更灵活的架构与扩充性,也将成为重点
由上述两份针对NGFW所做的报告内容,应该已经可以掌握NGFW大概的方向。不过毕竟这些报告主要针对的还是网络上单点设备的描述,事实上,随着虚拟化技术的发展,网络安全的需求已经越来越需要从网络架构的整体面来考量。因此,我们还可以再进一步归纳出报告中没有谈到的重点,那就是灵活的架构与扩充性。
更灵活的架构除了前述报告中谈到的客制化能力,还有一点很重要的就是硬件资源透过虚拟化技术进行分配的能力。举例来说,NGFW很有可能有能力可以将多台防火墙串连虚拟为单一的防火墙设备,或是将单台防火墙虚拟为多台小型的防火墙,达到分开处理流量的效果。而同时这些虚拟技术,都将让NGFW在分配硬件资源上更灵活,而不再受限于实体的限制。目前已经有不少网络安全设备厂商,已经在往这个方面发展,或是已经有类似的功能,如Juniper、Fortinet等。
而为了达到更灵活分配硬件资源的目标,NGFW其实还有一个发展趋势很值得注意,那就是软、硬件功能脐带割离的趋势。未来的NGFW,功能将不会再受到硬件的限制,取而代之的,将会逐渐转向以”空白的硬件”的方式,让设备的扩充性更佳。
接下来我们将列出NGFW应具备的6项重要功能,这些功能都是透过归纳市面上的产品现状,辅以各家调查机构所列出重点的整理而成。Gartner在报告中,建议企业现在在选择防火墙这样的设备时,已经可以逐渐往NGFW的功能考量。而整理出的这6项功能,也同样希望能够提供读者对NGFW这个概念有一定的认识。