CNET中国旗舰网站
ZDNet China
|
CNET科技资讯网
|
政府采购
|
行业网站联盟
ZDNet China 至顶网是中国最大的企业级IT资源门户
首页
网络安全
存储
服务器
软件
桌面产品
开发
企业管理
白皮书
中小企业
新闻
下载
社区
企业网
无线网
过滤防护
安全管理
网络存储
磁带库/VTL
数据保护
光存储
X86服务器
虚拟化
小型机
操作系统
数据库
中间件
协作办公
手机
笔记本
数码相机
C/S开发
web开发
移动开发
web软件
应用软件
博客
论坛
搜索
搜索
高级搜索
用户登录
用户名:
密码:
登录
新用户注册
社区首页
未证实消息
桌面产品
软件
开发
网络与安全
服务器
存储
下载
苹果爱好者
中小企业
活动专区
病毒/木马
新知天下
CWEEK专属社区
悬赏问答
游客:
注册
|
登录
|
会员
|
搜索
|
论坛设施
|
帮助
ZDNetChina中文社区
»
网络安全
» 浅谈防火墙产品的技术发展
‹‹ 上一主题
|
下一主题 ››
投票
交易
悬赏
活动
打印
|
推荐
|
订阅
|
收藏
标题:
[转贴]
浅谈防火墙产品的技术发展
re307119244
灵玉会员
UID 305134
精华 0
积分 6668
帖子 374
威望 3180
ZD币 693 元
阅读权限 180
注册 2008-3-10
状态 离线
楼主
使用道具
发表于 2008-7-10 13:04
资料
个人空间
短消息
加为好友
iPhone女孩6天火遍全球 中国最美打工妹
浅谈防火墙产品的技术发展
防火墙
作为信息安全领域最成熟的产品之一,其应用已经延伸到社会生活的各个领域,因此防火墙产品已成为国内安全产品竞争的焦点。时至今日,在防火墙产品竞争中,除了个别厂商强大的品牌和服务优势外, 产品功能方面同质化现象已经非常严重。我们不禁要问,
防火墙
的技术发展是不是已经停滞了?而笔者认为恰恰相反,日益提高的安全需求对信息安全产品提出了越来越高的要求,防火墙也不例外,下面我们就防火墙一些基本层面的问题来谈谈
防火墙产品
的主要发展趋势。
1、卓越的性能:
性能问题首先要从防火墙的硬件架构上来分析,通常防火墙的硬件架构可以分为通用处理器架构、NP架构、ASIC(包括FPGA)架构以及多核的MIPS架构等。国内的大部分厂商目前还是以X86架构的工控机产品为主,此类产品的开发门槛低,性能基本能满足中低端用户的需求,产品功能的扩展也比较便利。主要缺点是成本高、功耗大、硬件不够稳定,对于高可靠性和高性能的要求力不从“芯”,不适合担当中高端网络安全产品的角色。国外的厂商主要以ASIC架构的专用硬件设备为主,以高性能和高可靠性著称,但由于ASIC芯片设计的复杂性和高成本,产品升级换代的时间较长,扩展性差,远远不能跟上日益纷繁复杂的安全需求变化的脚步。不同架构之间具体的优劣势比较我们不在此具体描述,相关的文章已经很多了。下图列举了一下不同的系统架构能够达到的性能范围。
由图中可以看出对于高性能的要求NP、MIPS和ASIC架构都可以达到,至于具体使用哪一种,可以根据厂商的研发实力、预计投入成本和开发周期等因素来抉择。另外,多种架构混合的产品形态也越来越常见,不同架构之间可以优势互补,以达到最佳效果。目前市场上对吞吐量大于10G的防火墙需求越来越多,只有攻占了性能的至高点,才能树立防火墙高端市场的旗帜。
2、强大的功能
目前防火墙向多功能安全网关的发展趋势越来越显著,用户已经不仅仅满足传统的包过滤防火墙和
IPSEC VPN
的功能。他们对应用层协议的支持、过滤、控制以及对防火墙高可靠性和虚拟系统的需求日益迫切,这就出现了防火墙集成防病毒、入侵检测、SSL VPN以及防垃圾邮件等功能的UTM产品。随着网络与安全的融合,许多网络基础设备的特性也会一步步融入到防火墙设备中,比如说支持多种接入方式、支持MPLS功能以及多链路等。
3、良好的可扩展性
对于一个好的防火墙系统而言,它的规模和功能应该能够适应内部网络的规模和安全策略的变化。未来的防火墙系统应是一个可随意伸缩的模块化解决方案,从最为基本的包过滤器到带加密功能的VPN型包过滤器,直至一个独立的应用网关,使用户有充分的余地构建自己所需要的防火墙体系。
4、简便的可管理性
防火墙可以帮助管理员加强内部网络的安全性。但一个不具体实施任何安全策略的防火墙无异于高级摆设。防火墙产品配置和管理的难易程度是防火墙能否达到目的的主要考虑因素之一。实践证明许多防火墙产品并未起到预期作用的一个不容忽视的原因在于配置和实现上的错误。同时,若防火墙的管理过于困难,则可能会造成设定上的错误,反而不能达到其功能。因些防火墙的集中管理和WEB配置的简便化是发展的必然趋势。
5、主动防御
随着网络攻击的日益猖獗,部分厂商提出了主动防御的概念。所谓的主动防御就是防火墙能够集成多种L2~L7层内容检测的功能。例如:各种抗DDOS攻击以及许多防火墙内置的病毒扫描、内容过滤和URL过滤等功能,这样就可以在网络攻击入侵得逞前将其拒之于门外,当然前提条件是对已知病毒和恶意攻击,对于未知的攻击显然是没有效果的。虽然“主动防御”言过其实,但我们还是可以从中看出防火墙的抗攻击能力从L2~L4层发展到L2~L7层的趋势。
综上所述,随着网络安全事件的频繁发生,防火墙在网络安全解决方案中充当着越来越重要的角色。只有防火墙技术的不断发展,才能更好的去适应这个角色。作为国内领先的网络安全服务提供商,H3C公司长期致力于网络安全技术的研究和产品的开发,现已有针对不同用户群的系列防火墙产品,并提供完善的网络安全解决方案。H3C公司的SecPath系统
防火墙产品
,具有以下特点:
先进的硬件架构,NP、FPGA及多核MIPS应用尽有,提供高达10GE的网络吞吐量,以及其他优异的性能指标。
想你所想,提供极其丰富的功能,从L2~L7层的抗攻击到内容过滤、从虚拟系统到双机热备,再到独有的MPLS支持等功能,完全满足用户对于网络防护的需求。
良好的可扩展性,提供硬件端口、软件模块的扩展,量身定做,随客户所需。
强大的集中管理器,操作美观简便的WEB配置界面,普通的网管员也很适用,再也不用求助所谓的网络安全专家了。
所以说选择了
H3C
,就选择了
防火墙
的发展趋势,也就选择了您的网络安全。
热门关键字:
auto病毒
|
ccenter.exe
|
局域网共享
|
语义网络
|
stormliv.exe进程
|
alg.exe病毒
|
谷歌街景地图
|
chcp.exe病毒
|
taskmgr.exe病毒
|
网吧许可证
|
antiarp破解
|
wmiprvse.exe病毒
|
nop.gs病毒
|
xnxlufi.exe病毒
|
android
|
selfupdate.exe
|
msoert2.dll
|
灰鸽子病毒
|
ie保护黑白名单
|
阿里巴巴上市
|
lsass.exe
|
sos.exe病毒
|
spoolsv.exe
|
explorer.exe病毒
|
wuauclt.exe病毒
|
boboturbo.exe
|
arp病毒
|
rundll32.exe病毒
|
trojan病毒
|
0x0000008e蓝屏
|
mdm.exe病毒
|
iexplore.exe病毒
|
auto.exe
|
autorun.inf病毒
|
igm病毒
|
msskye
|
ie8
|
atisrv
|
dummycom
|
pagefile.pif
|
8v8.biz
|
wdfmgr.exe
|
avp.exe
|
drwtsn32.exe
|
downloader病毒
|
agentsvr.exe
|
qd
|
盗号木马
|
360
|
杀毒软件
|
Vista
|
瑞星杀毒
|
江民杀毒
|
金山杀毒
|
qq空间
|
qq空间代码
|
dndzdnet1
特级会员
UID 342378
精华 0
积分 1053
帖子 209
威望 434
ZD币 226 元
阅读权限 70
注册 2008-7-21
状态 离线
沙发
使用道具
发表于 2008-7-26 18:08
资料
个人空间
短消息
加为好友
iPhone女孩6天火遍全球 中国最美打工妹
热血传奇白金帐号
白金帐号注册
盛大白金帐号
盛大白金帐号
苍天白金帐号
传奇世界白金帐号
盛大推广员联盟
永久免费网络游戏大全
彩虹岛白金帐号
热门关键字:
auto病毒
|
ccenter.exe
|
局域网共享
|
语义网络
|
stormliv.exe进程
|
alg.exe病毒
|
谷歌街景地图
|
chcp.exe病毒
|
taskmgr.exe病毒
|
网吧许可证
|
antiarp破解
|
wmiprvse.exe病毒
|
nop.gs病毒
|
xnxlufi.exe病毒
|
android
|
selfupdate.exe
|
msoert2.dll
|
灰鸽子病毒
|
ie保护黑白名单
|
阿里巴巴上市
|
lsass.exe
|
sos.exe病毒
|
spoolsv.exe
|
explorer.exe病毒
|
wuauclt.exe病毒
|
boboturbo.exe
|
arp病毒
|
rundll32.exe病毒
|
trojan病毒
|
0x0000008e蓝屏
|
mdm.exe病毒
|
iexplore.exe病毒
|
auto.exe
|
autorun.inf病毒
|
igm病毒
|
msskye
|
ie8
|
atisrv
|
dummycom
|
pagefile.pif
|
8v8.biz
|
wdfmgr.exe
|
avp.exe
|
drwtsn32.exe
|
downloader病毒
|
agentsvr.exe
|
qd
|
盗号木马
|
360
|
杀毒软件
|
Vista
|
瑞星杀毒
|
江民杀毒
|
金山杀毒
|
qq空间
|
qq空间代码
|
投票
交易
悬赏
活动