首頁 考試吧論壇 Exam8視線 考試商城 網(wǎng)絡(luò)課程 面授課程 模擬考試 實用文檔 繽紛校園 英語學習
2010考研 | 自學考試 | 成人高考 | 專 升 本 | 法律碩士 | MBA/MPA | 中 科 院
四六級 | 商務英語 | 公共英語 | 職稱日語 | 職稱英語 | 博思 | 口譯筆譯 | GRE GMAT | 日語 | 托福
雅思 | 專四專八 | 新概念 | 自考英語 | 零起點英、韓語 | 在職申碩英語
在職攻碩英語 | 成人英語三級
等級考試 | 水平考試 | 微軟認證 | 思科認證 | Oracle認證 | Linux認證
公務員 | 報關(guān)員 | 報檢員 | 外銷員 | 司法考試 | 導游考試 | 教師資格 | 國際商務師 | 跟單員
單證員 | 物流師 | 價格鑒證師 | 銀行從業(yè)資格 | 證券從業(yè)資格 | 人力資源管理師 | 管理咨詢師
期貨從業(yè)資格 | 社會工作者
會計職稱 | 注會CPA | 經(jīng)濟師 | 統(tǒng)計師 | 注冊稅務師 | 評估師 | 精算師 | 高會 | ACCA | 審計師
法律顧問 | 會計證
建造師一級、二級) | 造價師 | 監(jiān)理師 | 安全師 | 咨詢師 | 結(jié)構(gòu)師 | 建筑師 | 安全評價師
估價師房地產(chǎn)估價土地估價) | 設(shè)備監(jiān)理師 | 巖土工程師 | 質(zhì)量資格 | 房地產(chǎn)經(jīng)紀人 | 造價員
投資項目管理 | 土地代理人 | 環(huán)保師 | 環(huán)境影響評價 | 物業(yè)管理師 | 城市規(guī)劃師 | 公路監(jiān)理師
公路造價工程師 | 招標師
執(zhí)業(yè)護士 | 執(zhí)業(yè)醫(yī)師 | 執(zhí)業(yè)藥師 | 衛(wèi)生資格
 niufeifei 
您現(xiàn)在的位置: 考試吧(Exam8.com) > 軟件水平考試 > 網(wǎng)絡(luò)工程師 > 正文

網(wǎng)絡(luò)工程:安全防忽悠之安全網(wǎng)關(guān)趨勢分析

防火墻真的落伍了嗎?

  2006年前,提及網(wǎng)絡(luò)安全設(shè)備,相信大多數(shù)用戶首先想到的便是“防火墻”。然而隨時間的遷移,近年來諸如UTM、USG、Web安全網(wǎng)關(guān)、上網(wǎng)行為管理之類的新名詞逐漸占據(jù)了用戶的眼球。在快餐文化盛行的年代,這種層出不窮的新名詞或許并不讓人意外,但畢竟安全還是講求實事求是的。我們不禁要問,是防火墻真的過時了?還是以UTM/USG為代表的新安全網(wǎng)關(guān)確實略勝一籌?

  防火墻真的落伍了嗎?

  從第一代防火墻的出現(xiàn)到今天,防火墻已經(jīng)歷了二十余年的技術(shù)演變。這二十多年里,防火墻從簡單的包過濾技術(shù),逐漸發(fā)展成為具備動態(tài)包檢測、網(wǎng)絡(luò)狀態(tài)監(jiān)控以及應用層過濾等功能的綜合性安全網(wǎng)關(guān)。

  防火墻的演變也映射出用戶需求的轉(zhuǎn)變。從過去單純的網(wǎng)絡(luò)流量過濾到全方位立體的安全防御需求,用戶愈發(fā)復雜的應用環(huán)境,促使深度包檢測、URL過濾、VPN、身份認證、流量管理、協(xié)議識別等技術(shù)迅速興起。

  也許正是看到了用戶需求的改變,以Fortinet為代表的新型安全廠商紛紛打出了UTM/USG的王牌。然而,令人遺憾的是不論UTM宣傳的如何精彩,其本質(zhì)并沒有與防火墻有所異同,歸根結(jié)底都是依托ACL(訪問控制列表)技術(shù),而ACL技術(shù)正是防火墻賴以生存的根本。

  那么防火墻是否的確不如UTM般擁有豐富安全防護功能?其實不然。早在2005年,業(yè)界就曾有過“胖瘦防火墻”的爭論,當時的爭論的焦點正是防火墻所承載的各種安全防護功能。坦率的講如今的UTM和胖防火墻就技術(shù)而言并無二樣,基礎(chǔ)架構(gòu)精良的模塊化防火墻甚至可以實現(xiàn)比UTM更多的更有效的安全防護。

  由此可見,單從功能實現(xiàn)方面,防火墻并不落伍。但是對于用戶的需求而言,未來的防火墻必定要成為邊界安全防護的精品。為此,不論防火墻也好,還是UTM/USG也好,都必須腳踏實地的推動技術(shù)創(chuàng)新。

  概念VS實力

  正如筆者前面所言,如今主流的防火墻與UTM/USG并無本質(zhì)差別,二者所面臨的挑戰(zhàn)也是等同的,也許唯一的不同要數(shù)市場對于UTM/USG的宣傳炒作遠遠大于防火墻的聲音。由此讓用戶對于防火墻產(chǎn)生些許誤解也不足為奇。

  近年來,國家對于信息安全極力提倡“自主、可控”,顯然只有概念上炒作并不是國家所期望的。信息安全行業(yè)內(nèi)的競爭,應該是核心自主產(chǎn)權(quán)技術(shù)的創(chuàng)新,是服務模式的創(chuàng)新,而非概念的熱炒。當然,安全也是一個敏感的字眼,當今天的安全涉及到國家政治、經(jīng)濟與社會穩(wěn)定時,實事求是、為用戶負責便顯得格外重要。

  相關(guān)推薦:網(wǎng)絡(luò)工程:教你使用CISCOASA5520的基本配置
       網(wǎng)絡(luò)工程:路徑測試pathping命令語法及參數(shù)轉(zhuǎn)帖于:軟件水平考試_考試吧
文章搜索
網(wǎng)絡(luò)工程:安全防忽悠之安全網(wǎng)關(guān)趨勢分析網(wǎng)友評論網(wǎng)友評論
版權(quán)聲明 --------------------------------------------------------------------------------------
    如果軟件水平考試網(wǎng)所轉(zhuǎn)載內(nèi)容不慎侵犯了您的權(quán)益,請與我們聯(lián)系,我們將會及時處理。如轉(zhuǎn)載本軟件水平考試網(wǎng)內(nèi)容,請注明出處。