2022.04.20

什么是下一代防火墙?

分享:

介绍
NGFW的演变
在防火墙发展的最初阶段,它通过实施访问控制和过滤来满足早期网络隔离的需求。随着TCP/UDP检查的整合,传统防火墙在第2层到第4层运作。为了将多个设备整合为一个,UTM提供了多种安全功能,包括防火墙、IPS、防病毒、VPN、负载平衡等。

随着多样化的网页应用在快速变化的世界中涌现,应用程式、端口和协议之间的关系变得越来越复杂。这种情况促成了 NGFW 的诞生,它可以在 OSI 区块的第 7 层(应用层)进行更深层次的封包内容检查,以改善整体效率。我们来更仔细地看看 NGFW。

什么是 NGFW
下一代防火墙(NGFW)是一种网络安全设备,具备超越传统防火墙的功能,如状态检查、封包过滤、NAT、VPN等。NGFW拥有像深度封包检查(DPI)、入侵防御系统(IPS)、身份管理整合、TLS/SSL/SSH检查等有价值的功能,以应对复杂且高度智能的网络攻击,有效地保护网络安全。

我们将展示 NGFW 的功能和优势的进一步细节,以了解其能力和在网络生态系统中的角色。

NGFW的特点和好处
功能

  • 深度封包检查 (DPI)
    透过深度封包检查(DPI),NGFW的封包过滤可以定位、识别、分类,并重新路由或阻挡具有特定数据或有效载荷的封包,以处理传统防火墙无法处理的高级恶意软体威胁,因为这些威胁仅透过检查封包标头无法被检测到。
    除了DPI之外,还有进一步的检查相关功能,如TLS/SSL/SSH检查、加密流量检查等,以帮助确保网络安全。
  • 入侵防御系统 (IPS)
    整合入侵防御系统(IPS)的下一代防火墙(NGFW)可以根据可疑活动的检测,採取战略反应来阻止攻击,而无需管理员介入。NGFW可以更智能地主动防御安全,因为它与IPS的整合更深入。
  • 应用程式识别与管理
    NGFWs的一个重要能力是清楚理解七层服务,并透过应用程序感知实施精细的安全管理,以增强网络安全。
    除了上述提到的,NGFWs 还可以通过访问外部信息来增强安全策略,以优化管理/控制的能力。

 

好处

  • 进阶安全
    NGFWs 结合多种安全技术,包括 DPI、IPS、应用可见性等,以识别/防止未知的网络攻击,并在不断且快速变化的威胁环境下保护/维护网络安全。
  • 更高效率
    集中监控和管理允许更好的可见性以实现高效管理,例如,可以识别在网络上运行的多余、佔用带宽的应用程序,并相应地减少对额外带宽的需求。
  • 成本效益
    作为一个NGFW,它能做的远不止传统防火墙,这种多功能特性可以帮助降低总拥有成本,因为单一系统可以取代多个设备。此外,以更高效率整合安全解决方案可以以更低的成本提供增强的客户服务。
    NGFWs 不仅是节省成本的设备,还为快速演变的生态系统提供强大的网络安全。

Network-security-01-2048x1072

结论
防火墙是根据不断变化的环境而发展的,下一代防火墙拥有传统防火墙的能力,并具备进一步的安全功能,包括深度封包检查(DPI)、TLS/SSL/SSH检查、加密流量检查、入侵防御系统(IPS)、应用程式识别等,以防止和应对来自核心、边缘到云端环境的威胁。

  • NGFWs 选项:
    SCB-7910:搭载 QAT 和 TPM2.0 的 Intel Denverton Refresh 边缘网络设备
    SCB-1826:Intel Comet Lake-S/Rocket Lake-S 平台,配备 4 个网络扩展模块
    SCB-1833: AMD Ryzen 3000/5000 平台,配备 4 个网路扩展模组
    SCB-1931: Intel 3rdGen Xeon Ice Lake-SP 与 4x 网路扩展模组
    SCB-1932: 双 Intel 3rdGen Xeon Ice Lake-SP 可支援多达 8 个网路扩展模组
    SCB-1937:双 AMD Ryzen 7000,最多可扩展 8 个网路扩展模组
    请随时联繫 AEWIN 友好的销售团队以了解更多资讯!

相关讯息

通过本地基础设施赋能网络安全中的代理式 AI
2026.04.08

通过本地基础设施赋能网络安全中的代理式 AI

Agentic AI in cybersecurity is rapidly transforming traditional defense into an autonomous, real-time defense solution. As security systems gain the ability to independently detect and respond to threats, infrastructure must evolve to support instant data processing and decision-making. This shift is driving the need for on-prem AI infrastructure, positioning edge servers, and network appliances as critical enablers of next-generation cybersecurity.

AEWIN 已完成 2025 年碳足迹验证
2026.03.18

AEWIN 已完成 2025 年碳足迹验证

随着可持续性成为全球优先事项,组织被期望更好地理解和管理其温室气体(GHG)排放。碳足迹验证有助于量化排放、识别主要来源,并支持长期减排规划。作为其ESG承诺的一部分,AEWIN每年进行碳足迹验证,以确保透明的报告和负责任的环境管理。

可扩展的存储基础设施,用于人工智慧驱动的数据管理
2026.03.04

可扩展的存储基础设施,用于人工智慧驱动的数据管理

随着数据指数增长和人工智慧在企业、云端和边缘环境中的採用加速,必须有效地处理、移动和保留大量数据集。训练、推理和实时分析需要提供性能一致性、卓越效率和可扩展性的存储基础设施。为了支持以人工智慧驱动的数据管理,存储伺服器必须不仅为容量扩展而设计,还必须考虑到吞吐量稳定性、系统韧性和在动态数据环境中的整体可靠性。

咨询车

您的咨询车共计 0 件产品

产品比较

您的比较共计 0 件产品

订阅电子报

数字验证

请由小到大,依序点击数字

我们使用 cookies 以确保我们的网站正常运作,个性化内容和广告,提供社交媒体功能并分析流量。我们还会与社交媒体、广告和分析合作伙伴分享您使用我们网站的信息。

管理Cookies

隱私權偏好設定中心

我们使用 cookies 以确保我们的网站正常运作,个性化内容和广告,提供社交媒体功能并分析流量。我们还会与社交媒体、广告和分析合作伙伴分享您使用我们网站的信息。

管理同意設定

必要的Cookie

一律啟用

这些 cookies 是网站运作所必需的,您无法在系统上关闭它们。

这些 Cookie 通常仅在您执行某个动作(即服务请求)时设置,例如设置隐私偏好、登录或填写表单。

您可以设置浏览器以阻止或提示您这些Cookie,但这可能会导致某些网站功能无法正常运作。