看慣了Gartner、IDC 我們再看看NSS Labs
2016-03-18 13:02:00 來源:來源:51CTO.com 評論:0 點擊:
51CTO首屆中國APP創新評選大賽正在招募>>
下一代防火墻市場近幾年持續火熱,期間不少安全廠商也紛紛推出宣稱各具特色的產品。然而,隨著當前用戶對下一代防火墻的認知與了解逐漸深入,用戶對下一代防火墻產品在功能、性能及實際使用能效方面越來越加關注。前段時間,華為公司在RSA2016大會上宣布,其防火墻產品在最新的NSS Labs下一代防火墻評測中表現出色,獲得最高的“推薦級”評價。
看慣了Gartner和IDC的報告,NSS Labs又是什么?據了解,NSS Labs具有網絡安全業界技術風向標水準的評測能力,是用戶在選擇下一代防火墻產品時一項權威的參考。值得說明的是,和很多評測機構不同,NSS Labs的群組測試,是完全免費的,是否愿意送測也完全取決于廠商自己的評估。一旦參與,最終解釋權歸NSS所有,因此業內對其也有最嚴格測試之稱。
而本次下一代防火的評測,緊扣下一代防火墻特點,側重于測試入侵防御(IPS)與防火墻的聯動,應用控制以及基于用戶對策略管理。除了往年的7大項20小項的靜態威脅檢查測試,今年還增加了實時動態測試,以網上發生的最新威脅每天更新測試用例,利用最新的各類型攻擊對參賽的下一代防火墻進行隨機的攻擊測試,連續監測60天,取60天平均值作為測試成績。這對于下一代防火墻的威脅響應速度、穩定性等都有著非常大的挑戰。
從參加測試廠商上看,包括國際主流下一代防火墻供應商Juniper、Palo Alto、Check Point、思科、飛塔等,讓人意外的是,本次參加測試的廠商中,也出首次現了中國廠商的身影,如華為、山石網科,也在這場頂級的評測中眾廠商一較高下。
參與評測的廠商:
NSS表示,這13款產品占據了NGFW市場份額的96%
我們來看看測試結果:
我們先來看X軸,其單位是TCO per Protected Mbps,也就是防護每Mbps流量的總擁有成本,位置越靠右說明性價比越高。而Y軸的Security Effectiveness,也就是本次最新的測試方法學V6.0標準,加入了網絡高級告警系統(CAWS,Cyber Advanced Warning System)現網測試環節,作為硬性指標,用于評估產品對最新威脅防護、穩定性和可靠性方面。從結果不難看出,華為處于右上角接近頂端的位置,這也說明華為參與評測的USG6650下一大防火墻在威脅防護、穩定性和可靠性方面均有出色的表現。
據了解,華為USG6650下一大防火墻在本次測試中,100%通過了“防火墻策略”、“應用控制”、“防躲避”、“穩定性與可靠性”測試,并且CAWS威脅檢測率達到99.95%,綜合安全有效性達到98.1%。重要的是,華為防火墻保護每Mbps的TCO低于絕大多數參測廠商,這意味著絕佳性價比。
NSS Labs首席執行官Vikram Phatak對本次結果也談到,“華為下一代防火墻的表現令人印象深刻,這款產品的安全性、性能、穩定性都達到了業界優秀水平。它擁有卓越的安全價值,獲得NSS Labs’推薦級’當之無愧。” 華為交換機與企業通信產品線副總裁劉立柱表示:“在NSS Labs的測評中獲得’推薦級’評價,證明華為下一代防火墻已是業界最好的產品之一,經過第三方獨立測試的嚴格評估,華為的產品完全可以信賴”。
據悉,USG系列下一代防火墻作為華為的安全旗艦產品,為各種規模的企業和機構提供全面、高效、一體化的安全防護,具有完備的安全功能、簡單易用的管理、精細的管控和業務加速能力,并且當IPS開啟后整體性能不會下降,依然滿足在大企業使用的需求。
中國用戶在經歷了下一代防火墻市場的百花齊放之后,對于下一代防火墻的選擇將逐漸回歸于理性:希望選擇真正在用戶的場景中,可以出色完成抵御新型威脅,并且能勝任高性能防火墻任務的產品,此次NSS Labs 下一代防火墻的測試結果,無疑能帶給用戶更實際的參考意義。
【編輯推薦】
上一篇:云安全聯盟:2016年的十二大云安全威脅
下一篇:互聯汽車面臨的網絡安全問題
