成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

業(yè)界評(píng)論:防火墻真的死了嗎?

安全
如今有那么多的攻擊通過80端口,你的防火墻提供過任何有效的防御嗎?防火墻的有效性可謂大而不當(dāng),早已被新一代的復(fù)雜攻擊所繞過。這就是微軟安全專家Roger Grimes的觀點(diǎn)。

你的防火墻還在運(yùn)行嗎?那你可得多留神……呵呵別介意,這只是個(gè)陳舊的、無傷大雅的玩笑哈。

不過說真的,你的防火墻對(duì)網(wǎng)絡(luò)安全起到什么作用了嗎?一點(diǎn)沒有。如今有那么多的攻擊通過80端口,你的防火墻提供過任何有效的防御嗎?防火墻的有效性可謂大而不當(dāng),早已被新一代的復(fù)雜攻擊所繞過。這就是微軟安全專家Roger Grimes的觀點(diǎn)。

今年5月,Roger在IDG集團(tuán)的Infoworld網(wǎng)站上撰寫了一篇文章,由此在安全行業(yè)引起了一場空前激烈的大討論,當(dāng)時(shí)他提出了一個(gè)非常激進(jìn)的觀點(diǎn):防火墻已死。在安全領(lǐng)域,圍繞這樣一種所謂“異端邪說”,展開了激烈的、反反復(fù)復(fù)的論戰(zhàn)。為此,Roger又寫了第二篇文章再次闡述其觀點(diǎn),對(duì)他第一篇文章所引起的一些合理的反響一一作了回應(yīng)。

人們當(dāng)然有權(quán)認(rèn)為某些安全技術(shù)在某個(gè)時(shí)刻已經(jīng)死亡。我的朋友Richard Stiennon在這方面也很有名。實(shí)際上,我就問過Richard防火墻是否已經(jīng)死了,他說除非由他來說死沒死,否則不會(huì)有什么安全技術(shù)已經(jīng)死了。

然而,問題依然存在。防火墻是不是已經(jīng)無法跟得上最新型攻擊的變化速度?你說有下一代防火墻(NGFW)據(jù)Roger說,雖然安全廠商已經(jīng)賣出了大量的下一代防火墻,但他從未見過有誰真正用過這些防火墻。我對(duì)入侵防御系統(tǒng)(IPS)也有過類似的體驗(yàn),那時(shí)正是從IDS向IPS轉(zhuǎn)型的時(shí)期。

所以我想在此多少深究一下。我邀請(qǐng)了Roger和一些朋友共同來討論防火墻到底還有沒有用。參與討論的除了Roger、我,還有Firemon公司的總裁Jody Brazil和長期跟蹤安全行業(yè)的分析師Andrew Braunberg。我還邀請(qǐng)了Richard Stiennon,但是Richasrd正忙于推銷他的新書《向上并向右》,沒有前來參與。

Jody在Firemon的博客上針對(duì)Roger的第一篇文章寫了一篇理由充分的回應(yīng)文章。說他雖然可以理解Roger的觀點(diǎn),但是并不同意他的說法。Firemon一直在與Palo Alto以及其他NGFW廠商合作,他的看法是,已經(jīng)有大量的NGFW已經(jīng)就位而且在發(fā)揮著作用。Andrew作為分析師,說Roger雖然可能有一些關(guān)于防火墻的內(nèi)幕證據(jù),然而整體的市場數(shù)據(jù)并不支持他的觀點(diǎn)。1996年,Andrew針對(duì)防火墻做過的第一批研究報(bào)告應(yīng)該說已經(jīng)過時(shí)了,但是Andrew認(rèn)為這些報(bào)告肯定沒有過時(shí),即便是現(xiàn)在也沒有過時(shí)。

我的觀點(diǎn)是,防火墻成了它自身成功的犧牲品。是的,我們已經(jīng)看不到有人再使用那些老式的緩沖區(qū)溢出的攻擊方法了,但或許正是防火墻讓此類方法難以得逞吧。當(dāng)然,如今的軟件也編寫得更安全,也有助于防范此類威脅。但是無論怎么說防火墻整體上還是發(fā)揮了極大的作用,阻礙了這些傳統(tǒng)攻擊類型發(fā)動(dòng)的攻擊。可以說正是進(jìn)化論在起作用,防火墻的成功逼迫惡意軟件的作者們不得不采取更有創(chuàng)意的方法去設(shè)計(jì)惡意軟件以便繞過防火墻。但是我們現(xiàn)在又有了具備應(yīng)用感知功能的下一代防火墻,可以承諾抵御這些新類型的威脅。我認(rèn)為,如果去掉防火墻,那我們很快就會(huì)看到那些傳統(tǒng)的威脅模式再次出現(xiàn)。

Jody Brazil持另一種觀點(diǎn)。他認(rèn)為防火墻的作用是巨大的。在很多方面其作用就在于訪問控制。即便你沒有用它來禁止惡意軟件,你也仍然在用它來控制進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù)。而云則代表著一類完全不同的攻擊類型。至于防火墻在云時(shí)代如何發(fā)揮作用那是另一回事了。

責(zé)任編輯:藍(lán)雨淚 來源: 網(wǎng)界網(wǎng)
相關(guān)推薦

2011-08-26 13:53:01

2021-08-18 15:23:42

SDNSD-WAN軟件定義網(wǎng)絡(luò)

2010-12-21 18:04:26

2010-12-08 09:29:27

下一代防火墻

2010-09-14 13:08:52

2023-10-31 08:36:16

LodashJavaScript

2013-01-10 13:58:43

PC操作系統(tǒng)

2012-09-06 16:46:19

2014-07-03 09:25:41

華為防火墻

2021-06-25 18:31:37

云防火墻

2010-05-24 17:49:56

2011-06-27 13:31:21

2011-03-25 11:18:51

2010-09-09 17:22:36

2009-09-24 13:53:53

2021-02-06 08:00:00

網(wǎng)絡(luò)安全WebWAF

2013-07-04 10:16:24

2013-09-11 20:09:08

下一代防火墻NGFW

2010-09-29 11:01:46

2009-09-28 10:06:09

Linux防火墻Linux規(guī)則
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 羞羞视频网站 | 亚洲人人舔人人 | 欧美激情视频一区二区三区免费 | 毛片免费视频 | 欧美乱人伦视频 | 成人久久网 | 日本一区二区高清视频 | 午夜影院在线观看免费 | 成人免费淫片aa视频免费 | 一级在线毛片 | 麻豆久久久 | av香蕉| 色婷婷久久 | 欧美精品一区二区在线观看 | 99精品视频一区二区三区 | 一区二区小视频 | 亚洲综合在 | 精品视频在线免费观看 | 99免费 | 亚洲精品日韩在线 | 精品熟人一区二区三区四区 | 中国黄色毛片视频 | 免费观看成人鲁鲁鲁鲁鲁视频 | 在线成人免费av | 日韩精品 电影一区 亚洲 | 日韩免费一区 | 亚洲第一天堂 | 久久精品国产清自在天天线 | 成人黄色av网址 | 在线观看黄色电影 | 国产精品a久久久久 | 久综合| 99久久精品免费视频 | 免费99视频| 精品成人一区二区 | 精品国产乱码久久久久久蜜柚 | www.99热.com| 精品综合 | 蜜臀久久 | 日韩在线免费看 | 丁香五月缴情综合网 |