安全趨勢:邊界安全之網絡安全NGFW+(4)
5 1、應用感控 應 用感控技術不同于傳統的基于端口和協議的狀態包過濾技術,這種技術能通過流量識別網絡上的應用程序,基于應用ID進行智能識別與控制,同時,可以辨別出來 自同一網站的不同應用并且可以啟用服
5.1、應用感控
應 用感控技術不同于傳統的基于端口和協議的狀態包過濾技術,這種技術能通過流量識別網絡上的應用程序,基于應用ID進行智能識別與控制,同時,可以辨別出來 自同一網站的不同應用并且可以啟用服務質量選項為這些應用優先分配帶寬。達到了六元組的新型智能應用過濾技術,既可以進行應用識別,也可以做到對應用的細 粒度控制。
5.2、云安全防御
云安全防御技術融合了并行處理、網格計算、未知病毒行 為判斷等新興技術和概念,通過網狀的大量客戶端對網絡中軟件行為的異常監測,獲取互聯網中木馬、惡意程序的最新信息,傳送到服務器端進行自動分析和處理, 再把病毒和木馬的解決方案分發到每一個客戶端。實現立體全面的防護。
5.3、WEB主動過濾
這種技術通常認為是在UTM上實現,但在下一代防火墻中,這種需求也越來越明顯,實際上Web過濾是指上網監控功能,具備內容過濾的安全網關通過多重過濾與保護,對內容和網址進行監控,對內容不良的網站實行過濾,從而實現對網絡內部人員上網進行監控URL的屏蔽列表。
5.4、IPv6網絡安全
雖 然IPv6在網絡廠商應用較為廣泛,但在安全廠商中,支持IPv6的網絡安全產品(如防火墻、UTM、IPS等)還是較少,具體功能包括:IPv6環境下 的狀態包過濾、靜態路由、OSPF動態路由、FTP、ALG等基本安全控制,以及IPv6/v4 雙協議棧功能;設備在同一信息安全網絡中同時支持 IPv4 和IPv6協議的安全控制日漸得到關注。
責任編輯:黎陽錦
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
發電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網絡何以可能
2017-02-24網絡