|
威胁考量UTM网关 飞塔务实提供解决方案
刚刚过去的2009年,对于信息安全业界来说极不平静——随着黑客攻击手段不断更新,企业面临的威胁也越来越多。
刚刚过去的2009年,对于信息安全业界来说极不平静——随着黑客攻击手段不断更新,企业面临的威胁也越来越多。进入2010年以后,多家大型网站遭遇的僵尸攻击、蠕虫变种、挂马侵袭等升级版的传统攻击再次提醒各大企业,在固有的攻击模式下,新型的攻击将在2010年大行其道,未来企业信息安全仍将承受巨大的压力。 有关人员预测,未来网络攻击会有一些明显的需求特征:首先是传统4层防火墙的普遍应用,使得攻击技术会转而面向传统安全网关的盲区——应用安全,针对某些应用的专项攻击,或者利用某些应用作为攻击通道将会成为主流;其次是视频、语音等大数据业务会推动网络带宽继续扩大,对安全网关的转发性能持续需求;而电子商务、网上银行、投资理财、虚拟交易等应用会使网络攻击更加具有吸引力,攻击频率会加大,攻击方式也会多样化;同时,传统局域网内网的扩大和复杂化,使网络内部攻击和数据泄密更加严重;最后,3G的普及指日可待,对应的移动终端应用需求的网关安全问题也将爆发。 在这5大需求的引导下,网络和应用会逐渐深化,信息安全设备处理能力的瓶颈问题逐渐突出。毋庸置疑,防火墙、反病毒软件、IDS(入侵检测系统)等传统的、单一的网络安全设备已经不能抵御加速更新、规模壮大的安全威胁,而整合型功能的、具有综合性防护能力的新型设备UTM整合网关业已成为了适应日益复杂的网络需求的大势所趋。 当前,很多供货商尝试着通过各种UTM主题的实现来提供UTM的能力;还有一些商家重新封包一些第三方的防病毒和入侵检测技术和自己现有的防火墙和虚拟专线功能,甚至是简单的重新命名覆盖以上三个领域的他们现有提供有限安全防御的网络安全设备。然而,这种简单的拼合在一起的UTM设备,无法为商业网络提供足够的高性能需求而且有可能就不工作。 据业内评测人员介绍,一些品牌的UTM产品在功能全开后,性能会瞬时下降到原来的30%,这对于企业在实际使用时的影响可谓巨大,而不开启内部功能,无异于白白花了购买设备附加功能的钱。 为了解决这些问题,一个有效的UTM必须能够提供一个足够强壮的,全集成化的和网络全功能的网络安全平台, 保护功能要能抵御下一代应用层的网络威胁,同时提供集控化的管理控制台,不能有任何的网络性能的消减。 目前,世界上统一威胁管理(UTM)网络安全解决方案的领先供应商美国飞塔(Fortinet)公司是多层威胁防御系统的创新先锋,该系统能够为业务通信提供最佳安全、优秀性能和低总体占用成本。 基于Fortinet的ASIC创新和性能加速能力,FortiGate系列产品是采用ASIC加速的UTM解决方案,可以有效地发现、防御和消除网络层和内容层的攻击,比如病毒、蠕虫、入侵、以及Web恶意内容等等实时的应用,而不会导致网络性能下降。它所涉及到的全面的安全体系是涵盖防病毒/反垃圾邮件、防火墙、VPN、入侵检测和防御、反垃圾邮件和流量优化。除了FortiGate以外,Fortinet还提供FortiMail这样的邮件安全的解决方案,和终端、智能手机安全的FortiClient。FortiManager和FortiAnalyzer可以实现集中的管理、日志和报表等功能。FortiGuard升级服务是由Fortinet的专业团队进行维护和升级的,它为新发现和爆发的病毒提供及时、高效的解决方案。 飞塔公司技术人员表示,面对不断升级的网络安全威胁,整合而高效的Fortinet系列产品能够为客户搭建起全方位的安全平台。该安全平台在不影响网络性能情况下提供多层威胁防御,是对广泛范围内的攻击予以防御的关键性任务安全体系结构,同时降低安全体系架构和解决方案的复杂度;由于Fortinet系列是实现使用单个整体的UTM设备,从而限制或降低了网关的建设、维护等综合成本;另外,对病毒库、入侵特征库的24小时监控与不断更新,能够满足用户安全平台不断升级的需要。 随着网络安全用户变得更加理智,整合网关的实用性成为考量产品的王道,飞塔公司认为,从用户业务应用的实际需求出发,有的放矢,通过相应的功能,真正保障用户各种各样的业务应用安全,才是UTM网关最优性能的表现。 来源:计世网
责编:王立新
微信扫一扫实时了解行业动态
微信扫一扫分享本文给好友
著作权声明:kaiyun体育官方人口 文章著作权分属kaiyun体育官方人口 、网友和合作伙伴,部分非原创文章作者信息可能有所缺失,如需补充或修改请与我们联系,工作人员会在1个工作日内配合处理。
|
最新专题
|
|