防火墙是一种用于监控入站和出站网络流量的网络安全设备,可基于一组定义的安全规则来决定是允许还是阻止特定流量。
25 年多来,防火墙一直是网络安全的第一道防线。它们在安全、可控的可信任内部网络与不可信任的外部网络(如互联网)之间建立了一道屏障。
防火墙可以是硬件、软件、软件即服务 (SaaS)、公共云或私有云(虚拟)。
代理防火墙是一种早期的防火墙设备类型,它针对特定应用充当从一个网络到另一个网络的网关。代理服务器可以通过阻止来自网络外部的直接连接来提供其他功能(例如内容缓存和安全保护)。但是,这可能会影响设备的吞吐量以及它们所能支持的应用。
目前,状态检测防火墙普遍被视为“传统”防火墙,这种防火墙根据状态、端口和协议来允许或阻止流量。它从连接打开时监控所有活动,直到连接关闭。过滤决策以管理员定义的规则以及情景为依据(情景是指以前的连接以及属于该连接的数据包的使用信息)。
UTM 设备通常以一种松散耦合的方式,将状态检测防火墙的功能与入侵防御和防病毒功能结合到一起。这类防火墙也可能包含其他服务,而且通常会包含云管理功能。UTM 主要侧重于简单性和易用性。
请查看我们的 UTM 设备。
下一代防火墙 (NGFW)
如今,防火墙经过演变,已不再单纯提供数据包过滤和状态检测功能。大多数公司都在部署下一代防火墙,以求阻止高级恶意软件攻击和应用层攻击等现代威胁。
根据 Gartner 公司的定义,下一代防火墙必须包括以下要素:
这些功能已逐渐被大多数公司奉为标准,但实际上,下一代防火墙还可以提供更多功能。
这类防火墙不仅包含常规下一代防火墙的所有功能,而且具备高级威胁检测和补救能力。利用专注于威胁的下一代防火墙,您可以:
云原生防火墙可通过现代化方式大规模提升应用和工作负载基础设施的安全性。凭借云原生防火墙的自动扩展功能,网络运维团队和安全运维团队可高效工作,提升敏捷性。
云原生防火墙的优势
了解思科云原生防火墙。