网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > 网络安全预防措施

高效快捷的一体化设计 华为下一代防火墙解析

  题记:随着公司部署和员工自带的移动设备,以及社交媒体平台,混合云应用在企业网络环境的运用,处于开放的前沿阵地,攻击者通过身份仿冒、网站挂马、恶意软件、僵尸网络等多种方式进行网络渗透,企业网络面临前所未有的安全风险。企业IT面临更大的挑战。

  在IT运维管理中,由于预算原因很多时候中小企业通常无法逐一购置多种单一功能的安全设备,如防火墙、IPS、防病毒网关、安全接入、VPN、数据防泄漏(DLP)设备等,普遍现状是仅部署防火墙或UTM进行基本的防护。

高效快捷的一体化设计 华为下一代防火墙解析

 经过近几年的演变和发展,企业对于下一代防火墙的需求越来越广,特别是对于中小型企业而言,能拥有一台性价比高、运维简单、安全防护给力的下一代防火墙已经成为趋势。华为针对中小企业、连锁机构、企业分支、营业网点等类型的企业用户推出了USG6300系列下一代防火墙。USG6305产品在功能方面集防火墙、IPS、AV、VPN、上网行为管理等于一身,可以为企业用户提供安全、灵活、便捷的一体化组网和接入解决方案。在本篇文章中我们将对USG6300系列中的USG6305型号下一代防火墙进行一个全面的试用和评测,以便帮助更多的中小企业用户对下一代防火墙的功能和性能有一个全方位的了解,对企业的产品选型提供参考依据。

  一体化防护设计——华为USG6305下一代防火墙

  华为USG6305下一代防火墙采用经典黑色外观设计,保持了一贯的严肃和大气,在保持传统工业深色调的同时彰显商务风格。产品厚度等同1U设计,超薄的机身对于中小企业空间相对狭窄的机房和按机箱高度收费的托管机房来说,都具备很好的性价比。

高效快捷的一体化设计 华为下一代防火墙解析

  华为USG6305下一代防火墙主要定位于中小企业用户,华为充分考虑到用户的体验,用户可以利用WEB配置界面很方便的对防火墙进行必要设定,整个设置过程相当简单。当然,如果您熟悉命令行配置方式,也可以连接Console口或者是CLI控制台进行配置。

高效快捷的一体化设计 华为下一代防火墙解析

  为了应对当下流行的移动化、虚拟化、社交化网络环境,华为USG6300系列提供了独特的ACTUAL管控机制。该机制通过六个维度对网络进行监控,其中:A是App,C是Content,T是Time,U是User,A是Attack,L是Location,不仅可识别6000多种应用,还可以识别应用中的威胁和攻击位置,提供细粒度的管控。

  为了实现一体化防护,华为USG6305在产品的功能设计上集传统防火墙、VPN、入侵防御、防病毒、数据防泄漏、带宽管理、Anti-DDoS、URL过滤、反垃圾邮件等多种功能于一身,全局配置视图和一体化策略管理。

四、USG6370防火墙功能

  众所周知,随着移动化、BYOD技术以及Apps的迅速推广,企业网络架构越来越复杂,网络安全的压力提升到了一个新的台阶。员工在使用互联网的过程中难免会上传或者是发布公司的机密信息至外网,导致公司机密泄露,或者是使用邮件、论坛、微博时对公司造成不好的影响甚至法律风险。华为USG6305下一代防火墙设备可以保证公司员工正常访问互联网,又能对员工接收和发送的信息内容进行过滤,以达到DLP(数据防泄露)的目的。

  为适应企业复杂多变的场景,华为USG6300系列下一代防火墙下行提供GE、WIFI接口、上行提供4G LTE备份链路,得益于WiFi与4G接口的支持华为USG6300系列可提供更为丰富的路由、安全及带宽管理等功能,更适合作为小型企业、企业分支及连锁门店的安全出口网关。

  更高效的安全防护能力

 前文已经提及,华为USG6305支持业界最多的6000+应用识别,集传统防火墙、VPN、入侵防御、防病毒、数据防泄漏、带宽管理、上网行为管理等多种安全功能于一身。而为了给企业提供全面、简单、高效的下一代网络安全防护,USG6305通过华为独特的沙箱技术,可实现在模拟环境中监控可疑样本的运行行为,高效发现未知威胁。USG6305下一代防火墙利用华为遍布全球的安全中心,拥有丰富的可疑样本来源,不仅可识别应用,还可识别应用威胁、识别风险、以及识别未知威胁,与沙箱联动,对恶意文件进行检测和阻断。

四、USG6370防火墙功能

(责任编辑:admin)