精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

從技術角度評析下一代防火墻(NGFW)

安全
NGFW提升了防火墻的易用性,使防火墻與用戶的業務結合更緊密。至于在實際環境中的效果如何,還需要看它能從傳統防火墻哪里搶多大的蛋糕過來。

下一代防火墻,NGFW(Next generation firewall)是近幾年出現的一類新產品,它的定義可以參考Gartner report

(http://www.paloaltonetworks.com/literature/research/docloader.php?docURL=/literature/research/Gartner-NGFW-Research-Note.pdf&docName=PDF%3A+Gartner+NGFW+Report)

這類產品的始作俑者是PAN(Palo Alto Networks http://www.paloaltonetworks.com/),我們來看看

這里面有些什么新東西。

先貼張圖:

PAN在policy里面引入了三個元素:

APP-ID:application identity,應用的類型

User-ID:用戶的id

Content-ID:資源或者內容ID

這些ID是什么意思哪?

APP-ID是DPI/DFI(或者AI(application identification))的結果。怎么理解哪?現在很多應用協議都可以運行在http上,http變成了一個承載協議,如果只控制http,顯然是粒度太大,如果能區分出里面的QQ, p2p(emule, bt等),facebook, twitter,控制的粒度更細,對用戶就越友好。

點評:這里面有幾個問題我還沒有搞明白

對應用識別的粒度倒底有多細?從DNS或者domain name(http協議里面)應該能區分出qq, facebook, twitter等,為什么還需要DPI? 是不是APP-ID可以深入到QQ里面的某一個服務(比如blog,qmail之類的),假如是這樣,如此細的控制粒度,管理起來是不是不太方便, app-id的庫是不是太大了?如果不是深入到某個服務,那么需要DPI這么復雜的技術嗎?

為什么需要細粒度的控制,比如GFW這么粗放的服務(一掃一大片)不也在用嗎,也沒見有多大的抱怨:)

User-ID需要和企業內部的Auth服務或者UAC/NAC服務結合起來用。用戶登錄以后,就會有與之綁定的ip地址,policy里面可以匹配相應的用戶id。這應該不是什么新東西,很早的防火墻里面就有這個功能了。如果用戶登錄以后,在防火墻上會下載相應的訪問控制策略,這樣還有點新意,也就是說,訪問控制策略是和用戶動態綁定的,并不需要靜態加載到防火墻上。但這需要單獨的策略服務器,而且如何策略服務器失效,用戶是允許訪問,還是不允許訪問哪?系統里面交互的部件越多,控制越復雜,出錯的幾率就越高。

點評:協議里面沒有User-id,所以需要把User-id映射到ip地址或者mac地址。用戶需要通過防火墻認證才能訪問資源(防火墻本地認證, 或者遠程認證,使用已有的認證體系)。如果能夠一次登錄(Single sign on),處處可用,就更方便了。但不同的服務有不同的認證, 授權體系,想統一起來,難。

Content-ID顧名思義,應該是訪問對象的ID。這個和APP-ID的問題是一樣的,那就是粒度。Content-ID應該在DLP(data leakage prevention)里面會用到,或者是URL filtering。什么是content?是URL,還是URL指向的內容,還是更深一層的內容。

點評:細粒度的控制會增加管理的難度,如果沒有好的管理工具,會很難用。

從PAN的產品來看,硬件方面基本上沒有什么新意(PAN沒有chassis-based的產品,也就是說,在高端的競爭力會差一點,不過PAN的目標市場是企業市場,產品應該足夠用了)。不過在它的產品圖里面有一個content id的卡,不知道是不是一個專用的卡,做這么一個卡的用途是什么哪?提高性能,難道說multi-core的性能不夠用,還需要專門的協處理器?還是PAN有賣這個卡的想法?

PAN創新的地方在于把app-id, user-id, content-id引入policy,這應該是安全理念的創新。傳統的防火墻控制的是5-tuple,粒度太粗了,對IT管理員不怎么友好。總的來說,防火墻就是一個訪問控制的設備(NAT是網絡功能;VPN保護數據安全,這些是防火墻的基本功能,至于UTM, IDP是另外一個話題,這里就不說了),控制source到destination的訪問。如果把source換成User-ID,而把destinaton換成app-id和content-id,是不是更直觀一點哪?當然是了。但是,管理簡單了,所對應的底層邏輯就會很復雜。因為,不管是user-id,還是app-id,content-id最終還是要映射到packet,要做到上層的策略和底層的實現一致,這個相當難。

PAN還宣傳什么single-pass的架構,這個基本上就是在惡心人。比如攻擊舊防火墻的firewall policy/av policy/vpn policy等等,有多套,需要match多次,而PAN只需要match一次。能發現這個問題應該還是了不起的,但是新公司,新產品,總得有一點不一樣的東西,傳統的防火墻已經是補丁摞補丁了,要做新衣服,就比較困難;而PAN算是做件新衣服,如果還是補丁摞補丁,那才叫寒磣。

安全和易用是對立的。因為安全基本上就是在給用戶上枷鎖。如何讓用戶在可忍受范圍內,實現整個業務流程的安全,是每個從事安全行業的人需要考慮的問題。比如采用三種不同的密碼保護用戶帳號是很安全的,但是如果登錄時需要用戶用三種不同的方式認證,估計會把用戶搞瘋掉。多重方式保護用戶帳號,需要區分出主次;需要區分出用戶的不同操作;需要區分出帳號的重要程度。(這個話題可以展開說,應該還有很多可以挖掘的東西)。

從這個角度來說,NGFW提升了防火墻的易用性,使防火墻與用戶的業務結合更緊密。至于在實際環境中的效果如何,還需要看它能從傳統防火墻哪里搶多大的蛋糕過來。

本文來自彎曲評論:http://www.tektalk.org/2011/02/14/ngfw%E8%AF%84%E6%9E%90/

責任編輯:佟健 來源: 彎曲評論
相關推薦

2013-06-27 11:21:17

2011-09-15 17:06:03

2013-06-20 09:23:26

2012-12-10 16:15:43

下一代防火墻NGWF

2012-12-12 10:29:57

2011-06-30 11:02:22

2011-06-27 13:31:21

2013-04-10 18:34:11

2011-12-08 10:16:53

2013-04-09 17:43:33

2014-08-06 11:46:53

2010-12-10 10:16:54

下一代防火墻

2010-05-12 17:05:07

2013-09-11 20:09:08

下一代防火墻NGFW

2010-09-29 11:01:46

2013-09-27 10:14:46

2011-07-13 10:30:34

2013-02-21 10:25:57

2010-12-08 09:33:51

2010-12-06 16:45:32

下一代防火墻
點贊
收藏

51CTO技術棧公眾號

欧美一级在线免费观看| 日韩久久午夜影院| 伊人伊成久久人综合网小说 | 久久亚洲精品中文字幕| 欧美激情亚洲| 91福利视频网站| 成人91视频| 国产黄色录像片| 午夜不卡影院| 风间由美性色一区二区三区| 亚洲人成电影网站| 日韩免费电影一区二区| 日韩精品久久久久久久| 亚洲伦理一区二区| 国产精品视频观看| 国产精品扒开腿做| 欧美无人区码suv| heyzo在线播放| 日韩免费视频| 色婷婷亚洲综合| 狠狠爱一区二区三区| 青娱乐免费在线视频| 巨大黑人极品videos精品| 一区二区三区国产豹纹内裤在线| 国产欧美日韩91| 亚洲久久久久久久| 麻豆视频在线观看免费网站黄| 豆国产96在线|亚洲| 日本精品中文字幕| 国产一二三四五区| 538任你躁精品视频网免费| 亚洲免费观看高清完整版在线 | 大桥未久在线视频| 成人手机电影网| 久久久久久久久久久久久久久久久久av| 亚洲最大天堂网| 二区三区在线观看| 国产在线视频精品一区| 久久成人综合视频| a级大片免费看| 欧美1—12sexvideos| 成人激情视频网站| 5278欧美一区二区三区| 我和岳m愉情xxxⅹ视频| 欧美最新精品| 国产欧美中文在线| 国产精品国产三级国产aⅴ9色| 国产亚洲欧美久久久久| 日韩成人av在线资源| 天天色综合天天| 欧美不卡1区2区3区| 精人妻无码一区二区三区| 久久网站免费观看| 精品久久久久久综合日本欧美| 久久久久久久午夜| 黄视频在线播放| 精品一区二区在线观看| 久久久久中文字幕2018| 女女互磨互喷水高潮les呻吟| 国产在线播放精品| 欧美色偷偷大香| 成人手机在线播放| 日韩在线观看视频一区| 国产激情91久久精品导航| 欧美亚洲日本黄色| 亚洲精品www久久久久久| 精品理论电影在线| 欧美mv和日韩mv的网站| 国产大学生av| 最新日韩一区| 一区二区三区高清| 国产成a人亚洲精v品在线观看| 欧美拍拍视频| 激情图区综合网| 日本亚洲精品在线观看| 波多野结衣啪啪| 一区二区在线影院| 亚洲一级一级97网| 精品久久久久一区二区| 日韩中文在线播放| 欧美二区在线观看| 99久久激情视频| 欧美韩日亚洲| 黑人欧美xxxx| 妞干网这里只有精品| 久草视频视频在线播放| 欧美高清在线精品一区| 国内成+人亚洲| av资源免费看| 免费观看在线综合| 欧美在线xxx| 中文字幕乱码视频| 小嫩嫩精品导航| 欧美劲爆第一页| 日本天堂网在线| 亚洲国产mv| 久久大大胆人体| 久久久久久国产精品无码| 欧美视频三区| 欧美理论电影在线| 黄色免费视频网站| 岛国成人av| 亚洲性线免费观看视频成熟| 久久精品黄色片| 999国产精品999久久久久久| 欧美多人乱p欧美4p久久| 亚洲精品卡一卡二| 日韩成人三级| 欧美肥臀大乳一区二区免费视频| www.com亚洲| 国产高清亚洲一区| 日日噜噜噜噜夜夜爽亚洲精品| 性xxxxbbbb| thepron国产精品| 国产福利久久| 蜜桃久久一区二区三区| 国产精品色眯眯| 国产素人在线观看| 日韩激情电影| 日韩午夜精品电影| 中文字幕在线观看91| 99re8这里有精品热视频免费 | 久久精品国产亚洲精品| 日韩av网站在线播放| 成人羞羞视频在线看网址| 国产午夜精品一区理论片飘花| 免费在线观看一级片| 欧美精品啪啪| 国产欧美日韩中文| 99这里有精品视频| 久久精品一二三| 神马影院午夜我不卡| 白浆在线视频| 精品国产一区二区三区久久影院| 污网站免费观看| 国产精品99一区二区三| 九九九久久久久久| 中文字幕一区二区三区手机版| 另类综合日韩欧美亚洲| 亚洲自拍小视频免费观看| 欧美77777| 亚洲精品中文字幕乱码三区| 天天干天天操天天玩| 欧美三级一区| 久色乳综合思思在线视频| 中文字幕人妻一区二区在线视频| 26uuu国产电影一区二区| 午夜精品一区二区三区四区| 国产资源在线观看入口av| 精品精品国产高清a毛片牛牛| 国产黄色的视频| 久久99国产乱子伦精品免费| 伊人久久av导航| 久久电影网站| 日韩欧美国产综合| 国产美女永久免费无遮挡| 羞羞色午夜精品一区二区三区| 久久免费福利视频| 丰满人妻一区二区三区免费视频| 26uuu精品一区二区三区四区在线| 三上悠亚久久精品| 三级小说欧洲区亚洲区| 国产成人精品av| www日本高清| 久久精品男人天堂av| 日本天堂免费a| 三级成人黄色影院| 日韩一级视频免费观看在线| 欧美三级小视频| 懂色av一区二区夜夜嗨| 国产一区二区三区小说| 成人在线观看免费播放| 亚洲国产精品成人一区二区| 国产一二三四视频| 国产一区二区三区久久| 5g国产欧美日韩视频| 国产福利片在线| 亚洲主播在线播放| 国产黑丝在线观看| 日一区二区三区| 国产一区免费观看| 欲香欲色天天天综合和网| 亚洲人成啪啪网站| 一二三四区视频| 久久久久国产精品免费免费搜索 | 麻豆91在线看| 免费网站在线观看视频 | 一区二区三区四区欧美| av资源在线| 亚洲人成在线观看网站高清| 91极品身材尤物theporn| 久久久久久99久久久精品网站| www.色偷偷.com| 亚洲成人一品| 国语对白做受69| 成年人在线观看网站| 黑人巨大精品欧美一区二区免费 | 国产精品久久久久久久久免费樱桃| 国产日韩av网站| 日韩三级一区| 亚洲一区二区久久| 国产精品系列视频| 国产精品久久久久久久久免费丝袜| 日韩欧美中文视频| 久久视频一区| 欧美亚洲另类久久综合| 亚洲精品88| 日韩在线视频中文字幕| 手机在线看片1024| 久久一留热品黄| 凹凸国产熟女精品视频| 欧美精品中文| 91精品国产成人| 精品毛片在线观看| 91国模大尺度私拍在线视频| 欧美黄色免费看| 国产欧美日韩视频一区二区| 激情综合激情五月| 老司机免费视频一区二区三区| 毛片在线播放视频| 香蕉久久网站| 五月婷婷一区| 亚洲制服一区| 国产伦精品一区二区三| 国产91足控脚交在线观看| 欧美tk—视频vk| 在线观看xxxx| 欧美性高潮在线| 成人免费看aa片| 国产成人av电影在线观看| 亚洲精品自拍网| 免费日韩av| 免费国产黄色网址| 精品成人免费| 蜜桃999成人看片在线观看| jizz久久精品永久免费| 91九色视频导航| 啦啦啦中文在线观看日本| 色婷婷av一区二区三区久久| 国产在线视频网站| 亚洲人成在线播放| 欧美女同网站| 亚洲第一免费网站| 欧美少妇bbw| 欧美精品一区男女天堂| 亚洲高清视频在线播放| 日韩欧美一区二区三区| 日本一级片免费看| 亚洲高清不卡在线观看| 午夜在线观看一区| 2023国产一二三区日本精品2022| 国产精品果冻传媒| 成人午夜精品一区二区三区| 美女被爆操网站| 国产成人欧美日韩在线电影| 美女日批在线观看| 三级一区在线视频先锋| 国产乱子夫妻xx黑人xyx真爽| 日韩理论电影| 制服国产精品| 欧美黄色aaaa| 天天好比中文综合网| 欧美综合久久| 在线码字幕一区| 一本一道久久a久久精品蜜桃| 懂色av粉嫩av蜜臀av| 综合av在线| 男人插女人视频在线观看| 亚洲精品偷拍| 日韩视频在线免费看| 日韩成人免费看| 青青草原国产在线视频| 国产成人欧美日韩在线电影| 人体私拍套图hdxxxx| 久久精品无码一区二区三区| 亚洲精品天堂网| 一区二区三区四区视频精品免费| 精品无码在线观看| 欧美国产精品中文字幕| 久久国产波多野结衣| 夜夜嗨av一区二区三区网页| 91porny在线| 亚洲九九爱视频| 亚洲 欧美 视频| 欧美色区777第一页| 国产av无码专区亚洲av麻豆| 337p日本欧洲亚洲大胆色噜噜| 天堂av在线资源| 亚洲а∨天堂久久精品9966 | 成人福利视频在线看| b站大片免费直播| 亚洲日本va午夜在线影院| 国产精品久久久久久久av| av一区二区久久| 亚洲色图 激情小说| 亚洲一级在线观看| 欧美偷拍第一页| 欧美性xxxx极品hd满灌| 国产乱叫456在线| 日韩av中文在线| 天堂av手机版| 精品对白一区国产伦| 国产综合视频一区二区三区免费| 成人444kkkk在线观看| 周于希免费高清在线观看 | 久久精品视频16| 日av在线不卡| 国产精品无码一本二本三本色| 亚洲一区二区动漫| 激情久久综合网| 国产一区二区剧情av在线| 91精品小视频| 亚洲免费在线视频| 中文字幕 人妻熟女| 欧美在线观看禁18| 中文字幕日韩经典| 亚洲激情在线观看视频免费| 先锋av资源站| 久久在线免费视频| 91av一区| 欧美人xxxxx| 亚洲三级色网| 久草福利在线观看| 成人欧美一区二区三区1314| 青草影院在线观看| 欧洲日韩一区二区三区| 国产男人搡女人免费视频| 精品欧美乱码久久久久久1区2区| 91大神xh98hx在线播放| 最近2019中文字幕第三页视频| 国产中文在线播放| 国产精品一区在线播放| 伊人情人综合网| 香蕉视频999| 国产精品国产三级国产普通话蜜臀| 狠狠人妻久久久久久综合| 亚洲精品720p| 91九色在线看| 国产伦视频一区二区三区| 欧美日韩99| 久久久久久无码精品人妻一区二区| 国产精品第13页| 在线观看亚洲国产| 色综合影院在线| 成人国产一区| 亚洲欧美精品在线观看| 欧美精品不卡| 亚洲精品乱码久久久久久9色| 亚洲欧美日韩在线| 亚洲AV无码国产精品午夜字幕| 欧美xxxx18国产| 天堂va欧美ⅴa亚洲va一国产| 久久伊人资源站| 国产一区二区三区的电影| 中文字幕日韩三级片| 中文字幕亚洲一区二区av在线| 亚洲一区中文字幕永久在线| 色老头一区二区三区在线观看| 国产亚洲欧美日韩精品一区二区三区 | 国产精品igao视频网网址不卡日韩| 粉嫩av四季av绯色av第一区| 欧美不卡高清| 人妻激情偷乱频一区二区三区| 精品久久久国产| 精品久久av| 国产精品丝袜白浆摸在线| 婷婷综合在线| 真实乱偷全部视频| 亚洲成人动漫精品| 麻豆app在线观看| 国产精品偷伦一区二区| 亚洲综合自拍| 玖草视频在线观看| 欧美亚洲高清一区| 超鹏97在线| 久久精品丝袜高跟鞋| 欧美精品日韩| 大地资源二中文在线影视观看| 色呦呦日韩精品| 好吊日视频在线观看| 国产精品福利久久久| 偷拍欧美精品| 国产一级二级在线观看| 欧美一a一片一级一片| 成人看av片| 乱一区二区三区在线播放| 久久激五月天综合精品| 久久精品视频日本| 91精品国产一区二区三区蜜臀| 国产高清视频在线| 亚洲综合第一页| 国产精品社区| 91成人福利视频| 亚洲欧美日韩天堂一区二区| 国产伦子伦对白在线播放观看| 欧美在线一二三区| 午夜影院日韩| 国产激情无码一区二区三区| 国产视频久久网| 欧美成年网站|