服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

阿里云连续两年位居Gartner网络防火墙魔力象限“挑战者”!

日期: 来源:阿里云安全收集编辑:


近日,国际咨询机构Gartner®发布了2022年度网络防火墙魔力象限《Magic Quadrant™ for Network Firewalls 2022》,阿里云凭借云防火墙及其执行力和前瞻性连续2年进入“挑战者”象限。



防火墙作为一种传统的安全边界类产品,自上世纪八十年代出现后约40年时间里几乎都是以硬件形式存在。云的出现为SaaS化防火墙的发展提供了有利条件,FWaaS(FireWall as a Service)开始演进和成熟。


Gartner报告指出,到2026年,针对分布式分支机构新部署的防火墙中将有超过30%是以防火墙即服务形式(FWaaS)提供,2022年只有不到10%。


阿里云云防火墙原生于云,是业界首款SaaS化防火墙,随着云上客户边界防护需求不断成长和演进,目前已形成集入侵检测和防御、智能决策、威胁图谱、虚拟补丁等于一体完整的云上边界安全及内网安全防护方案,在全球拥有广泛部署的Region节点,已服务覆盖互联网、新零售、交通出行、政企等数千企业客户。




01

极简易用,满足数字业务灵活变化需求


阿里云云防火墙SaaS化部署形态摆脱了传统防火墙物理部署的局限与性能瓶颈限制,将网络安全访问变为一种可以随取随用的资源:

免安装、免部署、无需手动调整网络,即开即用,秒级自动接入保护,启停便捷;

快速随业务弹性扩展:互联网边界防火墙可随业务横向无上限弹性扩展,VPC边界防火墙单地域单租户可支持100Gbps以上弹性扩展;

按量付费,按需扩容,单一用户最大支持上百万ACL同时接入;




02

智能高级威胁防御

运营效率与防护效果双向提升



云防火墙可基于云上全局流量日志绘制出整体网络空间,打破了传统线下空间环境造成的物理隔绝,使得企业位于全球的网络资产都可以实现可视化交互,绘制完整的网络拓扑,降低资产暴露面。


基于流量自学习能力,为用户展现具备多维信息的流量画像,自动推荐智能策略,一键下发,极大提升运营效率。以一家拥有200个IP的企业为例,人工梳理每个IP需要10分钟,梳理完所有IP需要33小时,而借助云防火墙的智能策略可以瞬间完成,一目了然。



通过对海量历史流量的智能化计算分析,可对端口服务进行风险评估和各类IOC的关联分析,同时,阿里云云防火墙底层采用双引擎架构,镜像流量引擎可根据镜像流量特征24小时自动生成防御规则,择优上线,不仅可以实现“无人值守”的高效状态,而且能最大程度降低误报率,安全攻击防护策略实时自动升级,针对0day漏洞最快小时级上线虚拟补丁。



03

多账号集中化管理


云上云产品“本是同根生”的特性,使云防火墙可以与云产品资源目录RD深度集成,通过在RD授权,可以将企业多个账号统一授权到管理员账号,进行所有资产的统一集中化管控,包括资产保护开关启停、流量统一分析、策略统一下发和管理、攻击防护统一查看、日志统一分析,极大提升运维效率。


云防火墙多账号统一管理能力已成为阿里云上云第一步Landing Zone方案的最佳实践之一,用于管理不同业务和职能,统一DMZ安全区防火墙管控,统一边界隔离和防护。






云防火墙的集中管控能力帮助我们将云上多个业务账号和第三方测试账号进行了统一纳管,实现了一个控制台的防护可视化。这大大简化了日常的网络策略运维工作,提升了网络流量统一分析效率和质量,非常好地满足了我们企业对于网络安全集中化管理的需求,并且为未来更精细化的网络策略管控铺平了道路。


——某大型金融企业信息安全负责人



04

深入内网的东西向安全防护术


黑客入侵成功后阻止其在内网进一步横向移动是降低损失的有效措施,然后对于很多企业,尤其是中大型企业来说,由于内部网络架构和交互复杂多样,东西向流量接入安全防护产品往往是一项艰难的大工程。阿里云云防火墙2018年开始支持东西向流量防护,是业内首个支持东西向安全能力的产品。


近日,云防火墙企业级方案2.0重磅升级,推出VPC防火墙自动开启能力,通过与云网络CEN TR集成,可实现东西向流量一键自动引流,自定义分配防火墙网段、场景化自动引流,启停业务无感、自动同步新增网段等,极大简化了长久以来存在的内网接入防护复杂难题。




05

实力鉴证,屡获认可


  • 在中国信通院依据《云防火墙能力要求》标准首批评估试点中,阿里云成为国内首家满分通过最高等级增强级测试厂商!

  • 获得国际权威安全检测机构ICSA Labs的云安全IPS认证,阿里云是唯一一家通过测评的提供云原生防火墙的厂商。

  • 在Gartner发布的《2021年网络安全技术成熟度曲线报告》(Hype Cycle for Network Security, 2021)中,阿里云在网络防火墙(Network Firewalls)领域被列为代表性厂商。这意味着阿里云·云防火墙对高级威胁的检测防护能力已经与传统网络安全厂商并驾齐驱。

  • 在Gartner发布的2021年Magic Quadrant for Network Firewalls《2021年网络防火墙魔力象限》报告中,阿里云首次被列为“Challenger(挑战者)”之一。


近期云防火墙发布企业级方案2.0,扫码可观看直播回放,申请免费试用~


扫码观看直播回放

扫码申请免费试用

您还可以点击文末的“阅读原文”获取Gartner 2022网络防火墙魔力象限完整版报告~



  阿里云安全  

国际领先的云安全解决方案提供方,保护全国 40% 的网站,每天抵御 60 亿次攻击。


2020 年,国内唯一云厂商整体安全能力获国际三大机构(Gartner/Forrester/IDC)认可,以安全能力和市场份额的绝对优势占据领导者地位。


阿里云最早提出并定义云原生安全,持续为云上用户提供原生应用、数据、业务、网络、计算的保护能力,和基础设施深度融合推动安全服务化,支持弹性、动态、复杂的行业场景,获得包括政府、金融、互联网等各行业用户认可。


作为亚太区最早布局机密计算、最全合规资质认证和用户隐私保护的先行者,阿里云从硬件级安全可信根、硬件固件安全、系统可信链、可信执行环境和合规资质等方面落地可信计算环境,为用户提供全球最高等级的安全可信云。


*Gartner未在其报告中支持任何厂商、产品或服务,也并不建议技术用户只选择有最高评分或其它特征的厂商。Gartner研究出版物代表的是Gartner研究机构的意见,不应解释为对事实的陈述。Gartner对与本研究有关的所有明示或暗示的保证概不负责,包括对适销性或特定用途的适用性的任何保证。Gartner和Magic Quadrant是Gartner 有限公司和/或其附属公司在美国及全球的注册商标和服务商标,经许可在此使用。保留所有权利。



相关阅读

  • 新年话安全(速领2023限定红包封面)

  • ·文末有惊喜!领取限定版阿里云安全2023新春红包封面。数量有限,先到先得!····················究竟什么是安全?1000个人心中有1000种定义是责任、是义务,也
  • 2022精选技术干货 | 阿里技术最受欢迎的20篇文章

  • 时光匆匆,2022年转瞬即过。过去一年里,阿里技术公众号重新出发,发布了53篇干货文章。感谢大家的一路关注和支持,我们梳理了2022年度阿里技术最受欢迎的20篇文章推荐给大家,也欢迎
  • 永久免费商用--阿里数黑体

  • 前言:字体的价值字体除了传递信息的原始功能之外,对于营销设计来说,尤为重要。不同的字体能传递不同的情绪,营造特殊的氛围。今天给大家推荐一款由阿里团队打造的AI字体产品,阿里
  • 阿里巴巴全球总部,永远在中国

  • 过去的2022年,被“造谣”最多的中国民营企业或许正是阿里巴巴。春节前后,阿里巴巴“叒”辟了一次谣以正视听:阿里巴巴的全球总部,始终在中国杭州。阿里巴巴集团目前的办公地:阿里
  • “五座山和一片海”

  • 今年,我们走访了“五座山和一片海”,发现很多好吃的农产品“藏在深山人未识”。所以,在今年双11,我们发起了“农货多一件”的倡议,希望每个直播间多一件农产品,让农货从后排到前排

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 新年话安全(速领2023限定红包封面)

  • ·文末有惊喜!领取限定版阿里云安全2023新春红包封面。数量有限,先到先得!····················究竟什么是安全?1000个人心中有1000种定义是责任、是义务,也
  • 基于AD Event日志检测NTDS凭据转储攻击

  • 01、简介在域环境里,域内用户hash存储在域控制器(ntds.dit)中的数据库文件中,ntds.dit文件是无法直接被复制的。在这种情况下,我们一般可以利用卷影复制服务(VSS)来实现ntds.di
  • 基于AD Event日志监测域内信息探测行为

  • 01、简介当攻击者获得内网某台域内服务器的权限,就会以此为起始攻击点,尽可能地去收集域的信息,以获取域控权限作为内网的终极目标。例如,攻击者会在内网中收集域管理员用户列表