为现有网络安全架构添加下一代防火墙

日期: 2014-10-15 作者:Dave Shackleford翻译:周南 来源:TechTarget中国 英文

随着防火墙产品变得越来越复杂,企业也开始重新思考他们现有的网络安全架构,想知道如何适应这个越来越危险的网络环境。在这个播客中,专家Dave Shackleford阐述了两个关键问题,都是围绕我们是否应该在现有的网络安全架构中添加下一代防火墙(NGFW)的问题,并且提供了两种添加NGFW的普遍方法。

下一代防火墙(NGFW)的优点有很多。它不仅仅是一个可以控制第三层和第四层流量的网络安全设备,还可以检查应用流量,帮助识别恶意应用程序,有的甚至具有反恶意软件功能等等。专家Dave Shackleford介绍了两个案例:一个是使用下一代防火墙替换现有的防火墙架构,另一个是在现有基础设施中添加下一代防火墙来增强安全性。下一代防火墙是如何影响IPS的?放置在哪里最能增强安全性?专家Dave Shackleford通过这两个案例解释了这些问题,告诉IT团队选取哪种方法要取决于塑造企业安全架构和计划的组织目标。

下一代防火墙虽然不是万能的,但它可能是你的网络安全策略中一个非常有价值的工具。想了解NGFW如何增强企业现有网络安全架构的安全性,请收听播客。

 

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

作者

Dave Shackleford
Dave Shackleford

Dave Shackleford是Voodoo安全有限责任公司的所有人和咨询师、IANS资深导师、SANS研究院分析师、高级讲师和课程作者。他已为数百个组织在安全、法规合规性以及网络架构与工程领域提供了咨询服务,是具有丰富安全虚拟化基础设施设计和配置经验的VMware vExpert。Dave之前是Configuresoft公司的CSO、互联网安全中心的CTO、并曾出任多家财富500强公司的安全架构师、分析师和经理。Dave是Sybex一书的作者,虚拟化安全:保护虚拟化环境,以及信息安全课程技术的合作设计者。最近,Dave为SANS研究所合作设计了第一个虚拟化安全课程。目前,Dave在SANS技术研究院担任董事一职,并协助领导云计算安全联盟的亚特兰大分部。

翻译

周南
周南

TechTarget中国特约编辑,某厂商网络管理者。

相关推荐

  • 整合NGFW和威胁分析后,防火墙这是要上天?

    早期的下一代防火墙(NGFW)构建于不同的时代,早在8到10年前,企业仍然主要依靠围绕网络构建外围来阻止恶意软件。Frost & Sullivan高级行业分析师Chris Rodriguez表示,但这已经不再是全方位的战略……

  • 改变网络安全现状:何不求诸下一代防火墙?

    下一代防火墙提供了很多新功能,但是如何将下一代防火墙添加到安全产品组件里面,这是个值得考虑的问题……

  • 选择下一代防火墙 助力网络安全资源优化

    下一代防火墙可以在网络安全资源的优化方面起着关键作用。哪种防火墙最值得青睐?企业应当选择具有哪些特性的下一代防火墙来武装IT安全团队,由此开始资源优化过程?

  • 下一代防火墙标准的全新诠释

    2014年9月,独立安全研究和评测机构NSS实验室,对业界几乎所有主流的下一代防火墙产品进行了统一的测评。Cisco的ASA下一代防火墙的三个型号,均以99.2%的成绩获得了最高安全效率评分。