欧美变态口味重另类在线视频-欧美变态另类人妖-欧美变态另类牲交-欧美变态味孕交蓝光-欧美不卡-欧美不卡二区

行業新聞

您當前的位置:首頁 > 新聞資訊 > 行業新聞

NGFW、上網行為管理和Web安全網關在企業中的應用差別與選型

發布源:深圳維創信息技術發布時間:2020-09-29 瀏覽次數:

目前常見的技術手段包括NGFW(下一代防火墻)、上網行為管理以及Web安全代理(又稱Web安全網關),但在實際應用中,筆者發現很多用戶還無法準確區分它們之間的差別,因此在方案選型時,會面臨很多困惑。

隨著現代企業網絡安全技術和架構的不斷發展和完善,以及企業對于員工互聯網訪問行為的安全性和管理性要求不斷提升,越來越多的企業需要對網絡訪問進行有效的管理。

目前常見的技術手段包括NGFW(下一代防火墻)、上網行為管理以及Web安全代理(又稱Web安全網關),但在實際應用中,筆者發現很多用戶還無法準確區分它們之間的差別,因此在方案選型時,會面臨很多困惑。

產品定位上的差別NGFW是在傳統的防火墻設備中增加了IPS、用戶訪問控制和應用訪問控制功能,可以實現從內網雙向的控制,在企業中的應用也更加偏向傳統防火墻設備,主要被用來隔離內外網絡。

上網行為管理,更加偏向用戶上網流量的分析和上網行為的審計,同時增加了上網用戶的認證和訪問控制、URL分類、帶寬管理等功能,方便實現審計和管理功能;也主要應用在對于員工上網行為的管理和帶寬的控制上,來滿足企業的互聯網訪問管理需求。

Web安全代理,基于深層次內容解析技術,同樣能夠實現上網流量分析和上網行為審計等上網行為管理功能,同時增加了對于HTTP/HTTPS/SMTP/FTP等常用協議的代理功能,增加了對于URL的安全過濾和防病毒功能,在上網行為管控的基礎上,融合了安全防護的功能。

應用功能上的差異NGFW在傳統的防火墻的基礎上增加了IPS、惡意軟件分析、訪問控制等功能,NGFW和其他兩款產品相比,通常情況下可以支持更多的協議。

使用NGFW可以滿足一定的管理要求,但從互聯網訪問的主要協議、Web訪問管理的顆粒度和專業性上有所欠缺,盡管大多數的NGFW都宣稱支持深層次的內容解析功能,但由于開啟內容解析功能后的性能問題,在大型企業的實際應用中,一般只會開啟外向內的安全過濾功能。

上網行為管理最初的主要功能實現是對于員工上網行為、帶寬以及流媒體應用的審計、管理,隨著近幾年的技術發展,逐漸在產品中增加了URL分類、用戶認證和訪問控制以及對于員工上網內容的審計,但從產品發展理念的角度,總體來說還是以實現管理要求為主要目標。

Web安全網關的前身是Web代理,在中國互聯網發展的初期,為保護內部終端不直接暴露在互聯網上,很多企業使用Web代理來為員工提供上網的途徑。

隨后,Web代理作為企業連接互聯網的主要關口,增加了較多的Web應用安全功能,逐步演進成為Web安全代理網關。

隨著APT攻擊、遠程控制、木馬病毒等威脅的不斷傳播,企業開始更加關注員工上網行為的安全性,而不僅僅是為了提升辦公效率和帶寬的控制;同時,對于員工對外傳輸數據的內容的管理和審計也被越來越多的企業所看重,大多數上網行為管理設備雖然能夠針對文件名稱進行審計,但無法識別和判斷文件中的內容。

Web安全代理,因為其工作在代理模式的特殊性,能夠直接參與到內部訪問網站的流量交互過程,也就是說員工訪問網站的流量還是網站返回的流量在代理設備層面都是透明可見的,基于這種機制,Web安全代理能夠實現對于員工上網行為的管理、訪問網絡控制等上網行為管理設備所實現的管理功能,也能夠針對流量進行緩存加速、深層次的內容檢查、病毒和威脅流量過濾等安全功能,同時滿足企業的安全和管理需求。

在實際應用中,Web安全代理通過使用中間人技術,能夠對于SSL加密流量進行加解密、實現對內容的深度識別,幫助員工應對訪問互聯網過程中遇到的隱藏在SSL流量中的網絡威脅。

同時,目前Web安全代理的內容檢查技術也在不斷的發展,可以將流量解密后給到DLP(數據防泄漏)產品來進行內容上的更加精確的檢查,以天空衛士最新的增強型Web安全網關ASWG為例,已經實現了和DLP的有效集成,系統處理效率更高。

基于需求做選型當然,技術本身并沒有絕對的優劣之分,基于企業實際需求找到最合適的產品才是關鍵。

NGFW更偏向于傳統的防火墻設備,雖然增加了一些管理方面的技術,但由于其基于防火墻設計的基礎,很難實現在Web應用方面的精細化管理和安全防護的需求,同時在加強內容與數據安全保護方面的功能拓展上存在局限。

上網行為管理作為管理型設備,對于員工網絡訪問行為管理比較適合,但由于其設計架構以及設計模式的問題,在Web應用安全、SSL加解密處理、URL惡鏈防護、病毒檢查和內容審計等功能偏弱,限制了在企業中的Web安全的應用場景。

Web安全代理作為一個“傳統”的新技術,因為其技術實現的特殊性,能夠針對員工訪問網絡的流量進行多方面的安全保護和管理審計,而其成熟的技術架構也能夠適用于大多數的企業網絡環境,也能夠適用于企業的各種應用場景。

從最近階段的市場應用來看,一些大型企業已經從過去單純的上網行為管理升級到Web安全代理方案。

綜合來看,如果您的企業希望在做到網絡分隔的同時,對于流量進行安全過濾,那NGFW比較適合;如果希望對于員工上網行為進行管理,提高員工的工作效率,那么上網行為管理比較適用;如果是除了網絡訪問行為上的管理之外,還需要對于內容進行管理,對于SSL流量進行解密,對于Web訪問的安全性比較關注,那么Web安全代理是最適合的方案。


  • 上一篇:2020年三大網絡安全預測:企業將通過并購活動收集數據并將其武器化
  • 下一篇:關于桌面云,你不知道的三件事
  • Copyright © 2021 深圳市維創信息技術有限公司 版權所有

    粵ICP備2021016007號

    主站蜘蛛池模板: 亚洲AV久久无码精品九号软件 | 国产日韩精品欧美在线 | 麻豆网站在线免费观看 | 国产免费一区二区三区在线 | 丰满少妇乱A片无码 | 免费无码又爽又刺激A片涩涩在线 | 久久国产热这里只有精品8 久久国产人妻一区二区免费 | 国产在线欧美精品中文一区 | 久久久久久无码精品人妻一区二区 | 无码专区一区二区三区不卡 | 国产极品JK白丝喷白浆羞羞 | 自慰久久精品 | 波多野结衣女同 | 国产成人高清在线视频 | 97成人免费视频 | 午夜视频在线免费观看 | 精品国产一区二区三区麻豆小说 | 国产成人高清在线视频 | 亚洲九九精品一区二区三区 | 亚洲欧美日韩高清精品 | 成人欧美日本免费观看 | 88av在线播放| 亚洲国产精品一区二区三区在线观看 | 无码av中文一二三区 | 色妞精品av一区二区三区 | 国语自产拍在线观看偷拍在 | 性一交一乱一美A片69XX | 国产精品白浆在线观看无码专区 | jk黑色丝袜喷水视频国产 | 国产精品原创在线观看不卡 | 久久久久国产精品免费免费 | 国产熟妇精品高潮一区二区三区 | 91久久精一区二区三区大全 | 亚洲午夜无码毛片AV久久久久久 | 国产日韩精品成人明星在线观看 | 日韩一区二区三区射 | h漫无码动漫av动漫在线播放 | 国产精品亚洲精品日韩已满十八小 | 国语对白一区二区三区 | 久久精品老熟女人妻毛片 | 18禁肉肉无遮挡无码网站 |