網絡威脅提升 企業(yè)應部署怎樣的防火墻?

責任編輯:editor004

作者:鄭偉

2016-02-16 09:46:15

摘自:中關村在線

為了應對前面的各類網絡威脅,華為面向中小企業(yè)和連鎖機構推出了USG6300系列下一代防火墻,通過將入侵防御(IPS)和防病毒(AV)等應用層深度防御與應用識別相結合

為了應對前面的各類網絡威脅,華為面向中小企業(yè)和連鎖機構推出了USG6300系列下一代防火墻,通過將入侵防御(IPS)和防病毒(AV)等應用層深度防御與應用識別相結合,有效提高了威脅防御的效率和準確性。

并且該系列產品一機多能,具備全面的防護功能,精細的帶寬管理和QoS優(yōu)化能力,能有效降低企業(yè)的帶寬租用費,在有效降低管理成本的同時,還可確保關鍵業(yè)務體驗。

通過對應用、用戶、內容、威脅、時間、位置6個維度的全面感知,華為USG6300系列下一代防火墻能夠提供精細的應用層安全防護和業(yè)務加速,可為企業(yè)打造簡單、全面、高效的下一代網絡安全防護體系。

簡單的安全管理

由于下一代防火墻的防護范圍和控制精度比傳統(tǒng)防火墻大大增加,這對使用者的經驗和技能提出了更高的要求。華為USG6000具備以快速部署策略、智能優(yōu)化策略和智能精簡策略為主的Smart Policy功能。

網絡威脅提升 企業(yè)應部署怎樣的防火墻?

  簡單的安全管理

利用Smart Policy功能,USG6000能夠通過應用場景模板快速部署安全策略;同時,主動分析企業(yè)網絡中的實際流量,智能的推薦策略優(yōu)化建議;自動發(fā)現(xiàn)功能重疊的冗余策略和長期沒有命中的無用策略,幫助管理員進行策略精簡,提升部署簡易性。

全面的防護范圍

今天,越來越多的信息資產連接到了互聯(lián)網上,網絡攻擊和信息竊取形成巨大的產業(yè)鏈,這對下一代防火墻的防護范圍提出了更高要求。而USG6000則集傳統(tǒng)防火墻、VPN、入侵防御、防病毒、數(shù)據防泄漏、帶寬管理、上網行為管理等功能于一身,簡化部署,提高管理效率。

以入侵防護為例,USG6000支持對超過3500+漏洞特征的攻擊檢測和防御,支持Web攻擊識別和防護,如跨站腳本攻擊、SQL注入攻擊等等。

精準的訪問控制

傳統(tǒng)防火墻主要通過端口和IP進行訪問控制,下一代防火墻的核心功能依然是訪問控制。而USG6000在控制的維度和精細程度上都有很大的提高,可進行基于應用、用戶、位置等6個維度的一體化管控和防御。內容層的防御與應用識別深度結合,一體化處理。如識別出Oracle的流量,進而針對性地進行對應的入侵防御,效率更高,誤報更少。

網絡威脅提升 企業(yè)應部署怎樣的防火墻?

  精準的訪問控制

高效的防護性能

華為USG6000系列下一代防火墻采用全新架構的智能感知引擎(IAE, Intelligence Awareness Engine),具有一體化處理架構、一體化描述語言和軟硬結合一體化三大核心技術,通過一次解析多業(yè)務并行處理的架構,可確保多重防御下的高性能體驗。

為了應對前面的各類網絡威脅,華為面向中小企業(yè)和連鎖機構推出了USG6300系列下一代防火墻,通過將入侵防御(IPS)和防病毒(AV)等應用層深度防御與應用識別相結合,有效提高了威脅防御的效率和準確性。

并且該系列產品一機多能,具備全面的防護功能,精細的帶寬管理和QoS優(yōu)化能力,能有效降低企業(yè)的帶寬租用費,在有效降低管理成本的同時,還可確保關鍵業(yè)務體驗。

通過對應用、用戶、內容、威脅、時間、位置6個維度的全面感知,華為USG6300系列下一代防火墻能夠提供精細的應用層安全防護和業(yè)務加速,可為企業(yè)打造簡單、全面、高效的下一代網絡安全防護體系。

簡單的安全管理

由于下一代防火墻的防護范圍和控制精度比傳統(tǒng)防火墻大大增加,這對使用者的經驗和技能提出了更高的要求。華為USG6000具備以快速部署策略、智能優(yōu)化策略和智能精簡策略為主的Smart Policy功能。

網絡威脅提升 企業(yè)應部署怎樣的防火墻?

  簡單的安全管理

利用Smart Policy功能,USG6000能夠通過應用場景模板快速部署安全策略;同時,主動分析企業(yè)網絡中的實際流量,智能的推薦策略優(yōu)化建議;自動發(fā)現(xiàn)功能重疊的冗余策略和長期沒有命中的無用策略,幫助管理員進行策略精簡,提升部署簡易性。

全面的防護范圍

今天,越來越多的信息資產連接到了互聯(lián)網上,網絡攻擊和信息竊取形成巨大的產業(yè)鏈,這對下一代防火墻的防護范圍提出了更高要求。而USG6000則集傳統(tǒng)防火墻、VPN、入侵防御、防病毒、數(shù)據防泄漏、帶寬管理、上網行為管理等功能于一身,簡化部署,提高管理效率。

以入侵防護為例,USG6000支持對超過3500+漏洞特征的攻擊檢測和防御,支持Web攻擊識別和防護,如跨站腳本攻擊、SQL注入攻擊等等。

精準的訪問控制

傳統(tǒng)防火墻主要通過端口和IP進行訪問控制,下一代防火墻的核心功能依然是訪問控制。而USG6000在控制的維度和精細程度上都有很大的提高,可進行基于應用、用戶、位置等6個維度的一體化管控和防御。內容層的防御與應用識別深度結合,一體化處理。如識別出Oracle的流量,進而針對性地進行對應的入侵防御,效率更高,誤報更少。

網絡威脅提升 企業(yè)應部署怎樣的防火墻?

  精準的訪問控制

高效的防護性能

華為USG6000系列下一代防火墻采用全新架構的智能感知引擎(IAE, Intelligence Awareness Engine),具有一體化處理架構、一體化描述語言和軟硬結合一體化三大核心技術,通過一次解析多業(yè)務并行處理的架構,可確保多重防御下的高性能體驗。

鏈接已復制,快去分享吧

企業(yè)網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號