网络安全 频道

拒绝网络攻击 下一代防火墙华为USG6330

  【IT168 资讯】随着计算机网络的出现和互联网的飞速发展,企业基于网络的应用也在迅速增加,企业规模不断扩大的同时,企业网络的规模也在不断增加。基于网络信息系统给企业的经营管理带来了更大的经济效益,但随之而来的安全问题也在困扰着用户。很多企业在不同地区建立了自己的分公司或分支机构,总部和分支之间互相连通成为一个更大的网络,这样一个网网相连的企业网在为企业提高效率、增强竞争力的同时,却也面临着更多更为复杂的网络安全问题。华为USG6330下一代防火墙正是为解决这些问题而生,其出色的性能、丰富的功能和易管理特性为用户提供了新的选择。

拒绝网络攻击 下一代防火墙看华为USG6330

  华为USG6330防火墙是USG6300系列的中端产品,它提供了6千兆电口和2千兆光口,并且可扩展千兆电口/千兆光口/万兆光口,支持BYPASS插卡。作为主打机型,它可以看作是一款全能型的产品,集成一体化防护的它实现了集传统防火墙、VPN、入侵防御、防病毒、数据防泄漏、带宽管理、anti-DDoS、URL过滤、反垃圾邮件等多种功能与一身,全局配置视图和一体化策略管理等功能,可谓是无所不包,功能丰富。

  卓越的防护功能与监测机制

  就性能来说,华为USG6330防火墙可识别6000个以上的应用,更特别的是它的访问控制精度能够达到应用功能,比如区分微信的文字和语音。而另一方面,它还能够通过应用识别与入侵检测、防病毒、内容过滤相结合,提高检测性能和准确率。

  借助于入侵防御与Web防护功能,华为USG6330防火墙能够在第一时间获取最新威胁信息,准确检测并防御针对漏洞的攻击。可防护各种针对web的攻击,包括SQL注入攻击和跨站脚本攻击。

  对于公司的网络应用来说,办公文件的传输是最常见的内容,也是网络攻击容易模拟的主要手段。为此,华为USG6330防火墙特别开发了对传输的文件和内容进行识别过滤,可准确识别常见文件的真实类型,如Word、Excel、PPT、PDF等,并对敏感内容进行过滤。有必要时,它还可以通过内部的防病毒功能更新病毒库,保证网络的健康度。

  安全业务虚拟化至关重要

  虚拟化是当下流行的话题,在安全领域也存在安全业务虚拟化的说法。华为USG6330防火墙支持多种安全业务的虚拟化,包括防火墙、入侵防御、反病毒、VPN等。不同用户可在同一台物理设备上进行隔离的个性化管理。

  由此一来,通过一台防火墙虚拟多个逻辑防火墙降低投资成本;而且通过逻辑管理虚拟防火墙设备体现灵活性和扩展性;更能够通过虚拟化统一管理平台可以实现多个防火墙的统一管理,可谓是一举多得。

  作为智能的安全设备,华为USG6330防火墙还具备了自动评估与分析系统。这套系统可以自动评估安全策略存在的风险,智能给出优化建议。而且它还能够支持策略冲突和冗余检测,发现冗余的和长期未使用策略,有效控制策略规模。

  近两年,互联网、云计算、大数据处理的兴起,在造成网络攻击不断兴起的同时,也为防火墙的发展提供了优势。Gartner描述的“下一代防火墙(Next-Generation Firewall)”正好可以结合云计算与大数据的优势,将高性能硬件系统与云端的数据分析相结合,从多个维度对网络中的数据进行分析判断,而不再机械性的依赖于一些固定规则,这样就提升了网络的安全性,同时对于正常的网络使用不但不会造成拥堵,还可以动态的进行分配和调节网络资源,优化网络结构。华为下一代防火墙为用户提供了网络系统的安全保障,USG6330帮助用户的业务加速成长。

特别提醒:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。
0
相关文章