在3月23日線上舉行的銳捷網(wǎng)絡Z系列新一代防火墻新品發(fā)布會上,銳捷網(wǎng)絡發(fā)布了新一代Z系列防火墻RG-WALL 1600-Z5100,新品攜“智能策略管家”、“簡易云運維”和“網(wǎng)絡+安全”三大獨特價值點,致力于讓防火墻實施和維護更簡單,充分發(fā)揮出安全價值。
防火墻安全價值落地難問題凸顯
隨著社交網(wǎng)絡、云計算、大數(shù)據(jù)等技術出現(xiàn),互聯(lián)網(wǎng)邁向繁榮階段,網(wǎng)絡邊界不斷延伸,與之俱來的是網(wǎng)絡安全問題日益復雜:敏感信息屢遭泄露,勒索、挖礦病毒防不勝防……傳統(tǒng)的安全建設模式面臨挑戰(zhàn)。
作為網(wǎng)絡安全設備的基礎配置,即使是在中小型用戶,防火墻也少不了。但是經(jīng)過調(diào)研發(fā)現(xiàn),業(yè)界防火墻仍存在安全價值難落地的問題。有用戶反饋,部署了安全設備,但是看不到效果:內(nèi)網(wǎng)是否有攻擊,攻擊是否被攔截,無從查詢;我的網(wǎng)絡到底安不安全,最近熱門的挖礦病毒是否可以攔截,無從知曉。
同時,隨著安全設備日益增多,運維管理壓力凸顯;安全策略管理混亂,策略堆疊無從處置;產(chǎn)品后期維護,力不從心……用戶面臨的運維成本和壓力越來越大。
銳捷Z系列防火墻,更簡單,更安全
為了解決業(yè)界防火墻安全價值落地難的問題,銳捷網(wǎng)絡推出新一代Z系列防火墻RG-WALL 1600-Z5100。作為銳捷網(wǎng)絡新一代Z系列防火墻發(fā)布的第一款產(chǎn)品,銳捷Z5100防火墻適用于普教、醫(yī)療、政府、企業(yè)等用戶的網(wǎng)絡出口、區(qū)域邊界、服務器區(qū)等場景,提供下一代防火墻的強大安全防護能力。
為了實現(xiàn)讓防火墻實施和維護更簡單,充分發(fā)揮安全價值的目標,銳捷Z5100防火墻還提供了三大獨特價值:
智能策略管家——開局更簡單
防火墻具備高安全防護能力的重要前提是有精細化的安全策略。然而,在實際情況中,因為制定精細化策略的前提是要有足夠清晰的資產(chǎn)信息、訪問關系等數(shù)據(jù),但很多用戶無法提供這些信息。依靠實施人員去獲取或人工分析,消耗時間較多且技術門檻高,安全策略往往處于缺位狀態(tài)。
銳捷Z5100防火墻的智能策略管家,通過端口掃描和流量學習,智能提供安全策略,協(xié)助用戶實現(xiàn)精準的安全策略配置,讓安全價值簡單落地。
通過端口掃描可以在短時間內(nèi)幫助用戶發(fā)現(xiàn)業(yè)務系統(tǒng)開放端口的情況,為精細化策略實施提供依據(jù),由人工梳理轉(zhuǎn)變?yōu)樽詣踊R別,相比過去10倍提升效率;通過開啟流量學習,持續(xù)發(fā)現(xiàn)關鍵服務器的端口流量交互情況,針對性的動態(tài)配置策略,無需人工花費大量時間進行日志梳理。
另外,針對上線后策略運維往往要熬夜進行的常態(tài)問題,銳捷Z5100防火墻提供策略模擬空間的功能,通過模擬運行隨時隨地對策略進行設計調(diào)整,不影響現(xiàn)網(wǎng);同時可以查看運行結果是否滿足設計要求,滿足即可一鍵將策略轉(zhuǎn)為正式執(zhí)行,不用再擔心配置策略的時候影響業(yè)務,更安心。
簡易云運維——實施和運維更簡單
3步完成防火墻上線,初學者也能輕松完成。配置防火墻管理IP和網(wǎng)關、入接口和出接口,然后選擇防火墻的工作模式(路由、透明),即可輕松完成設備上線。
云端安全管理與運維,不用跑現(xiàn)場運維。通過WIS、MACC平臺云端聯(lián)動,實現(xiàn)對防火墻的監(jiān)控、調(diào)試、巡檢、升級、重啟等。
網(wǎng)絡+安全——從出口到整網(wǎng)的安全
交換機聯(lián)動,病毒橫向擴散檢測。出口安全有防護,但內(nèi)網(wǎng)的東西向病毒擴散,流量不經(jīng)過防火墻難以檢測,但一旦出問題就是大規(guī)模中毒的大問題。怎么解?銳捷網(wǎng)絡發(fā)揮網(wǎng)絡+安全的整網(wǎng)優(yōu)勢,將核心交換機(支持sflow,兼容三方)開啟sflow,利用sflow采樣將流量送到防火墻進行東西向病毒擴散檢測,及時發(fā)現(xiàn)病毒擴散問題,防火墻不再是單點的防護設備,而是整網(wǎng)的防護中心。
SAM、SMP聯(lián)動實名安全,使安全溯源定位到人。試想這樣一個場景,當內(nèi)網(wǎng)中毒主機向別人發(fā)起攻擊,需要盡快找到攻擊源并及時殺毒處置,但內(nèi)網(wǎng)地址不斷變化,如何找到中毒主機?銳捷Z5100防火墻與SAM、SMP認證系統(tǒng)聯(lián)動,將攻擊事實實名化,出現(xiàn)問題可以實名制定位到人而非IP。
基于硬件設計的高穩(wěn)定
傳統(tǒng)防火墻在開啟應用層安全能力時,用戶實際流量超過防火墻應用層安全性能限制后,即開始丟包,出現(xiàn)上網(wǎng)卡頓或上不了網(wǎng)等問題,防火墻CPU利用率飆升,設備開始不穩(wěn)定。
銳捷Z5100防火墻支持通過軟件授權擴展整機性能,同樣的情況下,防火墻CPU可以始終保持低利用率水平,設備仍然穩(wěn)定運行。
作為主流的ICT基礎設施及行業(yè)解決方案提供商,自2003年推出第一代防火墻FW開始,銳捷網(wǎng)絡已進入安全領域19年。銳捷在安全產(chǎn)品領域不斷取得重大突破,特別是近五年來,隨著創(chuàng)新逐步加速,網(wǎng)絡安全已成為銳捷網(wǎng)絡三大業(yè)務方向之一。銳捷安全憑借17個安全品類,在滿足等保2.0、《網(wǎng)絡安全法》的基礎上,通過為用戶提供更具價值的解決方案,已經(jīng)成為各行業(yè)用戶值得信賴的安全伙伴。
(免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。
任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。 )