网络通信 频道

华为USG6620/6630如何面向下一代网络?

  【IT168 资讯】随时随地的办公使得企业网已经变得更加多元和复杂。无论是在机场的手机接入,还是在咖啡厅的PAD接入,又抑或是办公桌的电脑接入,抑或是IOS操作系统下的工作,还是ANDORIOD系统下的以移动办公,或是传统的WINDOWS系统作业,多终端和多系统的交叉协同办公使得企业网络的外围生态和内部系统都处于全新的阶段。如今的企业网络正从传统的网络环境向以移动宽带、大数据、社交化和云服务为核心的下一代网络演进,这使得网络安全环境也在经历一场革命性的变化。移动APP、Web2.0、社交网络让企业处于开放的网络环境,攻击者通过身份仿冒、网站挂马、恶意软件、僵尸网络等多种方式进行网络渗透,企业面临前所未有的安全风险,传统防火墙面对变革却无能为力。 如何保证在新的网络环境下企业网络的安全成为诸多企业共同面临的难题,企业对网络安全产品的要求也越来越高,网络安全企业的技术升级也成为必须跨越的门槛。

  华为Secospace USG6600系列下一代防火墙正是华为作为全球网络安全技术领袖适应外部环境变革和根据用户需求变化而应需而生的跨越式产品,它能让企业从容面对下一代网络环境。本文重点介绍华为USG6620/6630如何构建面向下一代网络的安全体系。

华为USG66206630如何面向下一代网络?

  USG6620/6630基于“ACTUAL”感知,实现安全管理自我优化,通过云技术识别未知威胁,高性能地为大型企业、数据中心提供以应用层威胁防护为核心的下一代网络安全。其核心要素体现在以下四个方面:

  因为感知精确所以控制科学

  防火墙要经得起考验就必须自己触觉灵敏,通过有效的环境认知和精确捕捉才能为接下来的网络控制提供基础资料。USG6620/6630采用全面创新的下一代环境感知和访问控制。通过应用、内容、时间、用户、威胁和位置六个维度的组合,全局感知日益增多的应用层威胁。业界最多的6000+应用识别,细粒度实现应用层安全防护。另外,丰富的报表将业务状态、网络环境、安全态势、用户行为等可视化展现,让用户全方位感知,安全运营。通过解析引擎合并,将安全能力与应用识别深度融合,防范借助应用进行的恶意代码植入、网络入侵、数据窃取、APT攻击等破坏行为,进而实现深度融合的下一代内容安全。

  因为管理简单所以安全到位

  要实现真正网络安全,那就需要管理有力,管理简单。只有既简单又系统的安全管理才能保证结果安全。在安全管理方面,USG6620/6630能做到既简单又全面细致。首先,根据应用场景提供策略模板,实现策略快速部署。其次,根据网络中的实际流量和应用的风险,遵循最小权限控制原则,自动生成策略优化建议。还可以科学分析策略命中率,发现冗余、失效的策略,有效控制策略规模,简化管理。

  因为性能优异所以体验卓越

  网络安全产品不仅要性能稳定,更需要性能优异超前,从而保证用户的体验完美。

  USG6620/6630采用专用软硬件平台架构, IAE单次解析引擎。智能感知应用信息后,全安全特性并行处理。同时通过内容检测硬件加速,提升应用层防护效率,保障全安全特性开启下的万兆非常好的性能,给用户带来安全快速完美的网络体验。

  因为懂得未知所以真正无忧

  潜在和未知的风险才是真正的风险。这不仅需要广阔的知识库,更需要发现未知的能力。华为遍布全球的安全中心,可以提供丰富的可疑样本来源。在云端采用沙箱技术,在模拟环境中监控可疑样本的运行行为,高效发现未知威胁。在发现未知威胁后可以自动提取威胁特征,并迅速将特征同步到设备侧,有效防范零日攻击。

  没有最好,只有更好,在网络完全方面华为将继续发挥其全球领先的技术优势,不断创新,站在用户和行业的立场,带领大家进入网络安全新境界。

特别提醒:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。
0
相关文章