BMC PA新一代智能安全网关
【IT168 资讯】没有人怀疑防火墙在所有的安全体系建设中占据第一重要的位置。但传统的防火墙并没有解决网络主要的安全问题。目前网络安全的三大主要问题是:以拒绝访问(DDOS)为主要目的的网络攻击,以蠕虫(Worm)为主要代表的病毒传播,以垃圾电子邮件(SPAM)为代表的内容控制。这三大安全问题覆盖了网络安全方面的绝大部分问题。而这三大问题,传统的防火墙是无能为力的。原因有三,一是传统防火墙计算能力的限制。传统的防火墙是以高强度的检查为代价,检查的强度越高,计算的代价越大。二是传统防火墙的访问控制机制是一个简单的过滤机制。它是一个简单的条件过滤器,不具有智能功能,无法应对复杂的安全威胁。三是传统的防火墙无法区分识别善意和恶意的行为,该特征决定了传统的防火墙无法解决恶意的攻击行为。
BMC PA智能安全网关应运而生
BMC一体化智能安全网关内嵌的网络智能告警识别引擎,能够对网络中存在的异常事件进行自动告警和联动处理。能够对如下网络异常情况主动告警:
1、当网络中存在资源滥用的消费者,自动将其识别出来,并可以使用预先设置的流量控制策略,将其滥用行为限制在一定范围内,避免影响网络的正常使用;
2、当网络中存在危害网络的安全事件时,自动定位出安全事件的源头,并且界定出安全事件的影响范围,同时采取主动控制措施,避免安全威胁扩散;
3、当网络性能劣化到一定程度的时候,自动将影响网络性能的关键因素提取出来,并准确定位到性能劣化影响到的关键业务或用户,同时提供专家解决方案、环境网络性能瓶颈。
BMC PA智能安全网关是相对传统的防火墙而言的,顾名思义,它更聪明、更智能。安全专业人员通过记录的数据来分析,很容易就发现黑客的攻击或一些恶意行为,而传统的防火墙是一个简单机制,只能机械地执行安全策略。BMC智能防火墙从技术特征上,是利用统计、记忆、概率和决策的数学建模的方法来对数据进行智能识别,并达到访问控制的目的。这种数学建模方法,消除了匹配检查所需要的海量计算,高效发现网络行为的特征,直接进行访问控制。类似于人式智能的方法,因此可说是真正的智能防火墙。 相信在网络技术飞速发展的今天,面对日益复杂的安全形式,BMC智能安全网关的智能防护技术必将成为主流的发展方向,引领安全技术走向一个新的局面。