- 2014-8-1 15:45:33
- 类型:原创
- 来源:电脑报
- 报纸编辑:张芃捷
- 作者:
下一代防火墙产品推荐
●Hillstone 山石网科新一代防火墙SG-6000
通过多维主动检测技术,进行健康状态分析,综合形成量化的全网健康指数(NHI),以全网健康报告的形式,帮助运维人员提前发现安全风险,并快速响应异常,保障政务业务服务的可用性。Hillstone 山石网科新一代防火墙SG-6000适用于政府、高校、企业、金融等机构的互联网出口和服务器前端,在实现下一代防火墙应用识别和访问控制的基础上,创新的主动安全技术并结合最新的大数据分析技术,能够全面提升用户业务的可用性,降低安全风险,帮助客户实现独创的全网健康性指数(NHI),保障业务系统可用性;它具有增强的智能流量管理功能(iQoS),实现差异化的服务质量保证;还具有智能分析诊断功能,可提升安全策略配置调优效率,进行健康状态分析,提前预知安全风险,提供全网健康报告,让用户多维度掌握业务运行状态。
●深信服下一代防火墙NGAF-1700
深信服下一代防火墙NGAF-1700通过可视化管理、双向流量防护、智能的防御模式以及高效的运行性能几大优势,帮助用户轻松看懂安全、了解网络安全状态、熟练的驾驭网络安全管理。它能够识别用户、应用、内容的属性以及网络流量,让访问控制更精细,使用户更容易了解到存在于L2-L7层的安全威胁。并且,深信服下一代防火墙产品可以从业务的角度帮用户进行安全分析,提供风险分析报告,帮助用户实现简单方便、易懂可视的管理。
深信服 NGAF-1700提供主动防御模式,能够通过自动学习,识别合法的业务交互模式,具备完整的L2-L7从外到内的攻击防御能力,能够有效防御Web攻击,产品已通过OWASP的Web攻击防御专业性认证。它内置安全规则超过5000条,并且每月更新4到6次,高于业界2到3次的平均水平。同时对流量的双向检测,可以有效识别内部主动外发的信息中是否包含恶意流量,是否有泄密信息以及被篡改的信息,从而防止信息泄露、网页篡改等安全事故的发生。
●华为下一代防火墙USG6000
华为USG6000是业界首个识别6000+应用的下一代防火墙,它基于独家“V-ISA”信誉机制来应对愈演愈烈的DDoS威胁,在支持虚拟化防护的同时,能基于IP信誉机制实现僵尸网络防御,基于会话(Session)信誉抵御慢速攻击,可以提供最精准的访问控制、最全面的威胁防护、最简单的配置管理、最高速的性能体验。华为USG6000提供6维环境感知及管控能力,以“ACTUAL(Application,Content,Time,User,Attack,Location)”全局环境感知为核心,将网络环境转换为具体的“应用+内容+时间+用户+威胁+位置”的应用层信息,可实现对移动办公、云计算等新环境下网络边界的感知,提供基于应用层的精确访问控制和动态威胁防御。全部功能开启后性能下降不超过50%的优异表现,让华为USG6000的高性能体验傲视群雄。
●梭子鱼下一代防火墙F600
梭子鱼下一代防火墙F600可以通过控制中心对所有远程终端完成下一代防火墙的配置工作。在预算控制紧张和人力有限的情况下,梭子鱼下一代防火墙F600通过简单操作的图形界面,即可满足用户的一些弹性需求,如提供故障分析功能等。它提供了高度自动化的配置,通过一个脚本,从一个中央数据区读取所有的必要信息,不需要专门的人员对它进行维护和管理工作。在网络中配置一台梭子鱼下一代防火墙F600,仅需要接受过培训如何维护设备的少数网管人员即可,大部分配置工作都可由非技术人员轻松完成,从而提供了一个安全而稳定的网络环境。
小结:提到企业的信息安全,总体来说大部分企业都已基本建立了详实的网络安全管理制度,形成了具有特色的信息安全理念,同时我们也要清楚地认识到,企业的安全防护非一朝一夕,对安全产品的选择也绝非一点一面。在下一代防火墙如火如荼的竞争格局中,用户应冷静自省,明辨真假需求,牢牢把握住新一代网络安全的攻防特征,并以此为本,从厂商基因、技术实力、大行业经验、地域分布及战略投入等多方面综合审视,客观全面地衡量厂商及其产品表现,才能最终作出合理、优化、正确的选择方案。笔者相信在一个良好的环境氛围下,在信息安全方面始终保持一定比例的投入的前提下,企业应对未来新的安全威胁也不太难,未来企业必须建立策略、技术和管理相结合的安全防护体系。
@李贵华
报纸客服电话:4006677866 报纸客服信箱:pcw-advice@vip.sina.com 友情链接与合作:987349267(QQ) 广告与活动:675009(QQ) 网站联系信箱:cpcw@cpcw*.c*m
Copyright © 2006-2011 电脑报官方网站 版权所有 渝ICP备10009040号