<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    新版防火墻國標 GB/T 20281-2020 正式實施!

    king2020-11-09 16:06:46

    2020年11月1日,由公安部第三研究所起草,全國信息安全標準化技術委員會歸口管理的GB/T 20281-2020《信息安全技術 防火墻安全技術要求和測試評價辦法》將正式實施。

    新版防火墻國家標準實施后,將替代原有的防火墻國家標準(如下圖所示),為各類防火墻產品的研發、測試和選型提供最權威的指導性意見。

    自1999年首個防火墻國家標準發布以來,隨著信息技術的快速發展和防火墻應用環境的不斷變化,防火墻國家標準經歷了多個版本的修訂,同時也形成了多種類別的防火墻國家標準。各類防火墻國家標準發展詳情如下:

    隨著信息技術的快速發展、保護對象和資產的不同以及應用環境的日趨多樣化,防火墻技術和產品也在發展中不斷革新。從實現原理角度,防火墻產品可劃分為包過濾防火墻、應用代理防火墻、狀態檢測防火墻和多檢測機制融合防火墻等;從保護對象和資產角度,防火墻產品可劃分為主機型防火墻、網絡型防火墻、Web應用防火墻和數據庫防火墻等;從應用環境角度,防火墻產品可劃分為虛擬化防火墻、工控防火墻和物聯網防火墻等。

    新技術和新應用的快速發展,可以更好地推動防火墻技術和產品的發展。但無論是采用包過濾、應用代理、狀態檢測和人工智能等技術,亦或是應用于云計算、工業控制和物聯網等環境中,防火墻的核心還是作為一種網絡隔離手段,采用訪問控制技術(包括入網訪問控制、網絡權限控制、目錄級控制以及屬性控制等多種技術手段)對越權使用資源而采取的防御措施,目的是保障受保護的網絡資源不被非法使用和非法訪問。訪問控制技術是保障網絡安全的核心技術和手段,不同防火墻訪問控制技術的差異更多體現在對入網用戶識別的精準性、訪問權限控制的精細度、安全屬性設置的多樣性等方面。

    新版防火墻國家標準創新性地將各類防火墻國家標準、技術特性進行了系統、全面梳理,將防火墻按照保護對象和資產角度劃分為網絡型防火墻、Web應用防火墻、數據庫防火墻和主機型防火墻,形成了統一的技術框架。同時根據各類防火墻的技術特點、功能屬性和安全能力,提出了各類防火墻基本級和增強級安全技術要求的最小集合。

    該標準是未來網絡安全領域應用最廣泛的國家標準之一,為各類防火墻產品的研發、測試和選型提供最權威的指導性意見。

    防火墻包過濾防火墻
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    在通信領域中,防火墻主要用于保護一個網絡免受來自另一個網絡的攻擊和入侵行為。
    在網絡安全硬件子市場中,防火墻是體量最大的單品,具有最廣泛的應用場景。即便是今日在云化大潮下,防火墻依然占有單品體量的首要位置。防火墻技術層面演進的主要線索,是隨著用戶邊界流量的變化,而帶來的防護要求的變化而演進的。彼時大部分部署環境是以物理網絡環境為主,防火墻的形態絕大部分也是采用硬件形態為主。
    新版防火墻國家標準創新性地將各類防火墻國家標準、技術特性進行了系統、全面梳理,將防火墻按照保護對象和資產角度劃分為網絡型防火墻、Web應用防火墻、數據庫防火墻和主機型防火墻,形成了統一的技術框架。
    工業互聯網讓3類企業、7大主體之間建立了9種方式的互聯,工業互聯網安全也在推動安全產品的更新換代。
    下一代工業防火墻,對應英文翻譯為Next Industry Firewall,簡寫為NIFW。下面從技術要求、核心功能、擴展功能和成熟度評估四個方面定義下一代工業防火墻
    數據泄露不僅會使企業數據對外泄露,還會讓企業面臨訴訟和罰款。數據加密的示例如下:非對稱加密,也稱為公鑰加密;對稱加密,也稱為密鑰加密。也稱為數據銷毀,數據擦除通常涉及在擦除數據后使其難以辨認。
    安全區域邊界在近幾年變得越來越精細越來越模糊,因為攻擊的形式、病毒傳播的途徑層出不窮,我以攻擊者的角度去看,任何一個漏洞都可以成為勒索病毒傳播和利用的方式,我們要做到全面補丁壓力重重,通過邊界劃分,依靠不同的邊界安全防護,在發生問題的情況下將損失降到最低。
    如何有效地防護來自網絡中的攻擊行為已成為當前亟需解決的問題。這套網絡通信的傳輸控制和協議套件被稱為“TCP/IP”,是當今互聯網通信的基礎。Check Point基于高級威脅防護與分析解決方案,開發標準的統一架構,可實時共享威脅情報,預防對虛擬實例、云部署、終端、遠程辦公室和移動設備的攻擊。相關報告顯示,2018年由機器人和僵尸網絡產生的惡意流量分別占據所有網絡流量的37.9%和53.8%。
    在網絡的世界里,要由防火墻過濾的就是承載通信數據的通信
    近日,奇安信新一代智慧防火墻(網神SecGate 3600防火墻)順利通過了GB/T20281-2020測評,并在網絡型防火墻、數據庫防火墻、WEB應用防火墻三類產品方面,均獲增強級測評結果。
    king
    暫無描述
      亚洲 欧美 自拍 唯美 另类