企業網D1Net 2013年1月20日消息,戴爾近日宣布,其生產的運行SonicOS 6.0軟件和集成式入侵防御服務的下一代防火墻(NGFW,Next-generation Firewall)SonicWALL SuperMassive E10800再度贏得備受矚目的美國NSS實驗室2013入侵防御系統(IPS, 2013 Intrusion Prevention System)安全價值圖的“推薦”評級。美國NSS實驗室是業界最有影響力的第三方評測機構,旨在通過為IT管理員提供獨立驗證結果,幫助他們尋求最佳性能安全產品以保護其網絡安全。入圍“推薦”評級是美國NSS實驗室認定的最高級別。戴爾SonicWALL SuperMassive E10800下一代防火墻之所以贏得此項評級,完全歸功于其在業界一項最全面的真實世界入侵防御系統項測試中的出色表現,此次測試基于網絡入侵防御方法v7.2而展開。
在測試中,戴爾SonicWALL SuperMassive E10800攔截了來自97.6%的服務器應用攻擊,92.5%的客戶應用端攻擊和94.8%的整體攻擊。雖然戴爾給出的該設備的標示吞吐量為12Gbps,但經美國NSS實驗室評測,戴爾SonicWALL SuperMassive E10800的實際吞吐量高達18Gbps。除此之外,戴爾SonicWALL SuperMassive E10800還能夠有效地抵御各種測試逃避技術。
戴爾SonicWALL SuperMassive E10000 下一代防火墻系列是戴爾互連安全(Connected Security)解決方案的一部分,可為大型企業、政府和高等院校提供有效的防火墻和入侵防御功能,同時避免管理獨立的設備、圖形用戶界面(GUI)和繁瑣復雜的部署工作。該防火墻采用戴爾獲得專利的免重組深度數據包檢測(Reassembly-Free Deep Packet Inspection®,RFDPI)引擎,以檢測和預防隱藏在網絡協議棧各層的傳統入侵攻擊,同時抵御各種高級測試逃避技術。無論是哪個端口,采用的是何種協議,該解決方案會對所有進出流量的每個數據包的每個字節進行掃描,并對純文本和SSL加密流量的全部內容進行檢查。
除了上述深度安全功能之外,戴爾SonicWALL的IPS功能具有先進的情境感知能力,其中包括地理位置識別、用戶識別、應用識別等。此外,戴爾SonicWALL下一代防火墻還提供文件和內容的檢測和識別功能,并能掃描管理員指定的自定義內容,如文本字符串和信用卡號碼。戴爾SonicWALL SuperMassive E10000系列可串聯部署在網絡中,無需增加網絡復雜性或改變網絡拓撲結構即可為現有網絡提供額外的安全層。此外,它還可部署在網關上,為網絡提供下一代防火墻威脅預防和安全功能,并通過設備整合及提供易用性降低總體所有成本(TCO)。
引言
摘自NSS實驗室報告:“實驗證明戴爾SonicWALL SuperMassive E10800能有效抵御測試中的各種測試逃避技術。在測試過程中,SuperMassive能成功攔截97.6%的服務器應用攻擊,92.5%的客戶應用端攻擊和94.8%的整體攻擊。戴爾 SonicWALL SuperMassive E10800的吞吐量經NSS評測可達到18,044Mbps,高于廠商標示的性能(戴爾給出的設備性能為12Gbps)。”-美國NSS實驗室
“戴爾SonicWALL SuperMassive E10800下一代防火墻是多年研發工作的智慧結晶,旨在提供一款業界最具擴展能力的高性能企業網絡安全解決方案,可有效實現網絡保護、入侵防御和網絡性能的完美平衡。對于能夠連續兩年贏得美國NSS實驗室眾人矚目的‘推薦’評級,我們倍感榮幸。”
-戴爾安全產品業務產品管理執行總監Patrick Sweeney