防火墙技术从1989年第一代包过滤演进至今,历经七代更迭,其中有两个关键拐点:第六代UTM(统一威胁管理)与下一代防火墙(NGFW)。UTM在2004年由IDC提出概念,成为当前市场的主流产品形态;而2008年Palo Alto Networks发布的下一代防火墙,则代表了技术演进的新方向,目前正处于高速增长阶段。
七代技术演进脉络
防火墙的发展历程可划分为七个阶段,其中第一代至第五代均属于传统防火墙,核心特征是依附于网络系统的不同层次,采用逐一匹配的方式检查流量,弊端是计算量大、检测效率较低。
| 代际 | 时间 | 关键特征 |
|---|---|---|
| 第一代 | 1989年 | 包过滤防火墙,依附路由器包过滤功能,按静态规则审查数据包 |
| 第二代 | 1989年 | 电路层防火墙,贝尔实验室推出,通过TCP连接中继可信网络 |
| 第三代 | 1989年 | 应用防火墙(代理防火墙)初步结构,通过代理服务实现内外隔离 |
| 第四代 | 1992年 | 动态包过滤防火墙,加州大学开发,动态设置包过滤规则 |
| 第五代 | 1998年 | 自适应代理防火墙,NAI公司推出自适应代理技术 |
| 第六代 | 2004年 | UTM(统一威胁管理),IDC提出概念 |
| 下一代 | 2008年 | 下一代防火墙,Palo Alto Networks发布 |
拐点一:UTM开启一体化检测时代
2004年IDC提出统一威胁管理(UTM)概念,将防病毒、入侵检测和防火墙等安全设备划归统一管理,涵盖多功能安全网关、综合安全网关、一体化安全设备等产品形态。UTM采用了多功能和一体化等综合检测手段,能够对网络流量进行立体式检测,大大提高了检测灵活性,目前是防火墙市场的主流产品。
拐点二:下一代防火墙引领增长新周期
下一代防火墙不仅包含传统防火墙的全部功能,还集成了应用和用户识别与控制、Web攻击防护等更高级的安全能力,拥有更快的处理效率和更强的外部拓展联动能力。其技术特点包括以应用感知和全栈可视化、深度集成IPS、适用于大企业环境并集成外部安全智能,解决了统一威胁管理多功能同时运行时性能下降的问题,还可基于用户、应用和内容进行管控。
国内厂商方面,天融信于2012年推出了下一代防火墙产品,其防火墙产品已连续22年市场份额排名第一,体现了国产厂商对技术迭代的跟进节奏。
常见问题
传统防火墙与UTM的核心区别是什么?
传统防火墙(第一至五代)主要依附网络系统不同层次,采用逐一匹配方式检查流量,计算量大、检测效率较低。UTM则采用多功能和一体化的综合检测手段,能够对网络流量进行立体式检测,检测灵活性显著提升。
下一代防火墙解决了什么问题?
下一代防火墙主要解决了UTM在多功能同时运行时性能下降的问题,同时集成了应用和用户识别与控制、Web攻击防护等更高级的安全能力,处理效率更快,外部拓展联动能力更强。
目前市场上哪类防火墙是主流?
目前的主流产品是第六代防火墙UTM。在安全硬件细分市场中,UTM及UTM防火墙类产品合计占据较大份额,而下一代防火墙正处于高速增长阶段。