阿里云连续两年位居Gartner网络防火墙魔力象限“挑战者”!

本文涉及的产品
云安全中心 免费版,不限时长
简介: 定义云上原生防火墙最高阶

近日,国际咨询机构Gartner®发布了2022年度网络防火墙魔力象限《Magic Quadrant™ for Network Firewalls 2022》,阿里云凭借云防火墙及其执行力和前瞻性连续2年进入“挑战者”象限。
image.png
防火墙作为一种传统的安全边界类产品,自上世纪八十年代出现后约40年时间里几乎都是以硬件形式存在。云的出现为SaaS化防火墙的发展提供了有利条件,FWaaS(FireWall as a Service)开始演进和成熟。

Gartner报告指出,到2026年,针对分布式分支机构新部署的防火墙中将有超过30%是以防火墙即服务形式(FWaaS)提供,2022年只有不到10%。

阿里云云防火墙原生于云,是业界首款SaaS化防火墙,随着云上客户边界防护需求不断成长和演进,目前已形成集入侵检测和防御、智能决策、威胁图谱、虚拟补丁等于一体完整的云上边界安全及内网安全防护方案,在全球拥有广泛部署的Region节点,已服务覆盖互联网、新零售、交通出行、政企等数千企业客户。
image.png

1.极简易用,满足数字业务灵活变化需求

阿里云云防火墙SaaS化部署形态摆脱了传统防火墙物理部署的局限与性能瓶颈限制,将网络安全访问变为一种可以随取随用的资源:

  • 免安装、免部署、无需手动调整网络,即开即用,秒级自动接入保护,启停便捷;
  • 快速随业务弹性扩展:互联网边界防火墙可随业务横向无上限弹性扩展,VPC边界防火墙单地域单租户可支持100Gbps以上弹性扩展;
  • 按量付费,按需扩容,单一用户最大支持上百万ACL同时接入;

image.png

2.智能高级威胁防御 运营效率与防护效果双向提升

云防火墙可基于云上全局流量日志绘制出整体网络空间,打破了传统线下空间环境造成的物理隔绝,使得企业位于全球的网络资产都可以实现可视化交互,绘制完整的网络拓扑,降低资产暴露面。

基于流量自学习能力,为用户展现具备多维信息的流量画像,自动推荐智能策略,一键下发,极大提升运营效率。以一家拥有200个IP的企业为例,人工梳理每个IP需要10分钟,梳理完所有IP需要33小时,而借助云防火墙的智能策略可以瞬间完成,一目了然。
640.gif

通过对海量历史流量的智能化计算分析,可对端口服务进行风险评估和各类IOC的关联分析,同时,阿里云云防火墙底层采用双引擎架构,镜像流量引擎可根据镜像流量特征24小时自动生成防御规则,择优上线,不仅可以实现“无人值守”的高效状态,而且能最大程度降低误报率,安全攻击防护策略实时自动升级,针对0day漏洞最快小时级上线虚拟补丁。

3.多账号集中化管理
云上云产品“本是同根生”的特性,使云防火墙可以与云产品资源目录RD深度集成,通过在RD授权,可以将企业多个账号统一授权到管理员账号,进行所有资产的统一集中化管控,包括资产保护开关启停、流量统一分析、策略统一下发和管理、攻击防护统一查看、日志统一分析,极大提升运维效率。

云防火墙多账号统一管理能力已成为阿里云上云第一步Landing Zone方案的最佳实践之一,用于管理不同业务和职能,统一DMZ安全区防火墙管控,统一边界隔离和防护。
image.png

某大型金融企业信息安全负责人表示,云防火墙的集中管控能力帮助我们将云上多个业务账号和第三方测试账号进行了统一纳管,实现了一个控制台的防护可视化。这大大简化了日常的网络策略运维工作,提升了网络流量统一分析效率和质量,非常好地满足了我们企业对于网络安全集中化管理的需求,并且为未来更精细化的网络策略管控铺平了道路。

4.深入内网的东西向安全防护术

黑客入侵成功后阻止其在内网进一步横向移动是降低损失的有效措施,然后对于很多企业,尤其是中大型企业来说,由于内部网络架构和交互复杂多样,东西向流量接入安全防护产品往往是一项艰难的大工程。阿里云云防火墙2018年开始支持东西向流量防护,是业内首个支持东西向安全能力的产品。

近日,云防火墙企业级方案2.0重磅升级,推出VPC防火墙自动开启能力,通过与云网络CEN TR集成,可实现东西向流量一键自动引流,自定义分配防火墙网段、场景化自动引流,启停业务无感、自动同步新增网段等,极大简化了长久以来存在的内网接入防护复杂难题。
image.png

5.实力鉴证,屡获认可

  • 在中国信通院依据《云防火墙能力要求》标准首批评估试点中,阿里云成为国内首家满分通过最高等级增强级测试厂商!
  • 获得国际权威安全检测机构ICSA Labs的云安全IPS认证,阿里云是唯一一家通过测评的提供云原生防火墙的厂商。
  • 在Gartner发布的《2021年网络安全技术成熟度曲线报告》(Hype Cycle for Network Security, 2021)中,阿里云在网络防火墙(Network Firewalls)领域被列为代表性厂商。这意味着阿里云·云防火墙对高级威胁的检测防护能力已经与传统网络安全厂商并驾齐驱。
  • 在Gartner发布的2021年Magic Quadrant for Network Firewalls《2021年网络防火墙魔力象限》报告中,阿里云首次被列为“Challenger(挑战者)”之一。

近期云防火墙发布企业级方案2.0,扫码可观看直播回放~

image.png

*Gartner未在其报告中支持任何厂商、产品或服务,也并不建议技术用户只选择有最高评分或其它特征的厂商。Gartner研究出版物代表的是Gartner研究机构的意见,不应解释为对事实的陈述。Gartner对与本研究有关的所有明示或暗示的保证概不负责,包括对适销性或特定用途的适用性的任何保证。Gartner和Magic Quadrant是Gartner 有限公司和/或其附属公司在美国及全球的注册商标和服务商标,经许可在此使用。保留所有权利。

相关文章
|
1月前
|
弹性计算 负载均衡 网络协议
这种情况可能是由于阿里云的API服务出现了短暂的故障或者网络波动导致的
【2月更文挑战第20天】这种情况可能是由于阿里云的API服务出现了短暂的故障或者网络波动导致的
73 1
阿里云ACE第一阶段复习提纲:网络技术基础
【2月更文挑战第4天】某为的网络课程在业内确实也是享有盛名的,所以现在第一阶段还是以某为的网络技术基础课程为主来复习,在网上找了很久,比较全面系统的只有这一个:https://developer.huawei.com/consumer/cn/training/course/mooc/C101647395610068246?chapterNo=C101647396556381965&outline=true&isLecturerOwner=false,所以目前暂且按照该视频内容来复习。
阿里云ACE第一阶段复习提纲:网络技术基础
|
1月前
|
弹性计算 网络协议 关系型数据库
网络技术基础阿里云实验——企业级云上网络构建实践
实验地址:<https://developer.aliyun.com/adc/scenario/65e54c7876324bbe9e1fb18665719179> 本文档指导在阿里云上构建跨地域的网络环境,涉及杭州和北京两个地域。任务包括创建VPC、交换机、ECS实例,配置VPC对等连接,以及设置安全组和网络ACL规则以实现特定服务间的互访。例如,允许北京的研发服务器ECS-DEV访问杭州的文件服务器ECS-FS的SSH服务,ECS-FS访问ECS-WEB01的SSH服务,ECS-WEB01访问ECS-DB01的MySQL服务,并确保ECS-WEB03对外提供HTTP服务。
|
1月前
|
数据采集 监控 安全
网络安全产品之认识入侵检测系统
随着计算机网络技术的快速发展和网络攻击的不断增多,单纯的防火墙策略已经无法满足对安全高度敏感的部门的需要,网络的防卫必须采用一种纵深的、多样的手段。因此,入侵检测系统作为新一代安全保障技术,成为了传统安全防护措施的必要、有效的补充。[《安全防御之入侵检测与防范技术》](http://xiejava.ishareread.com/posts/48309864/)介绍了入侵检测技术,今天让我们从入侵检测系统的工作原理、主要功能、主要类型及与入侵防御系统的关系与区别等方面认识入侵检测系统。
43 2
|
1月前
|
SQL 监控 安全
网络安全产品之认识WEB应用防火墙
随着B/S架构的广泛应用,Web应用的功能越来越丰富,蕴含着越来越有价值的信息,应用程序漏洞被恶意利用的可能性越来越大,因此成为了黑客主要的攻击目标。传统防火墙无法解析HTTP应用层的细节,对规则的过滤过于死板,无法为Web应用提供足够的防护。为了解决上述问题,WAF应运而生。它通过执行一系列针对HTTP、HTTPS的安全策略,专门对Web应用提供保护。
41 1
|
1月前
|
人工智能 监控 安全
网络安全知识入门:Web应用防火墙是什么?
网络安全知识入门:Web应用防火墙是什么?
22 1
|
1月前
|
Cloud Native 自动驾驶 NoSQL
亚太唯一,阿里云连续4年入选Gartner®云数据库管理系统魔力象限领导者象限
国际市场研究机构Gartner®日前公布2023年度全球《云数据库管理系统魔力象限》报告,阿里云成为亚太区唯一入选该报告“领导者(LEADERS)”象限的科技公司,同时也是唯一一家连续4年入选“领导者”象限的中国企业。
亚太唯一,阿里云连续4年入选Gartner®云数据库管理系统魔力象限领导者象限
|
2月前
|
弹性计算 大数据 测试技术
2024年阿里云服务器价格购买价格表(实例配置价格+磁盘价格+网络宽带价格)
2024年阿里云服务器价格购买价格表来了!2024年阿里云服务器租用费用,轻量应用服务器和云服务器ECS优惠价格表,云服务器ECS经济型e实例2核2G、3M固定带宽99元一年、ECS u1实例2核4G、5M固定带宽、80G ESSD Entry盘优惠价格199元一年,轻量应用服务器2核2G3M带宽轻量服务器一年61元、2核4G4M带宽轻量服务器一年165元12个月、2核4G服务器30元3个月,幻兽帕鲁4核16G和8核32G服务器配置,云服务器ECS可以选择经济型e实例、通用算力u1实例、ECS计算型c7、通用型g7、c8i、g8i等企业级实例规格。今天分享阿里云服务器租用费用最新报价:
68 2
|
2月前
|
云安全 安全 网络协议
网络安全产品之认识防火墙
防火墙是一种网络安全产品,它设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间,通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部屏蔽网络内部的信息、结构和运行状况,以此来实现网络的安全保护。
69 0