隨著網(wǎng)絡(luò)的發(fā)展,層出不窮的新應(yīng)用給人們的網(wǎng)絡(luò)生活帶來(lái)了更多的便利,企業(yè)網(wǎng)絡(luò)正向以移動(dòng)寬帶、大數(shù)據(jù)、社交化和云服務(wù)為核心的下一代網(wǎng)絡(luò)演進(jìn)。移動(dòng)APP、Web2.0、社交網(wǎng)絡(luò)讓企業(yè)處于開(kāi)放的網(wǎng)絡(luò)環(huán)境,攻擊者通過(guò)身份仿冒、網(wǎng)站掛馬、惡意軟件、僵尸網(wǎng)絡(luò)等多種方式進(jìn)行網(wǎng)絡(luò)滲透,企業(yè)面臨前所未有的安全風(fēng)險(xiǎn),傳統(tǒng)防火墻面對(duì)變革卻無(wú)能為力。
因此,自2009年起,業(yè)界推出了下一代防火墻(NGFW, Next-Generation Firewall)。它除了傳統(tǒng)防火墻、VPN功能外,還能夠基于應(yīng)用進(jìn)行管控,并與IPS深度融合。除此之外,下一代防火墻還具備額外的智能,能更有效地幫助企業(yè)抵御網(wǎng)絡(luò)威脅。經(jīng)過(guò)幾年的發(fā)展,下一代防火墻已經(jīng)非常成熟,被大多數(shù)企業(yè)認(rèn)可和接收,將在今年迎來(lái)部署高峰期。知名咨詢機(jī)構(gòu)Gartner在《2014年企業(yè)防火墻魔力象限報(bào)告》中預(yù)測(cè),在2014年企業(yè)新購(gòu)買(mǎi)的防火墻中將有70%是下一代防火墻。
華為Secospace USG6300系列下一代防火墻應(yīng)需而生,面向下一代網(wǎng)絡(luò)環(huán)境,基于“ACTUAL”感知,實(shí)現(xiàn)安全管理自我優(yōu)化,通過(guò)云沙箱技術(shù)和信譽(yù)體系識(shí)別未知威脅,高性能地為中小企業(yè)、大型企業(yè)的分支機(jī)構(gòu)、小型數(shù)據(jù)中心提供以應(yīng)用層威脅防護(hù)為核心的下一代網(wǎng)絡(luò)安全。華為在2014年推出的USG6300[全文統(tǒng)一使用USG6300,替換USG6000]系列千兆新型號(hào)中,對(duì)管控精準(zhǔn)度、智能化、防護(hù)范圍、性能等各方面都進(jìn)行了擴(kuò)展和加強(qiáng)。
在管控方面,USG6300能夠識(shí)別業(yè)界最多的6000+應(yīng)用,并能區(qū)分相同應(yīng)用的不同功能,幫助企業(yè)實(shí)現(xiàn)更精準(zhǔn)的訪問(wèn)控制和業(yè)務(wù)加速;在智能化管理方面,USG6300采用獨(dú)家的Smart Policy技術(shù),能根據(jù)企業(yè)的具體網(wǎng)絡(luò)狀況智能的新建、優(yōu)化、精簡(jiǎn)安全策略,解決了下一代防火墻基于應(yīng)用管控帶來(lái)的管理復(fù)雜性;在性能方面,不同于UTM開(kāi)啟多個(gè)安全功能時(shí)性能下降到標(biāo)稱(chēng)值的10~20%,USG6300下一代防火墻采用先進(jìn)的IAE引擎,并行高效的進(jìn)行全方位防護(hù)。在同時(shí)開(kāi)啟入侵防護(hù)和防病毒功能時(shí),性能下降不超過(guò)50%;除此之外,USG6300系列還能夠識(shí)別出包括Office文件、PDF文件在內(nèi)120種以上的真實(shí)文件類(lèi)型,杜絕了通過(guò)文件的數(shù)據(jù)泄露和修改文件拓展名的逃逸方法。USG6300專(zhuān)門(mén)用于滿足中小企業(yè)在千兆場(chǎng)景下的全面防護(hù)需求。
通過(guò)部署華為USG6300系列防火墻,可以為企業(yè)運(yùn)營(yíng)帶來(lái)如下顯著收益:
良好地繼承企業(yè)原有的員工管理體系(例如活動(dòng)目錄AD用戶),基于用戶進(jìn)行流量的檢測(cè)與管控。
通過(guò)高度集成、高性能的單臺(tái)設(shè)備,解決最新的網(wǎng)絡(luò)威脅,極大地節(jié)約了網(wǎng)絡(luò)安全設(shè)備的購(gòu)置、維護(hù)與管理成本。
高效的“一次檢測(cè)”機(jī)制,在提高企業(yè)網(wǎng)絡(luò)安全等級(jí)的同時(shí),又不會(huì)對(duì)網(wǎng)絡(luò)流量的正常傳輸帶來(lái)明顯的延遲或其他影響,保證了用戶對(duì)網(wǎng)絡(luò)的正常體驗(yàn)。
對(duì)應(yīng)用、內(nèi)容的可視化管理,可以顯著提高企業(yè)的管理效率,幫助企業(yè)安全地開(kāi)展更多的網(wǎng)絡(luò)業(yè)務(wù),為企業(yè)帶來(lái)更多收益。