登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
据国外媒体报道,在过去几十年中,防火墙一直是互联网的基于端口的守护者。而现在供应商都在争相推出所谓的“下一代防火墙”,因为这些“应用感知”防火墙可以基于应用程序使用来监控和控制访问。
此外,很多防火墙中加入了越来越多的功能来试图发现零日攻击,包括入侵防御系统(IPS)、web过滤、VPN、数据丢失防护、恶意软件过滤,甚至还有威胁检测沙箱。对于单独的IPS,因为其应用控制,它可能被称为“下一代IPS”,例如IBM Network Security Protection XGS 5000(网络安全保护XGS 5000)或者McAfee NS系列。
防火墙/IPS供应商竞争非常激烈,他们还推出更高的吞吐量来满足速度的需求,因为经历“虚拟化”的数据中心需要在防火墙提供更高的带宽。
供应商们都渴望得到有影响力的Gartner等公司的赞赏,或者努力在技术评估测试中击败竞争对手,例如NSS实验室或Neohapsis实验室的测试。但其实,成败的关键在于能否赢得Rusty Agee等买家的青睐,Rusty Agee是美国北卡罗来纳州夏洛特市的信息安全工程师,他使用各种防火墙产品。
Agee表示:“防火墙已经大大改进了,”当涉及防火墙和IPS的功能和速度时,“我总是想要更多。”
数据中心虚拟化、移动设备的激增以及该市部署“携带自己设备到工作场所(BYOD)”政策的计划,都是Agee对可能用于保护各政府机构数据的各种方法保持开放态度的原因。他指出,该市的消防部门和警察部门已经开始使用平板电脑和智能手机,所以他现正需要考虑一个BYOD迁移政策。
该市使用移动设备的员工正在利用思科的AnyConnect客户端来建立VPN类型的连接,连接回该市的思科ASA防火墙。除了思科防火墙与单独的思科IPS,该市还使用Check Point防火墙和单独的IPS来封锁到关键服务器、数据中心、互联网接入和该市无线网络的流量。
另外,该市还使用Palo Alto Networks下一代防火墙来监测和控制员工应用程序使用。此外,该市利用F5 Networks应用程序防火墙来寻找针对web服务器的攻击流量。Agee表示,夏洛特市通过LogRhythm的安全信息和事件管理集中化了对这些安全设备的日志管理。
“我们的防火墙每天生成几十万日志到LogRhythm,”Agee表示,该市政府有时候也会收到来自联邦的安全警报相关的feed。集中化防火墙和IPS日志feed,以及服务器日志,能够帮助该市的安全人员从单点确定可能涉及攻击的网络安全问题,以及能够被人力资源或管理更好地处理的员工web使用问题。
在一家企业中有如此混合的防火墙组合可能是特例,并不常见。Gartner分析师Greg Young在6月的Gartner安全与风险管理峰会上表示,Gartner发现大多数公司只使用一家供应商的产品。Gartner一直大力倡导使用下一代防火墙,对于下一代防火墙(NGFW),Gartner估计,现在只有不到8%的企业使用NGFW,不过这个数字在五年内预计将攀升至30%以上。
Young还指出,很明显,SSL VPN已经完全转移到该防火墙中,不再作为单独的独立的SSL VPN产品。
事实上,防火墙和IPS似乎无处不在。其中一个例子是Fortinet Secure Wireless LAN,这基本上是一个集成到统一威胁管理设备(支持防火墙和IPS功能)的无线接入点和交换机。根据Fortinet营销副总裁John Maddison表示,该产品在零售连锁店很流行,它能够以符合成本效益的方式帮助零售店获得无线网络覆盖和安全保护。
连锁餐厅Jack-in-the-Box最近在其数百家连锁店部署了650台FortiWiFi-60CS设备,这些设备结合了无线接入和防火墙/IPS。该公司IT主管Jim Antoshak表示,Jack-in-the-Box餐厅旧的无线点现在可以“退休”了,这些Fortinet设备将是紧凑型无线和安全的结合体。
一个论据?
业界的辩论主要围绕两个问题:多用途防火墙/IPS能否像独立设备那么有效?交换机或路由器内的安全模块呢?
与思科和瞻博网络一样,惠普提供针对防火墙和入侵防御的安全模块,这种安全模块可用于该供应商的交换机和路由器中。但惠普TippingPoint副总裁兼企业安全产品总经理Rob Greer表示,当涉及入侵防御时,惠普看到的主要部署仍然是专门的独立的设备。他指出,从性能和细粒度控制来看,这通常被认为是惠普下一代应用感知IPS的最佳方法。
思科网络安全和产品营销高级主管Mike Nielsen表示,思科销售的大部分防火墙和IPS产品是“专用安全设备”。其Adaptive Security Appliance系列中的ASA 5585-X系列据称具有40Gbps防火墙吞吐量,Nielsen表示在IPS这可以提高到80Gbps,IPS还包含一个应用控制功能,根据Gartner的定义,这是它被称为“下一代防火墙”的最重要的元素。
Sourcefire公司技术研究组安全策略副总裁Jason Brvenik认为,“在企业应对不断变化的最新威胁时,专用设备能够给你更多自由。”
Check Point产品营销主管Fred Kost表示,需要高吞吐量和低延迟性的客户通常会选择专用功能。但他指出,中小企业客户经常发现多用途防火墙网关和统一威胁管理设备已经够用。Check Point也在争夺“下一代”的称号,该公司最近就增加了“威胁仿真刀片”作为防火墙模块。威胁仿真刀片可以安全地“引爆”沙箱中的文件,试图发现零日攻击。它采用了与Palo Alto在其下一代防火墙中Wildfire威胁检测相同的方法。
现在,沙箱的想法正在迎头赶上。例如,McAfee最近收购了防火墙/VPN/IPS供应商Stonesoft以及ValidEdge来加强其沙箱技术。
NSS实验室分析师Iben Rodriguez表示,对防火墙和IPS的测试表明,在防火墙上运行多个安全服务必然会对性能和效率带来不好的影响。Neohapsis实验室研究主管Scott Behrens对这个问题总结了一个常识性的方法:“如果我是买家,我会问,‘这个捆绑包能否满足我的企业需求?’”
在犹他州的Weber县政府,Matt Mortensen是奥格登市的信息安全官,当地的防火墙/IPS吞吐量需求不超过约10Gbps。多功能戴尔SonicWall Network Security Appliance E8500模型与IPS、URL过滤及杀毒软件一直能够很好地支持该县1200名员工使用的网络,最近他们计划升级到更强大的SonixWall 9400。该县还部署了几个思科ASA,包括思科ASA 5505防火墙—专门用于与法律执法相关的操作,例如电信窃听数据。
SonicWall防火墙的一些非常有价值的用途是:出于安全原因通过应用程序控制来阻止Skype或甚至Java,Mortensen还使用SonicWall来限制带宽。
“我还执行IP过滤,不允许用户访问某些地方,例如东欧、南美或中国,”Mortensen指出犹他州与这些地方没有业务往来,因而我们出于安全考虑对其进行阻止。该县还执行入站地理IP过滤。Mortensen还设置了防火墙来进行出口过滤,以查看僵尸活动的迹象。
互联网的世界现在很危险,很多大学也开始采取安全措施。去年四月,麻省理工学院(MIT)在收到一个假的炸弹威胁后决定部署安全策略。
“现在,MIT网络上的系统每天都会受到来自世界各地成千上万的未经授权连接,这导致MIT每天都会新增10个被盗用户账号,”MIT向其学术委员会解释说,MIT将基于防火墙基础设施来开始阻止来自MIT网络外部的流量。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
6月27日,南疆能源(集团)有限责任公司发布新型电力系统智能储能与调度优化示范工程八标段(南能集团200MW800MWh独立储能电站)(PC总承包)招标公告。项目位于新疆阿拉尔市,储能电站本期建设规模为200MW/800MWh,储能系统由40个5MW/20.06MWh储能单元并联组成。新建一座220kV升压站容量240MVA的有载
光伏逆变器作为系统的“核心大脑”,不仅承担着“直流变交流”的基础功能,更肩负着电站智能化运行的关键使命。在过去十余年里,行业技术路线主要集中在集中式与组串式之间,微型逆变器一度被忽视。近年来,得益于技术革新与成本优化,微型逆变器的经济性显著提升,叠加全球分布式光伏的迅猛发展,这一
6月11日,SNEC第18届(2025)国际太阳能光伏与智慧能源(上海)大会暨展览会在上海国家会展中心盛大启幕。全球新能源行业伙伴汇聚于此,昱能科技秉持15年深厚技术积淀,携分布式多元场景智慧解决方案及多款新品重磅亮相,全方位呈现AI赋能下的光储创新成果与前沿应用,为能源转型带来全新思路与方向。
北极星售电网获悉,6月5日,山东省能源局发布关于公布《2025年度山东省能源领域新技术、新产品、新设备推荐目录》(以下简称《目录》)的通知。《目录》包括,虚拟电厂资源聚合互动调控平台,虚拟电厂资源聚合互动调控平台通过信息通信技术(ICT)、智能控制算法与市场机制创新,将分散的分布式能源资
北极星售电网获悉,5月23日,山东省能源局发布关于《2025年度山东省能源领域新技术、新产品、新设备推荐目录》的公示。目录包括:虚拟电厂资源聚合互动调控平台:虚拟电厂资源聚合互动调控平台通过信息通信技术(ICT)、智能控制算法与市场机制创新,将分散的分布式能源资源(如光伏、储能、柔性负荷等
你有没有想过,有一天,电网也能像人一样思考?随着DeepSeek等大模型技术的迅猛发展,人工智能正从幕后走向台前,不再只是辅助工具,而是推动高质量发展的“超级引擎”。在国家政策的强力支持下,人工智能已成为新一轮科技革命和产业变革的关键力量。在这股智能化浪潮中,国家电网奋勇争先,于2024年底
在“双碳”目标与新能源革命的双重驱动下,中国电力系统正经历百年未有之变局。当风电、光伏装机占比突破35%,传统电网的调度瓶颈与新能源消纳矛盾日益尖锐,一种名为“虚拟电厂”的新型电力组织模式正从实验室走向规模化落地。国家能源局最新数据显示,2025年我国虚拟电厂调节能力将突破5000万千瓦,
北极星储能网讯:4月25日,新型电力系统智能储能与调度优化示范工程(虚拟电厂建设项目)招标公告发布,储能电站本期建设规模为200MW/800MWh,储能系统由40个5MW/20.06MWh储能单元并联组成。利用大数据、云计算、物联网、人工智能等先进技术,构建数字化平台,建设内容为私有云虚拟化轻量云平台、虚拟
3月25日,基于南瑞继保PCS-9150U自主可控数智化PLC的水电监控系统顺利出厂,标志着南瑞继保全栈自主研发的新一代PLC进入批量应用阶段。历经三代PLC产品升级迭代,南瑞继保采用自研实时操作系统NR-RTOS、运行实时环境RTE和集成开发环境SmartPLC,在可靠性、数字化、云边融合、AI智能方面再次提升,打造
一、问题的由来最近和一些朋友聊天,大家都有一个苦恼:投资了几十万,几百万建成的“虚拟电厂平台”,如何赚钱?如何持续赚钱?这里其实是三重问题:(来源:鱼眼看电改作者:俞庆)1、现在如何赚钱?未来3-5年,在电力市场不成熟阶段如何赚钱?如何形成第一阶段的价值闭环,这个阶段不要求赚很多钱,
截至目前,中国中煤新集能源股份有限公司板集电厂二期项目所采用的辅网虚拟DCS控制系统已成功运行近四个月。该系统卓越的灵活性、高性价比以及可靠性等技术优势,在虚拟化、远程操作和统一管理等方面得到了充分展现。此外,该技术成功验证了将云平台与DCS控制系统结合应用于智慧电厂技术解决方案的可行
6月20日,三峡集团旗下长峡电力工程(安徽)有限公司全资子公司中卫市利浩综合能源服务有限公司发布利浩能源穆和200MW/400MWh新能源共享储能项目EPC总承包工程项目招标公告。项目位于宁夏中卫,建设200MW/400MWh储能电站一座,配套建设配电室、二次设备室等建筑,购置安装储能成套系统预制舱、箱式变压
当前,我国新型电力系统加快建设,新能源逐步向主体电源演进,终端消费电气化水平不断提升,电力远距离配置能力不断增强,新时代电力发展成效显著。与此同时,电力供需平衡压力叠加系统安全稳定风险,电网转型发展问题亟待破解。新时代电网发展要统筹把握好网架结构与支撑电源、新能源与传统机组、交流
6月12日,济源钢铁储能电站项目80MW/240MWh储能系统PC承包工程招标公告发布,项目招标人为南京中核能源工程有限公司,项目位于河南省济源市河南济源钢铁(集团)有限公司厂区内,容量80MW/240MWh,本工程为PC模式。要求投标人近3年(2022年6月1日至投标截止时间,以签订合同时间为准)应至少具有1个及以
近日,持续的高温天气给电网安全稳定运行带来了严峻挑战。为确保广大用户在炎炎夏日能够用上安全、稳定的电力,6月9日国家电网冀北电力(唐山“钢铁之魂”·丰润)共产党员服务队丰登坞镇供电所积极行动,主动出击,全面开展线路隐患排查巡视工作,全力防范火灾危及高压线路,以实际行动守护着万家清凉
在“双碳”目标驱动下,新能源产业持续爆发式增长。作为光伏、风电等新能源电站的“心脏”设备,智能升压箱变凭借其技术革新与场景适配能力,成为市场竞逐的焦点。近期,科林电气新能源智能升压箱变订单量同比增长超200%,这一现象背后,是技术突破、场景适配、品牌生态、架构联动等多维竞争力的集中释
当前,我国新型电力系统加快建设,新能源逐步向主体电源演进,终端消费电气化水平不断提升,电力远距离配置能力不断增强,新时代电力发展成效显著。与此同时,电力供需平衡压力叠加系统安全稳定风险,电网转型发展问题亟待破解。新时代电网发展要统筹把握好网架结构与支撑电源、新能源与传统机组、交流
5月22日,浙江金华500千伏潘村输变电站工程投运,为浙江迎峰度夏期间电网安全稳定运行再添保障。工程新建一座500千伏变电站,变电容量200万千伏安,变电站通过4回500千伏线路与1000千伏兰江变电站、500千伏双龙变电站形成环网结构,为1000千伏浙北—福州特高压交流输变电工程电力馈入浙中电网提供重要
北极星储能网讯:5月26日,山西省阳曲县科沃科盈技术开发有限公司发布阳曲县400MW/800MWh独立共享储能电站项目(一期)EPC总承包工程招标公告,项目站址拟选在山西省太原市阳曲县莎沟村。本项目为独立调频电站,拟采用磷酸铁锂电池组成,终期规模为400MW/800MWh,考虑分两期建成。其中本期建设规模为10
新华社5月26日消息,为贯彻落实党中央关于完善中国特色现代企业制度的战略部署,中办、国办印发《关于完善中国特色现代企业制度的意见》。意见从坚持和加强党的领导、完善公司治理结构、提升企业科学管理水平、健全企业激励创新制度、建立健全企业社会责任与企业文化体系、优化企业综合监管和服务体系
习近平总书记强调指出:“加快发展新一代人工智能是我们赢得全球科技竞争主动权的重要战略抓手,是推动我国科技跨越发展、产业优化升级、生产力整体跃升的重要战略资源。”所谓人工智能(Artificialintelligence,AI),指的是类人智能,主要研究用于模拟和扩展人的智能的理论和方法、技术和应用系统的一
近日,国内某高架隔音声屏光伏发电项目顶部突发大火,现场火势凶猛。火灾未造成人员伤亡,然而此次火灾致使隔声屏障顶部被严重烧穿,经济损失不可忽视,这一事件再次为光伏行业安全敲响了警钟。随着光伏装机量的持续攀升,光伏电站的安全性问题逐渐成为公众关注的焦点。随着全球气候变暖,高温气象预警
“AI的尽头是算力,算力的尽头是电力”已成行业流行语。近年来,在国家“东数西算”工程和AI大模型技术应用的双重驱动下,全国算力产业的用电需求呈现爆发式增长。随着以阿里和杭州六小龙等为代表的一批人工智能产业的不断升温,据统计,今年以来,浙江算力产业带来的用电增长已超过20%。算力“吃电”
6月12日,随着榕泰杨棚庄110千伏变电站设备及银棚、察棚线路的成功送电,张北榕泰云计算数据中心一期项目迎来启动关键节点。由国网张家口供电公司组建的专项保障团队,以“零差错、零延误”的高标准服务为这座总投资46.53亿元、占地200亩的超大型数据中心注入强劲动能。公司营销技术人员赴送电现场巡检
历经两年半、四个保供期,分五个阶段——6月15日,国家电网有限公司迄今完成的最复杂的500千伏省级电网“心脏手术”攀西电网优化改造工程全面投运,将原本的攀西电网建成南北两组互不干扰的输电通道。这不仅让四川电网实现结构性升级,推动电力外送通道向清洁能源基地延伸,更构建起支撑“西电东送”的
北极星售电网获悉,6月29日,贵州省人民政府发布2025年贵州省重大工程和重点项目名单,其中包括修文县首融独立储能电站及虚拟电厂项目、贵安新区源网荷储一体化及多能互补建设项目等共3199个。详情如下:2025年贵州省重大工程和重点项目名单(共3199个)一、四化项目(2438个)(一)新型工业化(1429
6月16日,浙江嘉兴供电公司客户经理王昱哲和同事带着“电力-算力能碳跨网调节实施方案”,来到位于嘉兴张江长三角科技城的长三角·平湖润泽国际信息港走访客户。“今年中心的算力利用率同比增长了近30%。”企业工程负责人刘京峰说。当前,嘉兴聚力打造长三角智算中心,目前已建成4座包括长三角·平湖润
6月29日,国家电网有限公司宁夏—湖南±800千伏特高压直流输电工程(以下简称宁夏—湖南工程)双极低端送电,具备400万千瓦送电能力。宁夏—湖南工程是我国首条获批的以输送“沙戈荒”风电光伏大基地新能源为主的特高压输电通道。工程额定电压±800千伏、额定容量800万千瓦,起于宁夏回族自治区中卫市
最近《人民日报》通过专访任正非对外释放了重要信号。其中也讲到了,AI竞争的背后,是要有充足的电力、发达的信息网络,而中国有这样的优势。可以说,AI的尽头是算力,算力的尽头是电力,这已成为科技行业的共识。本期「电网深谈」邀请了阿里云能源行业首席架构师黄振、浙江省电力负荷管理中心孙钢、浙
北极星储能网获悉,2025年6月13日,中国证监会国际司发布关于双登集团境外发行上市及境内未上市股份“全流通”备案通知书(国合函[2025]1001号),通过了在香港联交所上市备案申请。双登集团,成立于2011年,是一家专注于大数据与通信领域的储能电池及储能系统综合解决方案提供商,在全球通信及数据中
指导单位:粤港澳大湾区洗涤商业联合会主办单位:广州加贝斯展览有限公司时间:2026年3月18日-20日地点:澳门威尼斯人金光会展A、B馆前言在全球化和可持续发展的浪潮下,清洁行业已成为城市现代化进程的核心驱动力。中国作为全球清洁产品的生产与出口大国,持续引领技术创新与市场拓展,国际竞争力日益
北极星碳管家网获悉,6月26日,工信部办公厅印发《关于深入推进工业和信息化绿色低碳标准化工作的实施方案》的通知。要点内容提炼如下:总体要求指导思想:以习近平新时代中国特色社会主义思想为指导,深入贯彻党的二十大和相关全会精神,贯彻新发展理念,落实中央经济工作会议和全国新型工业化推进大
北极星售电网获悉,6月25日,山东烟台市发展改革委发布第144322号:关于“高质量推进烟台实施绿色低碳转型”建议的答复。答复提出,能源结构优化方面。一是打造清洁能源示范高地,全国首个大规模近海桩基固定式海上光伏项目成功并网发电,实现山东海上光伏发电零突破,4大核电基地建设梯次推进,222万
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!