下一代安全以人為本
FW設備上線后,我們通過可視化界面中的色塊顯示,發現網絡中的高風險流量占比很大,引起了我們的懷疑,通過鼠標的一系列點擊,發現內外的一臺數據庫服務器被境外IP頻繁訪問,隨即調整了安全策略,切斷了所有異常連接。所有的操作都通過簡單的點擊完成,十分方便。“
通過色塊形式直觀呈現高危流量占比
可視化技術的初衷是為了提供直觀、簡單的信息,為管理策略的調整提供技術支撐,傳統網絡安全設備輸出的日志、報表,多以IP、連接、帶寬為維度,縱使統計全面、數據充分,但仍然很難幫助網絡管理者了解網絡的變化趨勢,讓安全只能被少數既精通技術又了解業務的專家所讀懂。
NGFW的發展與異化
下一代防火墻把檢測的高度提升到應用層,按照目前互聯網發展情況看,應用層上不論攻擊還是防護,可做的事情都太多了。因此下一代防火墻給予了廠商更多的機會和主動權,大家可以在下一代防火墻的經典定義之上做更多的事情,尤其是在各自擅長的領域中做出突破創新。
雖然NGFW做得越來越像UTM,但也只是貌似而已,我們仍然可以在不同廠家的NGFW產品中看到他們本來的面貌。像網康這樣生于應用層的新興NGFW廠商,主打功能自然聚焦在應用層,例如能夠基于用戶的應用控制和資源分配等等。NGFW 其實并不神秘也不復雜,只是將防火墻原本的訪問控制提升到應用層面,同時固化了應用識別特性,所以才不叫下一代UTM 。
對于產品的發展走向,網康科技CEO袁沈鋼表示:“下一代防火墻最大的特點是以人容易理解的方式展現出整體網絡活動,也就使人具有了洞察力。NGFW很大程度上是發揮了人的判斷力、理解力和知識等各方面的能力來做更多、更準確的判斷。如果是傳統防火墻和UTM,會把這些信息割裂,產生大量的碎片化信息,人就很難理解,而NGFW則是向人來展現各種相關聯的信息。NGFW會展現風險程度以及產生風險的原因,從而幫助人進行快速判斷,使人具有洞察力。因此,NGFW的發展方向將是持續對于新生安全威脅、防護方法等知識的積累。在這個基礎之上,加入更多的數據分析和挖掘,使之變得更智能。最終使人具有更強的洞察力和識別能力,這也是網康下一步需要更加發力的方向。

責任編輯:和碩涵
-
發電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網絡何以可能
2017-02-24網絡