經(jīng)歷了多年的發(fā)展,防火墻產(chǎn)品已經(jīng)逐漸成為了市場主流的安全產(chǎn)品,廠商及用戶對(duì)防火墻產(chǎn)品的研發(fā)與應(yīng)用也都不斷推動(dòng)著該類安全產(chǎn)品的更新迭代。隨著移動(dòng)互聯(lián)網(wǎng)的應(yīng)用發(fā)展,面對(duì)層出不窮的網(wǎng)絡(luò)威脅,傳統(tǒng)防火墻明顯捉襟見肘,眾多廠商都在標(biāo)榜自己的下一代防火墻產(chǎn)品,極力體現(xiàn)自身的亮點(diǎn)及差異化的優(yōu)勢。
那么,在網(wǎng)絡(luò)安全市場十年如一日深耕不輟的華三通信對(duì)于自己的下一代防火墻產(chǎn)品又有怎樣的差異化定義呢?華三通信面向廣泛SMB市場推出的SecPath G2系列下一代防火墻,從產(chǎn)品層面實(shí)現(xiàn)了全面的功能提升,以各維度爆表的表現(xiàn)賦予防火墻全新的定義。
便利爆表:多維度用戶識(shí)別 安全貼身隨性
相比傳統(tǒng)防火墻基于設(shè)備的IP或MAC地址來下發(fā)安全策略,H3CSecPath G2系列下一代防火墻創(chuàng)新地推出了多維度用戶識(shí)別功能,能夠針對(duì)時(shí)間、位置、身份ID、終端類型等進(jìn)行多維度用戶識(shí)別,更加符合移動(dòng)辦公場景。無論企業(yè)員工在出差或是在家辦公,都能輕松通過各種驗(yàn)證來安全地接入網(wǎng)絡(luò)。同時(shí)既可以在防火墻上做本地認(rèn)證,也可以配合認(rèn)證服務(wù)器進(jìn)行遠(yuǎn)程認(rèn)證,在識(shí)別了用戶的身份之后,再進(jìn)行安全策略下發(fā),實(shí)現(xiàn)用戶安全策略隨行。
更新爆表:海量應(yīng)用識(shí)別 特征庫實(shí)時(shí)更新
不僅如此,H3C SecPath G2系列防火墻可以識(shí)別多達(dá)1200種應(yīng)用流量,能精確檢測Thunder/Web Thunder(迅雷/Web迅雷)、BitTorrent、eMule(電騾)/eDonkey(電驢)、QQ、MSN、PPLive等P2P/IM/網(wǎng)絡(luò)游戲/炒股/網(wǎng)絡(luò)視頻/網(wǎng)絡(luò)多媒體等應(yīng)用,支持P2P流量控制功能,通過對(duì)流量采用深度檢測的方法,即通過將網(wǎng)絡(luò)報(bào)文與P2P協(xié)議報(bào)文特征進(jìn)行匹配,可以精確的識(shí)別P2P流量,以達(dá)到對(duì)P2P流量進(jìn)行管理的目的。這樣一來,企業(yè)用戶可以對(duì)海量的網(wǎng)絡(luò)應(yīng)用進(jìn)行流量監(jiān)測與控制,實(shí)現(xiàn)企業(yè)內(nèi)網(wǎng)資源的高效利用及安全控制。同時(shí)還可以配合不不同的控制策略,實(shí)現(xiàn)靈活的流量控制。
性能爆表:業(yè)界最低折損比 安全防御不打折
防火墻在開啟深度安全防御功能(包括殺毒、防漏洞攻擊、應(yīng)用識(shí)別和控制、流量控制等全部功能)后,性能折損在所難免,傳統(tǒng)防火墻在開啟后性能會(huì)出現(xiàn)斷崖式下滑,下一代防火墻業(yè)界公認(rèn)DPI性能折損率是≤50%,而H3C SecPath G2系列下一代防火墻DPI性能平均折損比≤40%,即性能下降不超過40%,性能依舊,可謂是業(yè)界最強(qiáng)。
可靠爆表:滿足備份需求 節(jié)省用戶投資
相比傳統(tǒng)的雙機(jī)冗余備份,H3C SecPath G2防火墻采用IRF2技術(shù)實(shí)現(xiàn)防火墻的虛擬化,對(duì)外呈現(xiàn)單節(jié)點(diǎn),單個(gè)IP,通過統(tǒng)一的管理界面管理,讓運(yùn)維管理更高效、更簡單,簡化了網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),同時(shí)也保證了冗余備份的需求,使整個(gè)系統(tǒng)性能隨設(shè)備數(shù)線性疊加,達(dá)到了“雙活”防火墻!
同時(shí)H3C SecPath G2系列防火墻還支持智能DNS技術(shù),再配合傳統(tǒng)的鏈路狀態(tài)檢測、鏈路繁忙保護(hù)等出方向鏈路負(fù)載均衡技術(shù),有效實(shí)現(xiàn)企業(yè)互聯(lián)網(wǎng)出口雙方向的多鏈路自動(dòng)均衡和自動(dòng)切換,使得雙向的流量均能通過最優(yōu)的線路進(jìn)行傳播,極大的加快了網(wǎng)絡(luò)訪問速度,提高鏈路利用率。
隨著網(wǎng)絡(luò)威脅的多樣化、隱形化、網(wǎng)絡(luò)邊界的模糊化,企業(yè)用戶將對(duì)下一代防火墻產(chǎn)生更急迫的需求,4-7層深度安全防御引擎以及開啟多項(xiàng)防御功能防火墻的真實(shí)性能將是檢驗(yàn)“新一代防火墻”的一個(gè)重要試金石,H3C SecPath G2系列下一代防火墻憑借超強(qiáng)性能和成熟功能完美演繹“新一代防火墻”,充分滿足企業(yè)安全防御需求。