登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
据国外媒体报道,在过去几十年中,防火墙一直是互联网的基于端口的守护者。而现在供应商都在争相推出所谓的“下一代防火墙”,因为这些“应用感知”防火墙可以基于应用程序使用来监控和控制访问。
此外,很多防火墙中加入了越来越多的功能来试图发现零日攻击,包括入侵防御系统(IPS)、web过滤、VPN、数据丢失防护、恶意软件过滤,甚至还有威胁检测沙箱。对于单独的IPS,因为其应用控制,它可能被称为“下一代IPS”,例如IBM Network Security Protection XGS 5000(网络安全保护XGS 5000)或者McAfee NS系列。
防火墙/IPS供应商竞争非常激烈,他们还推出更高的吞吐量来满足速度的需求,因为经历“虚拟化”的数据中心需要在防火墙提供更高的带宽。
供应商们都渴望得到有影响力的Gartner等公司的赞赏,或者努力在技术评估测试中击败竞争对手,例如NSS实验室或Neohapsis实验室的测试。但其实,成败的关键在于能否赢得Rusty Agee等买家的青睐,Rusty Agee是美国北卡罗来纳州夏洛特市的信息安全工程师,他使用各种防火墙产品。
Agee表示:“防火墙已经大大改进了,”当涉及防火墙和IPS的功能和速度时,“我总是想要更多。”
数据中心虚拟化、移动设备的激增以及该市部署“携带自己设备到工作场所(BYOD)”政策的计划,都是Agee对可能用于保护各政府机构数据的各种方法保持开放态度的原因。他指出,该市的消防部门和警察部门已经开始使用平板电脑和智能手机,所以他现正需要考虑一个BYOD迁移政策。
该市使用移动设备的员工正在利用思科的AnyConnect客户端来建立VPN类型的连接,连接回该市的思科ASA防火墙。除了思科防火墙与单独的思科IPS,该市还使用Check Point防火墙和单独的IPS来封锁到关键服务器、数据中心、互联网接入和该市无线网络的流量。
另外,该市还使用Palo Alto Networks下一代防火墙来监测和控制员工应用程序使用。此外,该市利用F5 Networks应用程序防火墙来寻找针对web服务器的攻击流量。Agee表示,夏洛特市通过LogRhythm的安全信息和事件管理集中化了对这些安全设备的日志管理。
“我们的防火墙每天生成几十万日志到LogRhythm,”Agee表示,该市政府有时候也会收到来自联邦的安全警报相关的feed。集中化防火墙和IPS日志feed,以及服务器日志,能够帮助该市的安全人员从单点确定可能涉及攻击的网络安全问题,以及能够被人力资源或管理更好地处理的员工web使用问题。
在一家企业中有如此混合的防火墙组合可能是特例,并不常见。Gartner分析师Greg Young在6月的Gartner安全与风险管理峰会上表示,Gartner发现大多数公司只使用一家供应商的产品。Gartner一直大力倡导使用下一代防火墙,对于下一代防火墙(NGFW),Gartner估计,现在只有不到8%的企业使用NGFW,不过这个数字在五年内预计将攀升至30%以上。
Young还指出,很明显,SSL VPN已经完全转移到该防火墙中,不再作为单独的独立的SSL VPN产品。
事实上,防火墙和IPS似乎无处不在。其中一个例子是Fortinet Secure Wireless LAN,这基本上是一个集成到统一威胁管理设备(支持防火墙和IPS功能)的无线接入点和交换机。根据Fortinet营销副总裁John Maddison表示,该产品在零售连锁店很流行,它能够以符合成本效益的方式帮助零售店获得无线网络覆盖和安全保护。
连锁餐厅Jack-in-the-Box最近在其数百家连锁店部署了650台FortiWiFi-60CS设备,这些设备结合了无线接入和防火墙/IPS。该公司IT主管Jim Antoshak表示,Jack-in-the-Box餐厅旧的无线点现在可以“退休”了,这些Fortinet设备将是紧凑型无线和安全的结合体。
一个论据?
业界的辩论主要围绕两个问题:多用途防火墙/IPS能否像独立设备那么有效?交换机或路由器内的安全模块呢?
与思科和瞻博网络一样,惠普提供针对防火墙和入侵防御的安全模块,这种安全模块可用于该供应商的交换机和路由器中。但惠普TippingPoint副总裁兼企业安全产品总经理Rob Greer表示,当涉及入侵防御时,惠普看到的主要部署仍然是专门的独立的设备。他指出,从性能和细粒度控制来看,这通常被认为是惠普下一代应用感知IPS的最佳方法。
思科网络安全和产品营销高级主管Mike Nielsen表示,思科销售的大部分防火墙和IPS产品是“专用安全设备”。其Adaptive Security Appliance系列中的ASA 5585-X系列据称具有40Gbps防火墙吞吐量,Nielsen表示在IPS这可以提高到80Gbps,IPS还包含一个应用控制功能,根据Gartner的定义,这是它被称为“下一代防火墙”的最重要的元素。
Sourcefire公司技术研究组安全策略副总裁Jason Brvenik认为,“在企业应对不断变化的最新威胁时,专用设备能够给你更多自由。”
Check Point产品营销主管Fred Kost表示,需要高吞吐量和低延迟性的客户通常会选择专用功能。但他指出,中小企业客户经常发现多用途防火墙网关和统一威胁管理设备已经够用。Check Point也在争夺“下一代”的称号,该公司最近就增加了“威胁仿真刀片”作为防火墙模块。威胁仿真刀片可以安全地“引爆”沙箱中的文件,试图发现零日攻击。它采用了与Palo Alto在其下一代防火墙中Wildfire威胁检测相同的方法。
现在,沙箱的想法正在迎头赶上。例如,McAfee最近收购了防火墙/VPN/IPS供应商Stonesoft以及ValidEdge来加强其沙箱技术。
NSS实验室分析师Iben Rodriguez表示,对防火墙和IPS的测试表明,在防火墙上运行多个安全服务必然会对性能和效率带来不好的影响。Neohapsis实验室研究主管Scott Behrens对这个问题总结了一个常识性的方法:“如果我是买家,我会问,‘这个捆绑包能否满足我的企业需求?’”
在犹他州的Weber县政府,Matt Mortensen是奥格登市的信息安全官,当地的防火墙/IPS吞吐量需求不超过约10Gbps。多功能戴尔SonicWall Network Security Appliance E8500模型与IPS、URL过滤及杀毒软件一直能够很好地支持该县1200名员工使用的网络,最近他们计划升级到更强大的SonixWall 9400。该县还部署了几个思科ASA,包括思科ASA 5505防火墙—专门用于与法律执法相关的操作,例如电信窃听数据。
SonicWall防火墙的一些非常有价值的用途是:出于安全原因通过应用程序控制来阻止Skype或甚至Java,Mortensen还使用SonicWall来限制带宽。
“我还执行IP过滤,不允许用户访问某些地方,例如东欧、南美或中国,”Mortensen指出犹他州与这些地方没有业务往来,因而我们出于安全考虑对其进行阻止。该县还执行入站地理IP过滤。Mortensen还设置了防火墙来进行出口过滤,以查看僵尸活动的迹象。
互联网的世界现在很危险,很多大学也开始采取安全措施。去年四月,麻省理工学院(MIT)在收到一个假的炸弹威胁后决定部署安全策略。
“现在,MIT网络上的系统每天都会受到来自世界各地成千上万的未经授权连接,这导致MIT每天都会新增10个被盗用户账号,”MIT向其学术委员会解释说,MIT将基于防火墙基础设施来开始阻止来自MIT网络外部的流量。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
3月25日,基于南瑞继保PCS-9150U自主可控数智化PLC的水电监控系统顺利出厂,标志着南瑞继保全栈自主研发的新一代PLC进入批量应用阶段。历经三代PLC产品升级迭代,南瑞继保采用自研实时操作系统NR-RTOS、运行实时环境RTE和集成开发环境SmartPLC,在可靠性、数字化、云边融合、AI智能方面再次提升,打造
一、问题的由来最近和一些朋友聊天,大家都有一个苦恼:投资了几十万,几百万建成的“虚拟电厂平台”,如何赚钱?如何持续赚钱?这里其实是三重问题:(来源:鱼眼看电改作者:俞庆)1、现在如何赚钱?未来3-5年,在电力市场不成熟阶段如何赚钱?如何形成第一阶段的价值闭环,这个阶段不要求赚很多钱,
截至目前,中国中煤新集能源股份有限公司板集电厂二期项目所采用的辅网虚拟DCS控制系统已成功运行近四个月。该系统卓越的灵活性、高性价比以及可靠性等技术优势,在虚拟化、远程操作和统一管理等方面得到了充分展现。此外,该技术成功验证了将云平台与DCS控制系统结合应用于智慧电厂技术解决方案的可行
2014年,第一批互联网企业进入汽车行业。2025年,进入创业的第二个十年。这一群拥有互联网基因的造车新势力,开始求变,于AI。01.拥抱AI李想说,只盯初级自动驾驶成为不了万亿市值企业,但AI可以。2030年,李想的愿景是成为全球领先的人工智能企业。所以理想同学独立上线了。从座舱智能助理,变成人工
数据领域常用名词解释(第一批)为推动凝聚共识,在社会各界的大力支持下,我们认真研究形成了数据领域常用名词解释(第一批)。后续还将结合实践和发展需要迭代完善,欢迎社会各界持续关注。附件:数据领域常用名词解释(第一批)数据领域名词解释起草专家组2024年12月30日附件数据领域常用名词解释(
北极星氢能网获悉,2024年12月17日,航天科技集团六院研制的220吨级大推力补燃循环氢氧发动机在河北涞源试验中心进行了首次整机试验,试验取得圆满成功,标志着我国大推力补燃循环氢氧火箭发动机研究取得重要进展,也标志着我国大推力氢氧发动机试验能力正式形成,为重型运载火箭和可重复使用运载器研
工业互联网是新一代信息通信技术与工业经济深度融合的新型基础设施、应用模式和工业生态,为工业乃至产业数字化、网络化、智能化发展提供了实现途径。标识解析体系则是工业互联网的“神经系统”,是我省发展新质工业生产力的重要纽带。为贯彻落实工业和信息化部等十三部门联合印发的《工业互联网标识解
近日,远光软件自主研发的智能U盾管家完成了与麒麟软件有限公司银河麒麟嵌入式操作系统V10(基于瑞芯微RK3588ARM64架构)的兼容性测试认证,在通用兼容性、性能及可靠性方面表现良好。图1:远光智能U盾管家获麒麟软件适配认证近年来,远光软件不断通过技术的创新应用来满足客户数智化升级的要求。在企
近日,远光软件新一代企业数字核心系统远光达普(YG-DAP)、远光全球司库管理系统、基于智能物联的资金支付U盾安全管控解决方案,成功入选2024中国信通院“铸基计划”《高质量数字化转型技术解决方案集》。数字化转型是企业适应未来市场环境、提升竞争力的关键。2021年,中国信通院推出“铸基计划-高质
日前,温州市首个飞灰资源化利用项目正式启动试运行,标志着温州生活垃圾焚烧飞灰的处置方式由过去传统的填埋处置逐步转变为资源化利用处置,这将助推我市“无废城市”建设注入全新动力。高位推动,推进“趋零填埋”积极响应《浙江省强化危险废物监管和利用处置能力改革实施方案》的号召,温州市锚定目
近日,中国电力建筑企业协会公布2024年度中国电力优质工程奖评审结果,浙江省内三项电网工程获中国电力建设行业工程质量最高奖。其中,浙北±800千伏换流站工程获2024年度中国电力优质工程奖,湖州李家巷110千伏变电站整体改造工程和温州湖东110千伏变电站工程获2024年度中国电力中小型优质工程奖。浙北
为了进一步强化服务风险防控能力,国网江苏省电力有限公司营销部协同生产专业,牵头4家地市公司业务骨干开展生产专业知识集中梳理,累计完成19项生产专业专项知识修订迭代,帮助国网客服专员直接答复相关诉求3156件,有效压降客诉工单。在竞争日益激烈的市场环境中,只有不断提升服务质量,才能赢得客
为切实做好春季安全监督管理工作,预防火灾事故发生,近日,国能龙岩发电公司组织开展消防安全专项隐患排查行动,以“落实责任、落实行动、落实整改”为抓手,全面提升春季消防安全水平。图为检查人员正在仔细检查灭火器有效期该公司严格遵循《电力产业消防安全大纲》的相关规定,结合春季气候特点,对
4月8日,国网涡阳县供电公司联合涡阳县农业农村局、涡阳县电力设施保护办公室共同组织开展植保无人机安全作业技术培训活动,来自全县各乡镇的42名植保无人机操作人员参加培训。此举旨在提高无人机操作人员安全意识,防止无人机在植保飞行期间误刮、误碰高压输电线路设备,导致高压电力设备断线短路,造
当地时间4月8日,美国总统特朗普签署总统行政令《强化电网可靠性与安全性》(以下简称“行政令”),试图以制度性变革应对美国电力系统深层次危机。然而,这份用于加固“电网安全防火墙”的政策文件,却暴露出了明显的“头痛医头”思维——为应对由数据中心扩张和制造业回流带来的电力需求激增,其所采
4月10日,南方电网公司2025年信息类软硬件设备第一批框架招标。按公司2025年集团物资集中采购工作计划,公司总部、南网数研院、南网科研院、南网数字集团、南网产投集团、南网供应链集团、南网共享公司、鼎和保险、南网财务公司,广东、云南、广西、贵州、海南电网公司,超高压公司、南网储能以及深圳
北极星氢能网获悉,近日,位于G6辅路的中国石化西关加油站迎来了加氢车辆,这座加油站自此有了新功能。据了解,这也是北京昌平区首座油氢一体站,站内最高储氢量达到726公斤中国石化西关加油站占地面积达1.5万平方米。为满足燃料电池汽车推广应用需求,区城市管理委加快基础设施规划布局,经过调研,选
3月24日,央视新闻联播报道:今年博鳌亚洲论坛将继续凸显绿色办会的理念,年会期间使用的是100%绿电。3月25日,央视新闻频道推出“博鳌听潮”特别节目。其中,“博鳌有新知”第一集聚焦《“零碳”是如何实现的?》对南方电网自主研发的驭电大模型,提升新能源发电预测、调度和分配精准度,推动博
在“双碳”目标驱动下,储能技术已成为构建新型电力系统的关键环节。作为全球最大的清洁能源发电企业,国家电投的储能招标动向历来是行业技术演变的“风向标”。2025年3月,国家电投5GWh储能集采中组串式占比达20%(1GWh),首次将组串式与集中式并列为主流方案。对比2023年前不足5%的渗透率,组串式已
储能电站主要有直流侧集装箱,交流侧PCS及变压器等设备,布置间距是指在储能系统中,直流侧电池集装箱相互之间,电池箱和PCS升压箱之间,水平和垂直间隔距离。安全间距需要考虑多个因素,包括电池类型、电池容量、电池数量、充放电速率、环境温度等。这个安全间距的确定需要根据具体的电池类型来确定,
文丨北京城市管理委员会北极星储能网讯:3月12日,北京市地方标准《电力储能系统建设运行规范》公开征求意见,该文件于2021年首次发布,本次为第一次修订。本文件由北京市城市管理委员会提出并归口,由北京市城市管理委员会组织实施。规定了电力储能系统的设计、施工、验收、运行维护及退役和应急处置
为保障全国“两会”期间网络与信息系统安全稳定运行,圆满完成保电任务,3月9日,国能龙岩发电公司加强网络信息检查维护,为全国两会保电工作提供坚强的网络支撑和通信保障。图为该公司人员正在检查网络运行状态该公司加强组织部署,严格落实网络信息安全责任,加强关键系统和重点部位的安全防护。重点
一季度,南方电网经营区域全社会用电量3809亿千瓦时,同比增长4%,增速高于全国1.5个百分点,较1-2月累计增速提高1个百分点,体现南方区域经济运行起步平稳、开局良好,高质量发展态势持续巩固。从分产业看,一季度,南方电网经营区域第一、第二、第三产业用电量和城乡居民生活用电量同比分别增长7.4%
今年是“绿水青山就是金山银山”理念提出20周年,4月22日是第56个世界地球日。地球是人类赖以生存的家园,良好生态环境是最普惠的民生福祉。近年来,在习近平生态文明思想的科学指引下,南方电网公司深入践行“绿水青山就是金山银山”理念,加快数字化绿色化协同转型,充分发挥电网平台优势和核心枢纽
4月21日,四川成都供电公司发布提升班组核心能力建设工作实施方案,明确“数智赋能班组建设”等重点举措,拓展人工智能应用场景,实现班组业务在线化、作业移动化、信息透明化,进一步提高班组作业效率。近年来,成都供电公司将加强班组核心能力建设作为强基固本的重要内容,促进数字化成果在班组落地
2023年以来,随着政策驱动、技术进步以及市场需求的多重推动,工商业储能市场呈爆发式增长,2025年继续保持上升态势。本文对2025年一季度国内工商业储能市场装机情况、招投标价格、备案情况、产能布局以及产品创新趋势等进行了梳理。Q1装机容量同比+54.85%据CESA储能应用分会产业数据库不完全统计,2025
北极星储能网获悉,4月15日上午,浙江冠盛东驰能源科技有限公司(简称:冠盛东驰)半固态磷酸铁锂电池建设项目顺利封顶,标志着该建设项目取得了阶段性成果。据介绍,该项目占地135.2亩,总建筑面积将近20万平米,总投资超10亿元。项目于2024年5月奠基,预计2025年底完成竣工验收,2026年年中达产,达
沿着河西走廊一路向西,铁塔巍然耸立,源源不断的绿电通过大电网送向千家万户。近年来,甘肃省深入贯彻落实国家能源战略,锚定“双碳”目标与全国统一电力市场建设要求,立足新能源高占比的实际情况,全面推进电力市场机制优化升级。随着甘肃电力中长期市场连续运营创新突破、现货市场正式运行、多品种
2025年ABB电气展车全国巡展计划历时8个月,走遍全国60余座城市ABB作为电气问题解决专家,提供从发电端到用电端的创新技术和解决方案,帮助客户应对未来能源领域的各类挑战和难题焕新升级的ABB电气展车亮相,全方位展示ABB创新的中低压配电产品及解决方案,推动能源转型和产业升级在中国“双碳”目标加
4月18日,中国技术经济学会专家组一行赴河北省开展《河北省新能源高质量开发与高比例消纳的路径研究》专题调研。此次调研受中国科学技术协会委托,重点聚焦河北省新能源产业开发与消纳瓶颈,旨在探索适合河北省新能源高质量开发与高比例消纳的创新路径、技术方案和政策建议,为政府决策、企业投资和行
春风擂响奋进战鼓,号角嘹亮决胜征程!2025年首季,中国华电围绕增强核心功能、提升核心竞争力,聚焦“五个价值”,坚定不移保安全、抓发展、稳增长,能源保供彰显担当,绿色发展提档加速,提质增效不断深化,动力活力持续增强,党的建设不断加强,各方面工作取得积极成效,实现“开局稳”“开门红”。
国家能源局4月18日发布一季度用电量数据,全社会用电量累计23846亿千瓦时,同比增长2.5%。分产业看,第一产业用电量314亿千瓦时,同比增长8.7%;第二产业用电量15214亿千瓦时,同比增长1.9%;第三产业用电量4465亿千瓦时,同比增长5.2%。城乡居民生活用电量3853亿千瓦时,同比增长1.5%。从数据来看,一
4月18日,由华为数字能源举办的“碳路中国价值共赢——2025华为中国数字能源数据中心设计院研讨会-华北站”成功举办。会议聚焦AI智算热点趋势,云集各大设计院多位总工及设计师等技术专家,解析数据中心行业政策、分享行业前沿技术应用和最新设计方案与实践,共同开拓AI智算时代数据中心高质量发展新路
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!