隨著鏈路接入成本的不斷降低,高清視頻及多媒體更多的被應用,中大型企業和數據中心逐步將網絡升級至千兆甚至萬兆高速網絡;在Web2.0時代背景下,更多的企業應用轉向Web2.0,傳統防火墻對此顯得無能為力;利益驅動下的黑客攻擊和惡意軟件肆意傳播,同時威脅更多的融合在新型的應用和文件中,傳統基于流量的防護方式或頻頻誤報虛驚一場,或經常漏報造成損失,IT管理員疲于應付,效果甚微;因此,中大型企業和下一代數據中心不得不面對以下困境:
1、步入萬兆時代,如何選擇一款高性價比的產品來應對當下和未來不斷增長的業務需求?
2、新型應用層出不窮,作為企業管理者,如何掌握管理灰度規范員工網絡行為,提升效率,同時保障關鍵業務帶寬?
3、瀏覽器漏洞,虛假軟件病毒時刻威脅著企業的終端和網絡,如何在源頭有效保護企業員工及合作伙伴的安全,保護企業IT投資,降低業務中斷的損失?
正是基于對業務和客戶需求的持續深入思考,華為公司面向大中型企業和下一代數據中心推出USG5530產品。該產品采用全新的萬兆多核硬件平臺,面對企業海量業務處理零延遲,打造更高速的網絡;融合Symantec先進的入侵防御和反病毒技術,重新演繹專業內容安全防御,營造更安全的網絡;集成華為業界領先的DPI(深度包檢測)識別技術,精細管理超千種應用程序,創建更高效的網絡。 為大型企業和數據中心打造“更高速、更高效、更安全”的高性價比網絡體驗。
USG5530應用場景
1. 大型企業外部威脅防護
企業信息化程度不斷提高,隨之而來的來自互聯網威脅不斷,DDoS攻擊、惡意入侵、病毒滲透等多種安全問題頻發。
方案優勢:
高并發連接數和每秒新建能力,輕松應對數千萬包每秒的DDoS攻擊;集成Symantec領先的IPS和AV技術,采用基于漏洞的、實時更新的特征庫,保證IPS近乎為零的漏報及誤報率,也使得AV保持高達99%的病毒檢測率,全面防御來自Internet的各種安全威脅,保證內網安全。
2. 企業VPN組網
當今,隨著網絡業務的迅速發展,企業必須擴展其內網應用服務資源和數據資源的訪問領域,以滿足越來越多的遠程接入需求,比如分支機構接入、合作伙伴接入、客戶接入、遠程辦公接入等。接入的網絡環境也越來越復雜,接入的場景更是千變萬化。同時,大型企業機構面臨著海量分支機構、合作伙伴同時接入的需求。如何在保證內網安全的前提下,確保處于各種復雜的網絡環境以及接入場景的合法用戶,能夠安全接入內網,同時能夠滿足海量VPN用戶并發接入,對現代企業網絡提出了新的挑戰。
方案優勢:
USG5530防火墻/UTM提供了多種安全接入功能,滿足企業分支之間、企業分支與總部之間、合作伙伴訪問企業內部信息的需求。可根據需求建立IPSEC VPN、GRE VPN、L2TP VPN、MPLS VPN安全隧道,實現數據的安全訪問與傳輸,超群的VPN性能,滿足海量VPN接入需求。
3. 數據中心安全隔離
云計算的出現,改變了傳統IT基礎設施的使用方式和軟件部署模式,并帶來了數據中心的建設熱潮。數據中心承載著用戶的核心業務和機密數據,同時為內部、外部以及合作伙伴等客戶提供業務交互和數據交換。作為業務應用核心和敏感數據的匯集點,數據中心永遠是攻擊者最感興趣的目標,數據中心常常面臨著來自互聯網的大流量DDoS攻擊,黑客的惡意入侵等等問題。如何在提供數據訪問和數據交換的同時,保證業務的連續性,給數據中心提出了嚴峻的挑戰。
方案優勢:
USG5530防火墻/UTM提供強大的Anti-DDoS處理能力,采用基于賽門鐵克領先的IPS技術,全面防御大流量DDoS攻擊,惡意入侵;支持雙機熱備,實現鏈路的冗余備份,主備倒換丟包率為零;支持海量的VPN接入,保證數據中心網絡維護和異地數據傳輸的安全;同時可對流量進行防病毒處理,病毒檢出率高達99%。滿足數據中心安全隔離威脅防護的需求,保證數據中心業務交互和數據交換的可靠性和連續性。