0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IP百科知識(shí)之NGFW

華為產(chǎn)品資料 ? 來源:華為產(chǎn)品資料 ? 作者:華為產(chǎn)品資料 ? 2021-09-23 11:15 ? 次閱讀

NGFW

Next Generation Firewall(NGFW)是傳統(tǒng)狀態(tài)防火墻和統(tǒng)一威脅管理(UTM)設(shè)備的下一代產(chǎn)品。它不僅包含傳統(tǒng)防火墻的全部功能(基礎(chǔ)包過濾、狀態(tài)檢測(cè)、NAT、VPN等),還集成了應(yīng)用和用戶的識(shí)別和控制、入侵防御(IPS)等更高級(jí)的安全能力。

NGFW的定義

早在2007年,針對(duì)企業(yè)業(yè)務(wù)流程和IT架構(gòu)的變化,結(jié)合安全威脅的新趨勢(shì),著名咨詢機(jī)構(gòu)Gartner就提出了Next-Generation Firewall (NGFW)的概念。2009年,Gartner正式發(fā)布《Definingthe Next-Generation Firewall》。

Gartner把NGFW看做不同信任級(jí)別的網(wǎng)絡(luò)之間的一個(gè)線速(wire-speed)實(shí)時(shí)防護(hù)設(shè)備,能夠?qū)α髁繄?zhí)行深度檢測(cè),并阻斷攻擊。Gartner認(rèn)為,NGFW必須具備以下能力:

傳統(tǒng)的防火墻功能

應(yīng)用識(shí)別與應(yīng)用控制技術(shù)

IPS與防火墻深度集成

利用防火墻以外的信息,增強(qiáng)管控能力

從傳統(tǒng)防火墻、UTM到NGFW

防火墻從誕生那一天起,就是緊跟著網(wǎng)絡(luò)演進(jìn)的步伐亦步亦趨的。

早期的包過濾防火墻僅實(shí)現(xiàn)訪問控制就可以滿足初期網(wǎng)絡(luò)隔離的訴求。

隨后的狀態(tài)檢測(cè)防火墻(也稱傳統(tǒng)防火墻)集成了TCP/UDP和應(yīng)用狀態(tài)的檢測(cè)能力,實(shí)現(xiàn)了L3-L4層的防護(hù)。

2004年出現(xiàn)了將傳統(tǒng)防火墻、內(nèi)容安全和VPN等功能集合到一起的UTM設(shè)備。UTM的出現(xiàn)在一定程度上簡(jiǎn)化了安全產(chǎn)品部署的難度。

擁有應(yīng)用識(shí)別技術(shù)的NGFW可以區(qū)分流量對(duì)應(yīng)的應(yīng)用,將IPS、病毒防護(hù)等多種安全業(yè)務(wù)與防火墻業(yè)務(wù)深度集成、并行處理。

3c140af8-106d-11ec-8fb8-12bb97331649.png

現(xiàn)在需要什么樣的防火墻

隨著移動(dòng)化、云和大數(shù)據(jù)的發(fā)展,NGFW必須滿足以下條件才能應(yīng)對(duì)當(dāng)前嚴(yán)苛的網(wǎng)絡(luò)安全環(huán)境。

NGFW的未來

從傳統(tǒng)防火墻到NGFW經(jīng)歷的是網(wǎng)絡(luò)攻擊從網(wǎng)絡(luò)層走向應(yīng)用層的過程。在大數(shù)據(jù)和人工智能時(shí)代,NGFW必須向平臺(tái)化和智能化不斷演進(jìn)。2018年,華為提出了AI防火墻的概念,基于AI能力實(shí)現(xiàn)高級(jí)威脅防護(hù)。借助大數(shù)據(jù)安全平臺(tái)的能力,持續(xù)提升自動(dòng)化處置和知識(shí)協(xié)同的能力。

編輯:jq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • TCP
    TCP
    +關(guān)注

    關(guān)注

    8

    文章

    1324

    瀏覽量

    78759
  • 人工智能
    +關(guān)注

    關(guān)注

    1787

    文章

    46061

    瀏覽量

    235072
  • IPS
    IPS
    +關(guān)注

    關(guān)注

    1

    文章

    81

    瀏覽量

    35401
  • UTM
    UTM
    +關(guān)注

    關(guān)注

    0

    文章

    29

    瀏覽量

    13043

原文標(biāo)題:什么是NGFW?

文章出處:【微信號(hào):huaweidoc,微信公眾號(hào):華為產(chǎn)品資料】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    機(jī)房監(jiān)控,機(jī)房監(jiān)控百科

    機(jī)房監(jiān)控是現(xiàn)代數(shù)據(jù)中心管理不可或缺的一部分,它直接關(guān)系到系統(tǒng)的穩(wěn)定運(yùn)行、數(shù)據(jù)的安全保護(hù)以及故障的快速響應(yīng)。一個(gè)完善的機(jī)房監(jiān)控系統(tǒng)能夠?qū)崟r(shí)監(jiān)測(cè)機(jī)房?jī)?nèi)的環(huán)境參數(shù)、設(shè)備狀態(tài)及安全情況,確保數(shù)據(jù)中心高效、可靠地運(yùn)行。以下是一篇關(guān)于機(jī)房監(jiān)控的詳細(xì)介紹。
    的頭像 發(fā)表于 08-22 17:34 ?160次閱讀

    海外動(dòng)態(tài)IP相關(guān)知識(shí)#

    IP
    jf_62215197
    發(fā)布于 :2024年06月24日 08:15:13

    廣東云百科技致力于推動(dòng)智能車聯(lián)網(wǎng)行業(yè)的創(chuàng)新與發(fā)展

    “ 2024年5月14日廣東省物聯(lián)網(wǎng)協(xié)會(huì)在廣州市組織并主持了由廣東云百科技有限公司為主要完成單位完成的《標(biāo)準(zhǔn)化車聯(lián)網(wǎng)接入服務(wù)關(guān)鍵技術(shù)》科技成果評(píng)價(jià)會(huì)。評(píng)價(jià)委員會(huì)由廣州大學(xué)、華南師范大學(xué)、華南理工大學(xué)、廣東技術(shù)師范學(xué)院、廣東省物聯(lián)網(wǎng)協(xié)會(huì)等專家組成?!?/div>
    的頭像 發(fā)表于 05-16 10:23 ?956次閱讀

    百科技宣布與SK On簽訂《合作備忘錄》

    本周,容百科技宣布與SK On簽訂《合作備忘錄》,雙方將圍繞三元和磷酸錳鐵鋰正極開展深度合作。
    的頭像 發(fā)表于 03-29 09:56 ?336次閱讀

    百科技攜手韓國LGES共探新能源技術(shù)先機(jī)

    據(jù)悉,此次簽約時(shí)雙方優(yōu)勢(shì)互補(bǔ)的有力體現(xiàn)。作為全球領(lǐng)先的新能源材料研發(fā)制造商,容百科技在鋰離子電池材料方面具有深厚的技術(shù)儲(chǔ)備;而韓國LG能源解決方案公司則擁有豐富的項(xiàng)目管理經(jīng)驗(yàn)和前沿科研實(shí)力。
    的頭像 發(fā)表于 02-03 14:19 ?514次閱讀

    閥門知識(shí)百科:從入門到精通的全方位指南

    對(duì)于低于零下40℃使用的低溫閥、帶加熱夾套材質(zhì)的保溫閥和帶波紋管(代替填料函)的閥門,于類型代號(hào)前,分別加漢語拼音字母D、B 和 W。
    發(fā)表于 01-15 10:47 ?904次閱讀
    閥門<b class='flag-5'>知識(shí)</b><b class='flag-5'>百科</b>:從入門到精通的全方位指南

    線路板知識(shí)pcb有沒有3層板?

    線路板知識(shí)pcb有沒有3層板?
    的頭像 發(fā)表于 12-06 14:39 ?2420次閱讀

    MATLAB課程之第三章v3 M文件知識(shí)(3)

    和出口。由這3種基本結(jié)構(gòu)組成的多層嵌套程序稱為結(jié)構(gòu)化程序。 百科解釋的很棒!相信大家在C語言里面已經(jīng)了解了這些知識(shí),那就在MATLAB中再來一遍吧。再來學(xué)習(xí)另外一種開關(guān)結(jié)構(gòu)! switch 語句用的場(chǎng)合不如 if 語句多!
    的頭像 發(fā)表于 11-26 10:05 ?477次閱讀
    MATLAB課程之第三章v3 M文件<b class='flag-5'>知識(shí)</b>(3)

    電子學(xué)中的百科書-二極管的誕生計(jì)

    電子學(xué)中的百科書-二極管的誕生計(jì)
    的頭像 發(fā)表于 11-23 09:09 ?292次閱讀
    電子學(xué)中的<b class='flag-5'>百科</b>書-二極管的誕生計(jì)

    示波器基礎(chǔ)知識(shí)

    電子發(fā)燒友網(wǎng)站提供《示波器基礎(chǔ)知識(shí)答.rar》資料免費(fèi)下載
    發(fā)表于 11-18 14:44 ?1次下載
    示波器基礎(chǔ)<b class='flag-5'>知識(shí)</b><b class='flag-5'>百</b>問<b class='flag-5'>百</b>答

    TI電源培訓(xùn)系列開關(guān)電源基礎(chǔ)知識(shí)

    電子發(fā)燒友網(wǎng)站提供《TI電源培訓(xùn)系列開關(guān)電源基礎(chǔ)知識(shí).pdf》資料免費(fèi)下載
    發(fā)表于 11-17 09:48 ?12次下載
    TI電源培訓(xùn)系列<b class='flag-5'>之</b>開關(guān)電源基礎(chǔ)<b class='flag-5'>知識(shí)</b>

    高速互聯(lián)IP企業(yè),晟聯(lián)完成超億元B輪融資

    晟聯(lián)是以dsp為基礎(chǔ)的高性能serdes ip及產(chǎn)品解決方案為主的高速網(wǎng)絡(luò)ip企業(yè)。包括PAM4 56G/112Gbps SerDes、PCIe5.0/6.0、16G D2D、IO Die、車載高速4~24G SerDes等高
    的頭像 發(fā)表于 11-14 09:44 ?881次閱讀

    關(guān)于TCP/IP協(xié)議的知識(shí)總結(jié)

    今天浩道跟大家分享關(guān)于TCP/IP協(xié)議的硬核干貨總結(jié),我常常跟小伙伴說,一個(gè)簡(jiǎn)短硬核的知識(shí)總結(jié),可以讓大家快速掌握這些知識(shí)體系,喜歡的小伙伴可以收藏起來,隨時(shí)查看復(fù)習(xí)!
    的頭像 發(fā)表于 10-31 11:48 ?1117次閱讀
    關(guān)于TCP/<b class='flag-5'>IP</b>協(xié)議的<b class='flag-5'>知識(shí)</b>總結(jié)

    知識(shí)產(chǎn)權(quán)核,矽智慧財(cái)產(chǎn)權(quán)核,Silicon IP Core

    IP的設(shè)計(jì)有別于 IC 設(shè)計(jì)。IP的使用對(duì)象是第三方設(shè)計(jì)公司,要想使IP在第三方設(shè)計(jì)的 SoC 系統(tǒng)中運(yùn)行起來,需要建立與相配套的環(huán)境,包括文檔的規(guī)范、評(píng)估環(huán)境及驗(yàn)證手段等,尤其是那
    的頭像 發(fā)表于 10-17 16:53 ?707次閱讀

    如何去評(píng)估一個(gè)網(wǎng)絡(luò)的性能?從帶寬、時(shí)延、抖動(dòng)、丟包說開去

    帶寬在百科中定義:在單位時(shí)間內(nèi)從網(wǎng)絡(luò)中的某一點(diǎn)到另一點(diǎn)所能通過的“最高數(shù)據(jù)率”。
    的頭像 發(fā)表于 09-27 09:59 ?2895次閱讀
    如何去評(píng)估一個(gè)網(wǎng)絡(luò)的性能?從帶寬、時(shí)延、抖動(dòng)、丟包說開去