隨著網(wǎng)絡(luò)的發(fā)展,層出不窮的新應(yīng)用給人們的網(wǎng)絡(luò)生活帶來了更多的便利,企業(yè)網(wǎng)絡(luò)正向以移動寬帶、大數(shù)據(jù)、社交化和云服務(wù)為核心的下一代網(wǎng)絡(luò)演進(jìn)。移動APP、Web2.0、社交網(wǎng)絡(luò)讓企業(yè)處于開放的網(wǎng)絡(luò)環(huán)境,攻擊者通過身份仿冒、網(wǎng)站掛馬、惡意軟件、僵尸網(wǎng)絡(luò)等多種方式進(jìn)行網(wǎng)絡(luò)滲透,企業(yè)面臨前所未有的安全風(fēng)險,傳統(tǒng)防火墻面對變革卻無能為力。
因此,自2009年起,業(yè)界推出了下一代防火墻(NGFW, Next-Generation Firewall)。它除了傳統(tǒng)防火墻、VPN功能外,還能夠基于應(yīng)用進(jìn)行管控,并與IPS深度融合。除此之外,下一代防火墻還具備額外的智能,能更有效地幫助企業(yè)抵御網(wǎng)絡(luò)威脅。經(jīng)過幾年的發(fā)展,下一代防火墻已經(jīng)非常成熟,被大多數(shù)企業(yè)認(rèn)可和接收,將在今年迎來部署高峰期。知名咨詢機(jī)構(gòu)Gartner在《2014年企業(yè)防火墻魔力象限報告》中預(yù)測,在2014年企業(yè)新購買的防火墻中將有70%是下一代防火墻。
華為Secospace USG6300系列下一代防火墻應(yīng)需而生,面向下一代網(wǎng)絡(luò)環(huán)境,基于“ACTUAL”感知,實現(xiàn)安全管理自我優(yōu)化,通過云沙箱技術(shù)和信譽(yù)體系識別未知威脅,高性能地為中小企業(yè)、大型企業(yè)的分支機(jī)構(gòu)、小型數(shù)據(jù)中心提供以應(yīng)用層威脅防護(hù)為核心的下一代網(wǎng)絡(luò)安全。華為在2014年推出的USG6300[全文統(tǒng)一使用USG6300,替換USG6000]系列千兆新型號中,對管控精準(zhǔn)度、智能化、防護(hù)范圍、性能等各方面都進(jìn)行了擴(kuò)展和加強(qiáng)。
在管控方面,USG6300能夠識別業(yè)界最多的6000+應(yīng)用,并能區(qū)分相同應(yīng)用的不同功能,幫助企業(yè)實現(xiàn)更精準(zhǔn)的訪問控制和業(yè)務(wù)加速;在智能化管理方面,USG6300采用獨(dú)家的Smart Policy技術(shù),能根據(jù)企業(yè)的具體網(wǎng)絡(luò)狀況智能的新建、優(yōu)化、精簡安全策略,解決了下一代防火墻基于應(yīng)用管控帶來的管理復(fù)雜性;在性能方面,不同于UTM開啟多個安全功能時性能下降到標(biāo)稱值的10~20%,USG6300下一代防火墻采用先進(jìn)的IAE引擎,并行高效的進(jìn)行全方位防護(hù)。在同時開啟入侵防護(hù)和防病毒功能時,性能下降不超過50%;除此之外,USG6300系列還能夠識別出包括Office文件、PDF文件在內(nèi)120種以上的真實文件類型,杜絕了通過文件的數(shù)據(jù)泄露和修改文件拓展名的逃逸方法。USG6300專門用于滿足中小企業(yè)在千兆場景下的全面防護(hù)需求。
通過部署華為USG6300系列防火墻,可以為企業(yè)運(yùn)營帶來如下顯著收益:
良好地繼承企業(yè)原有的員工管理體系(例如活動目錄AD用戶),基于用戶進(jìn)行流量的檢測與管控。
通過高度集成、高性能的單臺設(shè)備,解決最新的網(wǎng)絡(luò)威脅,極大地節(jié)約了網(wǎng)絡(luò)安全設(shè)備的購置、維護(hù)與管理成本。
高效的“一次檢測”機(jī)制,在提高企業(yè)網(wǎng)絡(luò)安全等級的同時,又不會對網(wǎng)絡(luò)流量的正常傳輸帶來明顯的延遲或其他影響,保證了用戶對網(wǎng)絡(luò)的正常體驗。
對應(yīng)用、內(nèi)容的可視化管理,可以顯著提高企業(yè)的管理效率,幫助企業(yè)安全地開展更多的網(wǎng)絡(luò)業(yè)務(wù),為企業(yè)帶來更多收益。