防火墙市场主要厂商、设备类型及管理策略解析
1. 主要厂商概述
在防火墙市场中,有三家主要厂商占据了超过 60% 的市场份额,在技术和市场份额方面都处于主导地位。同时,一些小厂商也在市场中发挥着关键作用,它们常常推动新技术的创新,促使大厂商加快功能更新速度。
1.1 Cisco
Cisco 在网络技术领域无处不在,新网络技术出现时,它通常会开发或收购公司进入该市场。在防火墙领域,Cisco 最早在其知名的路由器技术中引入 ACL 实现防火墙功能。
- 发展历程
- 早期专注于在路由器上实现 ACL。随着有状态防火墙的创新,Cisco 制定了两步计划:一是在互联网操作系统(IOS)中加入有状态防火墙实现;二是收购公司的 NAT 产品并推出 PIX 防火墙。
- 由于当时路由器性能有限,PIX 防火墙的有状态性能不佳,Cisco 转向独立设备。PIX 设备是基于英特尔处理器运行的软件设备,虽性能不是最高,但凭借 Cisco 在网络市场的领导地位,迅速获得市场份额。
- PIX 防火墙最初通过命令行界面(CLI)管理,语法与管理员熟悉的 IOS 命令集不同,给采用者带来挑战,但许多熟悉 Cisco 的组织仍选择部署。
- 长期战略是将分层安全融入所有产品,最终目标是实现基于机箱的解决方案。如今,Cisco 持续加强 6500 系列机箱中的防火墙服务模块(FWSM),在拥有 6500 机箱的大型企业中占据重要地位。
- 在边缘路由器市场,Cisco 致力于向单一路由器/防火墙设备迁移,但面临 J