阿里云连续两年位居Gartner网络防火墙魔力象限“挑战者”!

本文涉及的产品
Web应用防火墙 3.0,每月20元额度 3个月
云安全中心 防病毒版,最高20核 3个月
云安全中心 免费版,不限时长
简介: 定义云上原生防火墙最高阶

近日,国际咨询机构Gartner®发布了2022年度网络防火墙魔力象限《Magic Quadrant™ for Network Firewalls 2022》,阿里云凭借云防火墙及其执行力和前瞻性连续2年进入“挑战者”象限。
image.png
防火墙作为一种传统的安全边界类产品,自上世纪八十年代出现后约40年时间里几乎都是以硬件形式存在。云的出现为SaaS化防火墙的发展提供了有利条件,FWaaS(FireWall as a Service)开始演进和成熟。

Gartner报告指出,到2026年,针对分布式分支机构新部署的防火墙中将有超过30%是以防火墙即服务形式(FWaaS)提供,2022年只有不到10%。

阿里云云防火墙原生于云,是业界首款SaaS化防火墙,随着云上客户边界防护需求不断成长和演进,目前已形成集入侵检测和防御、智能决策、威胁图谱、虚拟补丁等于一体完整的云上边界安全及内网安全防护方案,在全球拥有广泛部署的Region节点,已服务覆盖互联网、新零售、交通出行、政企等数千企业客户。
image.png

1.极简易用,满足数字业务灵活变化需求

阿里云云防火墙SaaS化部署形态摆脱了传统防火墙物理部署的局限与性能瓶颈限制,将网络安全访问变为一种可以随取随用的资源:

  • 免安装、免部署、无需手动调整网络,即开即用,秒级自动接入保护,启停便捷;
  • 快速随业务弹性扩展:互联网边界防火墙可随业务横向无上限弹性扩展,VPC边界防火墙单地域单租户可支持100Gbps以上弹性扩展;
  • 按量付费,按需扩容,单一用户最大支持上百万ACL同时接入;

image.png

2.智能高级威胁防御 运营效率与防护效果双向提升

云防火墙可基于云上全局流量日志绘制出整体网络空间,打破了传统线下空间环境造成的物理隔绝,使得企业位于全球的网络资产都可以实现可视化交互,绘制完整的网络拓扑,降低资产暴露面。

基于流量自学习能力,为用户展现具备多维信息的流量画像,自动推荐智能策略,一键下发,极大提升运营效率。以一家拥有200个IP的企业为例,人工梳理每个IP需要10分钟,梳理完所有IP需要33小时,而借助云防火墙的智能策略可以瞬间完成,一目了然。
640.gif

通过对海量历史流量的智能化计算分析,可对端口服务进行风险评估和各类IOC的关联分析,同时,阿里云云防火墙底层采用双引擎架构,镜像流量引擎可根据镜像流量特征24小时自动生成防御规则,择优上线,不仅可以实现“无人值守”的高效状态,而且能最大程度降低误报率,安全攻击防护策略实时自动升级,针对0day漏洞最快小时级上线虚拟补丁。

3.多账号集中化管理
云上云产品“本是同根生”的特性,使云防火墙可以与云产品资源目录RD深度集成,通过在RD授权,可以将企业多个账号统一授权到管理员账号,进行所有资产的统一集中化管控,包括资产保护开关启停、流量统一分析、策略统一下发和管理、攻击防护统一查看、日志统一分析,极大提升运维效率。

云防火墙多账号统一管理能力已成为阿里云上云第一步Landing Zone方案的最佳实践之一,用于管理不同业务和职能,统一DMZ安全区防火墙管控,统一边界隔离和防护。
image.png

某大型金融企业信息安全负责人表示,云防火墙的集中管控能力帮助我们将云上多个业务账号和第三方测试账号进行了统一纳管,实现了一个控制台的防护可视化。这大大简化了日常的网络策略运维工作,提升了网络流量统一分析效率和质量,非常好地满足了我们企业对于网络安全集中化管理的需求,并且为未来更精细化的网络策略管控铺平了道路。

4.深入内网的东西向安全防护术

黑客入侵成功后阻止其在内网进一步横向移动是降低损失的有效措施,然后对于很多企业,尤其是中大型企业来说,由于内部网络架构和交互复杂多样,东西向流量接入安全防护产品往往是一项艰难的大工程。阿里云云防火墙2018年开始支持东西向流量防护,是业内首个支持东西向安全能力的产品。

近日,云防火墙企业级方案2.0重磅升级,推出VPC防火墙自动开启能力,通过与云网络CEN TR集成,可实现东西向流量一键自动引流,自定义分配防火墙网段、场景化自动引流,启停业务无感、自动同步新增网段等,极大简化了长久以来存在的内网接入防护复杂难题。
image.png

5.实力鉴证,屡获认可

  • 在中国信通院依据《云防火墙能力要求》标准首批评估试点中,阿里云成为国内首家满分通过最高等级增强级测试厂商!
  • 获得国际权威安全检测机构ICSA Labs的云安全IPS认证,阿里云是唯一一家通过测评的提供云原生防火墙的厂商。
  • 在Gartner发布的《2021年网络安全技术成熟度曲线报告》(Hype Cycle for Network Security, 2021)中,阿里云在网络防火墙(Network Firewalls)领域被列为代表性厂商。这意味着阿里云·云防火墙对高级威胁的检测防护能力已经与传统网络安全厂商并驾齐驱。
  • 在Gartner发布的2021年Magic Quadrant for Network Firewalls《2021年网络防火墙魔力象限》报告中,阿里云首次被列为“Challenger(挑战者)”之一。

近期云防火墙发布企业级方案2.0,扫码可观看直播回放~

image.png

*Gartner未在其报告中支持任何厂商、产品或服务,也并不建议技术用户只选择有最高评分或其它特征的厂商。Gartner研究出版物代表的是Gartner研究机构的意见,不应解释为对事实的陈述。Gartner对与本研究有关的所有明示或暗示的保证概不负责,包括对适销性或特定用途的适用性的任何保证。Gartner和Magic Quadrant是Gartner 有限公司和/或其附属公司在美国及全球的注册商标和服务商标,经许可在此使用。保留所有权利。

相关文章
|
22天前
|
人工智能 云计算 网络架构
阿里云引领智算集群网络架构的新一轮变革
11月8日~10日在江苏张家港召开的CCF ChinaNet(即中国网络大会)上,众多院士、教授和业界技术领袖齐聚一堂,畅谈网络未来的发展方向,聚焦智算集群网络的创新变革。
阿里云引领智算集群网络架构的新一轮变革
|
15天前
|
网络协议 网络安全 网络虚拟化
本文介绍了十个重要的网络技术术语,包括IP地址、子网掩码、域名系统(DNS)、防火墙、虚拟专用网络(VPN)、路由器、交换机、超文本传输协议(HTTP)、传输控制协议/网际协议(TCP/IP)和云计算
本文介绍了十个重要的网络技术术语,包括IP地址、子网掩码、域名系统(DNS)、防火墙、虚拟专用网络(VPN)、路由器、交换机、超文本传输协议(HTTP)、传输控制协议/网际协议(TCP/IP)和云计算。通过这些术语的详细解释,帮助读者更好地理解和应用网络技术,应对数字化时代的挑战和机遇。
56 3
|
15天前
|
云安全 人工智能 安全
阿里云稳居公共云网络安全即服务市占率第一
日前,全球领先的IT市场研究和咨询公司IDC发布了《中国公有云网络安全即服务市场份额,2023:规模稳步增长,技术创新引领市场格局》报告。报告显示,阿里云以27.0%的市场份额蝉联榜首。
|
15天前
|
存储 网络协议 安全
30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场
本文精选了 30 道初级网络工程师面试题,涵盖 OSI 模型、TCP/IP 协议栈、IP 地址、子网掩码、VLAN、STP、DHCP、DNS、防火墙、NAT、VPN 等基础知识和技术,帮助小白们充分准备面试,顺利踏入职场。
48 2
|
21天前
|
人工智能 运维 网络架构
阿里云引领智算集群网络架构的新一轮变革
11月8日至10日,CCF ChinaNet(中国网络大会)在江苏张家港召开,众多院士、教授和技术领袖共聚一堂,探讨网络未来发展方向。阿里云研发副总裁蔡德忠发表主题演讲,展望智算技术发展趋势,提出智算网络架构变革的新思路,发布高通量以太网协议和ENode+超节点系统规划,引起广泛关注。阿里云HPN7.0引领智算以太网生态蓬勃发展,成为业界标杆。未来,X10规模的智算集群将面临新的挑战,Ethernet将成为主流方案,推动Scale up与Scale out的融合架构,提升整体系统性能。
|
20天前
|
人工智能 安全 Cloud Native
|
23天前
|
SQL 安全 算法
网络安全的屏障与钥匙:漏洞防护与加密技术解析
【10月更文挑战第31天】在数字世界的海洋中,网络安全是航船的坚固屏障,而信息安全则是守护宝藏的金钥匙。本文将深入探讨网络安全的薄弱环节——漏洞,以及如何通过加密技术加固这道屏障。从常见网络漏洞的类型到最新的加密算法,我们不仅提供理论知识,还将分享实用的安全实践技巧,帮助读者构建起一道更加坚不可摧的防线。
28 1
|
2月前
|
存储 安全 数据安全/隐私保护
在阿里云快速启动Umami玩转网页分析
本文介绍了Umami的基本信息,并通过阿里云计算巢完成了Umami的快速部署,使用者不需要自己下载代码,不需要自己安装复杂的依赖,不需要了解底层技术,只需要在控制台图形界面点击几下鼠标就可以快速部署并启动Umami,非技术同学也能轻松搞定。
|
8天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在数字化时代,网络安全和信息安全已成为我们生活中不可或缺的一部分。本文将介绍网络安全漏洞、加密技术和安全意识等方面的知识,并提供一些实用的技巧和建议,帮助读者更好地保护自己的网络安全和信息安全。
|
1天前
|
存储 安全 网络安全
云计算与网络安全:云服务、网络安全、信息安全等技术领域的融合与挑战
随着云计算技术的飞速发展,越来越多的企业和个人开始使用云服务。然而,云计算的广泛应用也带来了一系列网络安全问题。本文将从云服务、网络安全、信息安全等方面探讨云计算与网络安全的关系,分析当前面临的挑战,并提出相应的解决方案。
14 3