登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
据国外媒体报道,在过去几十年中,防火墙一直是互联网的基于端口的守护者。而现在供应商都在争相推出所谓的“下一代防火墙”,因为这些“应用感知”防火墙可以基于应用程序使用来监控和控制访问。
此外,很多防火墙中加入了越来越多的功能来试图发现零日攻击,包括入侵防御系统(IPS)、web过滤、VPN、数据丢失防护、恶意软件过滤,甚至还有威胁检测沙箱。对于单独的IPS,因为其应用控制,它可能被称为“下一代IPS”,例如IBM Network Security Protection XGS 5000(网络安全保护XGS 5000)或者McAfee NS系列。
防火墙/IPS供应商竞争非常激烈,他们还推出更高的吞吐量来满足速度的需求,因为经历“虚拟化”的数据中心需要在防火墙提供更高的带宽。
供应商们都渴望得到有影响力的Gartner等公司的赞赏,或者努力在技术评估测试中击败竞争对手,例如NSS实验室或Neohapsis实验室的测试。但其实,成败的关键在于能否赢得Rusty Agee等买家的青睐,Rusty Agee是美国北卡罗来纳州夏洛特市的信息安全工程师,他使用各种防火墙产品。
Agee表示:“防火墙已经大大改进了,”当涉及防火墙和IPS的功能和速度时,“我总是想要更多。”
数据中心虚拟化、移动设备的激增以及该市部署“携带自己设备到工作场所(BYOD)”政策的计划,都是Agee对可能用于保护各政府机构数据的各种方法保持开放态度的原因。他指出,该市的消防部门和警察部门已经开始使用平板电脑和智能手机,所以他现正需要考虑一个BYOD迁移政策。
该市使用移动设备的员工正在利用思科的AnyConnect客户端来建立VPN类型的连接,连接回该市的思科ASA防火墙。除了思科防火墙与单独的思科IPS,该市还使用Check Point防火墙和单独的IPS来封锁到关键服务器、数据中心、互联网接入和该市无线网络的流量。
另外,该市还使用Palo Alto Networks下一代防火墙来监测和控制员工应用程序使用。此外,该市利用F5 Networks应用程序防火墙来寻找针对web服务器的攻击流量。Agee表示,夏洛特市通过LogRhythm的安全信息和事件管理集中化了对这些安全设备的日志管理。
“我们的防火墙每天生成几十万日志到LogRhythm,”Agee表示,该市政府有时候也会收到来自联邦的安全警报相关的feed。集中化防火墙和IPS日志feed,以及服务器日志,能够帮助该市的安全人员从单点确定可能涉及攻击的网络安全问题,以及能够被人力资源或管理更好地处理的员工web使用问题。
在一家企业中有如此混合的防火墙组合可能是特例,并不常见。Gartner分析师Greg Young在6月的Gartner安全与风险管理峰会上表示,Gartner发现大多数公司只使用一家供应商的产品。Gartner一直大力倡导使用下一代防火墙,对于下一代防火墙(NGFW),Gartner估计,现在只有不到8%的企业使用NGFW,不过这个数字在五年内预计将攀升至30%以上。
Young还指出,很明显,SSL VPN已经完全转移到该防火墙中,不再作为单独的独立的SSL VPN产品。
事实上,防火墙和IPS似乎无处不在。其中一个例子是Fortinet Secure Wireless LAN,这基本上是一个集成到统一威胁管理设备(支持防火墙和IPS功能)的无线接入点和交换机。根据Fortinet营销副总裁John Maddison表示,该产品在零售连锁店很流行,它能够以符合成本效益的方式帮助零售店获得无线网络覆盖和安全保护。
连锁餐厅Jack-in-the-Box最近在其数百家连锁店部署了650台FortiWiFi-60CS设备,这些设备结合了无线接入和防火墙/IPS。该公司IT主管Jim Antoshak表示,Jack-in-the-Box餐厅旧的无线点现在可以“退休”了,这些Fortinet设备将是紧凑型无线和安全的结合体。
一个论据?
业界的辩论主要围绕两个问题:多用途防火墙/IPS能否像独立设备那么有效?交换机或路由器内的安全模块呢?
与思科和瞻博网络一样,惠普提供针对防火墙和入侵防御的安全模块,这种安全模块可用于该供应商的交换机和路由器中。但惠普TippingPoint副总裁兼企业安全产品总经理Rob Greer表示,当涉及入侵防御时,惠普看到的主要部署仍然是专门的独立的设备。他指出,从性能和细粒度控制来看,这通常被认为是惠普下一代应用感知IPS的最佳方法。
思科网络安全和产品营销高级主管Mike Nielsen表示,思科销售的大部分防火墙和IPS产品是“专用安全设备”。其Adaptive Security Appliance系列中的ASA 5585-X系列据称具有40Gbps防火墙吞吐量,Nielsen表示在IPS这可以提高到80Gbps,IPS还包含一个应用控制功能,根据Gartner的定义,这是它被称为“下一代防火墙”的最重要的元素。
Sourcefire公司技术研究组安全策略副总裁Jason Brvenik认为,“在企业应对不断变化的最新威胁时,专用设备能够给你更多自由。”
Check Point产品营销主管Fred Kost表示,需要高吞吐量和低延迟性的客户通常会选择专用功能。但他指出,中小企业客户经常发现多用途防火墙网关和统一威胁管理设备已经够用。Check Point也在争夺“下一代”的称号,该公司最近就增加了“威胁仿真刀片”作为防火墙模块。威胁仿真刀片可以安全地“引爆”沙箱中的文件,试图发现零日攻击。它采用了与Palo Alto在其下一代防火墙中Wildfire威胁检测相同的方法。
现在,沙箱的想法正在迎头赶上。例如,McAfee最近收购了防火墙/VPN/IPS供应商Stonesoft以及ValidEdge来加强其沙箱技术。
NSS实验室分析师Iben Rodriguez表示,对防火墙和IPS的测试表明,在防火墙上运行多个安全服务必然会对性能和效率带来不好的影响。Neohapsis实验室研究主管Scott Behrens对这个问题总结了一个常识性的方法:“如果我是买家,我会问,‘这个捆绑包能否满足我的企业需求?’”
在犹他州的Weber县政府,Matt Mortensen是奥格登市的信息安全官,当地的防火墙/IPS吞吐量需求不超过约10Gbps。多功能戴尔SonicWall Network Security Appliance E8500模型与IPS、URL过滤及杀毒软件一直能够很好地支持该县1200名员工使用的网络,最近他们计划升级到更强大的SonixWall 9400。该县还部署了几个思科ASA,包括思科ASA 5505防火墙—专门用于与法律执法相关的操作,例如电信窃听数据。
SonicWall防火墙的一些非常有价值的用途是:出于安全原因通过应用程序控制来阻止Skype或甚至Java,Mortensen还使用SonicWall来限制带宽。
“我还执行IP过滤,不允许用户访问某些地方,例如东欧、南美或中国,”Mortensen指出犹他州与这些地方没有业务往来,因而我们出于安全考虑对其进行阻止。该县还执行入站地理IP过滤。Mortensen还设置了防火墙来进行出口过滤,以查看僵尸活动的迹象。
互联网的世界现在很危险,很多大学也开始采取安全措施。去年四月,麻省理工学院(MIT)在收到一个假的炸弹威胁后决定部署安全策略。
“现在,MIT网络上的系统每天都会受到来自世界各地成千上万的未经授权连接,这导致MIT每天都会新增10个被盗用户账号,”MIT向其学术委员会解释说,MIT将基于防火墙基础设施来开始阻止来自MIT网络外部的流量。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
你有没有想过,有一天,电网也能像人一样思考?随着DeepSeek等大模型技术的迅猛发展,人工智能正从幕后走向台前,不再只是辅助工具,而是推动高质量发展的“超级引擎”。在国家政策的强力支持下,人工智能已成为新一轮科技革命和产业变革的关键力量。在这股智能化浪潮中,国家电网奋勇争先,于2024年底
在“双碳”目标与新能源革命的双重驱动下,中国电力系统正经历百年未有之变局。当风电、光伏装机占比突破35%,传统电网的调度瓶颈与新能源消纳矛盾日益尖锐,一种名为“虚拟电厂”的新型电力组织模式正从实验室走向规模化落地。国家能源局最新数据显示,2025年我国虚拟电厂调节能力将突破5000万千瓦,
北极星储能网讯:4月25日,新型电力系统智能储能与调度优化示范工程(虚拟电厂建设项目)招标公告发布,储能电站本期建设规模为200MW/800MWh,储能系统由40个5MW/20.06MWh储能单元并联组成。利用大数据、云计算、物联网、人工智能等先进技术,构建数字化平台,建设内容为私有云虚拟化轻量云平台、虚拟
3月25日,基于南瑞继保PCS-9150U自主可控数智化PLC的水电监控系统顺利出厂,标志着南瑞继保全栈自主研发的新一代PLC进入批量应用阶段。历经三代PLC产品升级迭代,南瑞继保采用自研实时操作系统NR-RTOS、运行实时环境RTE和集成开发环境SmartPLC,在可靠性、数字化、云边融合、AI智能方面再次提升,打造
一、问题的由来最近和一些朋友聊天,大家都有一个苦恼:投资了几十万,几百万建成的“虚拟电厂平台”,如何赚钱?如何持续赚钱?这里其实是三重问题:(来源:鱼眼看电改作者:俞庆)1、现在如何赚钱?未来3-5年,在电力市场不成熟阶段如何赚钱?如何形成第一阶段的价值闭环,这个阶段不要求赚很多钱,
截至目前,中国中煤新集能源股份有限公司板集电厂二期项目所采用的辅网虚拟DCS控制系统已成功运行近四个月。该系统卓越的灵活性、高性价比以及可靠性等技术优势,在虚拟化、远程操作和统一管理等方面得到了充分展现。此外,该技术成功验证了将云平台与DCS控制系统结合应用于智慧电厂技术解决方案的可行
2014年,第一批互联网企业进入汽车行业。2025年,进入创业的第二个十年。这一群拥有互联网基因的造车新势力,开始求变,于AI。01.拥抱AI李想说,只盯初级自动驾驶成为不了万亿市值企业,但AI可以。2030年,李想的愿景是成为全球领先的人工智能企业。所以理想同学独立上线了。从座舱智能助理,变成人工
数据领域常用名词解释(第一批)为推动凝聚共识,在社会各界的大力支持下,我们认真研究形成了数据领域常用名词解释(第一批)。后续还将结合实践和发展需要迭代完善,欢迎社会各界持续关注。附件:数据领域常用名词解释(第一批)数据领域名词解释起草专家组2024年12月30日附件数据领域常用名词解释(
北极星氢能网获悉,2024年12月17日,航天科技集团六院研制的220吨级大推力补燃循环氢氧发动机在河北涞源试验中心进行了首次整机试验,试验取得圆满成功,标志着我国大推力补燃循环氢氧火箭发动机研究取得重要进展,也标志着我国大推力氢氧发动机试验能力正式形成,为重型运载火箭和可重复使用运载器研
工业互联网是新一代信息通信技术与工业经济深度融合的新型基础设施、应用模式和工业生态,为工业乃至产业数字化、网络化、智能化发展提供了实现途径。标识解析体系则是工业互联网的“神经系统”,是我省发展新质工业生产力的重要纽带。为贯彻落实工业和信息化部等十三部门联合印发的《工业互联网标识解
近日,远光软件自主研发的智能U盾管家完成了与麒麟软件有限公司银河麒麟嵌入式操作系统V10(基于瑞芯微RK3588ARM64架构)的兼容性测试认证,在通用兼容性、性能及可靠性方面表现良好。图1:远光智能U盾管家获麒麟软件适配认证近年来,远光软件不断通过技术的创新应用来满足客户数智化升级的要求。在企
近期,国网甘肃数字化事业部组织全省红蓝队员积极探索“AI+安全”新路径,联合国网兰州供电公司人工智能攻坚团队自主研发的网络安全光明卫士——“兰小安”AI智能体正式投入试运行,标志着国网甘肃电力首个网络安全综合AI智能体成功落地应用。该智能体基于光明电力大模型深度构建,融合国网兰州供电公
近期,全球贸易格局重塑。浙江政企抱团形成合力,既应对短期问题,也谋划长期转型。作为经济“血脉”的电力系统,通过加强电力数据监测分析,为各地政府制定政策、企业优化生产策略提供科学支撑。在“世界超市”义乌,当地供电公司通过电力数据每日监测企业生产动态,结合企业对美依赖度形成多维分析模
日前,三一重能15MW风电机组率先通过中国电科院0电压穿越和0-130%单连锁故障电压穿越测试,成为国内首台按照最新海上风电国家标准完成故障穿越测试的风电机组,标志着其率先获得新规下海上风电并网的“入场券”,彰显了三一重能进军海上风电、向海图强的底气与决心。近年来,我国海上风电发展势头迅猛
在全球科技飞速发展的背景下,能源领域也在向着数字化、智能化迈进。海博思创在近期举办的智储技术发布会上,推出了智储解决方案技术平台,并创新性提出“三态互联”架构——以电网为基础、AI为中枢、储能为载体——构建储能全链条价值闭环,为行业提供多元化应用场景下的价值提升。在发布会上,海博思
为了进一步强化服务风险防控能力,国网江苏省电力有限公司营销部协同生产专业,牵头4家地市公司业务骨干开展生产专业知识集中梳理,累计完成19项生产专业专项知识修订迭代,帮助国网客服专员直接答复相关诉求3156件,有效压降客诉工单。在竞争日益激烈的市场环境中,只有不断提升服务质量,才能赢得客
为切实做好春季安全监督管理工作,预防火灾事故发生,近日,国能龙岩发电公司组织开展消防安全专项隐患排查行动,以“落实责任、落实行动、落实整改”为抓手,全面提升春季消防安全水平。图为检查人员正在仔细检查灭火器有效期该公司严格遵循《电力产业消防安全大纲》的相关规定,结合春季气候特点,对
4月8日,国网涡阳县供电公司联合涡阳县农业农村局、涡阳县电力设施保护办公室共同组织开展植保无人机安全作业技术培训活动,来自全县各乡镇的42名植保无人机操作人员参加培训。此举旨在提高无人机操作人员安全意识,防止无人机在植保飞行期间误刮、误碰高压输电线路设备,导致高压电力设备断线短路,造
当地时间4月8日,美国总统特朗普签署总统行政令《强化电网可靠性与安全性》(以下简称“行政令”),试图以制度性变革应对美国电力系统深层次危机。然而,这份用于加固“电网安全防火墙”的政策文件,却暴露出了明显的“头痛医头”思维——为应对由数据中心扩张和制造业回流带来的电力需求激增,其所采
4月10日,南方电网公司2025年信息类软硬件设备第一批框架招标。按公司2025年集团物资集中采购工作计划,公司总部、南网数研院、南网科研院、南网数字集团、南网产投集团、南网供应链集团、南网共享公司、鼎和保险、南网财务公司,广东、云南、广西、贵州、海南电网公司,超高压公司、南网储能以及深圳
北极星氢能网获悉,近日,位于G6辅路的中国石化西关加油站迎来了加氢车辆,这座加油站自此有了新功能。据了解,这也是北京昌平区首座油氢一体站,站内最高储氢量达到726公斤中国石化西关加油站占地面积达1.5万平方米。为满足燃料电池汽车推广应用需求,区城市管理委加快基础设施规划布局,经过调研,选
3月24日,央视新闻联播报道:今年博鳌亚洲论坛将继续凸显绿色办会的理念,年会期间使用的是100%绿电。3月25日,央视新闻频道推出“博鳌听潮”特别节目。其中,“博鳌有新知”第一集聚焦《“零碳”是如何实现的?》对南方电网自主研发的驭电大模型,提升新能源发电预测、调度和分配精准度,推动博
北极星储能网获悉,近日,多家储能上市企业披露其2025年第一季度业绩报告,包括比亚迪、特斯拉、宁德时代、阳光电源、亿纬锂能、国轩高科、阿特斯阳光电力、远东股份、骆驼股份、平高电气、许继电气、鹏辉能源、科陆电子、南都电源、科士达、上能电气、通润装备、禾望电气、华宝新能、智光电气、同力日
据第一财经报道,受国际贸易摩擦中加征关税政策影响,算力中心建设成本显著攀升,服务器、冷却系统及电力设备等核心进口硬件面临价格波动、交付周期延长等挑战。近年来,我国"东数西算"战略持续推进算力设施自主化,明确要求扩大国产设备在数据中心的应用规模。双重因素驱动下,算力中心建设的国产化进
5月13日下午,伟明环保与中国移动温州分公司战略合作签约仪式在中国移动温州分公司隆重举行。公司董事副总裁项奕豪、中国移动温州分公司副总经理王渊分别代表双方签约,项光明董事长、中国移动温州分公司总经理郑武积出席仪式并见证。本次战略合作,双方拟以温州龙湾垃圾处理项目周边区域为项目核心区
5月12日,中电联(北京)数智科技有限公司成立会议在北京举行。中国电力企业联合会党委副书记、专职副理事长王抒祥出席会议并讲话。王抒祥指出,在电力行业数字化、智能化高速发展的全新形势下,中电联党委作出成立中电联(北京)数智科技有限公司的决定恰逢其时。面对新形势新任务,数智科技公司要充
北极星储能网获悉,2025年5月13日,以“让数字世界坚定运行”为主题的2025全球数据中心产业论坛在沙漠之城迪拜隆重召开。论坛期间,在阿里云、中国移动、中国联通、中国电信的支持下,华为联合国际电信联盟(ITU)发布《数据中心锂离子电池安全应用白皮书》,白皮书从七大维度全方位、系统性阐述如何提
今年春节期间,AI大模型DeepSeek的横空出世不知不觉搅动了长假归来的上班族的心情。往年这个时候,很多人仍然会在反复咀嚼乡情的余韵悠长,抑或谈论春晚的精彩桥段。(来源:电联新媒作者:管永生)而今年DeepSeek强势“置顶”春节期间的关键词排行榜,成为了名副其实的“社交硬通货”。不仅让刚复工的
5月13日,辽宁省工业和信息化厅发布《关于组织开展2025年度工业领域节能降碳技术装备推荐工作的通知》,申报材料提交截止时间为2025年5月23日。全文如下:关于组织开展2025年度工业领域节能降碳技术装备推荐工作的通知各市工业和信息化局、沈抚示范区产业创新局:为加快推广节能降碳先进技术,加强重点
5月12日,北京市经济和信息化局发布2025年度国家工业和信息化领域节能降碳技术装备申报工作的通知,通知指出,此次申报范围包含重点行业领域节能降碳技术、用能低碳转型技术、工业减碳技术、数字化绿色化协同转型技术、数字化绿色化协同转型技术、高效节能装备五类,所申报技术装备已有成熟应用案例,
在碳中和背景下,解决算力增长带来的能耗和碳排放问题变得尤为迫切。随着全球产业数字化、智能化转型升级趋势进一步加深,尤其在人工智能技术进步的带动下,算力已成为最受重视的战略性生产力,市场需求快速攀升,预计未来五年内全球算力规模年均增速将超过50%。同时,由于算力产生于数据中心的运行,
在全球能源转型及“双碳”战略推动下,我国电化学储能装机规模迅猛增长,据相关数据统计,截至2024年年底,我国储能行业电力储能装机累计规模突破百吉瓦大关,达到137GW。然而,安全事故频发成为行业痛点;据相关统计,2024年全球储能电站火灾事故超80起,其中热失控占主因的75%。传统储能温控系统存在
北极星售电网获悉,5月8日,上海市长宁区发展和改革委员会发布对区政协十五届四次会议第117号“关于加强上海长宁区虚拟电厂在碳达峰进程中的引领作用的建议”提案的答复。文件明确,长宁区将积极推动虚拟电厂参与市场试点工作,一是针对目前上海商业建筑虚拟电厂“柔性调控、精准响应”特点不够突出的
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!