网络通信 频道

梭子鱼应用安全杭州站圆满落幕

  2011年7月28日,梭子鱼网络有限公司(以下简称“梭子鱼”)成功举办了“应用安全?游刃有『鱼』”新品战略发布会杭州站。本次活动吸引了近一百名杭州市及周边城市的重要客户以及合作伙伴,大家共同分享了梭子鱼在Web安全领域的解决方案和成功经验。

  云安全是云计算时代的必然产物。“云安全”融合了并行处理、网格计算、未知病毒行为判断等新兴技术和概念,云安全通过网状的大量客户端对网络中软件行为的异常监测,获取互联网中木马、恶意程序的最新信息,并将信息传送到服务器端进行自动分析和处理,再把病毒和木马的解决方案分发到每一个客户端。云安全把整个互联网变成了一个超级大的杀毒软件,这就是云安全计划的宏伟目标。大部分企业客户在未来将持续以构建私有云为主,这就要求海量数据之间“融会贯通,易有易用”, 计算和存储环境“安全可信”。而梭子鱼也在这股风潮中提出了自己的产品和解决方案,即在此次会议上发布的梭子鱼下一代防火墙。

  会上,梭子鱼中国区售前技术经理肖作葵先生在Gartner的基础上对下一代防火墙做了一个更为明确的定义和说明,即是集成了虚拟化软件和硬件架构的智能网络平台,可对各种流量实施深层探测并阻止各类攻击。下一代防火墙需具备下列最低属性:

  ? 支持在线BITW(线缆中的块)配置,同时不会干扰网络运行。

  ? 可作为网络流量检测与网络安全策略执行的平台,并具有下列最低特性:

  1)标准的第一代防火墙功能:具有数据包过滤、网络地址转换(NAT)、协议状态检查以及VPN功能等。

  2)集成式而非托管式网络入侵防御:支持基于漏洞的签名与基于威胁的签名。IPS与防火墙间的协作所获得的性能要远高于部件的叠加,如:提供推荐防火墙规则,以阻止持续某一载入IPS及有害流量的地址。这就证明,在下一代防火墙中,互相关联作用的是防火墙而非由操作人员在控制台制定与执行各种解决方案。高质量的集成式IPS引擎与签名也是下一代防火墙的主要特性。所谓集成可将诸多特性集合在一起,如:根据针对注入恶意软件网站的IPS检测向防火墙提供推荐阻止的地址。

  3)业务识别与全栈可视性:采用非端口与协议vs仅端口、协议与服务的方式,识别应用程序并在应用层执行网络安全策略。范例中包括允许使用Skype但禁用Skype内部共享或一直阻止GoToMyPC。

  4)超级智能的防火墙: 可收集防火墙外的各类信息,用于改进阻止决策,或作为优化阻止规则的基础。范例中还包括利用目录集成来强化根据用户身份实施的阻止或根据地址编制黑名单与白名单。

  此次会议,梭子鱼除了正式发布其最新产品下一代防火墙之外,也针对近年来企业用户在关键业务应用中最常遇到的几大难题,结合不同规模用户的网络环境和实际需求,给出了相应解决方案,目前,梭子鱼为广大的中国企业用户提供9款系列产品和四大解决方案(包括病毒及垃圾邮件防火墙、负载均衡、WEB应用防火墙、邮件存储网关等产品系列)以保护企业中的关键业务连续性,使企业关键业务切实在“云计算”浪潮中实现安全的网络应用。

  梭子鱼企业级应用交付和安全解决方案广泛适用于大型企业和中小型企业。综合了众多强大功能的梭子鱼产品,兼具易用性和稳定性,赢得了来自客户的广泛赞誉和媒体、评测机构的广泛好评。如梭子鱼WEB应用防火墙已经连续三年获得了《网管员世界》的卓越奖项-编辑选择奖。

  “应用安全?游刃有『鱼』”的活动得到了杭州市广大渠道和客户的认可,与会嘉宾了解了梭子鱼最新的产品、解决方案和服务架构。作为2011年度梭子鱼百城巡展华东区域的起航站,梭子鱼向业界展示了在云计算环境下的安全和交付专家形象,增强了企业客户把业务向云计算转型的信心。

0
相关文章