登录注册
请使用微信扫一扫
关注公众号完成登录
我要投稿
据国外媒体报道,在过去几十年中,防火墙一直是互联网的基于端口的守护者。而现在供应商都在争相推出所谓的“下一代防火墙”,因为这些“应用感知”防火墙可以基于应用程序使用来监控和控制访问。
此外,很多防火墙中加入了越来越多的功能来试图发现零日攻击,包括入侵防御系统(IPS)、web过滤、VPN、数据丢失防护、恶意软件过滤,甚至还有威胁检测沙箱。对于单独的IPS,因为其应用控制,它可能被称为“下一代IPS”,例如IBM Network Security Protection XGS 5000(网络安全保护XGS 5000)或者McAfee NS系列。
防火墙/IPS供应商竞争非常激烈,他们还推出更高的吞吐量来满足速度的需求,因为经历“虚拟化”的数据中心需要在防火墙提供更高的带宽。
供应商们都渴望得到有影响力的Gartner等公司的赞赏,或者努力在技术评估测试中击败竞争对手,例如NSS实验室或Neohapsis实验室的测试。但其实,成败的关键在于能否赢得Rusty Agee等买家的青睐,Rusty Agee是美国北卡罗来纳州夏洛特市的信息安全工程师,他使用各种防火墙产品。
Agee表示:“防火墙已经大大改进了,”当涉及防火墙和IPS的功能和速度时,“我总是想要更多。”
数据中心虚拟化、移动设备的激增以及该市部署“携带自己设备到工作场所(BYOD)”政策的计划,都是Agee对可能用于保护各政府机构数据的各种方法保持开放态度的原因。他指出,该市的消防部门和警察部门已经开始使用平板电脑和智能手机,所以他现正需要考虑一个BYOD迁移政策。
该市使用移动设备的员工正在利用思科的AnyConnect客户端来建立VPN类型的连接,连接回该市的思科ASA防火墙。除了思科防火墙与单独的思科IPS,该市还使用Check Point防火墙和单独的IPS来封锁到关键服务器、数据中心、互联网接入和该市无线网络的流量。
另外,该市还使用Palo Alto Networks下一代防火墙来监测和控制员工应用程序使用。此外,该市利用F5 Networks应用程序防火墙来寻找针对web服务器的攻击流量。Agee表示,夏洛特市通过LogRhythm的安全信息和事件管理集中化了对这些安全设备的日志管理。
“我们的防火墙每天生成几十万日志到LogRhythm,”Agee表示,该市政府有时候也会收到来自联邦的安全警报相关的feed。集中化防火墙和IPS日志feed,以及服务器日志,能够帮助该市的安全人员从单点确定可能涉及攻击的网络安全问题,以及能够被人力资源或管理更好地处理的员工web使用问题。
在一家企业中有如此混合的防火墙组合可能是特例,并不常见。Gartner分析师Greg Young在6月的Gartner安全与风险管理峰会上表示,Gartner发现大多数公司只使用一家供应商的产品。Gartner一直大力倡导使用下一代防火墙,对于下一代防火墙(NGFW),Gartner估计,现在只有不到8%的企业使用NGFW,不过这个数字在五年内预计将攀升至30%以上。
Young还指出,很明显,SSL VPN已经完全转移到该防火墙中,不再作为单独的独立的SSL VPN产品。
事实上,防火墙和IPS似乎无处不在。其中一个例子是Fortinet Secure Wireless LAN,这基本上是一个集成到统一威胁管理设备(支持防火墙和IPS功能)的无线接入点和交换机。根据Fortinet营销副总裁John Maddison表示,该产品在零售连锁店很流行,它能够以符合成本效益的方式帮助零售店获得无线网络覆盖和安全保护。
连锁餐厅Jack-in-the-Box最近在其数百家连锁店部署了650台FortiWiFi-60CS设备,这些设备结合了无线接入和防火墙/IPS。该公司IT主管Jim Antoshak表示,Jack-in-the-Box餐厅旧的无线点现在可以“退休”了,这些Fortinet设备将是紧凑型无线和安全的结合体。
一个论据?
业界的辩论主要围绕两个问题:多用途防火墙/IPS能否像独立设备那么有效?交换机或路由器内的安全模块呢?
与思科和瞻博网络一样,惠普提供针对防火墙和入侵防御的安全模块,这种安全模块可用于该供应商的交换机和路由器中。但惠普TippingPoint副总裁兼企业安全产品总经理Rob Greer表示,当涉及入侵防御时,惠普看到的主要部署仍然是专门的独立的设备。他指出,从性能和细粒度控制来看,这通常被认为是惠普下一代应用感知IPS的最佳方法。
思科网络安全和产品营销高级主管Mike Nielsen表示,思科销售的大部分防火墙和IPS产品是“专用安全设备”。其Adaptive Security Appliance系列中的ASA 5585-X系列据称具有40Gbps防火墙吞吐量,Nielsen表示在IPS这可以提高到80Gbps,IPS还包含一个应用控制功能,根据Gartner的定义,这是它被称为“下一代防火墙”的最重要的元素。
Sourcefire公司技术研究组安全策略副总裁Jason Brvenik认为,“在企业应对不断变化的最新威胁时,专用设备能够给你更多自由。”
Check Point产品营销主管Fred Kost表示,需要高吞吐量和低延迟性的客户通常会选择专用功能。但他指出,中小企业客户经常发现多用途防火墙网关和统一威胁管理设备已经够用。Check Point也在争夺“下一代”的称号,该公司最近就增加了“威胁仿真刀片”作为防火墙模块。威胁仿真刀片可以安全地“引爆”沙箱中的文件,试图发现零日攻击。它采用了与Palo Alto在其下一代防火墙中Wildfire威胁检测相同的方法。
现在,沙箱的想法正在迎头赶上。例如,McAfee最近收购了防火墙/VPN/IPS供应商Stonesoft以及ValidEdge来加强其沙箱技术。
NSS实验室分析师Iben Rodriguez表示,对防火墙和IPS的测试表明,在防火墙上运行多个安全服务必然会对性能和效率带来不好的影响。Neohapsis实验室研究主管Scott Behrens对这个问题总结了一个常识性的方法:“如果我是买家,我会问,‘这个捆绑包能否满足我的企业需求?’”
在犹他州的Weber县政府,Matt Mortensen是奥格登市的信息安全官,当地的防火墙/IPS吞吐量需求不超过约10Gbps。多功能戴尔SonicWall Network Security Appliance E8500模型与IPS、URL过滤及杀毒软件一直能够很好地支持该县1200名员工使用的网络,最近他们计划升级到更强大的SonixWall 9400。该县还部署了几个思科ASA,包括思科ASA 5505防火墙—专门用于与法律执法相关的操作,例如电信窃听数据。
SonicWall防火墙的一些非常有价值的用途是:出于安全原因通过应用程序控制来阻止Skype或甚至Java,Mortensen还使用SonicWall来限制带宽。
“我还执行IP过滤,不允许用户访问某些地方,例如东欧、南美或中国,”Mortensen指出犹他州与这些地方没有业务往来,因而我们出于安全考虑对其进行阻止。该县还执行入站地理IP过滤。Mortensen还设置了防火墙来进行出口过滤,以查看僵尸活动的迹象。
互联网的世界现在很危险,很多大学也开始采取安全措施。去年四月,麻省理工学院(MIT)在收到一个假的炸弹威胁后决定部署安全策略。
“现在,MIT网络上的系统每天都会受到来自世界各地成千上万的未经授权连接,这导致MIT每天都会新增10个被盗用户账号,”MIT向其学术委员会解释说,MIT将基于防火墙基础设施来开始阻止来自MIT网络外部的流量。
特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。
凡来源注明北极星*网的内容为北极星原创,转载需获授权。
习近平总书记在山西考察时指出,要努力在推动资源型经济转型发展上迈出新步伐,奋力谱写三晋大地推进中国式现代化新篇章。中广核深耕山西清洁能源领域多年,始终以绿色发展为底色、科技创新为引擎、社会责任为担当,书写着与区域协调发展的生动篇章。中广核自2009年进驻山西,深耕清洁能源领域16年,截
中广核深耕山西清洁能源领域多年,始终以绿色发展为底色、科技创新为引擎、社会责任为担当,书写着与区域协调发展的生动篇章。中广核自2009年进驻山西,深耕清洁能源领域16年,截至目前,中广核在晋投资超120亿元,累计开发风光项目容量超306万千瓦,其中,在运装机容量205万千瓦,在建及拟开工项目101
6月27日,南疆能源(集团)有限责任公司发布新型电力系统智能储能与调度优化示范工程八标段(南能集团200MW800MWh独立储能电站)(PC总承包)招标公告。项目位于新疆阿拉尔市,储能电站本期建设规模为200MW/800MWh,储能系统由40个5MW/20.06MWh储能单元并联组成。新建一座220kV升压站容量240MVA的有载
光伏逆变器作为系统的“核心大脑”,不仅承担着“直流变交流”的基础功能,更肩负着电站智能化运行的关键使命。在过去十余年里,行业技术路线主要集中在集中式与组串式之间,微型逆变器一度被忽视。近年来,得益于技术革新与成本优化,微型逆变器的经济性显著提升,叠加全球分布式光伏的迅猛发展,这一
6月11日,SNEC第18届(2025)国际太阳能光伏与智慧能源(上海)大会暨展览会在上海国家会展中心盛大启幕。全球新能源行业伙伴汇聚于此,昱能科技秉持15年深厚技术积淀,携分布式多元场景智慧解决方案及多款新品重磅亮相,全方位呈现AI赋能下的光储创新成果与前沿应用,为能源转型带来全新思路与方向。
北极星售电网获悉,6月5日,山东省能源局发布关于公布《2025年度山东省能源领域新技术、新产品、新设备推荐目录》(以下简称《目录》)的通知。《目录》包括,虚拟电厂资源聚合互动调控平台,虚拟电厂资源聚合互动调控平台通过信息通信技术(ICT)、智能控制算法与市场机制创新,将分散的分布式能源资
北极星售电网获悉,5月23日,山东省能源局发布关于《2025年度山东省能源领域新技术、新产品、新设备推荐目录》的公示。目录包括:虚拟电厂资源聚合互动调控平台:虚拟电厂资源聚合互动调控平台通过信息通信技术(ICT)、智能控制算法与市场机制创新,将分散的分布式能源资源(如光伏、储能、柔性负荷等
你有没有想过,有一天,电网也能像人一样思考?随着DeepSeek等大模型技术的迅猛发展,人工智能正从幕后走向台前,不再只是辅助工具,而是推动高质量发展的“超级引擎”。在国家政策的强力支持下,人工智能已成为新一轮科技革命和产业变革的关键力量。在这股智能化浪潮中,国家电网奋勇争先,于2024年底
在“双碳”目标与新能源革命的双重驱动下,中国电力系统正经历百年未有之变局。当风电、光伏装机占比突破35%,传统电网的调度瓶颈与新能源消纳矛盾日益尖锐,一种名为“虚拟电厂”的新型电力组织模式正从实验室走向规模化落地。国家能源局最新数据显示,2025年我国虚拟电厂调节能力将突破5000万千瓦,
北极星储能网讯:4月25日,新型电力系统智能储能与调度优化示范工程(虚拟电厂建设项目)招标公告发布,储能电站本期建设规模为200MW/800MWh,储能系统由40个5MW/20.06MWh储能单元并联组成。利用大数据、云计算、物联网、人工智能等先进技术,构建数字化平台,建设内容为私有云虚拟化轻量云平台、虚拟
3月25日,基于南瑞继保PCS-9150U自主可控数智化PLC的水电监控系统顺利出厂,标志着南瑞继保全栈自主研发的新一代PLC进入批量应用阶段。历经三代PLC产品升级迭代,南瑞继保采用自研实时操作系统NR-RTOS、运行实时环境RTE和集成开发环境SmartPLC,在可靠性、数字化、云边融合、AI智能方面再次提升,打造
7月14日,深圳供电局有限公司2025年调度项目第一批次服务框架公开招标。本次招标包含3个标的,每个标的1个标包,预计发包金额共2900万元。标的1:深圳供电局有限公司2025年-2027年变电站二次安防系统集成商维保采购内容包括:变电管理一所、变电管理二所变电站二次安防系统及设备维保,包括二次安防交
7月10日,蒙苏经济开发区零碳产业园工业污水处理厂及水资源再生利用项目智慧融合平台智慧融合平台标段中标候选人公示。第一中标候选人:联通数字科技有限公司,投标报价5909148.25元第二中标候选人:傲林信息工程有限公司,投标报价5817710.62元第三中标候选人:河南泰联建筑工程有限公司,投标报价597
7月10日,洛阳平洛新能源有限公司发布洛阳平洛新能源有限公司孟津区独立储能项目EPC总承包招标公告。项目位于洛阳市孟津区白鹤镇雷湾村炎黄大道与王铎路交叉口东南角,项目总占地面积1.9267公顷,进站道路自项目场站北侧边界与会小线相连,总长194m,路基宽度6.5m,采用双车道四级公路标准,混凝土路面
最近,国网江苏省电力有限公司设备部组织召开变电站消防能力提升专题讨论会,全面推进消防放心变电站达标建设专项工作,这一行动不仅体现了设备部对安全生产的高度重视,更彰显了其以系统化、标准化手段筑牢电力安全防线的决心与担当。国网江苏电力设备部明确消防放心站建设目标、实施路径及关键节点,
6月20日,三峡集团旗下长峡电力工程(安徽)有限公司全资子公司中卫市利浩综合能源服务有限公司发布利浩能源穆和200MW/400MWh新能源共享储能项目EPC总承包工程项目招标公告。项目位于宁夏中卫,建设200MW/400MWh储能电站一座,配套建设配电室、二次设备室等建筑,购置安装储能成套系统预制舱、箱式变压
当前,我国新型电力系统加快建设,新能源逐步向主体电源演进,终端消费电气化水平不断提升,电力远距离配置能力不断增强,新时代电力发展成效显著。与此同时,电力供需平衡压力叠加系统安全稳定风险,电网转型发展问题亟待破解。新时代电网发展要统筹把握好网架结构与支撑电源、新能源与传统机组、交流
6月12日,济源钢铁储能电站项目80MW/240MWh储能系统PC承包工程招标公告发布,项目招标人为南京中核能源工程有限公司,项目位于河南省济源市河南济源钢铁(集团)有限公司厂区内,容量80MW/240MWh,本工程为PC模式。要求投标人近3年(2022年6月1日至投标截止时间,以签订合同时间为准)应至少具有1个及以
近日,持续的高温天气给电网安全稳定运行带来了严峻挑战。为确保广大用户在炎炎夏日能够用上安全、稳定的电力,6月9日国家电网冀北电力(唐山“钢铁之魂”·丰润)共产党员服务队丰登坞镇供电所积极行动,主动出击,全面开展线路隐患排查巡视工作,全力防范火灾危及高压线路,以实际行动守护着万家清凉
在“双碳”目标驱动下,新能源产业持续爆发式增长。作为光伏、风电等新能源电站的“心脏”设备,智能升压箱变凭借其技术革新与场景适配能力,成为市场竞逐的焦点。近期,科林电气新能源智能升压箱变订单量同比增长超200%,这一现象背后,是技术突破、场景适配、品牌生态、架构联动等多维竞争力的集中释
当前,我国新型电力系统加快建设,新能源逐步向主体电源演进,终端消费电气化水平不断提升,电力远距离配置能力不断增强,新时代电力发展成效显著。与此同时,电力供需平衡压力叠加系统安全稳定风险,电网转型发展问题亟待破解。新时代电网发展要统筹把握好网架结构与支撑电源、新能源与传统机组、交流
5月22日,浙江金华500千伏潘村输变电站工程投运,为浙江迎峰度夏期间电网安全稳定运行再添保障。工程新建一座500千伏变电站,变电容量200万千伏安,变电站通过4回500千伏线路与1000千伏兰江变电站、500千伏双龙变电站形成环网结构,为1000千伏浙北—福州特高压交流输变电工程电力馈入浙中电网提供重要
北极星储能网获悉,7月23日,飞龙股份发布2025年半年度报告,报告期内,公司实现营业收入21.62亿元,同比下降8.67%;实现归属于上市公司股东的净利润2.10亿元,同比增长14.49%。公告显示,2025年上半年,面对美国对等关税政策及国内新能源汽车行业激烈竞争等挑战,公司秉持“坚韧执着双轮驱动精耕细做
北极星售电网获悉,7月22日,青海省能源局发布关于公开征求《青海省虚拟电厂建设与运行管理方案(征求意见稿)》意见建议的公告。文件明确,按照“总体设计、政企协同、试点先行、持续推进”的原则,结合青海省实际情况,推动虚拟电厂建设管理。建立符合技术要求的虚拟电厂运营平台,为虚拟电厂结合省
北极星售电网获悉,近日,国家能源局发布对十四届全国人大三次会议第5011号建议的答复。关于加大电力改革和制度创新力度,答复文件明确,一是开展绿电直连。为支持新能源生产和消费融合发展模式探索创新,更好促进新能源就近就地消纳,2025年5月,国家发展改革委、国家能源局联合印发《关于有序推动绿
7月19日-7月20日,以“光聚绿能储势而行”为主题的2025光热与新型储能高质量发展交流会在新疆维吾尔自治区哈密市举行。会议由哈密市人民政府、中国能建投资集团主办,大唐新疆发电有限公司、新疆能源铁道职业技术大学、新疆华曜新能源有限公司、兰州大成科技股份有限公司、浙江可胜技术股份有限公司、
近日,国内权威机构赛迪顾问(CCID)发布业内首份《2024-2025中国电力模块市场研究年度报告》,报告显示,2024年华为电力模块登顶中国电力模块市场份额第一。AI时代,数据中心供配电加速向融合高密演进随着AIGC应用快速迭代,AI大模型训练、推理需求激增,推动数据中心机柜功率密度大幅提升。智算中心
辽宁锦州供电公司信息通信分公司(数据中心)主要负责锦州地区电力通信网的建管运维工作。2024年以来,我们党支部在重点工程建设管理、技术创新研发、运维数智化转型等领域发挥党员先锋作用,为打造数智化电力通信网蓄力赋能。在重点工程建设现场,党支部抽调党员骨干组建党员突击队,通过“交叉互查+
北极星售电网获悉,7月16日,山东发改委发布《山东省零碳园区建设方案》。到2027年,全省建成15个左右省级零碳园区。文件明确零碳园区主要包括以下10方面内容:(一)大力实施新能源和可再生能源电力替代。强化园区与周边光伏、光热、风电、生物质能等发电资源匹配对接,积极有序推进园区及周边新能源
在全球能源结构加速转型的背景下,储能技术已成为新型电力系统的核心支撑。7月23日,德赛电池主动安全电芯·系统量产全球发布会将于长沙步步高福朋喜来登酒店盛大举行。作为行业领先的数字化储能解决方案供应商,德赛电池将面向全球重磅展示数智化储能创新产品及先进的解决方案,与全球合作伙伴共绘零
近期,多座储能电站获最新进展,北极星储能网特将2025年7月14日-2025年7月18日期间发布的储能项目动态整理如下:蓝晓科技陕西西安用户侧智慧储能项目正式投运7月11日,蓝晓科技用户侧智慧储能项目正式投运。该项目位于西安市高陵区渭阳九路999号蓝晓科技新材料有限公司园区内部。储能总装机0.875MW/1.7
2025年5月21日,国家发改委、国家能源局联合发布《关于有序推动绿电直连发展有关事项的通知》(发改能源〔2025〕650号,以下简称“650号文”),从国家层面明确绿电直连的定义与适用范围,规范了绿电直连相关主体的权责范围和相关要求,并从落地层面指导绿电直连在微观层面的有序发展。650号文总体体现
7月16-20日,以“链接世界、共创未来”为主题,由中国贸促会主办的第三届中国国际供应链促进博览会在北京盛大召开。75个国家和地区651家企业和机构参展,集中展示各链条上中下游关键环节的新技术、新产品、新服务,亨通携电力、通信、新材料领域全链路产品矩阵精彩亮相本次展会。在电力领域,亨通此次
请使用微信扫一扫
关注公众号完成登录
姓名: | |
性别: | |
出生日期: | |
邮箱: | |
所在地区: | |
行业类别: | |
工作经验: | |
学历: | |
公司名称: | |
任职岗位: |
我们将会第一时间为您推送相关内容!