网络安全 频道

Forrester报告:华为NGFW获高度评价

  12月24日消息,本月中旬,业界顶尖的咨询机构Forrester Research发布了最新的报告《Security Network Segmentation Gateways Q4, 2013》。在报告中,Forrester推出了新的安全产品领域“网络隔离网关(Network Segmentation Gateways)”,该产品比下一代防火墙(NGFW, Next Generation Firewall)要求更高,用于满足日益增长的“零信任”网络(Zero Trust Network)的安全需求。报告分析了业界15个知名厂商的产品,华为USG6000下一代防火墙优于绝大多数竞争者(包括Cisco、MacAfee、SonicWall、F5等知名网络厂商)。华为也是报告中提到的唯一中国厂商。

  Forrester认为,当前以数据为中心的世界,威胁不仅仅来自于外部,需要采用 “零信任”模型构建安全的网络。在“零信任”网络中,不再有可信的设备、接口和用户,所有的流量都是不可信任的,必须进行严格的访问控制和安全检测。通过“零信任”网络,网络和安全专家可以轻松达到下面的目的:

  • 管理和分段网络以实现安全和合规

  • 在SDN架构下,用多个并行的交换核心构建网络,安全地实现网络分段

  • 集中式的管理网络

  在“零信任”网络中,Forrester定义了一个新的网络安全设备类别——网络隔离网关。它集成了当前绝大部分独立安全设备的能力,包括防火墙、IPS、内容过滤网关、反病毒网关、Web安全网关、VPN、加密设备等。

  现阶段,NGFW暂时扮演了网络隔离网关的角色,但两者并不相同。这不仅仅在于网络隔离网关需要比NGFW集成更多的功能,还在于“零信任”模型中,网络隔离网关位于网络的中心,更靠近数据的位置。需要处理所有的网络数据,因此需要更强的性能和更多的万兆接口。网络隔离网关的根本目的是根据数据的类型和敏感性隔离网络。使用网络隔离网关结合“零信任”模型,能构造更可靠的网络,保护关键数据并抵御现代威胁。使用“零信任”模型,网络隔离网关可以被看做是SDN(Software-Defined Networking,软件定义网络)安全的核心,因此它必须支持SDN,并能够被统一管理。

  本次Forrester的报告分析了市场主要厂商在安全隔离网关特性上的全面性和质量,华为以95%以上的超高满足度获得了优秀的评价,强于参与分析的大多数厂商。USG6000系列下一代防火墙系华为在今年9月的HENC(Huawei Enterprise Network Congress)大会上正式发布,面向园区和企业提供高性能、全方位的下一代安全防护。

  了解华为USG6000系列下一代防火墙产品,请访问:http://enterprise.huawei.com/topic/2013_Firewall/index.html

  了解更多华为安全产品,请访问:http://enterprise.huawei.com/cn/products/network/network-security/index.htm

Forrester报告:华为NGFW获高度评价

  关于Forrester Research:

  Forrester Research是全球Top3的独立技术和市场调研公司,针对技术给业务和客户所带来的影响提供务实和具有前瞻性的建议。在过去的25年当中,Forrester公司已经被公认为思想的领导者和可信赖的咨询商,它通过所从事的研究、咨询、市场活动和高层对等交流计划,帮助那些全球性的企业用户建立起市场领导地位。截止2012年底,Forrester的年度财政收入达到2.93亿美元。

4
相关文章