思科 2017 年度安全报告中指出,黑客变得越来越 “企业化”,攻击者的基础架构相当的零活而又具有弹性。企业必须不断寻求尽可能最好的威胁防护解决方案,但是使用越来越多孤立的安全产品在增加复杂性的同时并没有带来真正的安全有效性。与此同时,网络攻击者正在越来越频繁地发起能够逃避检测的攻击,很多企业其实都存在着被攻击的情况。而业界对已发生攻击的平均检测时间 (TTD)为 100-200 天,大大超出了可接受的范围。
面对网络安全全新的挑战,迎合 web2.0 时代的到来,众多厂商纷纷发布下一代防火墙产品。在这一大背景下,IT168 网络安全频道邀请到了思科大中华区副总裁,安全业务总经理庄敬贤先生,来和我们共同探究用户对下一代防火墙主要的需求点,探究下一代防火墙的发展规划。
NGFW 四大特性解析
根据 IDC 行业白皮书显示,下一代防火墙主要特性主要分为四部分,分别为智能化、可视化、虚拟化以及协同。那思科的下一代防火墙在这四大特性上又有哪些表现呢?庄敬贤在采访中给出了明确的介绍:
如何做到安全数据全覆盖?
威胁情报规模化管理是 NGFW 的主要功能之一,思科的安全情报主要是来自于思科的 Talos 团队,它由业界领先的网络安全专家组成,他们分析评估黑客活动、入侵企图、恶意软件以及漏洞的最新趋势。这个团队同时得到了 Snort、ClamAV、Senderbase.org 和 Spamcop.net 社区的庞大资源支持,使得它成为网络安全行业最大的安全研究团队。Talos 团队每天分析全球最大的安全数据,包括数以千亿计的 Web 请求、DNS 请求以及电子邮件,数以百万计的恶意软件样本,辅以基于智能关联、机器学习等技术,全面覆盖已知以及有可能发生的威胁。
快速检测 直面恶意软件
恶意软件防护是思科 NGFW 的重点功能, 思科的恶意软件防护功能除了可以实时通过防火墙的文件进行恶意软件扫描外,还可以通过与全面的可见信息(如目标系统的漏洞)、其他相关事件的关联等,判断用户受到该恶意软件的影响到底多大,庄敬贤如是说。对于暂时无法判断好坏的文件,可以自动上传到沙箱高级分析平台作进一步的分析,对于某些存在可疑的放行文件,也可以提供连续的跟踪,一旦发现异常,提供其传播轨迹,帮助用户快速找到已经进入网络的威胁。
此外他还提到,在 NSS Labs 最新发布的 Breach Detection Report 测试中思科的解决方案实现了 100% 的恶意软件检测防护,并且在所有待测产品中实现了最快的检测速度,3 分钟内就可以检测出 91% 以上的威胁。
独特的设计理念
NGFW 市场从不缺少厂商,目前在做下一代防火墙的厂商有几十甚至上百家,那思科的下一代防火墙产品又有怎样的优势呢?庄敬贤介绍称,思科的 Firepower NGFW 在设计的理念上与其他 NGFW 略有不同,思科专注于两个主要方面:第一是防火墙作为一个网络设备,需要与网络实现最优的结合,提供最优的性能,如 Clustering 技术、数据包 offload 技术、多服务一致性能表现等,都属于这个范畴。
第二是思科一直在关注威胁,思科的 Firepower NGFW 所有的可见性、自动化等设计,都是为了帮助用户更快、更准确地发现攻击,阻挡攻击。上面提到了 NSS Labs 第三方测评中思科的恶意软件防护能力,此外在 Gartner 最新的 IPDS 魔力象限报告中思科一直处于领导者象限,也充分验证了思科在威胁检测防护方面的技术能力。
及时+准确 缺一不可!
采访到最后,庄敬贤也对 NGFW 以及整个网络安全的发展趋势进行了简单的预测,他认为,就目前来看安全防护的及时性和准确性依然是用户最为紧迫的需求,而防火墙作为边界防护的首选技术,也是用户关注的一大重点,安全情报需要准确、及时甚至做到预判。
在智能分析方面,用户的行为分析、安全 IoC 关联也将会更受关注;此外,随着加密流量在互联网当中的比例激增,对加密流量的分析方法也将是各个安全厂商必须要面对的。
他提到,未来的网络安全、有效性和整合性将是趋势,安全行业也必然会通过不断的并购、整合,从而提供给用户更加紧密集成的方案,从而提高防护的有效性。为了帮助客户有效解决相关需求,思科在今年 2 月推出了思科 Firepower® 2100 系列新一代防火墙(NGFW),帮助企业实现最长正常运行时间,并为关键业务功能和数据提供可靠保护,有力解决性能与防护难以兼得这一行业难题,并且凭借全新的可扩展架构、以及使吞吐量增长 200% 的性能提升,全面消除从互联网边界到数据中心的瓶颈。
作者:高博,来源:IT168
-广告-
点击 “阅读原文” ,选择最适合您的下一代防火墙!
图片来源于网络,如有侵权立即删除。