安全趨勢:邊界安全之網(wǎng)絡安全NGFW+(4)
5.1、應用感控
應 用感控技術不同于傳統(tǒng)的基于端口和協(xié)議的狀態(tài)包過濾技術,這種技術能通過流量識別網(wǎng)絡上的應用程序,基于應用ID進行智能識別與控制,同時,可以辨別出來 自同一網(wǎng)站的不同應用并且可以啟用服務質量選項為這些應用優(yōu)先分配帶寬。達到了六元組的新型智能應用過濾技術,既可以進行應用識別,也可以做到對應用的細 粒度控制。
5.2、云安全防御
云安全防御技術融合了并行處理、網(wǎng)格計算、未知病毒行 為判斷等新興技術和概念,通過網(wǎng)狀的大量客戶端對網(wǎng)絡中軟件行為的異常監(jiān)測,獲取互聯(lián)網(wǎng)中木馬、惡意程序的最新信息,傳送到服務器端進行自動分析和處理, 再把病毒和木馬的解決方案分發(fā)到每一個客戶端。實現(xiàn)立體全面的防護。
5.3、WEB主動過濾
這種技術通常認為是在UTM上實現(xiàn),但在下一代防火墻中,這種需求也越來越明顯,實際上Web過濾是指上網(wǎng)監(jiān)控功能,具備內容過濾的安全網(wǎng)關通過多重過濾與保護,對內容和網(wǎng)址進行監(jiān)控,對內容不良的網(wǎng)站實行過濾,從而實現(xiàn)對網(wǎng)絡內部人員上網(wǎng)進行監(jiān)控URL的屏蔽列表。
5.4、IPv6網(wǎng)絡安全
雖 然IPv6在網(wǎng)絡廠商應用較為廣泛,但在安全廠商中,支持IPv6的網(wǎng)絡安全產(chǎn)品(如防火墻、UTM、IPS等)還是較少,具體功能包括:IPv6環(huán)境下 的狀態(tài)包過濾、靜態(tài)路由、OSPF動態(tài)路由、FTP、ALG等基本安全控制,以及IPv6/v4 雙協(xié)議棧功能;設備在同一信息安全網(wǎng)絡中同時支持 IPv4 和IPv6協(xié)議的安全控制日漸得到關注。

責任編輯:黎陽錦
-
發(fā)電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網(wǎng)絡何以可能
2017-02-24網(wǎng)絡