甲方乙方:下一代防火墻如何選型?

責(zé)任編輯:曹建菊

作者:曹建菊

2014-10-31 11:33:43

來源:企業(yè)網(wǎng)D1Net

原創(chuàng)

下一代防火墻由于缺乏標(biāo)準(zhǔn),目前市場上的下一代防火墻產(chǎn)雖然品類繁多,但功能良莠不齊,市場混亂。下一代防火墻該如何選擇?

中國互聯(lián)網(wǎng)安全隱患越來越大,安全形勢越來越嚴(yán)峻。國家互聯(lián)網(wǎng)信息辦公室主任魯煒近日就曾指出:中國是網(wǎng)絡(luò)攻擊的受害國,每個月有1萬多個網(wǎng)站被篡改,80%的政府網(wǎng)站受到過攻擊,而這些網(wǎng)絡(luò)攻擊來源主要來自美國。

公安部網(wǎng)絡(luò)安全保衛(wèi)局處長陸磊近來也表示:近年來我國互聯(lián)網(wǎng)安全現(xiàn)狀不好,形勢嚴(yán)峻復(fù)雜,而公民網(wǎng)絡(luò)安全防范意識的淡薄使網(wǎng)絡(luò)安全問題日益突出,網(wǎng)絡(luò)犯罪也呈上升趨勢。

而從安全廠商的企業(yè)監(jiān)控數(shù)據(jù)來源也足以說明這一點,全球第三大安全供應(yīng)商飛塔信息科技(Fortinet)提供的數(shù)據(jù):每兩分鐘,在飛塔安全云平臺上報的網(wǎng)絡(luò)安全指標(biāo)分別為僵尸網(wǎng)絡(luò)數(shù)量十萬個,惡意網(wǎng)站十五萬個,垃圾郵件64000個,網(wǎng)站入侵68萬個,惡意文件15000個。

下一代防火墻解決方案已被作為解決網(wǎng)絡(luò)安全問題的一道重要屏障。下一代防火墻技術(shù)在國內(nèi)推廣的時間雖然不算長,但發(fā)展勢頭強勁,正說明了大家對該項技術(shù)前景的重視。下一代防火墻的主要優(yōu)勢在于它能防御來自應(yīng)用層的攻擊,這是傳統(tǒng)防火墻做不到的。同時,它還能夠快速發(fā)現(xiàn)并定位問題,方便我們及時對網(wǎng)絡(luò)安全情況進行了解與管理。

同時,我們也看到,下一代防火墻由于缺乏標(biāo)準(zhǔn),目前市場上的下一代防火墻產(chǎn)雖然品類繁多,但功能良莠不齊,市場混亂。

下一代防火墻該如何選擇?

甲方:

某高校研究室總工程師認(rèn)為:

1、符合安全標(biāo)準(zhǔn):呼吁出臺下一代防火墻標(biāo)準(zhǔn),標(biāo)準(zhǔn)出來后更便于選擇。

2、下一代防火墻的實際防護效果:通過各種測試進行實際防護效果比對;

3、看行業(yè)案例:與供應(yīng)商是否有同行業(yè)的案例積累情況。

4、看品牌知名度:品牌知名度高的企業(yè)技術(shù)積累較深;

5、產(chǎn)品易用性和用戶體驗也是我們考慮的重要因素。

乙方:

飛塔信息科技中國區(qū)技術(shù)總監(jiān)譚杰給用戶的建議是:

1、拒絕供應(yīng)商產(chǎn)品標(biāo)簽化:目前市場上的安全網(wǎng)絡(luò)產(chǎn)品很少會有某一種單一的功能,安全網(wǎng)絡(luò)融合是趨勢。比如:上網(wǎng)行為管理也可以加強防火墻功能,目前很多防火墻產(chǎn)品既可以提供安全功能,也可以提供交換功能等等。所以如果某供應(yīng)商給某款產(chǎn)品貼上標(biāo)簽,就需要引起警惕,是否是自己真正需要的產(chǎn)品,還是僅僅是為了其中的某一個功能而選擇這款產(chǎn)品。

2、關(guān)注細(xì)節(jié):安全網(wǎng)絡(luò)產(chǎn)品是否真正安全?性能是否優(yōu)異?易用性如何?服務(wù)如何是需要重點關(guān)注的;

3、廠商實力:安全產(chǎn)品研發(fā)及建設(shè)是一個漫長而動態(tài)的過程,廠商在這個漫長的過程中是否能真正跟得上節(jié)奏?

4、兼聽則明:客戶在選擇網(wǎng)絡(luò)安全產(chǎn)品時,一定要多聽取各方的聲音,尤其是評測機構(gòu)以及專業(yè)媒體的聲音,他們是這個行業(yè)的專家,擁有更多科學(xué)的評測數(shù)據(jù)。安全網(wǎng)絡(luò)領(lǐng)域比較權(quán)威的評測是NSS機構(gòu),可以多看這家評測機構(gòu)的報告作為自身選擇的參考。

5、最后一點建議是:僅有下一代防火墻(NGFW)是不夠的,應(yīng)著眼于選擇整體解決方案,這樣更能保證自身企業(yè)的網(wǎng)絡(luò)安全。

無論甲方還是乙方,其建議的選型標(biāo)準(zhǔn)都是符合自身企業(yè)需求,性能、服務(wù)、易用、安全是基本。

其實,當(dāng)下的中國網(wǎng)絡(luò)信息安全市場并不大,中國企業(yè)信息安全投入占其lT支出的比例只有1%,從整個市場看,2013年中國只有16億美元的規(guī)模,跟2048億美元的整個lT市場相比,真的是稀少了些!好在網(wǎng)絡(luò)安全產(chǎn)品的重要性正在得到更大的關(guān)注,我們相信,安全產(chǎn)品,您遲早需要用上!

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號