智能設備讓世界發生了翻天覆地的變化,它給運營商帶來了移動網絡,給企業帶來了BYOD。但這些飛速發展的背后,是對移動網絡基礎架構的挑戰。智能設備上的應用會大量消耗帶寬。未來移動用戶越來越多,根據IDC發布的《中國手機市場季度跟蹤報告(2012年第三季度)》顯示,預計2013年中國智能手機出貨量將達到3.0億部,同比增長44.0%,2013年年底中國智能手機用戶數將超過5億。隨著智能設備的興起,對連接數和帶寬應用的需求激增,現在的問題越來越集中于7層(應用層)網絡安全,但是傳統的安全產品大多處理2層和3層網絡的問題。運營商移動網絡壓力重重,而目前運營商級的解決方案缺乏可擴展性和性能,部署相關解決方案的成本較高。
另外,據悉中國4G牌照年內將正式發放,從3G到4G的遷移對用戶意味著更快的網速,而對運營商意味著需要更多的容量,增加每用戶的連接數,每個用戶的帶寬。為了跟上這一增長需求,運營商必須部署更多現有的GI防火墻實例。
最后,IPv4地址耗盡也是世界各國網絡需要面臨的問題,部署IPv6是當務之急,但同時也要保證安全。移動基礎設施和用戶受到越來越多的攻擊,這些攻擊來自于互聯網至移動網絡、互聯網至基礎架構、移動網絡至移動網絡。
面對以上挑戰,各個廠商紛紛推出各種解決方案。眾所周知,F5是應用交付領域的老大,但其實它也早已涉足安全行業。F5上個月發布了S/Gi防火墻,它是一款針對企業運營商的全代理網絡防火墻,有硬件或軟件版本,通過一種面向應用的方法,可以為移動網絡基礎架構提供卓越的可擴展性和性能,保護網絡和用戶免受DDOS攻擊。與S/Gi防火墻一同發布的是F5的BIG-IP® Advanced Firewall Manager™ (AFM™),而F5全新的BIG-IQ™ Security產品能夠簡化多種設備的防火墻策略管理,方便了企業和服務提供商的部署。
F5一直宣傳自己“安全、快速、高可用”,S/Gi防火墻也不例外。與競爭對手相比,它每秒連接數是其他友商的20倍(800萬次);并發連接數是其他友商的10倍(5.76 億次);防火墻吞吐量是其他友商的3倍(640 Gbps)。
F5的S/Gi防火墻可部署在3G 網絡的Gi 接口或者4G 網絡的SGi 接口上,即服務提供商的移動網絡與互聯網間邊界上,在3G/4G網絡的邊界加強保護有助于保護服務提供商的基礎架構,進而保證網絡的可用性和性能。而且F5的S/Gi防火墻是完全可擴展的,當與F5的可編程 iRules® 技術結合使用時,能夠對威脅做出實時響應。
S/Gi防火墻在單一平臺上整合了七大功能:網絡防火墻、流量檢測、運營商級NAT、DDOS保護、DNS保護、本地流量管理以及全球流量管理。
雖然有了強大防火墻工具,但安全管理同樣令人頭疼。企業主要面臨三大問題:安全系統管理;監測防火墻;確保防火墻和網絡安全策略,滿足合規性需求。F5針對多設備防火墻管理提供了BIG-IQ 安全管理與監控解決方案。它基于近期發布的BIG-IQ Cloud而構建,能夠對防火墻部署進行自動化和定制,讓運營商對BIG-IP AFM防火墻策略的部署和管理進行簡化。防火墻策略可以在多種設備間進行無縫部署,同時還能夠憑借系統狀態檢查和事故監控功能增強網絡完整性。結合使用BIG-IQ 和S/Gi防火墻,運營商在降低管理復雜性的同時也能提高應用和網絡的安全性。
最后,使用F5解決方案能夠獲得最大的優勢,就是能輕松地將所有類型的應用交付和安全功能都整合到一個統一的系統當中,應對網絡行業巨變,降低企業安全風險。