【IT168 编译】如今,面对新型的网络攻击,一些大型企业需要以数百万美元为代价来摧毁这些威胁,但是这昂贵的代价,他们也已经支付不起了。RS市场研究解决方案的Kalyan Banga 提出:“下一代防火墙(NGFW) 在不妨碍当前工作的前提条件下,通过7层的全方位可视化和报告,能够提供更加先进的防护能力”。因而,下一代防火墙的发展势必会如火如荼。
亮点
• 直至2016年,全球下一代防火墙市场有望增加到46亿美元
• 金融服务与保险业(BFSI),IT-ITeS和制造业是NGFW的主要发展领域
• NGFW通过7层的全方位可视化和报告,提供更加高级的防护能力
• NGFW提供IP分片、TCP流分段、RPC分片、URL混淆、HTML漏洞和FTP漏洞等解决方案
印度迈克菲的网络安全副总裁Srikant Vissamsetti提出,到2016年,全球的下一代防火墙市场将有望从2012年的5亿美元增加到46亿美元。他说:“大型企业正在寻找IP分片、TCP流分段、RPC分片、URL混淆、HTML漏洞和FTP漏洞的解决方案,而下一代防火墙完全能够满足他们的需求”。
印度普拉Leon Computers的总经理Rahul Meher也赞同道:“随着威胁技术的不断变化和使用Web2.0技术的不断增长,传统的防火墙面临的生存挑战也愈来愈大。另外,金融服务与保险业、IT-ITeS、制造业和PSU分段的供应商以及管理服务供应商(MSPs),他们正在搜索、应用智能、性能、管理能力和报告等方面寻找清晰的解决方案,这些都是明确下一代防火墙的合作伙伴不可多得的机会。”
Vibhore Shrivastava 作为Meta Infotech的IT制造业的业务科长,也说道:“在零售业、教育、电子商务以及酒店服务业这些领域里,都需要使用下一代防火墙。一些企业提供了社交网络让自己的员工使用,但是封锁了聊天和游戏的功能,另外,衡量一个企业的高可用性是看它的下一代防火墙”
Meta Infotech公司已经在印度的HDFC银行和AICT学院部署了下一代防火墙,近期又与ICICI银行签了合同。
传统的防火墙主要集中在基于端口和协议的限制访问,但是越来越多的应用已经很少再使用端口以及像HTTP和SSL这类的协议,显然传统的防火墙已经不能满足企业的需求了,因而他们正在转向下一代防火墙的使用。Vissamsetti说:“下一代防火墙通过提供应用程序可见性和添加用户上下文来限制访问。现如今,当员工通过电子邮件来访问恶意网站和打开被病毒感染的文件时,他们面临的网络威胁已经从利用服务器转向了利用基于桌面的应用程序,所以下一代防火墙通过入侵防御系统(IPS)进行深度包检测,从而解决了以上问题。”
Sunil Pillai是印度班加罗尔iValue InfoSolutions公司的联合创始人兼总经理,他总结说:“随着新的威胁载体如APT的出现,网络安全正从基于协议的防护转向应用程序层/具体功能需求。在这一点上,下一代防火墙无疑是很完美的。”
原文链接: http://www.crn.in/news/security/2013/09/11/next-generation-firewall-hotting-up