• <blockquote id="fficu"><optgroup id="fficu"></optgroup></blockquote>

    <table id="fficu"></table>

    <sup id="fficu"></sup>
    <output id="fficu"></output>
    1. ACS880-07C
      關(guān)注中國自動(dòng)化產(chǎn)業(yè)發(fā)展的先行者!
      橫河電機-23年10月11日
      2024
      工業(yè)智能邊緣計算2024年會(huì )
      2024中國自動(dòng)化產(chǎn)業(yè)年會(huì )
      2023年工業(yè)安全大會(huì )
      OICT公益講堂
      當前位置:首頁(yè) >> 資訊 >> 行業(yè)資訊

      資訊頻道

      從Gartner新領(lǐng)導者看NGFW的未來(lái)方向
      • 點(diǎn)擊數:1358     發(fā)布時(shí)間:2018-10-26 10:38:00
      • 分享到:
      在最近Gartner新發(fā)布的企業(yè)網(wǎng)絡(luò )防火墻魔力象限中,在領(lǐng)導者象限中出現了一個(gè)新的廠(chǎng)商:思科。那么,Gartner是如何看待企業(yè)網(wǎng)絡(luò )防火墻的趨勢,又是哪些因素因素促使思科本次進(jìn)入領(lǐng)導者象限呢?
      關(guān)鍵詞:

      在最近Gartner新發(fā)布的企業(yè)網(wǎng)絡(luò )防火墻魔力象限中,在領(lǐng)導者象限中出現了一個(gè)新的廠(chǎng)商:思科。那么,Gartner是如何看待企業(yè)網(wǎng)絡(luò )防火墻的趨勢,又是哪些因素因素促使思科本次進(jìn)入領(lǐng)導者象限呢?

      9.jpg

      Gartner的預測

      Gartner今年的三個(gè)預測當中,有兩個(gè)預測會(huì )對國內環(huán)境產(chǎn)生一定影響:一個(gè)是到2022年,10%的企業(yè)網(wǎng)絡(luò )防火墻新購將會(huì )建立在ELA(Enterprise License Agreement)之下——即企業(yè)以特定的價(jià)格讓所有員工在特定時(shí)間里使用協(xié)議中供應商提供的所有軟件以及服務(wù),這樣一來(lái),企業(yè)的成本將會(huì )大大降低;另一預測是到2023年,企業(yè)網(wǎng)絡(luò )防火墻的虛擬版本將會(huì )超過(guò)防火墻收入的15%。

      而對于防火墻的改變,Gartner提到了以下幾點(diǎn):

      1. 企業(yè)網(wǎng)絡(luò )防火墻功能的提升正在逐漸取代單一的IPS系統。盡管大部分企業(yè)依然在使用額外的IPS以及IDS系統,企業(yè)防火墻也確實(shí)在逐漸取代單獨的IDS與IPS系統。

      2. 防火墻正在針對加密信息進(jìn)行防御。隨著(zhù)TLS1.2升級到TLS1.3,越來(lái)越多的網(wǎng)絡(luò )流量正在被加密,而攻擊者也會(huì )利用這一點(diǎn),使用加密流量進(jìn)行攻擊。防火墻擁有對加密流量的防御變得相當重要。

      3. 由于越來(lái)越多的企業(yè)正在采用SDN來(lái)滿(mǎn)足自己業(yè)務(wù)的靈活性,隨著(zhù)帶來(lái)的問(wèn)題就是安全廠(chǎng)商能否同樣將安全性隨著(zhù)網(wǎng)絡(luò )的靈活性而快速應對。安全廠(chǎng)商也需要讓安全能力隨著(zhù)網(wǎng)絡(luò )環(huán)境的變化而應對。策略自動(dòng)化以及編排能力也逐漸被企業(yè)所看重。而當前來(lái)看,企業(yè)并不滿(mǎn)足于安全廠(chǎng)商在這方面的能力。 

      4. 隨著(zhù)企業(yè)的上云趨勢,防火墻也需要對IaaS環(huán)境進(jìn)行保護。這也是Gartner的第三點(diǎn)預測:截止2022年,將有15%的防火墻需求將要求提供IaaS的防火墻策略。

      新晉領(lǐng)導者思科——針對威脅為中心的防御體系

      思科在前幾年中始終處于挑戰者象限,如果我們看一下魔力象限的規劃,會(huì )發(fā)現挑戰者象限和領(lǐng)導者象限最大的區別在于對于目標的完成度上。思科此次進(jìn)入領(lǐng)導者象限,正是因為思科堅持了自己與眾不同的防御特點(diǎn)的成果——針對威脅的防御體系。從Gartner的報告中,思科針對威脅的特點(diǎn)可以體現在兩大點(diǎn)上:威脅情報團隊Talos以及思科的NGIPS(下一代IPS)。

      10.jpg

      Talos團隊是全球最優(yōu)秀的威脅情報團隊

      Talos團隊是業(yè)內頂尖的威脅情報團隊,他們擁有超過(guò)250名資深的研究員以及600名優(yōu)秀的工程師。Talos利用大數據,每天分析來(lái)自全球超過(guò)1.5億設備的威脅情報,6000億郵件的安全(占全球總郵件的1/3),150萬(wàn)新的獨立惡意軟件樣本。谷歌每天搜索量大約35億次,但Talos每天收集大約160億網(wǎng)站的請求,是谷歌的4.5倍。另外,Talos每天阻止了200億次威脅和0.8億次惡意DNS查詢(xún),做到了全球范圍內威脅和攻擊的分析以及防御。在Talos的幫助下,思科能夠幫助企業(yè)更好地把握威脅的類(lèi)型以及來(lái)源,同時(shí)也能為思科產(chǎn)品的更新迭代提供有力的數據。

      而能和思科防火墻進(jìn)行聯(lián)動(dòng)集成的思科NGIPS以及AMP則是思科威脅防范能力的另一種體現。不同于很多其他安全廠(chǎng)商,思科的Firepower防火墻以及NGIPS都集成了自身的機器學(xué)習引擎SPERO來(lái)直接分析數據,而不需要安全系統將數據提交給專(zhuān)門(mén)的機器學(xué)習引擎進(jìn)行分析后再收取反饋。思科的NGIPS已經(jīng)連續數年獲得Gartner的IDPS魔力象限的領(lǐng)導者位置,和思科的AMP系統相配合,提供端和網(wǎng)絡(luò )的威脅檢測以及防御。

      11.jpg

      另一方面,Gartner在報告中也提到,思科Firepower4100系列和9300的設備有抗DDoS的附加組件功能,從而使得思科防火墻成為唯一一個(gè)不需要購買(mǎi)額外安全產(chǎn)品就能提供企業(yè)級抗DDoS能力的防火墻。

      思科的聯(lián)動(dòng)協(xié)作能力

      就像上文所提到的,思科的企業(yè)網(wǎng)絡(luò )防火墻并非是孤軍作戰,他們也需要Talos威脅情報團隊、NGIPS以及AMP等功能協(xié)作。在現在的環(huán)境下,安全已經(jīng)不再是一個(gè)單點(diǎn)的需求——各個(gè)不同的系統需要協(xié)同聯(lián)動(dòng)來(lái)針對各種新出現的問(wèn)題。思科由于其網(wǎng)絡(luò )廠(chǎng)商的優(yōu)勢,本身有對網(wǎng)絡(luò )的深入理解,通過(guò)不同產(chǎn)品之間的聯(lián)動(dòng)(比如Stealthwatch、ESA等其他服務(wù)),給網(wǎng)絡(luò )整體進(jìn)行防護。

      對于大部分大型企業(yè)來(lái)說(shuō),管理來(lái)自多個(gè)不同安全廠(chǎng)商的安全服務(wù)會(huì )帶來(lái)相當多的麻煩。因此,企業(yè)會(huì )傾向于使用更少的安全供應商提供覆蓋面盡量廣的安全服務(wù)。這點(diǎn)上,思科安全產(chǎn)品的聯(lián)動(dòng)協(xié)同能力能幫助企業(yè)更完整、有效地進(jìn)行安全部署。如果采用多個(gè)不同的安全廠(chǎng)商的產(chǎn)品,產(chǎn)品之間會(huì )缺乏有效的溝通聯(lián)動(dòng);而一旦不同產(chǎn)品之間能聯(lián)動(dòng)分享情報,就會(huì )對威脅有更清晰的認知,抵御威脅的能力就會(huì )增強。因此,能聯(lián)動(dòng)協(xié)同的產(chǎn)品給企業(yè)的安全帶來(lái)的是質(zhì)的提升。

      思科本身也提供了ELA(Enterprise License Agreement)解決方案,現在稱(chēng)為EA(Enterprise Agreement),使得企業(yè)能夠低成本地使用安全產(chǎn)品組合。此外技術(shù)方面思科最新發(fā)布了網(wǎng)絡(luò )威脅響應(CTR)平臺,全面整合了思科安全產(chǎn)品解決方案,為用戶(hù)提供統一的安全威脅態(tài)勢感知,并且可以深入洞悉自己的環(huán)境如何受到攻擊,如何檢測到攻擊,以及如何以最大效率進(jìn)行響應

      思科的安全生態(tài)體系

      思科自身作為一家網(wǎng)絡(luò )安全公司,本身?yè)碛袠O高的全球市場(chǎng)占有率。事實(shí)上,根據IDC的報告,思科安全的全球收入以及市場(chǎng)占有率在2018年第一季度以及第二季度都是全球第一。

      12.jpg

      14.jpg

      然而,思科不僅僅在自身的安全產(chǎn)品上進(jìn)行協(xié)同服務(wù),思科作為企業(yè)自身也和其他企業(yè)合作,打造一個(gè)安全生態(tài)體系。

      思科和IBM進(jìn)行合作,使得思科的產(chǎn)品能夠和IBM的SIEM系統QRadar以及IRP(Incident Response Platform)進(jìn)行聯(lián)動(dòng),保護網(wǎng)絡(luò )、端點(diǎn)和云端三方面的安全。另外,全球頂尖的兩大威脅研究團隊——思科的Talos和IBM的X-Force聯(lián)手,共同應對威脅信息以及處理安全事件。

      除技術(shù)上的生態(tài)體系以外,思科還從非技術(shù)角度打造安全生態(tài)。思科、蘋(píng)果、Allianz和Aon合作,為企業(yè)提供網(wǎng)絡(luò )保險,幫助企業(yè)減少因為網(wǎng)絡(luò )安全帶來(lái)的損失。

      安全牛評

      思科此次第一次進(jìn)入企業(yè)網(wǎng)絡(luò )防火墻領(lǐng)導者象限是思科這幾年來(lái)技術(shù)完善的成果。對于從威脅角度出發(fā),解決安全問(wèn)題的思科,確實(shí)走了和其他廠(chǎng)商不一樣的路,在產(chǎn)品的完善性上和其他領(lǐng)導者相比,自然會(huì )有一些不足。但是,對比Gartner的預測與分析,我們可以發(fā)現思科從威脅著(zhù)手的方向是防火墻未來(lái)的趨勢。

      思科憑借自身的網(wǎng)絡(luò )廠(chǎng)商底蘊,擁有成體系的安全產(chǎn)品,協(xié)同聯(lián)動(dòng)的同時(shí),有EA(Enterprise Agreement)解決方案幫助企業(yè)節省成本,對于使用思科網(wǎng)絡(luò )產(chǎn)品的企業(yè)來(lái)說(shuō),是很有優(yōu)勢的一點(diǎn)。

      另外,從打造一個(gè)完整的安全生態(tài)體系角度來(lái)看,思科已經(jīng)將目光放到了近年來(lái)逐漸興起的網(wǎng)絡(luò )保險上,為自己的客戶(hù)在受到攻擊時(shí)提供額外的損失規避;而這一點(diǎn)也很有可能成為網(wǎng)絡(luò )安全生態(tài)體系整體解決方案的一個(gè)趨勢。

      來(lái)源:安全牛

      熱點(diǎn)新聞

      推薦產(chǎn)品

      x
      • 在線(xiàn)反饋
      1.我有以下需求:



      2.詳細的需求:
      姓名:
      單位:
      電話(huà):
      郵件:
      欧美精品欧美人与动人物牲交_日韩乱码人妻无码中文_国产私拍大尺度在线视频_亚洲男人综合久久综合天

    2. <blockquote id="fficu"><optgroup id="fficu"></optgroup></blockquote>

      <table id="fficu"></table>

      <sup id="fficu"></sup>
      <output id="fficu"></output>