新版防火墙国标 GB/T 20281-2020 正式实施!

king2020-11-09 16:06:46

2020年11月1日,由公安部第三研究所起草,全国信息安全标准化技术委员会归口管理的GB/T 20281-2020《信息安全技术 防火墙安全技术要求和测试评价办法》将正式实施。

新版防火墙国家标准实施后,将替代原有的防火墙国家标准(如下图所示),为各类防火墙产品的研发、测试和选型提供最权威的指导性意见。

自1999年首个防火墙国家标准发布以来,随着信息技术的快速发展和防火墙应用环境的不断变化,防火墙国家标准经历了多个版本的修订,同时也形成了多种类别的防火墙国家标准。各类防火墙国家标准发展详情如下:

随着信息技术的快速发展、保护对象和资产的不同以及应用环境的日趋多样化,防火墙技术和产品也在发展中不断革新。从实现原理角度,防火墙产品可划分为包过滤防火墙、应用代理防火墙、状态检测防火墙和多检测机制融合防火墙等;从保护对象和资产角度,防火墙产品可划分为主机型防火墙、网络型防火墙、Web应用防火墙和数据库防火墙等;从应用环境角度,防火墙产品可划分为虚拟化防火墙、工控防火墙和物联网防火墙等。

新技术和新应用的快速发展,可以更好地推动防火墙技术和产品的发展。但无论是采用包过滤、应用代理、状态检测和人工智能等技术,亦或是应用于云计算、工业控制和物联网等环境中,防火墙的核心还是作为一种网络隔离手段,采用访问控制技术(包括入网访问控制、网络权限控制、目录级控制以及属性控制等多种技术手段)对越权使用资源而采取的防御措施,目的是保障受保护的网络资源不被非法使用和非法访问。访问控制技术是保障网络安全的核心技术和手段,不同防火墙访问控制技术的差异更多体现在对入网用户识别的精准性、访问权限控制的精细度、安全属性设置的多样性等方面。

新版防火墙国家标准创新性地将各类防火墙国家标准、技术特性进行了系统、全面梳理,将防火墙按照保护对象和资产角度划分为网络型防火墙、Web应用防火墙、数据库防火墙和主机型防火墙,形成了统一的技术框架。同时根据各类防火墙的技术特点、功能属性和安全能力,提出了各类防火墙基本级和增强级安全技术要求的最小集合。

该标准是未来网络安全领域应用最广泛的国家标准之一,为各类防火墙产品的研发、测试和选型提供最权威的指导性意见。

防火墙包过滤防火墙
本作品采用《CC 协议》,转载必须注明作者和本文链接
在通信领域中,防火墙主要用于保护一个网络免受来自另一个网络的攻击和入侵行为。
在网络安全硬件子市场中,防火墙是体量最大的单品,具有最广泛的应用场景。即便是今日在云化大潮下,防火墙依然占有单品体量的首要位置。防火墙技术层面演进的主要线索,是随着用户边界流量的变化,而带来的防护要求的变化而演进的。彼时大部分部署环境是以物理网络环境为主,防火墙的形态绝大部分也是采用硬件形态为主。
新版防火墙国家标准创新性地将各类防火墙国家标准、技术特性进行了系统、全面梳理,将防火墙按照保护对象和资产角度划分为网络型防火墙、Web应用防火墙、数据库防火墙和主机型防火墙,形成了统一的技术框架。
工业互联网让3类企业、7大主体之间建立了9种方式的互联,工业互联网安全也在推动安全产品的更新换代。
下一代工业防火墙,对应英文翻译为Next Industry Firewall,简写为NIFW。下面从技术要求、核心功能、扩展功能和成熟度评估四个方面定义下一代工业防火墙
数据泄露不仅会使企业数据对外泄露,还会让企业面临诉讼和罚款。数据加密的示例如下:非对称加密,也称为公钥加密;对称加密,也称为密钥加密。也称为数据销毁,数据擦除通常涉及在擦除数据后使其难以辨认。
安全区域边界在近几年变得越来越精细越来越模糊,因为攻击的形式、病毒传播的途径层出不穷,我以攻击者的角度去看,任何一个漏洞都可以成为勒索病毒传播和利用的方式,我们要做到全面补丁压力重重,通过边界划分,依靠不同的边界安全防护,在发生问题的情况下将损失降到最低。
如何有效地防护来自网络中的攻击行为已成为当前亟需解决的问题。这套网络通信的传输控制和协议套件被称为“TCP/IP”,是当今互联网通信的基础。Check Point基于高级威胁防护与分析解决方案,开发标准的统一架构,可实时共享威胁情报,预防对虚拟实例、云部署、终端、远程办公室和移动设备的攻击。相关报告显示,2018年由机器人和僵尸网络产生的恶意流量分别占据所有网络流量的37.9%和53.8%。
在网络的世界里,要由防火墙过滤的就是承载通信数据的通信
近日,奇安信新一代智慧防火墙(网神SecGate 3600防火墙)顺利通过了GB/T20281-2020测评,并在网络型防火墙、数据库防火墙、WEB应用防火墙三类产品方面,均获增强级测评结果。
king
暂无描述