綠盟科技:第二代防火墻標準正式發布
2015-02-09
近日,第二代防火墻標準發布會在國家會議中心召開。公安部網絡安全保衛局總工郭啟全、公安部第三研究所專家鄒春明,以及綠盟科技、深信服和網神三家主辦廠商的資深安全專家在會上發表了重要講話?,F場共有250余名各行業用戶代表和約40家IT媒體參會。
發布會伊始,郭啟全總工為在場的用戶和媒體介紹了我國網絡安全發展的現狀及未來方向,他指出,國家已經將網絡安全提升到戰略高度,未來還將制定 《網絡安全法》。2015年是國家網絡安全的“十三五”規劃之年,國家將高度重視網絡安全產品的標準、網絡安全產品的研發和應用,并將通過中央綜合治理辦 公室下發文件對政府部門及地方政府的網絡安全建設進行考核。
隨后,公安部第三研究所專家鄒春明為我們詳細介紹了第二代防火墻標準的編制過程。鄒春明指出,為了更好地滿足國內用戶的需求,第二代防火墻除了具 備傳統防火墻的功能外,還應具備應用層訪問控制、融合多項安全功能、深度內容檢測、高性能等特征。他還表示,第二代防火墻標準參考了眾多的國家標準、行業 標準,調研了國內眾多行業用戶的網絡安全建設需求,并對標準進行了六輪討論和修改,它是一部能夠指導用戶進行信息安全建設和等級保護建設的成熟標準。
第二代防火墻功能和等級保護的對應關系
作為第二代防火墻標準主辦廠商之一,綠盟科技安全專家王猛首先分享了“融合的安全”主題演講。王猛表示:通過木桶原理可以看出,整個系統的安全防 護能力是由防護最薄弱的環節來決定,雖然UTM產品進行了一次安全功能的“融合”,但由于其設計原理導致除了安全防護性能比較低,針對信息泄露的防護也達 不到安全要求,存在多處防護短板。所以,第二代防火墻的出現對UTM產品的安全防護短板進行了延長,達到了真正的安全功能融合,全面提高了安全防護能力。