Gartner最新发布:WAF和UTM安全产品全球市场格局

简介:

今天发两个Gartner的魔力象限,都是9月新鲜出炉的,即WAF和UTM。

是WAF不是WIFE

我们要说的是WAF不是WIFE,WAF=Web Application Firewall,坊间都叫“WEB应用防火墙”。顾名思义,这堵“墙”是“砌”在网站服务器旁边的,用来保护WEB相关业务的安全。

在最新的魔力象限里,WAF的格局是这样的:

 

9CB64E86-F30E-4989-8633-9A48DC5D2E1D.png

 

Imperva一直霸榜多年,但是有点叫好不叫座。

F5凭借ADC领域的传统优势,继续占据市场份额的领先,因为按照Gartner的标准,集成在ADC里的WAF是被计算在内的。

云计算对WAF市场的刺激有目共睹,这也让Akamai的流量红利得以持续放大,而CloudFlare也成功脱颖而出。

飞塔成功杀入了挑战者象限,这大概与其WAF产品大升级有关。

过去几年,在Niche Players象限中,都有两个中国面孔,绿盟和安恒,但今年安恒已经从象限里面消失了。

在Gartner定义的WAF范畴里,包含物理形态的WAF、虚拟机形态的WAF、基于云市场交付的WAF、SaaS模式交付的WAF,还有作为负载均衡产品附加模块的WAF,唯独不包含与Web服务器集成在一起的WAF。

而厂商阵营,也包括了像F5、飞塔这样的传统卖盒子厂商,CloudFlare、Akamai这样的“云”厂商,也有像Imperva这样“云+盒子”的混合型的厂商。不过大家都在努力提供多形态的WAF产品,努力向云靠拢,Gartner说了:云上WAF的前途是光明的。

 

F14BC6CF-92F4-498B-A6BC-66FA8A376985.png

 

附:2015WAF魔力象限

UTM是中看不中用的代名词?

UTM大家都太熟悉了,“统一威胁管理”,特别高大上的名字。所谓“样样通,样样松”,用来形容UTM再恰当不过了。当防火墙被定义为NGFW,下一代的UTM在哪里?

 

65AEECED-9535-496C-BEFA-0A36F1466A2B.png

 

Fortinet是UTM的鼻祖,右上角的位置不会让给别人,所以,这么多年来,飞塔永远站在UTM的潮头。无奈UTM整体低迷,这几年有被NGFW拍死在沙滩上的感觉。

Checkpoint其实是个很奇葩的公司,特别喜欢当千年老二,狠狠咬住老大。

思科,我不是一家安全公司,但我的地位从来都不容忽视。

Juniper继续上演一年不如一年的故事,或者,这个市场,人家根本不Care。

惊喜的发现国产三强荣登“苦逼象限”,他们是华为、山石和启明星辰,掌声响起来……,其中启明星辰是新登场的,而华为和山石都是熟面孔。

UTM的市场还有搞头吗?

Gartner的给出的数据是,市场容量20亿美金,2015年增长率18%,而UTM的最佳应用场景是SMB的All-in-one安全。

可是,未来越来越多的SMB会上云,还需要UTM盒子来保障安全么?UTM云化有戏么?根据Gartner的调研,只有13%的受访者对云化UTM感兴趣。

 

2E4ECD89-E7C9-47AF-823A-08ABFBA3FD8F.png

 

附:2015年UTM魔力象限


本文转自d1net(转载)

相关文章
|
16天前
|
云安全 数据采集 安全
阿里云安全产品,Web应用防火墙与云防火墙产品各自作用简介
阿里云提供两种关键安全产品:Web应用防火墙和云防火墙。Web应用防火墙专注网站安全,防护Web攻击、CC攻击和Bot防御,具备流量管理、大数据防御能力和简易部署。云防火墙是SaaS化的网络边界防护,管理南北向和东西向流量,提供访问控制、入侵防御和流量可视化。两者结合可实现全面的网络和应用安全。
阿里云安全产品,Web应用防火墙与云防火墙产品各自作用简介
|
1月前
|
SQL 监控 安全
网络安全产品之认识WEB应用防火墙
随着B/S架构的广泛应用,Web应用的功能越来越丰富,蕴含着越来越有价值的信息,应用程序漏洞被恶意利用的可能性越来越大,因此成为了黑客主要的攻击目标。传统防火墙无法解析HTTP应用层的细节,对规则的过滤过于死板,无法为Web应用提供足够的防护。为了解决上述问题,WAF应运而生。它通过执行一系列针对HTTP、HTTPS的安全策略,专门对Web应用提供保护。
45 1
|
7月前
|
监控 安全 网络协议
01-基础设施安全-3-WEB应用防火墙-ACA-03-产品使用流程
01-基础设施安全-3-WEB应用防火墙-ACA-03-产品使用流程
48 0
|
7月前
|
负载均衡 安全 网络协议
01-基础设施安全-3-WEB应用防火墙-ACA-02-核心能力与接入原理
01-基础设施安全-3-WEB应用防火墙-ACA-02-核心能力与接入原理
122 0
|
7月前
|
数据采集 安全 网络安全
01-基础设施安全-3-WEB应用防火墙-ACA-01-产品简介与特性解析
01-基础设施安全-3-WEB应用防火墙-ACA-01-产品简介与特性解析
133 1
|
11月前
|
数据采集 SQL 机器学习/深度学习
阿里云安全产品Web应用防火墙是什么?有什么作用?
Web应用防火墙是一款网站Web应用安全的防护产品,拦截针对您网站发起的Web通用攻击(如SQL注入、XSS跨站等)或是应用资源消耗型攻击(CC),同时也可以满足您网站从流量管理角度来防御业务风险,例如Bot防御、账户安全等场景。Web应用防火墙对网站或者APP的业务流量进行恶意特征识别及防护,将正常、安全的流量回源到服务器。避免网站服务器被恶意入侵,保障业务的核心数据安全,解决因恶意攻击导致的服务器性能异常问题。
|
云安全 域名解析 SQL
阿里云安全ACP认证试验之阿里云Web应用防火墙接入体验
阿里云安全ACP认证试验之阿里云Web应用防火墙接入体验
211 0
阿里云安全ACP认证试验之阿里云Web应用防火墙接入体验
|
数据采集 弹性计算 运维
平台级WAF的能力边界? | 阿里云全新定义“一键安全”
与应用型负载均衡产品ALB深度融合,一键启动四项防护能力。
801 0
平台级WAF的能力边界? | 阿里云全新定义“一键安全”
|
数据采集 云安全 机器学习/深度学习
|
云安全 SQL 弹性计算
阿里云云盾WAF产品使用体验
针对云盾WAF和主流的Imperva,应用后他们之间的功能特点和不足分享。
1491 0
 阿里云云盾WAF产品使用体验