中国教育和科研计算机网
EDU首页 |  中国教育 |   高校科技 |   教育信息化 |   CERNET
教育信息化

资讯 | 专题 会议 观点 专栏 访谈 企业 产品 CIO 技术 校园信息化 下一代互联网 IPv6视频课堂

中国教育网 > 教育信息化
您现在的位置: EDU首页 > 教育信息化 > 网络安全 > 防 火 墙 > 其它
做好准备,迎接下一代防火墙的到来
http://www.edu.cn   2010-12-22 作者:Ellen Messmer

字体选择:【大】 【中】 【小】

  IDC分析师Charles Kolodgy创造了另一个术语UTM(统一威胁管理),很快便有了NGFW和UTM术语之争,Kolodgy说UTM和NGFW的含义大致相同,但Gartner却不这么认为,它指出UTM安全设备只适合中小型企业使用,而NGFW才适合员工大于1000的大型企业使用。

  厂商已经开始行动

  尽管存在术语之争,安全厂商也清醒地认识到,整合多用途的企业级安全设备需求会急剧上升。Fortinet产品营销副总裁Patrick Bedwell说:"市场正朝这个方向倾斜,传统防火墙已不能满足客户的需求,重点是对应用程序的控制,并且威胁也变得越来越复杂",Fortinet上周推出了Fortigate-5001B安全刀片,最高可达40Gbps,上一代产品最大只能达到8Gbps,可谓有一个质的飞跃。

  FortiGate防火墙/VPN安全刀片可感知约1300种应用程序,可以根据应用程序对用户行为实施细粒度的控制,如时段限制和带宽管理。其它厂商也不甘落后,McAfee去年6月发布的Enterprise Firewall v8就声称是NGFW产品。McAfee网络防御产品营销总监Greg Brown说:"我们改造了应用程序引擎,现在它可以检测和全面检查1000多种应用程序,我们还设计了引擎扩展功能,每周都会有应用程序更新"。

  McAfee Enterprise Firewall v8可达到10Gbps,但这并不是最高速度,McAfee和Crossbeam Systems合作,在他们的平台上实现了40Gbps的速度,McAfee正在努力提高在自己设备上的速度。

  全功能防火墙带有的IPS功能是否比得上独立的IPS产品?Brown表示这是个未知数,目前还没有独立测试报告出现。他说:"和传统控制IP网络的防火墙比较,NGFW代表了更先进的技术,因为它控制的是应用程序,和微软的活动目录集成后,还可以设置用户组授权,到目前为止,已经有一部分McAfee用户在尝试高级防火墙带来的应用程序控制功能"。

页面功能 【打印】 【关闭】 【我有话说

MOOC风暴来袭

版权所有:中国教育和科研计算机网网络中心 CERNIC,CERNET,京ICP备15006448号-16,京网文[2017]10376-1180号

关于假冒中国教育网的声明 | 有任何问题与建议请联络:Webmaster@staff.cernet.com