防火墙的部署位置直接决定了其下游需求结构:部署在互联网边界侧重防外部入侵,对应中小企业与互联网业务客户;部署在内网与数据中心之间侧重防内部泄露,对应大型企业、政府和金融机构;部署在分支机构之间侧重防横向扩散,对应多分支架构的大型企业集团。三种位置的安全目标不同,催生出差异化的产品形态与采购需求,共同支撑起防火墙作为国内网络安全硬件最大单品的市场地位。

三种部署位置与对应需求

防火墙作为网络安全防护的第一道防线,核心是采用访问控制技术对越权使用资源的行为采取防御措施。资料显示,其典型部署位置有三类,各自对应不同的安全目标和下游客户:

部署位置核心安全目标典型下游客户
公用互联网与企业局域网之间防止外部恶意流量入侵,盗取数据和私密信息中小企业、互联网业务企业
内部网络与数据中心之间防止核心数据从内部泄露大型企业、政府、金融机构
各分支机构之间防止不必要的数据流通,阻止恶意流量从某个局域网横向扩散多分支机构的大型企业集团

安全目标的差异直接映射为下游客户类型的差异。侧重防外部入侵的场景,通常对部署便捷性和成本更敏感;侧重防内部泄露的场景,往往对访问控制精度和审计能力要求更高;侧重防横向扩散的场景,则更看重集中管理能力和策略统一下发效率。

产品形态与需求结构

在产品形式上,防火墙包含软件和硬件两类。个人电脑防护目标主要是外部入侵,使用软件防火墙即可;而企业级服务器不仅要降低外部威胁,还要进行数据中心之间的访问控制、隐私加密等,需要在各个网络层级综合使用多种防火墙产品,并在软件端和硬件端都进行部署,才能确保核心信息和数据安全。

这一差异也反映在厂商收入结构上:防火墙厂商收入主要来自硬件防火墙,约占总收入的七成,软件服务约占三成。从市场整体看,安全硬件产品占国内网络安全行业产品比重为49%,而防火墙类产品(传统防火墙、UTM、UTM防火墙)又是安全硬件中占比最大的单品,合计占64%。部署位置的多样性,正是支撑这一需求结构的基础。

常见问题

不同部署位置对防火墙产品功能的要求有何不同?

互联网边界部署更强调对外部入侵的防御能力;数据中心边界部署更侧重访问控制、隐私加密等内部管控能力;分支机构间部署则更关注阻止恶意流量的横向扩散。因此,大型企业往往需要多种防火墙产品组合部署,而个人或小规模场景可能单点部署即可满足需求。

软件防火墙和硬件防火墙分别适合什么场景?

软件防火墙可直接安装在系统主机上,使用方便且价格较低,适合个人电脑等防护目标相对单一的场景;硬件防火墙是运行防火墙软件的专用设备,不占用用户端设备性能、运行更稳定,适合企业级服务器等需要综合防护能力的场景。

防火墙市场由哪些类型的厂商主导?

国内防火墙厂商主要有两大类:以天融信为代表的安全厂商,和以华为、新华三为代表的数据通信厂商。安全厂商的防火墙产品更强调防护能力、功能更全面,在企业办公网络、中小企业及分支机构等场景中优势更大。