统一威胁管理(UTM)抵御混合威胁
并非所有UTM解决方案都一样
显然,企业无法利用现有的状态数据包解决方案有效地保护网络免受混合威胁的侵害。事实上,状态数据包检测防火墙仅能够检测通过防火墙的总流量的约2%,而UTM解决方案则对流经防火墙的流量进行100%的深度数据包检测。然而,即使是支持DPI的UTM解决方案也并非全都一样有效。例如,同样声称是UTM,还要区分“有限”DPI还是“全面”DPI。就其全面性来说,SonicWALL的技术是非常好的。SonicWALL的技术可以处理网络上的所有用户,扫描内部网络上所有数据包流量,并且可以处理任意大小的数据包或文件。SonicWALL的全面DPI能力为当今不断扩展的网络提供了终极保护、高可扩展性和高性能。
此外,许多UTM解决方案在文件扫描时需要文件缓存,在更新过程中需要重新启动,这些都降低了防火墙的总体性能。但SonicWALL并不需要这样。事实上,SonicWALL的独特技术使其能够处理的文件大小无限制,并且能够处理成千上万的并发下载,从而为不断发展的网络提供终极可扩展能力和性能。SonicWALL避免了在签名更新后进行重新启动,因此可以提供连续的保护,不会影响生产力。
使企业网络适应未来需求
全球范围内,每天都有新的病毒和间谍软件感染企业计算环境。有些还可以在数小时内迅速传输,并感染不同规模的网络和所有计算机。随着这些攻击变化更快并且更为充满恶意,企业被迫寻求能够保护自己的统一威胁管理解决方案,并且要求统一威胁解决方案不仅能够抵御目前的威胁,并且还可以防范新兴的以及未来的威胁。
与其它UTM解决方案不同,SonicWALL UTM的设计宗旨就是要能够对付新的威胁。做为连续工作的安全告警设备,SonicWALL UTM不断更新,能够保护网络免受最新威胁的影响,无论这些威胁是来自菲律宾、中国,还是防火墙以内。其更新完全不需要用户的干预。
通过在网关处就阻止间谍软件的安装以及切断现有后台或木马程序传输机密数据的后台通信,SonicWALL UTM可以防止恶意的新型攻击(如间谍软件)感染网络。作为一款适应能力强大的安全设备,它即可以满足当前的需要,也可以满足未来的需要。
可观的投资回报(ROI)
SonicWALL UTM的设计目标就是同时降低防止威胁和保证安全性方面的管理成本。采用集成的安全性解决方案,管理人员可以充分依靠SonicWALL安全专家小组,他们持续为成本经济的UTM安全设备开发新的保护技术。这大大降低了管理成本并可以提供更好的投资回报,同时由于计算机不再由于攻击或威胁的影响而停工、网络速度也不会由于不适当的应用或流量而大幅下降,生产力也会大幅增加。SonicWALL UTM减轻了源于网络的这些压力和挑战。
从最小规模到最大规模的所有企业和机构来都用得起SonicWALL的解决方案,从而可在任何地方都能够拥有最安全的网络。
总结
从上世纪80年代初防火墙发明以来,计算机网络安全性解决方案的发展已经有很长时间了。但是,面对企业信息资产所面临的大量攻击和威胁,安全性变得前所未有地重要。现有点状解决方案在保护企业网络方面一度相当有效,但现在做为独立的保护层却已经不能满足需要。今天,企业需要高效的分布式保护解决方案,以应对信息网络所面临的大量复杂威胁,也就是说,他们需要统一威胁管理。
SonicWALL UTM采用了高度可扩展的不需重新组装的深度数据包检测架构,这一深度数据包检测和统一威胁管理架构可以高效检测和防止病毒、蠕虫、木马、间谍软件和新兴的VoIP业务威胁,并直接在安全网关上提供威胁保护。
SonicWALL公司的架构可以保证持续的更新。签名编写小组全天候工作,及时推出针对Microsoft Windows、Sun和其它平台上所出现的最新漏洞的保护方法。SonicWALL UTM保证在企业网络的任何地点,无论是大型企业站点、小型远程站点、远程办公员工还是分支机构站点,不需要任何用户干预就可以提供针对当今最新威胁的全面保护。SonicWALL UTM为所有用户提供全面的支持,无论用户是在企业站点还是在网络区域之间。同时,能够通过网关的文件大小没有限制。因此为用户提供了最大程度的保护。
SonicWALL公司创造性地将创新技术、高性能、经济的成本和可靠性结合在一起。正是这一点使我们在Interop Tokyo 2005这一电信和网络技术领域的著名论坛上获得了网络安全类大奖。因此,毫不令人奇怪的是SonicWALL公司的UTM解决方案在业界处于全球领先地位,帮助企业击退网络攻击、通过单个管理界面简化网络管理,并降低网络安全解决方案的总体拥有成本。