近年來面對駭客行為轉為非典型攻擊,
僅仰賴特徵碼比對已不足以因應,
開始陸續搭配沙箱(Sandbox)技術模擬分析,
在駭客尚在滲透潛伏階段,盜取重要資料之前,
得以及時發現並破壞攻擊活動,才能讓資料外洩風險降至最低。
維持效能優先原則 次世代防火牆功能再進化
結合先進機能與情資 加速辨識阻斷新威脅
在IT基礎架構中不可或缺的防火牆,隨著企業應用環境發展持續演進,早在2009年即已被國際研究調查機構Gartner更新定義為「次世代防火牆(Next-Generation Firewall,NGFW)」,除了既有的Packet filter、NAT、VPN、QoS等基本防火牆功能,更透過深度封包檢測(DPI)技術,執行使用者與應用程式控管,範圍甚至涵蓋入侵防禦偵測(IPS)、SSL/SSH檢測、網站過濾等機制。
Palo Alto整合立體防禦網 因應日趨模糊資安邊界
上至雲間下至端點 從閘道擴展安全平台
隨著資安威脅模式的轉變,單點防禦已無法發揮效益,Palo Alto Networks的次世代防火牆亦開始搭配威脅情報智能雲、進階端點保護,共同建構成為新世代安全防護平台。
思科持續擴展進階惡意程式防護方案 及早發現潛藏威脅
自動感知內網情境 結合雲端情蒐防禦
近年來為了協助數位化轉型的企業落實網路安全防禦,思科持續發展進階惡意程式防護解決方案(Advanced Malware Protection,AMP),其整合來自2013年收購的SourceFire提供NGFW與IPS技術、2014年收購的ThreatGRID提供零時差偵測與分析能力、AMP for Endpoint端點防護,以及日前剛收購Lancope所提供的Network as a Sensor/Enforcer情境感知技術。
Fortinet自主研發硬體晶片 發展多功能應用模式
次世代防火牆推進內網 確保無邊界存取安全
近年來網路應用服務大幅增加,促使NGFW持續精進辨別與管理應用層的能力,相對也衍生出更多資安需求,網頁應用程式防火牆(WAF)即是Fortinet整合至NGFW的重點項目之一。
新儲域代理Barracuda 提供企業級完整資安
NGFW結合網路優化 兼顧傳遞加速與安全
以防垃圾郵件起家的Barracuda,如今產品線早已從網路安全到儲存方案皆具備。