IDC王培:精细管控 解读下一代防火墙(2)
时间:2017-12-25 22:05 来源:网络整理 作者:墨客科技 点击:次
对于“下一代防火墙”,IDC分析师王培这样认为,“下一代防火墙的市场保持一个非常迅猛的增长。到2018年的时候网关类的防火墙市场,UTM市场,基本上都是由下一代防火墙来引领,或者说全部是下一代防火墙了。增长率我们可以看到单看下一代防火墙的增长率,复合增长率可以超过40%。 “对比其它的领域,我可以跟大家分享一下安全软件领域,或者说安全服务领域,或者说我们其它的产品领域,对比下一代防火墙增速可以说相差很大。现在随着用户对安全的认知,我们也看到在下一代防火墙的市场用户在不断的把原来老旧的防火墙,或者说传统的防火墙,或者说它的网关在做一个替代,用下一代防火墙来替代传统的防火墙或者说传统的网关产品,这是我们看到的一个比较大的趋势。” “现在我们看中国无论是国内厂商还是国外厂商说我们发布了下一代防火墙,当前中国市场是没有对下一代防火墙做一个标准定论,在IDC的观点来看我们怎么定义下一代防火墙。传统的防火墙不能满足需求,存在缺陷,传统的防火墙和管控策略已经完全不能满足了。其次,我们现在处在IT第三平台时代,什么是IT第三平台就是以云计算、大数据、移动互联加社交网络,这四个核心要素组成了第三平台就是技术,可以说第三平台的技术和我们的生活,无论是我们个人的生活,还是说跟企业已经密切相关。传统的防火墙根本无法应对,或者说我们需要一个更新的一套解决方案来应对在第三平台时代面对的威胁。另外一个我们看到的,用户存在对安全的刚需,。不光是政策的推动,同样也是用户对安全的认知度的不断提高,这是从用户层面为什么部署新一代的或者说下一代防火墙。” 解读下一代防火墙未来技术方向 在演讲的最后,IDC企业分析师王培对下一代防火墙未来进行了解读,“未来下一代防火墙一定会在应用识别技术方面有更高的广泛度和更高的精细度。未来应用将会越来越多,应用的形式会多样化。下一代防火墙需要对传统的互联网应用做精细管控。其次,要对移动互联网,包括我们手机里装的App做精细监控。现在很多的应用是加密的,必须对加密的应用做解密,对里面加密的内容做识别。” “未来在外面出差我要收公司的邮件,我不是通过会场的wifi连,这是非常不安全的,我们需要怎么做?我们通过客户端的方式,连接到公司的下一代防火墙,所以说公司的下一代防火墙给你提供一个非常可靠的,VPN的连接。我们需要对你的设备,设备里面的内容做管控。第三点,发展方向是整合威胁情报,2014年上半年在美国非常火热的词,威胁信息、事故信息、防御信息、漏洞信息等等这些相关的信息。什么是威胁情报,现在看到美国厂商都是有自己的研发中心,奇虎360也有,他们会不断的收集这样的情报提供给最终用户,这是一种标准化的模式。用户拿到这种标准化的格式以后导入它现有的安全策略,然后应对未知威胁防护。无论是安全厂商,或者说第三方的安全服务商会运用这样的威胁情报来给用户提供这样的服务。” “安全防御技术未来会越来越丰富,安全管理和安全操作会更加的智能,会更加的简单。现在中国面临的问题是安全人才业的短缺。我们下一代防火墙怎么做,做的让人易用,易懂,而且要做的更智能,所有的模块之间的数据联动要更加智能,显示的报表更加智能,给最终用户一个非常好的体验,这是非常关键的,这也是未来一个发展趋势。“ ”网康的下一代防火墙产品,得益于网康在很多年应用层的积累,可以延用到下一代防火墙技术上,我认为这是比较好的发展。应用洞察与控制是比较有特色,病毒云查杀,网康和360合作,360有云平台,僵尸网防护是利用特征分析技术来实现对僵尸网络的防护。我实际操作过下一代防火墙应用性和体现的报表还是比较人性化,易读易懂。” (责任编辑:admin) |