网络安全 频道

SecospaceUSG5500:互联网时代的UTM超人

  华为赛门铁克通过部署覆盖全球的流量分析系统,持续提高协议和应用识别的能力。Secospace USG5500系列产品能够精确识别所有的威胁,并迅速根据相应策略进行控制。

  大约5年前,谷歌发布了GoogleDocs,这款软件允许企业通过互联网实现在线办公,而且不需要付出购买费用,从而为新兴的云计算概念写下最完美的注脚。随后微软推出Live Office应对挑战,并将云计算列为公司发展的战略重点,谷歌与微软的办公软件之争最后演变为云计算之争。

  时间到了2011年,云计算进入落地阶段,越来越多的企业通过互联网获得各种应用,并因此大大节约了运作的成本,提高了工作效率。随着宽带的升级以及宽带成本的下降,互联网应用时代也悄然到来。人们在享受丰富和便利的应用的同时却发现,企业的网路安全体系受到挑战!

  华为赛门铁克深刻洞察到了这一趋势,并顺势推出了Secospace USG5500中高端UTM产品系列,为企业提供物超所值的全方位的安全保护。

SecospaceUSG5500:互联网时代的UTM超人SecospaceUSG5500:互联网时代的UTM超人
▲左图为Secospace USG5530/Secospace USG5550/Secospace USG5560,右图为Secospace USG5530S

  UTM 2.0

  UTM(统一威胁管理)概念最早于2003年由IDC集团提出,目的是应对混合型安全威胁。随着互联网的发展,非法访问、蠕虫病毒、垃圾邮件、带宽滥用等安全威胁不再是单兵作战,而是经常联合在一起进行混合攻击,单一的防护手段已经无法应对。而且企业如果同时部署多个安全产品分别应对不同的威胁,会导致成本高、而且网络结构更加复杂,更容易出现故障,因此同时具备多种防护功能的UTM产品应运而生。

  UTM概念自提出后迅速流行,目前已经成为安全市场的主流产品,并大有取代防火墙之势。然而目前大部分UTM厂商自身根本无法具备全部的安全整合能力,最常见的做法就是采用开源的组件和第三方公司的组件对功能进行集成,导致功能间的耦合度很低,很多安全问题无法得到最终的解决。华为赛门铁克在定义UTM之初就充分分析了客户的这一痛点。

  华为赛门铁克今年发布的Secospace USG5500系列产品与去年发布的Secospace USG2000及USG5000 UTM系列产品一样都在系统层植入了赛门铁克公司全球领先的AV和IPS引擎,将UTM中的安全做到非常好的。据华为赛门铁克安全Marketing与产品行销部部长武鹏介绍:“Secospace USG5500的AV引擎采用了文件级的内容扫描,并通过仿真环境来还原病毒文件被隐藏的破坏性。同时AV还具有多种全球领先的脱壳技术和多达近30种的压缩算法及50多种文件容器类型,真正实现了深入内容的检测,能够准确拦截各类经过变种和伪装的最新病毒,实现高达99%的检出率,这一全球领先的病毒引擎也曾多次在知名机构的评测中获得好评,在这一领域的技术突破能给客户带来从未有过的专业安全体验”。

  精准识别 及时控制

  对于UTM设备来说,精确识别所有的威胁,并迅速根据相应策略进行控制,或限速、或限流、或阻断,保持网络畅通,帮助企业实现业务的持续正常运转,是最重要的性能。当今企业管理者对于互联网应用的精细化管理也已成为一个必然需求:社交网络、视频分享、企业云端应用无一例外地承载在Web这个平台上,Web应用成为大势所趋。华为赛门铁克一直在这两个领域有持续的投入,通过部署覆盖全球的流量分析系统,持续提高协议和应用识别的能力。截至2010年,已可识别协议和应用超过1300种,尤其对于国内的应用,识别准确率达到96%以上。

  Secospace USG5500产品系列在融合了强大的应用识别能力后,为用户提供了更加精细化的管理平台,提供了针对使用时间、流量和连接数等多方位的控制侧率,使用户可最大限度地利用网络资源,精确屏蔽影响效率和带来安全威胁的应用。USG5500不仅能够提供完整的安全防御保护,能有效地在网络出口处发挥超越防火墙的安全防御能力;同时对于企业内部的服务器和主机都能有效保护,有效抵御威胁;而且还能有效管理员工的上网行为,如在上班时间不炒股等,提高员工的工作效率。

0
相关文章