从包过滤到下一代防火墙,七代技术迭代中,最关键的两个拐点是2004年IDC提出UTM(统一威胁管理)概念,以及2008年Palo Alto Networks发布下一代防火墙。前者让防火墙从单一功能走向多功能一体化,奠定了当前主流产品形态;后者则解决了多功能并行时的性能瓶颈,将检测能力从端口提升到应用与用户维度,推动行业进入高速增长的新阶段。防火墙技术自1989年第一代包过滤防火墙诞生以来,已历经七代演进,每一代都对应着网络威胁形态的变化与防护理念的升级。

七代技术演进的脉络与突破

防火墙的七代迭代可划分为两个大阶段:第一代至第五代属于传统防火墙,核心逻辑是依附于网络系统的不同层次,采用逐一匹配的方式对流量进行检查,弊端是计算量较大、检测效率偏低,如今已较少使用;第六代UTM与下一代防火墙则代表了现代防火墙的形态

代际时间核心技术关键突破
第一代1989年包过滤依附路由器,按静态规则审查数据包,遵循“最小特权原则”
第二代1989年电路层贝尔实验室推出,通过TCP连接中继可信网络,但无法感知应用协议
第三代1989年应用代理贝尔实验室同步推出,通过代理服务实现内外系统隔离
第四代1992年动态包过滤加州大学开发,动态设置过滤规则,依据源地址、目标地址与端口决策
第五代1998年自适应代理NAI公司推出,赋予代理型防火墙新的意义
第六代2004年UTMIDC提出统一威胁管理概念,将防病毒、入侵检测与防火墙划归一体
下一代2008年NGFWPalo Alto Networks发布,以应用感知、深度集成IPS为特点,解决性能下降问题

两个关键拐点:UTM的整合与下一代防火墙的跃升

第六代UTM是防火墙从“单一过滤”走向“综合防护”的拐点。 2004年,IDC提出统一威胁管理概念,将防病毒、入侵检测和防火墙安全设备统一划归为UTM,涵盖多功能安全网关、综合安全网关、一体化安全设备等产品形态。相比传统防火墙,UTM采用多功能、一体化等综合检测手段,能够对网络流量进行立体式检测,大幅提升了检测灵活性,并由此成为当前市场的主流产品。

下一代防火墙则是行业格局重塑的拐点。 2008年,Palo Alto Networks发布下一代防火墙,以应用感知和全栈可视化、深度集成IPS、适用于大企业环境并集成外部安全智能为主要技术特点。它解决了UTM多功能同时运行时性能下降的问题,并可基于用户、应用和内容进行管控,兼具更快的处理效率和更强的外部拓展联动能力,目前正处于高速增长阶段。国内安全厂商中,天融信于2012年推出下一代防火墙产品,紧跟这一技术潮流。

技术迭代对市场与竞争格局的影响

技术迭代直接塑造了防火墙市场的产品结构与厂商格局。在安全硬件产品中,防火墙类产品(传统防火墙、UTM、UTM防火墙)是占比最大的单品,其中UTM与UTM防火墙合计占据主导份额,而传统防火墙占比已收缩至较低水平。防火墙市场较为集中,主要玩家分为以天融信为代表的安全厂商和以华为、新华三为代表的数据通信厂商。安全厂商的防火墙产品更强调防护能力、功能更全面,能够快速跟上安全形势变化,在企业办公网络、中小企业及分支机构等场景中优势更大。

常见问题

为什么UTM能取代传统防火墙成为主流?

UTM的核心突破在于将防病毒、入侵检测和防火墙等多种安全功能整合到统一平台,对网络流量进行立体式检测,解决了传统防火墙功能单一、检测效率低的问题。这种多功能一体化形态更适合复杂的企业网络环境,因此成为当前市场的主流产品。

下一代防火墙与UTM的本质区别是什么?

UTM虽然集成了多项安全功能,但多功能同时运行时会出现性能下降的问题;下一代防火墙则以应用感知和全栈可视化为核心,深度集成IPS,能够基于用户、应用和内容进行精细化管控,在性能和处理效率上实现了跃升。这也是下一代防火墙目前高速增长的原因。

国内防火墙厂商在这一轮迭代中表现如何?

国内防火墙市场的开创者是安全厂商天融信,其于1996年研制出国内第一套具有自主版权的防火墙系统,2012年推出下一代防火墙产品。目前国内防火墙市场由安全厂商与数通厂商共同主导,安全厂商凭借更全面的防护能力和更快的安全形势响应速度,在特定场景中建立了竞争优势。