由于其本身的計(jì)算能力有限,NGFWs很難開展完整的惡意軟件掃描,這樣將會導(dǎo)致惡意軟件捕獲率的準(zhǔn)確性大打折扣。相反,WEB安全網(wǎng)關(guān)可以提供深度內(nèi)容安全檢測能力,而這也是基于數(shù)據(jù)包檢測的NGFWs所無法實(shí)現(xiàn)的。
因此,相比于NGFWs,WEB安全網(wǎng)關(guān)至少具備以下四大優(yōu)點(diǎn):
第一,WEB安全網(wǎng)關(guān)可以實(shí)現(xiàn)外發(fā)與進(jìn)入流量的雙向惡意軟件安全保護(hù),并且可以實(shí)現(xiàn)基于Web的應(yīng)用識別和訪問控制。
第二,WEB安全網(wǎng)關(guān)可以更好地提供移動(dòng)應(yīng)用的安全保護(hù),并且可以實(shí)現(xiàn)基于云的服務(wù)交付模式,這是傳統(tǒng)的防火墻或入侵防御系統(tǒng)(IPS)所無法實(shí)現(xiàn)的。
第三,對于已經(jīng)部署過企業(yè)級防火墻的企業(yè)而言,進(jìn)一步部署WEB安全網(wǎng)關(guān)將會大大將強(qiáng)企業(yè)的深度內(nèi)容安全保護(hù)能力,兩者并非簡單的取代關(guān)系。
第四,WEB安全網(wǎng)關(guān)可以保護(hù)終端設(shè)備遠(yuǎn)離各種惡意軟件的攻擊,并且可以對網(wǎng)絡(luò)中的Web流量實(shí)現(xiàn)監(jiān)管與控制。換言之,WEB安全網(wǎng)關(guān)可以提供各類過濾和對互聯(lián)網(wǎng)的控制,同時(shí)促使有益的交互式Web應(yīng)用程序更加安全地發(fā)揮作用。
對WEB安全網(wǎng)關(guān)而言,安全仍然是其主要目的。當(dāng)前,高性能WEB安全網(wǎng)關(guān)設(shè)備更加關(guān)注于針對內(nèi)容的實(shí)時(shí)監(jiān)測技術(shù),而不僅僅是基于文件、URL分類、或者靜態(tài)策略的保護(hù)技術(shù)。