Gartner最新发布:WAF和UTM安全产品全球市场格局

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
简介:

今天发两个Gartner的魔力象限,都是9月新鲜出炉的,即WAF和UTM。

是WAF不是WIFE

我们要说的是WAF不是WIFE,WAF=Web Application Firewall,坊间都叫“WEB应用防火墙”。顾名思义,这堵“墙”是“砌”在网站服务器旁边的,用来保护WEB相关业务的安全。

在最新的魔力象限里,WAF的格局是这样的:

 

9CB64E86-F30E-4989-8633-9A48DC5D2E1D.png

 

Imperva一直霸榜多年,但是有点叫好不叫座。

F5凭借ADC领域的传统优势,继续占据市场份额的领先,因为按照Gartner的标准,集成在ADC里的WAF是被计算在内的。

云计算对WAF市场的刺激有目共睹,这也让Akamai的流量红利得以持续放大,而CloudFlare也成功脱颖而出。

飞塔成功杀入了挑战者象限,这大概与其WAF产品大升级有关。

过去几年,在Niche Players象限中,都有两个中国面孔,绿盟和安恒,但今年安恒已经从象限里面消失了。

在Gartner定义的WAF范畴里,包含物理形态的WAF、虚拟机形态的WAF、基于云市场交付的WAF、SaaS模式交付的WAF,还有作为负载均衡产品附加模块的WAF,唯独不包含与Web服务器集成在一起的WAF。

而厂商阵营,也包括了像F5、飞塔这样的传统卖盒子厂商,CloudFlare、Akamai这样的“云”厂商,也有像Imperva这样“云+盒子”的混合型的厂商。不过大家都在努力提供多形态的WAF产品,努力向云靠拢,Gartner说了:云上WAF的前途是光明的。

 

F14BC6CF-92F4-498B-A6BC-66FA8A376985.png

 

附:2015WAF魔力象限

UTM是中看不中用的代名词?

UTM大家都太熟悉了,“统一威胁管理”,特别高大上的名字。所谓“样样通,样样松”,用来形容UTM再恰当不过了。当防火墙被定义为NGFW,下一代的UTM在哪里?

 

65AEECED-9535-496C-BEFA-0A36F1466A2B.png

 

Fortinet是UTM的鼻祖,右上角的位置不会让给别人,所以,这么多年来,飞塔永远站在UTM的潮头。无奈UTM整体低迷,这几年有被NGFW拍死在沙滩上的感觉。

Checkpoint其实是个很奇葩的公司,特别喜欢当千年老二,狠狠咬住老大。

思科,我不是一家安全公司,但我的地位从来都不容忽视。

Juniper继续上演一年不如一年的故事,或者,这个市场,人家根本不Care。

惊喜的发现国产三强荣登“苦逼象限”,他们是华为、山石和启明星辰,掌声响起来……,其中启明星辰是新登场的,而华为和山石都是熟面孔。

UTM的市场还有搞头吗?

Gartner的给出的数据是,市场容量20亿美金,2015年增长率18%,而UTM的最佳应用场景是SMB的All-in-one安全。

可是,未来越来越多的SMB会上云,还需要UTM盒子来保障安全么?UTM云化有戏么?根据Gartner的调研,只有13%的受访者对云化UTM感兴趣。

 

2E4ECD89-E7C9-47AF-823A-08ABFBA3FD8F.png

 

附:2015年UTM魔力象限


本文转自d1net(转载)

相关文章
|
2月前
|
安全 Linux 应用服务中间件
在Linux中,包过滤防火墙与代理应用防火墙有什么区别?有哪些相应的产品?
在Linux中,包过滤防火墙与代理应用防火墙有什么区别?有哪些相应的产品?
|
17天前
|
关系型数据库 MySQL 应用服务中间件
站库分离技术--反向代理技术-雷池云WAF-给自己搭建一个安全点的网站
站库分离技术--反向代理技术-雷池云WAF-给自己搭建一个安全点的网站
22 3
|
3月前
|
安全 算法 数据安全/隐私保护
11K star!开源WAF的NO1,不花钱也能搞定安全
当我们的网站上线后首先会遇到什么,可能不一定是自己的客户,而是来自网络的攻击。 今天我们分享的开源项目,它是登顶GITHUB的开源WAF,让黑客不敢越雷池一步,并且还是国产的开源项目,它就是:雷池(SafeLine)
|
3月前
|
SQL 运维 监控
安全设备篇——WAF
**Web应用防火墙(WAF)摘要** WAF是关键的网络安全工具,专注于Web应用防护,提供应用层保护,具备事前预防、事中响应和事后审计功能。它通过HTTP/HTTPS策略阻止恶意请求,防止SQL注入、XSS攻击等,并能防止会话劫持、DDoS攻击。WAF支持自定义规则、日志监控和与其他安全产品集成。其特点包括异常检测、输入验证、安全规则库、用户行为分析及多种部署模式如透明网桥、单机和旁路反向代理。与传统防火墙不同,WAF在应用层工作,提供更具体的安全防护。两者结合可增强整体网络安全性。
安全设备篇——WAF
|
3月前
|
安全 API 开发者
|
5月前
|
SQL 监控 安全
【阿里云云原生专栏】云原生安全体系构建:阿里云云防火墙与WAF的应用
【5月更文挑战第27天】阿里云云防火墙和WAF是构建云原生安全体系的关键产品,提供网络、主机和Web应用多维度防护。云防火墙采用分布式架构抵御网络攻击,确保应用安全稳定;WAF专注Web应用安全,防止SQL注入、XSS和DDoS等威胁。简单部署配置,结合使用可实现全面安全防护,提升企业云上应用安全性,保障业务安全运行。未来,阿里云将持续强化云原生安全建设。
330 1
|
5月前
|
云安全 数据采集 安全
阿里云安全产品,Web应用防火墙与云防火墙产品各自作用简介
阿里云提供两种关键安全产品:Web应用防火墙和云防火墙。Web应用防火墙专注网站安全,防护Web攻击、CC攻击和Bot防御,具备流量管理、大数据防御能力和简易部署。云防火墙是SaaS化的网络边界防护,管理南北向和东西向流量,提供访问控制、入侵防御和流量可视化。两者结合可实现全面的网络和应用安全。
阿里云安全产品,Web应用防火墙与云防火墙产品各自作用简介
|
5月前
|
数据采集 缓存 安全
浅谈WAF产品如何来拦截攻击
浅谈WAF产品如何来拦截攻击
86 0
|
5月前
|
SQL 监控 安全
网络安全产品之认识WEB应用防火墙
随着B/S架构的广泛应用,Web应用的功能越来越丰富,蕴含着越来越有价值的信息,应用程序漏洞被恶意利用的可能性越来越大,因此成为了黑客主要的攻击目标。传统防火墙无法解析HTTP应用层的细节,对规则的过滤过于死板,无法为Web应用提供足够的防护。为了解决上述问题,WAF应运而生。它通过执行一系列针对HTTP、HTTPS的安全策略,专门对Web应用提供保护。
142 1
|
数据采集 安全 网络安全
01-基础设施安全-3-WEB应用防火墙-ACA-01-产品简介与特性解析
01-基础设施安全-3-WEB应用防火墙-ACA-01-产品简介与特性解析
185 1