首页 > 传媒 > 关键词 > 绿盟科技最新资讯 > 正文

下一代防火墙慧眼识应用

2013-06-28 17:14 · 稿源:站长之家用户投稿

ZDNET安全频道 06月28日 综合消息:众所周知,国际著名IT研究与咨询机构Gartner于2009年提出了下一代防火墙定义,作为其核心理念之一,对应用层内容的深度识别,成为了入侵防护、一体化安全等其它下一代防火墙特性的支撑基础。

虽然自Gartner发布定义以来,国内外众多安全厂商先后推出了自己的下一代防火墙产品,并均对应用识别部分给出了自己的理解和诠释。然而,这些对应用识别的理解不管从功能上,还是侧重上均存在着不小的差异。在这种背景下,符合下一代防火墙特征定义的真正的应用识别能力到底应该是什么样子?如何从根本上解决应用识别不准,识别不全,不易使用和管理的问题,从而保障用户网络的应用安全?本文将从必要性,多维、智能的识别方法,以及对未知应用识别等方面给出详细的解释和介绍,进而使读者对下一代防火墙到底应如何识别应用有一个全面、准确的了解。

为什么要识别应用

随着以WEB2.0为代表的社区化网络时代的到来,互联网进入了以论坛、博客、社交、视频、P2P分享等应用为代表的下一代互联网时代,用户不再是单向的信息接受者,更是以WEB应用为媒介的内容发布者和参与者,在这种趋势下,越来越多的应用呈现出WEB化,据调查显示超过90%的网络应用运行于HTTP协议的80和443端口,大量应用可以进行端口复用和IP地址修改。

然而,由于传统的防火墙的基本原理是根据IP地址/端口号或协议标识符识别和分类网络流量,并执行相关的策略。所以对于WEB2.0应用来说,传统防火墙看到的所有基于浏览器的应用程序的网络流量是完全一样的,无法区分各种应用程序,更无法实施策略来区分哪些是不当的、不需要的或不适当的程序,或者允许这些应用程序。如果通过这些端口屏蔽相关的流量或者协议,会导致阻止所有基于web的流量,其中包括合法商业用途的内容和服务。即便是对授权通过的流量也会因为不能细粒度的准确分辨应用,而使针对应用的入侵攻击或病毒传播趁虚而入,使用户私有网络完全暴露于广域网威胁攻击之中。

综上所述,在新一代网络技术发展和新型应用威胁不断涌现的现有环境下,对网络流量进行全面、智能、多维的应用识别需求已迫在眉睫,也必将成为下一代防火墙所必须具备的基本和核心理念之一。

全面、多维的识别应用

每一种网络应用都应具备多方面的属性和特质,比如商业属性、风险属性、资源属性、技术属性等等,只有从各个角度多维、立体的去识别一个应用才会更加全面和准确。举例来说,从商业属性来讲,可以是ERP/CRM类、数据库类、办公自动化类或系统升级类应用;从风险属性来讲,可以是1至5级不等的风险级别分类,风险级别越高的应用(如QQ/MSN文件传输等)其可能带来的恶意软件入侵、资产泄密的可能性就越高;从资源属性来讲,可以是容易消耗带宽类、容易误操作类或易规避类的应用等;而从技术属性来讲,又可以是P2P类、客户端/服务器类或是基于浏览器类的应用等。

对应用的多维、立体识别不仅是下一代防火墙做到全面、准确识别应用的必须要求,更是辅助用户管理应用、制定应用相关的控制和安全策略的关键手段,从而将用户从晦涩难懂的技术语言抽离出来,转而采用用户更关心和可以理解的语言去分类和解释应用,方便其做出正确的控制和攻防决断。下一代防火墙必须也应该要做到这一点,一种重要的实现手段就是---应用过滤器。

应用过滤器的关键特点是提供给用户一种工具,让用户通过易于理解的属性语言去多维度的过滤和筛选应用,经过筛选过滤后得到的所有应用形成一个应用集,用户可以对此应用集针对性的进行统一的访问控制或安全管理。举例来说,作为边界安全设备,用户希望在允许内网用户与外网进行必要的邮件、IM即时通信、网络会议通信的同时,能够对其中的中、高级风险类应用进行安全扫描和防护,保证通信安全,杜绝威胁入侵。要做到这点用户只要通过应用过滤器,在商业属性维度给出选择,这里选择协作类应用(包括邮件、IM通信、网络会议、社交网络、论坛贴吧等应用),再在风险属性维度给出选择,这里可选择3级以上风险等级,应用过滤器会根据选择过滤、筛选出符合维度要求的所有应用(这里包括雅虎mail、QQ邮箱、MSN聊天、WebEx会议、人人网论坛等几十个应用),并以分类页表的形式呈现给用户,用户还可以通过点击应用名称查看每个应用的详细描述信息。接下来在一体化安全策略中,用户在指定好IP、安全区、时间、用户等基本控制条件,以及指定好IPS、防病毒、URL过滤、内容过滤等安全扫描条件后,只要选定刚才的应用过滤器,即可对所有内外网协作且高风险类应用进行全天24小时的安全扫描和防护,当发现攻击威胁时及时阻断并审计记录,保障用户的应用安全无忧。

识别未知应用

社区化网络的发展,缩短了世界各地用户经验交流和合作的时间与空间,应用数量和种类及相关的网络威胁都在日新月异的增长和发展着。面对来自世界各地、随时随地涌现的新类型、新应用,任何一个安全厂商或机构都无法第一时间毫无遗漏的全部涵盖和一网打尽,下一代防火墙必须提供一种机制,去第一时间识别和控制应用,保障用户网络每一秒都不会暴露在网络威胁之下。这就要求其必须要具备应用自定义的能力。

所谓应用自定义,就是以动态的方式允许用户对某种/某些非通用化、用户私有的无法识别的应用进行特征化的描述,系统学习并记忆这种描述,并在之后的网络通信中去智能的分析和匹配此种特征,从而将其识别出来,实现将应用由未知转化为已知。这种机制免去了传统以往为增加应用而重做的软件引擎、识别库版本开发、定制、上线、升级等大量工作,节省了大量宝贵时间,第一时间保障用户网络安全。

下一代防火墙的应用自定义应该包括维度归类和特征码指定两部分。维度归类将自定义出的应用如同其它已有应用一样从多维度进行分类划分,如该应用属于哪种商业类型、何种资源属性、怎样的风险级别等等,与应用过滤器形成完美配合。同时通过特征码,指定出应用在包长度、服务端口、连接方式、甚至于特征字符串/数字串等等方面的数据特征,多种方式灵活组合,并可依需要无限度扩展,涵盖了学习、辨识一个新应用的所有特征因素,从而第一时间让所有已有的或未来将有的未知应用无处遁形,完全掌握于控制之中。

作为业界知名的具有领先攻防优势的安全厂商,绿盟科技很好的理解和实现了包括全面、精确识别应用在内的下一代网络、下一代防火墙的核心精髓。绿盟科技推出的下一代防火墙http://www.nsfocus.com/event/nf/index.html以智能化识别、精细化控制、一体化扫描为核心理念,满足了用户在下一代网络中的安全应用需求,集中体现了识别安全风险、保障应用安全的客户价值。

免责声明:“站长之家”的传媒资讯页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与我们联系删除或处理。稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性,更不对您的投资构成建议。我们不鼓励任何形式的投资行为、购买使用行为。

  • 相关推荐
  • 大家在看
  • 腾讯安全推战略新品,SaaS化云防火墙打造云上第一道防线

    伴随企业核心业务大量上云,在云端混合环境、移动访问及在线应用程序迅速发展的趋势下,上云企业亟需更具细粒度的安全技术来替代传统防火墙。 6 月 16 日,腾讯安全举办线上新品发布会,宣布推出战略级新品——新一代SaaS化云防火墙,即开即用,助力企业解决云上业务隔离、统一访问管控等基础安全问题,为企业打造上云的第一道安全防线。企业上云后,面临四大基础网络安全挑战企业上云后,应用程序和数据可以在云端和混合环境中处?

  • 谷歌版后浪发布!谷歌CEO说每代人都会低估下一代

    6 月 8 日谷歌CEO桑达尔·皮查伊在YouTube在线毕业典礼上发表演讲时提到,每代人都会低估下一代人的潜力,下一代人或许也会对上一代人不耐烦。皮查伊鼓励毕业生保持开放心态、保持不耐烦、充满希望,才有机会改变一切。

  • 下一代MIX Alpha安排!爆料称小米已采购超薄柔性玻璃

    6月20日消息,博主@数码闲聊站透露,小米和华为已经采购了超薄柔性玻璃,用于折叠屏和环绕屏等超大曲率产品。其中环绕屏是小米MIX Alpha开创的屏幕形态,这是小米5G时代打造的概念手机。之

  • 成长型父母和“00后”孩子共同成长,更注重培养下一代的创造力

    从去年寒假开始,今年十一岁的沫莹雪就坚持在触漫APP上更新一个漫剧。她每天坚持日更一集,如今,差不多已经坚持了一百四十二天。在沫莹雪看来,把自己的创意变成一部剧,她成了自己的导演。 沫莹雪的妈妈—杜女士,是国家二级心理咨询师,也是某亲子阅读书籍的执行主编和主要作者。通过女儿了解到触漫是一个跟漫画创作有关的APP之后,杜女士从一开始就很支持女儿玩触漫,甚至还专门注册了触漫账号,经常上去看女儿的作品动态,并

  • 英伟达英特尔AMD下一代芯片推出计划或频繁更改或保密 供应链懵了

    据国外媒体报道,由于英特尔、英伟达和AMD这三大芯片厂商,在下一代的芯片推出安排方面还未完全确定,供应链目前也陷入了尴尬的境地。从外媒的报道来看,这三大芯片厂商在下一代芯片推出安排方面的不确定,产业链人士认为主要有两种情况,其一是频繁更改他们的推出计划;其二则是因为竞争激烈而保密,并不公布具体的推出计划。在竞争方面,外媒在报道中表示,英伟达、AMD和英特尔之间竞争日益激烈,正在?

  • 瞄准下一代iPhone 外媒称三星已升级A3 OLED面板生产线

    6月28日消息,据国外媒体报道,已连续多年获得苹果iPhone OLED屏幕大单的三星显示器公司,已对他们的一条OLED面板生产线进行了升级,瞄准了苹果的下一代iPhone。从外媒的报道来看,三星显示器公司升级的,是A3 OLED面板生产线。升级之后,A3 OLED面板生产线就能生产两种背板技术的OLED屏幕,部分产能用于生产低温多晶氧化物(LTPO)背板的OLED屏幕。LTPO是苹果公司研发的一种OLED屏幕背板技术,适用于生产OLED屏幕和LCD?

  • 宁德时代锂离子电池实验室已破土动工 致力于下一代电池研发

    【TechWeb】6月29日消息,据国外媒体报道,日前,深交所上市公司、锂离子电池制造商宁德时代(CATL)位于福建宁德的锂离子电池实验室——21C实验室正式破土动工。该实验室占地约18公顷(270亩),总投资为33亿元,建设周期为五年(2019年至2023年),预计于2021年年底投入使用,5年内将吸引数千名专家和人才,重点研究下一代电池和新能源转换系统。21C实验室不仅研发先进的金属锂电池、全固态电池和钠离子电池,还致力于其技术的?

  • 美国修改华为禁令:允许与美国企业合作制定下一代5G网络标准

    ​美国修改华为禁令具体怎么回事?华为扩展海外5G业务道路曲折,尤其是在美国更是被颁发禁令。而现在事情有了新变化。6 月 16 日,据路透社援引知情人士的消息称,美国商务部和其他机构已经批准了修改禁止美国公司与中国华为公司开展业务的规定,允许合作制定5G网络标准,美国政府的正式消息在等候《联邦公告》公布。

  • 日本决定提供700亿日元 支持5G及下一代移动通信技术研发

    6月30日消息,据国外媒体报道,在备受关注的5G技术的研发中,主要是华为、高通、爱立信等中国、美国和欧洲的厂商在进行大力投资和研发,很难见到日本厂商的影子。但外媒最新的报道显示,日本方面已决定拨款支持5G技术等移动通信技术的研发,提升日本企业在这一领域的竞争力。外媒在报道中表示,日本是决定提供700亿日元(折合约46亿人民币,6.5亿美元)的支持,支持的对象则是日本的通讯企业和电子设备制造企业。日本?

  • 云从科技入选重庆国家新一代人工智能十大应用场景

    6 月 23 日,重庆市科技局召开重庆国家新一代人工智能创新发展试验区“十大应用场景”新闻发布会,发布了重庆十大人工智能应用场景项目,云从科技凭借智慧安防系统位列其中。人工智能十大应用场景具有“新平台、新空间、新载体”三大特征,是推动创新应用的新孵化平台,是改变公众生活方式的新试验空间,是推动产业发展的新生态载体。云从科技按下加速键,应用场景不断丰富运用人工智能、大数据、物联网等技术,构建基于感知、认知

  • 618惊喜提前,魔爪将发布新一代产品

    一年一度的剁手狂欢节 618 即将到来,相信大家的购物车都已经"超载"了,在这个好物好价格大派送的高潮时刻到来之前,智能影像品牌佼佼者魔爪抢先推出又一旗舰新品,这对于影像创作爱好者而言,无疑是一个大惊喜。对于这一款年中重磅新品的信息,除了透露了发布时间为 6 月 12 日,其他产品信息魔爪官方仍保持神秘,具体的产品形态及价格等还待进一步揭晓。但从魔爪以往发布的新品来看,在产品的技术变革及创新性上,魔爪从未让人失

  • 小米手环5专业传感器升级,或坐实华米科技发布新一代心率传感器

    6月9日,小米手环官微发布海报,宣布于6月11日发布的小米手环5将有7大升级,除了屏幕、充电、NFC、运动模式等常规体验升级外,其专业传感器也迎来了升级,或会带来更精准的心率监测体验。 同一时间,智能可穿戴厂商华米科技官微也发布了关于华米科技 AI 创新大会的最新倒计时海报。结合海报内提到的BioTracker?PPG生物追踪光学传感器,很可能是在暗示6月15日举办的华米科技 AI 创新大会将会带来传感器升级的内容。由于华米是小米手

  • 全程高能!沉浸式密室大逃脱,联想新一代PC邀你来战!

    不一样的密室逃生游戏,联想新一代PC带你挑战智商极限,你敢玩吗? 玩腻了那些大同小异的密室逃脱游戏了吗? 如果你觉得自己推理能力强大、智力超群、爱解谜,追求惊险刺激, 那么一定不能错过今天密室逃脱游戏推荐。 由我们开发定制的真人VR实景密室逃脱游戏。 成功完成挑战还可获得逃生大奖 价值 698 元联想优惠券和爱奇艺会员卡等你来拿。 礼品数量有限,先到先得。

  • 腾讯发布新一代虚拟仿真平台TAD Sim 2.0

    DoNews 6月24日消息(记者 吴丽)6月24日,2020腾讯智慧出行新品发布会上,腾讯新一代自动驾驶虚拟仿真平台TAD Sim 2.0正式亮相。会上,腾讯自动驾驶总经理苏奎峰表示,“TAD Sim经历了两年多的市场应用,结合行业用户的需求,2.0版本在行业内率先使用真实数据和游戏技术的双擎驱动,在真实性、全面性、可视化、标准化、轻量化五个维度进行了升级,全面提升自动驾驶开发和测试效率,更灵活易用的满足国内、国际车企、检测机构等合?

  • iPhone 13要用:新一代OLED正在研发中 更加省电!

    新一代OLED屏正在推进,不过从目前的情况看,苹果会是新技术的率先享受者。据外媒最新报道称,供应链已经在为明年的高端iPhone机型开发采用LTPO背板技术的OLED屏幕。LTPO技术将带来更省电的背板,它负责在显示屏上开启和关闭单个像素点。

  • 这届年轻人挺悲催!全球丧失数亿岗位 可能成为“封锁的一代”

    近日,据外媒报道,联合国发布的有关2019冠状病毒病大流行和劳工世界的政策简报指出,2019冠状病毒病大流行使劳工世界发生了天翻地覆的变化。数亿计工作岗位已经流失,作为全球经济引擎的许多中

  • 疑似索尼神秘新机曝光 或为新一代旗舰 命名Xperia 5 Ⅱ

    近日,在Geekbench上出现了一款型号为7Y6DU1I的神秘索尼新机,该机搭载高通骁龙 865 移动平台,并搭配8GB RAM,运行Android  10 系统。从跑分上看,该机的单核成绩为908,多核成绩为3322。

  • 未雨绸缪 华米新一代自研芯片官宣:兼具高性能/低功耗

    2018年9月17日,华米发布了全球智能可穿戴领域第一颗人工智能芯片——“黄山1号”。这是全球首款集成了AI神经网络的可穿戴处理器,拥有四大核心人工智能引擎:心脏生物特征

  • 新一代企业级DevOps平台阿里云云效正式发布

    6 月 9 日, 2020 阿里云线上峰会于云端举行,阿里巴巴云研发部门负责人陈鑫出席峰会并发表题为《新云效,新DevOps平台》的主题演讲,宣布新一代企业级DevOps平台——阿里云·云效正式发布。新技术时代的新挑战“软件研发及相关工程实践的发展离不开技术的迭代,看清技术的发展脉络,然后对照企业自身的痛点,往往可以更容易去推动研发效能的提升。” 阿里巴巴云研发部门负责人陈鑫在论坛中讲道,“我在这里将过去几年的技术和实践

  • 净水器十大品牌有哪些?全新一代的净水器

    在科技高速发展的今天,工业发展迅速,污水横行,垃圾遍地。废水污水的严重排放使与我们的水资源受到了威胁,清澈的小溪不见了,美丽河流也变成了臭水沟。在这样的环境下生活,我们的健康要拿什么来保证?所以净水器由此诞生,家用净水器哪个牌子好?十大品牌有哪些呢?下面是由国际净水协会评选的十大品牌:净水器十大品牌排名:冰尊净水器 冰尊(BENSHION)于 2020 年建立了产品研发升级计划,未来几年将会研发第六代净水技术,?

  • 参与评论
文明上网理性发言,请遵守新闻评论服务协议