卫士通:NGFW安全网络新选择

时间:2022-09-13 04:06:52

卫士通:NGFW安全网络新选择

卫士通认为下一代防火墙应该要从虚拟化和移动互联网业务本身去看问题,通过业务来定义网关。卫士通借鉴了通信和网络架构的思路,通过业务优化,增加通信芯片等方式来做到IT信息的安全。

“通过采购部署卫士通下一代防火墙产品,我们可以看到卫士通对网络产品的认知已经从传统的所谓网络安全,变成了安全网络的概念。也就是说新一代的安全产品不仅超越了传统的安全产品,而且替代了原来网络产品与应用层安全产品,从而为客户提供一个安全的网络和安全的信息系统。”这是某行业用户对卫士通新一代安全产品的评价。

的确,下一代防火墙(NGFW)和传统的基于端口的防火墙不同,它的出现包含更多的安全防御和基于身份的应用程序控制能力。它不仅有标准的防火墙功能,还实现了入侵防御系统和防火墙真正一体化,自从知名市场咨询机构Gartner将其命名为“下一代防火墙”开始,就一直是业界重点关注的对象。

目前的NGFW市场正在处于上升期。作为国内老牌知名的安全公司,卫士通公司拥有诸多不言而喻的优势。单从技术角度来考量,卫士通是真正的信息安全企业,与传统的网络安全企业有所区别。从传统防火墙这个产品本身品类来讲,它其实是一个防护网络的产品,主要是做网络防护边界,它的应用场景是比较有限的,但是卫士通公司除了网络安全之外,有信息安全、密码的安全,也有IT安全的服务,这样NGFW就可以承载更多的功能。例如用户可以通过NGFW来进行权限管理,CA系统管理,还可以进一步把原来密码基础涵盖进去,做到真正的国产化。

面对云计算和大数据时代的到来,一味单纯地追求性能的提高并非是NGFW的最终目的,其实还有很多精细化的功能层面也影响着安全系统的保障,比如说虚拟化、流量的管理和用户行为的管理,比如说、加密以及带宽资源的按需分配和虚拟机之间的配合等,这些深度的问题如果没有得到很好的解决,就不能真正从源头上解决用户的实际问题。卫士通认为下一代防火墙在面对新环境、新挑战时应该要从虚拟化和移动互联网业务本身去看问题,通过业务来定义网关。卫士通借鉴了通信和网络架构的思路,通过业务优化,增加通信芯片等方式来做到IT信息的安全,而不仅仅是传统的NGFW的通信安全。从这个意义上看,下一代防火墙并非是传统防火墙的升级产品,而是一个全新的想法和实践。

据悉,卫士通下一代防火墙产品采用了最新的多核体系架构,实现防火墙性能的跨越式突破。它突破传统防火墙产品对应用层安全检测的性能瓶颈,能以高性能提供访问控制、防攻击、防病毒、IPS、行为监管、反垃圾邮件等模块。支持实名用户认证、深度状态检测、外部攻击防范、内网安全审计、流量与行为管控、业务与内容过滤等应用层安全功能,能够有效地保证网络各个维度的安全,实现用户从网络安全到安全网络时代的顺利转变。

上一篇:祁连山区野生果树种质资源 下一篇:掌众:涵盖多行业移动解决方案