弹性 ...

最新文章

  1. 基于K-gram的winnowing特征提取剽窃查重检测技术(概念篇)
  2. ABP理论学习之仓储
  3. 我在使用chrome经常使用的一些技巧
  4. matlab函数采样,[转载]matlab采样函数
  5. Google我的商家设定
  6. delphi 发送网络消息_《新手学习ISO网络模型》(1)如何直观理解物理层?
  7. LINUX文件处理命令
  8. 接地气的大数据来了:如何预报雾霾
  9. php+mysql新闻发布系统(一)
  10. 中国城市名列表及code
  11. 设置android模拟器的ip地址,设置Android模拟器IP地址
  12. Arduino 操作BT008蓝牙串口模块
  13. 海门中等专业学校计算机,江苏海门中等专业学校2021年有哪些专业
  14. 什么是磁盘列阵技术?
  15. SQL员工基本工资表题目及答案
  16. python里的map是什么意思_map在python中什么意思
  17. VoIP通话-基于SIP协议的Asterisk(零)-Demo
  18. Microsoft SQL Server 图书管理数据库的建立
  19. IT招聘网站(程序员跳槽指南) 1
  20. 小胖之人是从哪里来的

热门文章

  1. 安卓手机管理软件_手机文件管理真的很难吗?
  2. 小韦老师@神犇营-my0119-奥运奖牌计数
  3. MSXML2.ServerXMLHTTP HTTPS 证书过期 — msxml3.dll '80072f05'
  4. php源码运行教程——phpstudy篇(图书商城为例)
  5. python用户手册是什么_Wind量化平台-用户手册(Python).pdf
  6. 高德地图jsAPI,定位和选择位置
  7. Python自定义钉钉机器人发送自动化结果报告
  8. PSCP和SCP区别和用法
  9. Ubuntu 安装迅雷替代软件XwareDesktop
  10. 软件注册篇---注册码