玩“真”的:華三推出G2系列 重新定義防火墻
傳統意義上的防火墻在下發安全策略時往往是根據設備的IP或MAC地址來進行的能夠實現的設備數量較少且單一隨著安全技術不斷發展和演變用戶使用的設備及所在的位置都并非是一成不變的因此也對安全策略的移動性有了更高的要求與此同時僵尸網絡蠕蟲木馬APT攻擊等觸目驚心的安全問題無時無刻不給企業客戶造成潛在的威脅傳統防火墻的防御功能目前看來已然捉襟見肘于是越來越多的企業級網絡供應商紛紛提出下一代防火墻概念
下一代防火墻這一概念雖然由來已久但究竟應該是什么樣子卻眾說紛紜?日前杭州華三通信技術有限公司(以下簡稱華三)憑借多年專注IP安全的豐富經驗及技術優勢針對傳統防火墻產品使用過程中存在的用戶痛點用近期推出的網絡安全新品給出了強有力的回答做出了革命性的重新定義
對人不對IP策略根據用戶下發
經過華三重新定義的下一代防火墻產品無需基于IP或MAC地址來下發安全策略而是可以針對時間位置身份ID終端類型等方面進行多維度的用戶識別既可以在防火墻上實現本地認證也可以配合認證服務器進行遠程認證用戶身份一經識別就會下發用戶安全策略實現用戶安全策略隨行用戶到哪里安全就到哪里
海量應用識別實時更新控制
華三定義的下一代防火墻能夠識別多達1200種應用流量可以精確檢測Thunder/WebThunder(迅雷/Web迅雷)BitTorrenteMule(電騾)/eD(電驢)QQMSNPPLive等P2P/IM/網絡游戲/炒股/網絡視頻/網絡多媒體等應用支持P2P流量控制功能通過對流量采用深度檢測的方法即通過將網絡報文與P2P協議報文特征進行匹配可以精確的識別P2P流量以達到對P2P流量進行管理的目的
同時針對企業自身情況有所不同華三的下一代防火墻產品可以提供不同的應用控制策略來實現靈活的P2P流量控制并且采用了Kaspersky公司流引擎查毒技術的防火墻產品能夠有效保護企業網絡免受流量當中的病毒攻擊
在傳統防火墻的使用過程當中往往由于應用特征庫內的應用具有一定的滯后性導致網絡受到直接的攻擊華三所定義的下一代防火墻產品會緊跟網絡安全領域的最新動態保證特征庫的及時更新
深度安全強大防御4-7層深度安全防御引擎
華三下一代防火墻在開啟深度安全防御時激活的功能包括殺毒防漏洞攻擊應用識別及控制和流量控制等每一項功能都能夠精確及時地識別并阻斷蠕蟲病毒木馬等網絡攻擊實現深度安全4-7層防御確保企業的敏感數據不被竊取及業務能夠持續地運行
雙機齊運行實現高可靠性虛擬池化
相比傳統防火墻的雙機冗余備份華三通過引入IRF2實現防火墻的虛擬化讓運維管理更高效更可靠創建了簡單的無環路拓撲結構在保證冗余備份需求的同時也大大地節省了用戶投資有的放矢地高效利用企業網絡設備
鏈路負載均衡高速訪問網絡
相比傳統鏈路負載均衡華三下一代防火墻還支持智能DNS技術再配合傳統的鏈路狀態檢測鏈路繁忙保護等技術可以有效地實現企業互聯網出口雙方向的多鏈路自動均衡和自動切換使得雙向的流量均能通過最優的線路進行傳播極大地加快了網絡訪問速度通過負載均衡實現真路由功能
專業虛擬防火墻和IPv6完全防御
華三下一定防火墻將會繼續支持虛擬防火墻和IPv6
在虛擬防火墻方面一臺防火墻可劃分多個邏輯的虛擬防火墻能夠基于虛擬系統進行吞吐并發新建策略等性能分配
在Ipv6網絡方面華三重新定義的下一代防火墻產品支持IPv4/IPv6雙協議棧IPv6數據報文轉發靜態路由動態路由及組播路由等功能并且支持IPv6各種過渡技術
面對目前網絡環境的疾速變化基于傳統型防火墻的功能已經難以滿足用戶對安全隨行及流程簡化等一系列需求華三針對用戶在實際應用過程當中產生的問題對下一代防火墻產品進行以解決方案為導向的重新定義真正立足于滿足企業網絡的使用需求達到保障企業網絡安全與穩定的目標實現真正的應需而安化繁為簡
關于華三通信
杭州華三通信技術有限公司致力于IT基礎架構產品及方案的研究開發生產銷售及服務擁有完備的路由器以太網交換機無線網絡安全服務器存儲IT管理系統云管理平臺等產品如需了解更詳細情況請訪問華三SOHO事業部官網http://www.h3c.com.cn/Partner/Business___SMB_Area/,以及官方微博http://www.weibo.com/u/2627355924.