了解更多

下一代防火墙

推动企业IT系统边界防御能力
进入新高度

王军民
IDC中国高级研究经理
企业级系统与软件研究部
下一代防火墙从传统防火墙演变而来,采用了全新的体系架构,从安全防护能力、可视化、技术协同、虚拟化等方面进行了彻底革新,成为全新的新一代安全网关。从功能上讲,下一代防火墙包含了防火墙的所有功能。

防火墙技术不断变革适应新的网络攻击挑战

  • 基于五元组进行过滤的简单包过滤防火墙
  • 在简单包过滤防火墙基础上增加链接表判断的状态监测防火墙
  • 面向应用交付的全新体系架构的下一代防火墙
  • 将防病毒、入侵检测等功能融合在一起的UTM产品

下一代防火墙应运而生

以云计算、大数据、移动与物联网为代表的数字技术是推动行业数字化转型的主要动力,而安全是其转型成功的关键因素之一。在行业数字化转型的背景下,为了更好地提升边界安全防护的效果,下一代防火墙技术应运而生。

防火墙技术不断变革适应新的网络攻击挑战

  • 基于五元组进行过滤的简单包过滤防火墙
  • 在简单包过滤防火墙基础上增加链接表判断的状态监测防火墙
  • 面向应用交付的全新体系架构的下一代防火墙
  • 将防病毒、入侵检测等功能融合在一起的UTM产品

下一代防火墙应运而生

以云计算、大数据、移动与物联网为代表的数字技术是推动行业数字化转型的主要动力,而安全是其转型成功的关键因素之一。在行业数字化转型的背景下,为了更好地提升边界安全防护的效果,下一代防火墙技术应运而生。

NGFW的出现将逐步取代原有防火墙、UTM技术,成为边界安全防御重要技术手段

中国IT安全硬件市场各子市场占比对比

2015

中国IT安全硬件市场各子市场占比对比 2015

下一代防火墙的市场空间应当包括当前的防火墙及UTM市场,根据IDC的数据显示,2015年,防火墙、UTM市场占比分别达到了37.8%和25.9%,二者的总体收入达到了$924.7M。

从各行业IT系统建设过程中发现,边界安全,尤其在虚拟化环境中的边界安全在IT系统安全防护体系建设过程中已经受到用户的高度重视。

行业数字化转型对NGFW提出新需求

国家政策引导

在中央网络安全和信息化领导小组的指导下,国家对IT系统的信息安全监管更为严格。《中华人民共和国网络安全法》的发布已经推上日程,这将推动政府、运营商、金融、教育、互联网等各个行业的IT安全系统建设,边界安全将成为重要的建设内容。

技术推动

在新业务环境中,云计算的发展带来了边界模糊的问题,传统硬件安全网关已经无法适应虚拟化环境的部署。为了适应虚拟化环境中的边界安全防护需求,硬件安全网关开始转变为了软件形态产品或者是采用新的部署方式来适应虚拟化环境。

政府

高级可持续威胁(APT)日益盛行,如何在网络边界加强防护、抵御黑客入侵、保护数据安全是政府行业用户关注的重中之重。

运营商

随着电信运营商的云建设,云环境的边界防护以及云内虚拟环境之间的安全隔离也逐渐成为电信运营商所关注的重点。

金融

在金融行业,数据是其核心资产,除对数据加强安全防护外,在网络边界对应用的内容识别与防护、数据传输过程的安全性、访问者身份的真实性成为金融行业关注的要点。

教育

在教育行业因其上网用户多,网络流量大且业务繁多的特点。对于边界安全防护网关,不仅性能要求高,更要能够识别种类繁多的应用并积极进行管控以抵御来自于校园网络内外部的攻击。

医疗

从用户反馈看,医疗行业用户更为关注网络稳定运行和防止内部统方泄漏。

高级可持续威胁(APT)日益盛行,如何在网络边界加强防护、抵御黑客入侵、保护数据安全是政府行业用户关注的重中之重。

政府

随着电信运营商的云建设,云环境的边界防护以及云内虚拟环境之间的安全隔离也逐渐成为电信运营商所关注的重点。

运营商

在金融行业,数据是其核心资产,除对数据加强安全防护外,在网络边界对应用的内容识别与防护、数据传输过程的安全性、访问者身份的真实性成为金融行业关注的要点。

金融

在教育行业因其上网用户多,网络流量大且业务繁多的特点。对于边界安全防护网关,不仅性能要求高,更要能够识别种类繁多的应用并积极进行管控以抵御来自于校园网络内外部的攻击。

教育

从用户反馈看,医疗行业用户更为关注网络稳定运行和防止内部统方泄漏。

医疗

下一代防火墙特性更侧重于智能化、可视化、虚拟化、协同
  • 智能化

    对于策略的合理性进行校对、对用户的行为习惯进行自学习等功能

  • 可视化

    对多种应用协议的识别、管控、展现及安全事件的溯源分析等功能

  • 虚拟化

    在各种云平台下提供面向多租户模式的弹性的资源调度功能

  • 协同

    与专业的威胁分析和保护(STAP)等平台在检测与防御层面深度配合,实现交互式分析并采取积极的应对策略

智能化
对于策略的合理性进行校对、对用户的行为习惯进行自学习等功能
可视化
对多种应用协议的识别、管控、展现及安全事件的溯源分析等功能
虚拟化
在各种云平台下提供面向多租户模式的弹性的资源调度功能
协同
与专业的威胁分析和保护(STAP)等平台在检测与防御层面深度配合,实现交互式分析并采取积极的应对策略

下一代防火墙市场未来展望

从全球视角看,防火墙、UTM技术将逐渐被下一代防火墙技术所替代。因此,分析防火墙、UTM的市场情况足以体现未来下一代防火墙的市场空间。

在中国,未来防火墙、UTM市场的需求量更为强劲,IDC预测2015到2020年,中国防火墙、UTM市场整体复合增长率将达26.9%。

版权所有 2003-2018 新华三技术有限公司.保留一切权利.浙ICP备09064986号-1浙公网安备 33010802004416号