“下一代”这似乎是个饱含炒作意味的词汇,但是它代表了多功能、高性能,也是对于传统设备软件和硬件技术的革新。顾名思义有“下一代”必然有上一代,也就是传统防火墙。 根据Gartner的定义,最初下一代防火墙只是强调应用识别、深度集成IPS等基础能力,而之后一段时期则开始关注管理分析能力、性能、抗攻击逃逸能力的提升,最近及未来一段时间内,随着以威胁情报、大数据等为代表的前沿安全技术的成熟,则开始强调与这些外部智能系统、其他安全产品的联动协同。因此,相较于传统防火墙,NGFW会以全局视角解决用户网络面临的实际问题,不是简单的功能堆砌和性能叠加,而是真正的集成,贴切网络环境与用户需求。 |