防火墙持续给力的秘诀
创始人
2024-08-02 12:30:36
0

20岁对人来说只是刚进入青年期,但对信息技术来说已经表示了几代兴衰更替,防火墙从上世纪90年代初面世,大约在10年前,有些安全行业分析家曾预言防火墙将逐渐衰落,谁料这种技术发展至今已近20载,一直历久长青,其原因何在?

随着IT基础设施不断演变及安全威胁日趋复杂,这的确对防火墙带来冲击,每一轮冲击波都导致防火墙"变身"加强以求存。例如在上世纪90年代后期,便携式电脑及远程访问在企业IT环境变得普及,业界开始谈论网络边界消失的课题,数年后,SSL VPNs的出现以及智能手机变得雨后春笋,防火墙的角色再被检讨,而现今甚嚣尘上的云运算成为新一轮的冲击波。

然而互联网安全解决方案供应商Check Point 软件技术有限公司中国区技术经理刘刚指出,防火墙是一种高韧性、改进力强的技术,它往往可以提升自己的安全能力,适应IT环境的变化。

边界控制

Check Point 中国区技术经理刘刚指出,网络在过往10年变得非常复杂,尽管其边界变得更为宽广且零碎,但它仍然存在,在内部网络、可信任基础设施以及外界不可信网络间仍有区分。机构使用多种不同的途径来访问企业数据,例如来自便携式电脑与智能手机基于客户端以及无客户端的VPNs,或者云应用程序,但无论如何,边界仍旧存在。整个网络的活动只是变得更为复杂,包括需要管理更多事件、更多的访问通道,以及比前更大的信息流量

刘刚表示,不妨将企业网络比作一个国家,我们可以通过多种途径可到达该国,包括航空、火车、海路或者陆船,这就像不同的途径接入网络一样,尽管途径众多,边界的安全控制还是极度重要的,为了有效地监控检查不同种类的客流,便需要在机场、客轮码头以及国际火车站实施不同种类的安全控制措施。

重新武装网关

网关需要与时俱进,才能适应21世纪的IT环境。网关不应只执行简单的监控特定端点、IP地址或者每个地址进出的数据流,而是应该能够详细地检测更为具体的用户与应用程序活动。

实际上,通过对数据包的分析,防火墙在过往17年已经可以监控使用中的应用程序,现今的挑战是在于增强防火墙功能,使它能更深入探究通过网关的网络数据流量,确认哪些才是真正地正在运行的应用程序,并追踪出那些正在使用它们的用户。在企业内部细致掌握应用程序的动态,以及更准确的用户可视性是必需的,以便识别及管理各种副应用程序,根据真实的个人用户与业务需求,量身定做网络应用程序使用。

一个基于模块化、以软件驱动的方针才可令防火墙支持多种不同的安全功能,它能根据用户需求、新安全问题或者企业安全需求的变化,激活或增加特定功能。此外,如果网关是用于监控用户的活动,它可以变成一个运行数据防泄漏方案(DLP)的理想平台,DLP将会监控并且识别公司内部正在被发送出去的电子邮件或者网络应用程序中所潜在的敏感信息,标记潜在问题,并向管理员与用户发出示警。

现代安全网关仍然守卫着网络边界,防火墙在与时俱进不断增加功能,简单而言,防火墙在长大变强,而非日渐变老。

 

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...