八成的下一代防火牆未檢測出威脅!
在NSS Labs最近進行的一項下一代防火牆(NGFW)分組測試中,市場上10家知名廠商的11款NGFW產品交出了不一樣的成績單。測試的NGFW產品有八成以上未檢測出躲避行為,三款產品從「推薦」評級下調到了「謹慎」評級。
這些平台針對安全效果和總體擁有成本(TCO)這兩大方面接受了測試。在今天公布產品結果的NGFW廠商當中,七款產品得到了「推薦」評級,四款產品得到了「謹慎」評級。
由於80%以上的測試產品未能檢測出一個或多個躲避行為,未檢測出躲避行為帶來的影響對安全效果這一項的總體得分有很大的影響。這個方面的平均評級是67.3%。
NSS Labs的首席技術官傑森·布勒弗尼克(Jason Brvenik)說:「NGFW市場是最龐大、也是最成熟的安全市場之一。安全威脅在不斷演變;在今年的測試中,只有兩款測試產品能夠抵禦所有測試的躲避行為。」
他補充道,雖然產品得分受到了影響,但幾家廠商在測試過後迅速給產品打上了補丁以加強安全――這證明了這些廠商有能力應對不斷變化的威脅格局。
下列產品接受了測試:
魚子醬下一代防火牆F600.E20固件版本7.0.2
Check Point Software Technologies 15600下一代威脅預防(NGTP)Appliance R77.20
思科Firepower 4110 v6.1.0.1
Forcepoint NGFW 3301 Appliance v6.1.2
飛塔FortiGate 600D FortiOS v5.4.4 GA Build 1117
飛塔FortiGate 3200D FortiOS v5.4.4 GA Build 1117
瞻博網路SRX 4200 v15.1X49-D75.5
Palo Alto Networks PA-5250 PAN-OS 8.0.0
SonicWall NSA 6600 SonicOS 6.2
Sophos XG-750 Firewall v16.01
WatchGuard Firebox M4600 v11.10.7
NGFW是縱深防禦戰略的一個關鍵組成部分。企業環境的攻擊面在不斷擴大。
這有諸多原因,包括企業應用軟體數量激增、自帶設備(BYOD)政策得到主流企業的採用、混合雲環境、運營需求(比如IT和安全策略執行)以及不斷需要給操作系統和設備打上補丁。許多企業將資金投入到了NGFW邊界防禦,這種防禦機制可以滿足這些要求,並減少網路犯罪分子用來危及環境的攻擊途徑。
針對NSS Labs的這次NGFW分組測試,測試方法考慮到了另外的使用場景,支持目前對安全功效和加密的實際需求。尤其是,躲避手法有所增加,並不僅限於活躍的一線威脅,還新增了武器化攻擊。躲避行為越來越令人擔心,因為許多漏洞使用簡單的攻擊手法(可應用於HTTP流量),就能夠躲過安全措施。
總體的安全效果從25.8%到99.9%不等,11款測試產品中有七款達到的評級超過78.5%。每個受保護的Mbps的平均總體擁有成本是25.20美元;測試產品中有八款被評為價值高於平均水準;測試產品中有三款被評為價值低於平均水準。
點擊展開全文


※日本借深度神經網路破譯人類思維 人工智慧走近大腦
※FPGA開啟基於雲的「硬體微服務」新時代
※Oracle 使用 Kubernetes 來管理其雲容器
※雙喜臨門:駐雲科技完成C輪近億元融資,同時發布新品
※融合 CDN 服務商星雲完成 Pre-A 輪融資
TAG:雲頭條 |
※河邊挖出一具屍骸,被檢測出「穿越」物質,專家:上古曾爆發核戰
※世界上最殘忍的子彈,用玻璃製作,一旦被擊中連X光都檢測不出
※兵馬俑挖出一把青銅劍,專家檢測後得出一結論,讓美國人顏面無存
※專家:針對五花八門的腰椎間盤突出癥狀,如何檢測為最好?速收藏
※出現「三多一少」,提防糖尿病!趕緊去醫院做這三項檢測!
※衛星圖上出現一座神秘的建築,正檢測這半個美國,到底是誰幹的呢?
※一盤肉就能檢測出二哈兄弟之間的情誼,友誼的小船翻了
※雍正死因成謎,為何不把挖出來科學檢測下?因為這一規定
※網紅「甲醛檢測儀」真的就能檢測出來嗎?這次真相了……
※世界上最殘忍的子彈,用玻璃製作,一旦被擊中連X光都檢測不出來
※近紅外自發熒光成像檢測甲狀腺手術中的甲狀旁腺
※網紅雙蛋黃冰淇淋出事,被檢測出大腸桿菌超標,還有這些都別吃了
※科學家能在「殭屍」病毒爆發前檢測出它們嗎?
※世界上最恐怖的子彈之一:一旦被擊中無法活命,就連X光都很難檢測到
※新突破!八種常見癌症都能在擴散前被檢測出啦!新型血液檢測方法即將面世!
※快來檢測一下,穿上打底褲的你變「土」了嗎?
※古墓出土神仙水,專家檢測其成分後感嘆:多虧沒喝
※檢測一下,這些癌症癥狀你有沒有
※癌症是怎樣被檢查出來的?常規的體檢能檢測出來嗎?
※四種方法,可以檢測出幽門螺桿菌!四點建議,防治幽門