|
安全、高效、简单--下一代防火墙不妥协作为国内最早推出真正意义下一代防火墙的厂商,网康科技已经用品质卓越的产品向我们做出了最佳诠释--性能与易用不必向安全妥协!
对于防火墙产品而言,安全与性能、易用性长期处于失衡状态,更安全几乎成为低性能的代名词,而多功能则意味着更复杂的操作。广大防火墙用户必须忍受无法放心开启安全功能、难以将安全管理落地的窘境。作为面向新兴威胁的产品,下一代防火墙是否能够在矛盾间找到平衡呢? 日前,《网络世界》评测实验室为验证下一代防火墙在经历数年发展后,能否在安全与性能间不妥协,是否能够提供切实落地的可管理性,倾力打造了一轮针对主流下一代防火墙厂商产品的横向评测,华为、Fortinet、网康、WatchGuard四家厂商送测了旗下的万兆级高端产品,并均表现出了应有的水平。网康科技本次送测的搭载最新3.0版本的NF-S380-C设备,在安全性、性能和易用性方面均表现优异,不禁令人眼前一亮。 注:测试报告原文《不妥协的网络安全--<网络世界>评测实验室下一代防火墙比较测试》http://www.netentsec.com/news/show-2013-708.html
下一代防火墙是什么?——更安全的防火墙 根据Gartner的权威定义,下一代防火墙应基于应用层重构安全,并主要面向渐成主流的应用层威胁。因此,入侵检测(IPS)对于恶意攻击的检出能力成为测试方考量下一代防火墙安全能力的主要指标之一。 测试采用当前流行的183种攻击样本进行模拟测试,网康设备有效检出178种,达到了97.2%的高检出率。 为了验证IPS是否能够被各种伪装、逃逸手段绕过,测试方还在攻击流量中加入了分片、URL混淆、NETBIOS等惯用逃逸手段,并重新测试检出情况,网康设备实现了零逃逸。从总体结果看,网康仅以微弱劣势排在老牌安全厂商华为和Fortinet之后。
“早在推出下一代防火墙前,我们就成立了专门研究攻击特征的实验室,截至目前,网康设备支持识别的漏洞攻击、恶意软件数量均达到了4000种左右,IPS特征库共收录8000余种攻击样本”,网康科技产品经理杜斟说。 据悉,网康科技始终将安全能力的提升作为产品研发的重点方向之一,在今年发布的两个版本中,IPS模块得到了持续性改进和优化,并且将网康在应用特征识别方面积累下来的核心技术移植到了攻击特征的发现上,使得IPS模块对攻击的识别更加精准,具备极强的防逃逸能力。 责编:王雅京 微信扫一扫实时了解行业动态 微信扫一扫分享本文给好友 著作权声明:畅享网文章著作权分属畅享网、网友和合作伙伴,部分非原创文章作者信息可能有所缺失,如需补充或修改请与我们联系,工作人员会在1个工作日内配合处理。 |
最新专题 |
|