从包过滤到下一代防火墙,七代技术迭代中,最关键的两个拐点是2004年IDC提出UTM(统一威胁管理)概念,以及2008年Palo Alto Networks发布下一代防火墙。前者让防火墙从单一功能走向多功能一体化,奠定了当前主流产品形态;后者则解决了多功能并行时的性能瓶颈,将检测能力从端口提升到应用与用户维度,推动行业进入高速增长的新阶段。防火墙技术自1989年第一代包过滤防火墙诞生以来,已历经七代演进,每一代都对应着网络威胁形态的变化与防护理念的升级。
七代技术演进的脉络与突破
防火墙的七代迭代可划分为两个大阶段:第一代至第五代属于传统防火墙,核心逻辑是依附于网络系统的不同层次,采用逐一匹配的方式对流量进行检查,弊端是计算量较大、检测效率偏低,如今已较少使用;第六代UTM与下一代防火墙则代表了现代防火墙的形态。
| 代际 | 时间 | 核心技术 | 关键突破 |
|---|---|---|---|
| 第一代 | 1989年 | 包过滤 | 依附路由器,按静态规则审查数据包,遵循“最小特权原则” |
| 第二代 | 1989年 | 电路层 | 贝尔实验室推出,通过TCP连接中继可信网络,但无法感知应用协议 |
| 第三代 | 1989年 | 应用代理 | 贝尔实验室同步推出,通过代理服务实现内外系统隔离 |
| 第四代 | 1992年 | 动态包过滤 | 加州大学开发,动态设置过滤规则,依据源地址、目标地址与端口决策 |
| 第五代 | 1998年 | 自适应代理 | NAI公司推出,赋予代理型防火墙新的意义 |
| 第六代 | 2004年 | UTM | IDC提出统一威胁管理概念,将防病毒、入侵检测与防火墙划归一体 |
| 下一代 | 2008年 | NGFW | Palo Alto Networks发布,以应用感知、深度集成IPS为特点,解决性能下降问题 |
两个关键拐点:UTM的整合与下一代防火墙的跃升
第六代UTM是防火墙从“单一过滤”走向“综合防护”的拐点。 2004年,IDC提出统一威胁管理概念,将防病毒、入侵检测和防火墙安全设备统一划归为UTM,涵盖多功能安全网关、综合安全网关、一体化安全设备等产品形态。相比传统防火墙,UTM采用多功能、一体化等综合检测手段,能够对网络流量进行立体式检测,大幅提升了检测灵活性,并由此成为当前市场的主流产品。
下一代防火墙则是行业格局重塑的拐点。 2008年,Palo Alto Networks发布下一代防火墙,以应用感知和全栈可视化、深度集成IPS、适用于大企业环境并集成外部安全智能为主要技术特点。它解决了UTM多功能同时运行时性能下降的问题,并可基于用户、应用和内容进行管控,兼具更快的处理效率和更强的外部拓展联动能力,目前正处于高速增长阶段。国内安全厂商中,天融信于2012年推出下一代防火墙产品,紧跟这一技术潮流。
技术迭代对市场与竞争格局的影响
技术迭代直接塑造了防火墙市场的产品结构与厂商格局。在安全硬件产品中,防火墙类产品(传统防火墙、UTM、UTM防火墙)是占比最大的单品,其中UTM与UTM防火墙合计占据主导份额,而传统防火墙占比已收缩至较低水平。防火墙市场较为集中,主要玩家分为以天融信为代表的安全厂商和以华为、新华三为代表的数据通信厂商。安全厂商的防火墙产品更强调防护能力、功能更全面,能够快速跟上安全形势变化,在企业办公网络、中小企业及分支机构等场景中优势更大。
常见问题
为什么UTM能取代传统防火墙成为主流?
UTM的核心突破在于将防病毒、入侵检测和防火墙等多种安全功能整合到统一平台,对网络流量进行立体式检测,解决了传统防火墙功能单一、检测效率低的问题。这种多功能一体化形态更适合复杂的企业网络环境,因此成为当前市场的主流产品。
下一代防火墙与UTM的本质区别是什么?
UTM虽然集成了多项安全功能,但多功能同时运行时会出现性能下降的问题;下一代防火墙则以应用感知和全栈可视化为核心,深度集成IPS,能够基于用户、应用和内容进行精细化管控,在性能和处理效率上实现了跃升。这也是下一代防火墙目前高速增长的原因。
国内防火墙厂商在这一轮迭代中表现如何?
国内防火墙市场的开创者是安全厂商天融信,其于1996年研制出国内第一套具有自主版权的防火墙系统,2012年推出下一代防火墙产品。目前国内防火墙市场由安全厂商与数通厂商共同主导,安全厂商凭借更全面的防护能力和更快的安全形势响应速度,在特定场景中建立了竞争优势。