下一代防火墙对比传统防火墙的优势和区别
  

哥丶珍藏版 57501人觉得有帮助

{{ttag.title}}
优势一:支持联动的集成化IPS。集成的网络入侵检测,支持面向安全漏洞的特征码和面向威胁的特征码。IPS与防火墙的互动效果应当大于这两部分效果的总和。例如提供防火墙规则来阻止某个地址不断向IPS加载恶意传输流。在NGFW下一代防火墙中,应该由防火墙建立关联,而不是操作人员去跨控制台部署解决方案。
优势二:应用管控与可视化。应用意识和全栈可见性:识别应用和在应用层上执行独立于端口和协议,而不是根据纯端口、纯协议和纯服务的网络安全政策。
优势三:智能化联动。额外的防火墙智能:防火墙收集外来信息来做出更好的阻止决定或建立优化的阻止规则库。如:利用目录集成将阻止行为与用户身份绑在一起,或建立地址的黑白名单。
下一代防火墙与UTM的三大区别
第一,从架构看,NGFW下一代防火墙采用集成化、单引擎:NGFW下一代防火墙将应用层安全检测模块统一到一个检测引擎,各个功能模块还可以形成联动。 虽然UTM也提供多种安全功能的单一设备,也包含第一代防火墙和IPS功能,但它只是把多种安全引擎叠加在了一起,这会使数据流在每个安全引擎分别执行解码、状态复原等操作,导致大量的资源消耗。
第二,性能更强,管理更高效:传统UTM在功能叠加上无法实现应用高效,在管理控制上也有不足之处。一些UTM设备有很多功能,如:防火墙、上网行为、应用识别、IPS等,但这仅仅是各种功能的堆叠,当这些功能全开时,性能会大打折扣。下一代防火墙采用一体化引擎,可一次性对数据流完成识别、扫描,达到更高的性能,通过融合,还可让管理者更加轻松。如,德国一家企业用了3000台下一代防火墙,却只需2个网管人员,这是因为它有一个集中设备管理器,以此可以高效低监控所有设备。
第三,提供更全面的L2-L7层攻击防护,适应不同规模的企业:UTM适合在分支办事机构中节省费用,适用于较小的公司,但很难满足大型企业需要。而NGFW下一代防火墙不仅对web攻击、漏洞攻击、病毒木马等类型的应用层攻击有很好的防护效果,还能对服务器或终端外发的流量进行检查。

feeling 发表于 2017-4-26 16:52
  
内容太多了吧
nrsheng 发表于 2017-4-27 08:34
  
我也是来看看
zhw111 发表于 2017-6-5 23:19
  
厉害了哥,这正是我需要的
nrsheng 发表于 2017-6-6 08:57
  
势一:支持联动的集成化IPS。集成的网络入侵检测,支持面向安全漏洞的特征码和面向威胁的特征码。IPS与防火墙的互动效果应当大于这两部分效果的总和。例如提供防火墙规则来阻止某个地址不断向IPS加载恶意传输流。在NGFW下一代防火墙中,应该由防火墙建立关联,而不是操作人员去跨控制台部署解决方案。
优势二:应用管控与可视化。应用意识和全栈可见性:识别应用和在应用层上执行独立于端口和协议,而不是根据纯端口、纯协议和纯服务的网络安全政策。
优势三:智能化联动。额外的防火墙智能:防火墙收集外来信息来做出更好的阻止决定或建立优化的阻止规则库。如:利用目录集成将阻止行为与用户身份绑在一起,或建立地址的黑白名单。
下一代防火墙与UTM的三大区别
第一,从架构看,NGFW下一代防火墙采用集成化、单引擎:NGFW下一代防火墙将应用层安全检测模块统一到一个检测引擎,各个功能模块还可以形成联动。 虽然UTM也提供多种安全功能的单一设备,也包含第一代防火墙和IPS功能,但它只是把多种安全引擎叠加在了一起,这会使数据流在每个安全引擎分别执行解码、状态复原等操作,导致大量的资源消耗。
第二,性能更强,管理更高效:传统UTM在功能叠加上无法实现应用高效,在管理控制上也有不足之处。一些UTM设备有很多功能,如:防火墙、上网行为、应用识别、IPS等,但这仅仅是各种功能的堆叠,当这些功能全开时,性能会大打折扣。下一代防火墙采用一体化引擎,可一次性对数据流完成识别、扫描,达到更高的性能,通过融合,还可让管理者更加轻松。如,德国一家企业用了3000台下一代防火墙,却只需2个网管人员,这是因为它有一个集中设备管理器,以此可以高效低监控所有设备。
第三,提供更全面的L2-L7层攻击防护,适应不同规模的企业:UTM适合在分支办事机构中节省费用,适用于较小的公司,但很难满足大型企业需要。而NGFW下一代防火墙不仅对web攻击、漏洞攻击、病毒木马等类型的应用层攻击有很好的防护效果,还能对服务器或终端外发的流量进行检查。
zoou 发表于 2017-7-11 16:13
  
说的很好,有些道理。其实想一想,对比两种类型的防火墙,就像对比小学生和大学生一样。
但是不论哪种防火墙,自身硬件的内能最重要,身体好了,功能才能用起来。
灵活的小胖纸 发表于 2017-7-12 17:07
  
我觉得,你可以发一篇那个  赞某公司防火墙的帖子。。
jan 发表于 2022-9-2 15:21
  
楼主分享的案例很实用,具有典型性,希望有更多这样的干货供我们学习参考,非常感谢!
发表新帖
热门标签
全部标签>
每日一问
2024年技术争霸赛
技术盲盒
每周精选
技术笔记
安装部署配置
产品连连看
2023技术争霸赛专题
干货满满
技术咨询
信服课堂视频
标准化排查
秒懂零信任
技术晨报
自助服务平台操作指引
运维工具
文档捉虫活动
功能体验
功能咨询
通用技术
新版本体验
GIF动图学习
问题分析处理
每日一记
SDP百科
排障笔记本
畅聊IT
答题自测
专家问答
技术圆桌
测试报告
用户认证
解决方案
VPN 对接
项目案例
地址转换
存储
技术争霸赛
卧龙计划
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
日志审计
流量管理
云计算知识
原创分享
sangfor周刊
SANGFOR资讯
专家分享
技术顾问
信服故事
终端接入
授权
设备维护
资源访问
虚拟机
迁移
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
华北区拉练
天逸直播
以战代练
山东区技术晨报
齐鲁TV
华北区交付直播
北京区每日一练

本版版主

396
137
63

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人