冰峰下一代防火墻的核心價值體現(xiàn)
下一代防火墻與基礎(chǔ)防火墻最大的不同就是強調(diào)對網(wǎng)絡(luò)安全策略的多元化實時操控性,它是在可信網(wǎng)絡(luò)間,實時執(zhí)行網(wǎng)絡(luò)安全策略的產(chǎn)品。是可以面向應(yīng)用識別,作用于應(yīng)用層、網(wǎng)絡(luò)層的高性能防火墻。
從提升企業(yè)核心價值來看,產(chǎn)品延展性是企業(yè)最看中的價值之一。冰峰NF下一代防火墻,除具備傳統(tǒng)防火墻的五元組訪問控制功能外,還集成多引擎并發(fā)機制,附帶的防毒墻功能采用低延時的病毒檢測;冰峰下一代防火墻采用面向?qū)ο蠊芾恚Y(jié)合流量控制、行為管理全面洞察網(wǎng)絡(luò)流量中的應(yīng)用內(nèi)容。還能夠為用戶提供有效的一體化安全防護,幫助用戶安全的開展業(yè)務(wù)并簡化用戶的網(wǎng)絡(luò)架構(gòu)。以應(yīng)對業(yè)務(wù)程序使用IT的方法,以及針對業(yè)務(wù)系統(tǒng)所發(fā)起的攻擊方法所產(chǎn)生的變化,幫助企業(yè)組織實現(xiàn)端到端的應(yīng)用層安全。
從用戶需求來看,網(wǎng)絡(luò)行為的預(yù)判性是產(chǎn)品是否能滿足未來發(fā)展需求的重要價值體現(xiàn)。對于感性的人類,多數(shù)行為是不可預(yù)判的。冰峰網(wǎng)絡(luò)秉承從用戶需求出發(fā)原則,盡可能的對企業(yè)用戶的各種安全訪問行為和數(shù)據(jù)傳輸安全進行預(yù)判,優(yōu)先保證預(yù)防可控可預(yù)見的事前行為,將企業(yè)的信息安全風險降到最低。同時采取事中處理和事后反饋機制,通過對管理范圍內(nèi)任意一臺主機的網(wǎng)絡(luò)應(yīng)用情況及安全事件信息進行跟蹤和定位,以豐富的展示方式,從應(yīng)用和管理多層面對網(wǎng)絡(luò)應(yīng)用的狀態(tài)進行展現(xiàn)。通過深入的數(shù)據(jù)挖掘,以及安全趨勢的分析,最終形成圖形化的統(tǒng)計分析報告,使管理者清晰的了解到網(wǎng)絡(luò)運行狀態(tài)。并在必要時刻,對各歷史節(jié)點操作數(shù)據(jù),實行精確還原,盡可能的對未來和不可預(yù)見的行為做出風險保障。
多功能融合,已經(jīng)是行業(yè)化的趨勢所向,下一代防火墻的網(wǎng)絡(luò)安全廠商都在朝著這一個方向奮進;大流量處理以及帶寬優(yōu)化是針對目前、乃至未來越來越大的帶寬需求,以及云計算在社會的普及所考慮的方向,以保證企業(yè)關(guān)鍵業(yè)務(wù)的連續(xù)性。
多引擎冗余并發(fā)則是對產(chǎn)品處理性能提出的要求,在一臺高性能網(wǎng)關(guān)上提出的要求越多,對產(chǎn)品的性能將是一大考驗。如果一個企業(yè)的安全防護都要依賴這臺獨立的網(wǎng)關(guān)進行保障,那么功能強大的網(wǎng)關(guān)在串行處理一個時間段內(nèi)的數(shù)據(jù)包時,所用的時長將會放大一個企業(yè)業(yè)務(wù)流轉(zhuǎn)的延時效應(yīng)。企業(yè)依賴網(wǎng)關(guān)傳輸?shù)臄?shù)據(jù)越多,這個瓶頸的效果將會越大,反而得不償失。多引擎冗余并發(fā)的提出,是冰峰對產(chǎn)品在多控制冗余、多處理冗余、多進程冗余、多電源冗余等各方面提出進一步的要求。
下一代防火墻之于傳統(tǒng)防火墻中最大的優(yōu)勢就是對內(nèi)安全提升,除了兼具防病毒、IPS等功能外,冰峰下一代防火墻在流理管理及上網(wǎng)行為管理的處理能力上,不弱于獨立的功能性產(chǎn)品。充分考慮了從終端到邊界防護,在終端的接入上進行必要的控制。同時冰峰下一代防火墻還具備了高可擴展性,以應(yīng)對不同行業(yè)不同客戶的定制需求。滿足萬兆、光纖用戶的不同需求。
冰峰下一代防火墻的與同業(yè)市場的差異化具體表現(xiàn)在對用戶需求細節(jié)的精益求精。從需求入手,從細節(jié)出發(fā),冰峰在下一代網(wǎng)絡(luò)安全產(chǎn)品領(lǐng)域已經(jīng)做了二次整合,就是為了了解到用戶需要的真正功能是什么,再去做應(yīng)用整合。在保證對行業(yè)標準不偏離的角度,再提出我們的差異化,并以此推進用戶信息化的不斷變革。