当前位置:安全行业动态 → 正文

UTM与NGFW概念之争已经并不重要

责任编辑:editor004 |来源:企业网D1Net  2013-10-14 10:35:52 本文摘自:18:47比特网

在下一代防火墙市场日益火爆的今天,Fortinet(飞塔)作为一家积累深厚的安全厂商,在这一市场上一直占据着的领先者的地位。

下一代防火墙(NGFW)概念提出至今,业界对于其概念、功能等的争论便一直未曾停息,而当很多人还把争论的焦点放在UTM与NGFW的概念之争上时,Fortinet已经跳出了争论的圈子。

Fortinet认为:UTM与NGFW的概念之争已经并不重要。随着技术的发展,更多的用户希望得到多功能一体化集成的产品,这已经成为一种趋势。

“对于NGFW产品,最重要的还是满足用户的实际需求,网络安全产品仅仅停留在概念上是没有任何意义的,这也是各个安全厂商已经意识到的一点。”近日,Fortinet中国区资深工程师孔庆恩在接受记者采访时再次重申了Fortinet的这一观点。

Fortinet中国区资深工程师孔庆恩

然而,目前中国NGFW市场还处于无序状态,大多都是在自己现有产品的基础上替换概念,在用户需求的某一方面做些功能增强。Fortinet认为,未来的NGFW市场格局会更加细化,每个厂家只有适应并满足不同用户的安全需求和应用环境才会更有市场空间。

那么,在当前网络环境和信息安全所面临的的形势瞬息万变的背景下,NGFW究竟应如何满足企业用户对于自身安全防护的需求,对此Fortinet也有自己的考虑。对此孔庆恩从应用识别与控制、深度入侵防御检测以及用户身份识别等方面做了详细的阐述。他认为:

作为新时代的NGFW产品,首先,应该能够对应用程序的识别和控制,不管用户使用的端口号、协议和IP地址,甚至来自不明来源的未知应用程序和检测加密的应用程序流量,都能够对其识别和控制;其次,集成深度包检测机制的入侵防御系统(IPS),能够监控和阻断恶意网络活动,包括预定义和自定义攻击特征库,协议解码和带外模式,数据包日志和IPS传感器;最后,要能够识别用户身份,NGFW从用户名、IP地址和活动目录组成员列表中识别用户身份,然后控制允许的用户访问需要的资源。

孔庆恩建议,用户在选择NGFW产品时应参考遵循那些技术领先成熟、品牌知名度高、安全功能稳定可靠、具有良好的市场口碑与覆盖率的厂商及产品。

同时他表示,Fortinet公司的NGFW具有完善的安全功能以及出色的性能优势,能够为用户的NGFW部署应用增加更强的安全性和更高的灵活性。

对于NGFW产品未来的发展趋势,孔庆恩表示:“未来,NGFW产品的发展将会以用户的深度安全为主,使用户网络的访问状态更加可视化。深层挖掘每个用户的网络访问的历史、应用程序、URL、位置及身份,对每个终端安全性评估。无线控制器(AC)网络安全,能够对无线用户做安全管理和控制。”

在Fortinet公司看来,NGFW市场正面临着前所未有的机遇,作为安全厂商,要想在激烈的竞争中赢得市场,就应该将更多关注的目光放到产品本身,用心做安全,为用户提供优质的产品与服务。

关键字:FortinetNGFW入侵防御系统

本文摘自:18:47比特网

x UTM与NGFW概念之争已经并不重要 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

UTM与NGFW概念之争已经并不重要

责任编辑:editor004 |来源:企业网D1Net  2013-10-14 10:35:52 本文摘自:18:47比特网

在下一代防火墙市场日益火爆的今天,Fortinet(飞塔)作为一家积累深厚的安全厂商,在这一市场上一直占据着的领先者的地位。

下一代防火墙(NGFW)概念提出至今,业界对于其概念、功能等的争论便一直未曾停息,而当很多人还把争论的焦点放在UTM与NGFW的概念之争上时,Fortinet已经跳出了争论的圈子。

Fortinet认为:UTM与NGFW的概念之争已经并不重要。随着技术的发展,更多的用户希望得到多功能一体化集成的产品,这已经成为一种趋势。

“对于NGFW产品,最重要的还是满足用户的实际需求,网络安全产品仅仅停留在概念上是没有任何意义的,这也是各个安全厂商已经意识到的一点。”近日,Fortinet中国区资深工程师孔庆恩在接受记者采访时再次重申了Fortinet的这一观点。

Fortinet中国区资深工程师孔庆恩

然而,目前中国NGFW市场还处于无序状态,大多都是在自己现有产品的基础上替换概念,在用户需求的某一方面做些功能增强。Fortinet认为,未来的NGFW市场格局会更加细化,每个厂家只有适应并满足不同用户的安全需求和应用环境才会更有市场空间。

那么,在当前网络环境和信息安全所面临的的形势瞬息万变的背景下,NGFW究竟应如何满足企业用户对于自身安全防护的需求,对此Fortinet也有自己的考虑。对此孔庆恩从应用识别与控制、深度入侵防御检测以及用户身份识别等方面做了详细的阐述。他认为:

作为新时代的NGFW产品,首先,应该能够对应用程序的识别和控制,不管用户使用的端口号、协议和IP地址,甚至来自不明来源的未知应用程序和检测加密的应用程序流量,都能够对其识别和控制;其次,集成深度包检测机制的入侵防御系统(IPS),能够监控和阻断恶意网络活动,包括预定义和自定义攻击特征库,协议解码和带外模式,数据包日志和IPS传感器;最后,要能够识别用户身份,NGFW从用户名、IP地址和活动目录组成员列表中识别用户身份,然后控制允许的用户访问需要的资源。

孔庆恩建议,用户在选择NGFW产品时应参考遵循那些技术领先成熟、品牌知名度高、安全功能稳定可靠、具有良好的市场口碑与覆盖率的厂商及产品。

同时他表示,Fortinet公司的NGFW具有完善的安全功能以及出色的性能优势,能够为用户的NGFW部署应用增加更强的安全性和更高的灵活性。

对于NGFW产品未来的发展趋势,孔庆恩表示:“未来,NGFW产品的发展将会以用户的深度安全为主,使用户网络的访问状态更加可视化。深层挖掘每个用户的网络访问的历史、应用程序、URL、位置及身份,对每个终端安全性评估。无线控制器(AC)网络安全,能够对无线用户做安全管理和控制。”

在Fortinet公司看来,NGFW市场正面临着前所未有的机遇,作为安全厂商,要想在激烈的竞争中赢得市场,就应该将更多关注的目光放到产品本身,用心做安全,为用户提供优质的产品与服务。

关键字:FortinetNGFW入侵防御系统

本文摘自:18:47比特网

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^