Internet的发展带来了革命性的改革和开放,企业正努力通过利用它来提高市场反应速度和办事效率,以便更具竞争力。企业通过Internet,可以从异地取回重要数据,同时又要面对Internet 开放带来的数据安全的新挑战和新危险:即客户、销售商、移动用户、异地员工和内部员工的安全访问;以及保护企业的机密信息不受黑客和工业间谍的入侵。当你的公司连接到没有任何安全措施的因特网时,你就暴露在其他因特网服务器的攻击下,不仅你的局域网对非授权访问来说是脆弱的,而且局域网中的其他服务器面临着同样的问题。当计划如何保护你的局域网免受因特网攻击带来的危害时,应该首先想到防火墙。
防火墙(Firewall)一词,在网络术语中是指一种软件,它可以在用户的计算机和Internet之间建立起一道屏障(Wall),把用户和网络隔离开来;用户可以通过对它的各种规则设置,使得合法的链路得以建立;而非法的连接将被禁止,同时通过各种手段屏蔽掉用户的隐私信息,以保障用户对网络访问的安全。虽然防火墙已经从第一代发展到现在的第五代,但按照防火墙对内外来往数据的处理方法,无非两大体系:包过滤防火墙和代理防火墙(应用层网关防火墙)。使用防火墙来保护敏感的数据不被窃取和篡改,不过这些防火墙是由先进的计算机硬件或软件系统构成的。
网络安全的现有市场规模及发展潜力非常可观,吸引了众多厂商的目光,成为网络界关注的热点。在网络安全产品市场中,增长最快的是防火墙产品。防火墙作为网络安全体系的基础设备,其作用是切断受控网络的通信主干线,对通过受控干线的任何通信,进行安全处理。目前防火墙主要有包过滤型、应用网关型、服务代理型和状态检测型等几种类型,以包过滤型防火墙最为普遍。
对于行业用户而言,对防火墙产品的需求目前是以防火墙硬件设备产品为主。主要集中在金融、电信、IT行业、政府及一些大的制造业,这些行业信息化程度较高,网络安全意识较强,而且资金较为充沛。现在的用户们,除希望防火墙产品具有一般的防护功能外,还能提供其他网络连接时的应用,例如包含防病毒、入侵检测系统、认证加密、远程管理、代理服务器功能等,最好具有相当的网络性能,提高内部网络对外访问的速度;在连接加密上,采用不同方式的加密连接,使内部网通过外部网安全地传输数据;安全检测方面,可以在短时间内追踪不良访问者的IP地址等。这些功能需求会成为今后的总体走势。
试以诺基亚安全平台为例,它集成了防火墙,入侵检测和防病毒,应该说有了这三种防范措施的网络算得上一个安全的网络了。再加上入侵检测和防火墙的联动,使得黑客无从下手。该平台同时又提供了小型、中型到电信级的产品,适合不同等级的用户。例如:IP51就适合5-10个用户的小型办公室使用,IP440则适合200个用户的中大型企业的使用,IP740 2GB的传输速度则更是业界性能出众的适合于电信等级用户使用的。在世界500强公司中,IBM、空中客车、罗氏制药、BP石油等大公司都很重视防火墙的架构,在全球都部署了IP网络安全平台。在国内,中国电信、中国移动、中国联通、中国教育网等电信级运营商也在安全应用上层级很高。
可见,现代的防火墙已经不是过去简单的软件问题,而是架构在硬件上事关安全大计的复杂问题。目前,防火墙和VPN产品已经发展到了第三代。即,早已经走过了第一代纯软件产品时代和第二代基于PC的产品,取而代之的是,第三代则是基于硬件的产品。因为纯软件的防火墙产品,其运行速度较慢;而硬件防火墙,虽然速度方面优于纯软件防火墙,但升级比较困难,对于现今快速发展的互联网及拓扑结构日渐复杂的方面来讲,实用性较低。第三类防火墙其实就是将通常意义上的软件防火墙安装在一个工业标准化的服务器上,通过软、硬结合达到一个完整的防火墙解决方案,所以我们把这种防火墙叫做标准服务器防火墙。它最大的特点就是,具有软件防火墙与硬件防火墙的双重优点。既保证了运行速度,又可方便升级,满足用户的需要。这类产品也正代表着现代防火墙产品的发展方向。近日,Checkpoint的总裁也称,作为一个原来基于提供软件服务为主的Nokia的硬件厂商的合作,来提供更好的网络安全服务。这样的合作,无疑也映证了网络安全产品软硬结合的新发展趋势。
Internet的发展带来了革命性的改革和开放,企业正努力通过利用它来提高市场反应速度和办事效率,以便更具竞争力。企业通过Internet,可以从异地取回重要数据,同时又要面对Internet 开放带来的数据安全的新挑战和新危险:即客户、销售商、移动用户、异地员工和内部员工的安全访问;以及保护企业的机密信息不受黑客和工业间谍的入侵。当你的公司连接到没有任何安全措施的因特网时,你就暴露在其他因特网服务器的攻击下,不仅你的局域网对非授权访问来说是脆弱的,而且局域网中的其他服务器面临着同样的问题。当计划如何保护你的局域网免受因特网攻击带来的危害时,应该首先想到防火墙。
防火墙(Firewall)一词,在网络术语中是指一种软件,它可以在用户的计算机和Internet之间建立起一道屏障(Wall),把用户和网络隔离开来;用户可以通过对它的各种规则设置,使得合法的链路得以建立;而非法的连接将被禁止,同时通过各种手段屏蔽掉用户的隐私信息,以保障用户对网络访问的安全。虽然防火墙已经从第一代发展到现在的第五代,但按照防火墙对内外来往数据的处理方法,无非两大体系:包过滤防火墙和代理防火墙(应用层网关防火墙)。使用防火墙来保护敏感的数据不被窃取和篡改,不过这些防火墙是由先进的计算机硬件或软件系统构成的。
网络安全的现有市场规模及发展潜力非常可观,吸引了众多厂商的目光,成为网络界关注的热点。在网络安全产品市场中,增长最快的是防火墙产品。防火墙作为网络安全体系的基础设备,其作用是切断受控网络的通信主干线,对通过受控干线的任何通信,进行安全处理。目前防火墙主要有包过滤型、应用网关型、服务代理型和状态检测型等几种类型,以包过滤型防火墙最为普遍。
对于行业用户而言,对防火墙产品的需求目前是以防火墙硬件设备产品为主。主要集中在金融、电信、IT行业、政府及一些大的制造业,这些行业信息化程度较高,网络安全意识较强,而且资金较为充沛。现在的用户们,除希望防火墙产品具有一般的防护功能外,还能提供其他网络连接时的应用,例如包含防病毒、入侵检测系统、认证加密、远程管理、代理服务器功能等,最好具有相当的网络性能,提高内部网络对外访问的速度;在连接加密上,采用不同方式的加密连接,使内部网通过外部网安全地传输数据;安全检测方面,可以在短时间内追踪不良访问者的IP地址等。这些功能需求会成为今后的总体走势。
试以诺基亚安全平台为例,它集成了防火墙,入侵检测和防病毒,应该说有了这三种防范措施的网络算得上一个安全的网络了。再加上入侵检测和防火墙的联动,使得黑客无从下手。该平台同时又提供了小型、中型到电信级的产品,适合不同等级的用户。例如:IP51就适合5-10个用户的小型办公室使用,IP440则适合200个用户的中大型企业的使用,IP740 2GB的传输速度则更是业界性能出众的适合于电信等级用户使用的。在世界500强公司中,IBM、空中客车、罗氏制药、BP石油等大公司都很重视防火墙的架构,在全球都部署了IP网络安全平台。在国内,中国电信、中国移动、中国联通、中国教育网等电信级运营商也在安全应用上层级很高。
可见,现代的防火墙已经不是过去简单的软件问题,而是架构在硬件上事关安全大计的复杂问题。目前,防火墙和VPN产品已经发展到了第三代。即,早已经走过了第一代纯软件产品时代和第二代基于PC的产品,取而代之的是,第三代则是基于硬件的产品。因为纯软件的防火墙产品,其运行速度较慢;而硬件防火墙,虽然速度方面优于纯软件防火墙,但升级比较困难,对于现今快速发展的互联网及拓扑结构日渐复杂的方面来讲,实用性较低。第三类防火墙其实就是将通常意义上的软件防火墙安装在一个工业标准化的服务器上,通过软、硬结合达到一个完整的防火墙解决方案,所以我们把这种防火墙叫做标准服务器防火墙。它最大的特点就是,具有软件防火墙与硬件防火墙的双重优点。既保证了运行速度,又可方便升级,满足用户的需要。这类产品也正代表着现代防火墙产品的发展方向。近日,Checkpoint的总裁也称,作为一个原来基于提供软件服务为主的Nokia的硬件厂商的合作,来提供更好的网络安全服务。这样的合作,无疑也映证了网络安全产品软硬结合的新发展趋势。