越来越多的中小企业客户正在处于信息安全建设的十字路口,来自互联网的安全威胁不断变化、日新月异,来自不同安全厂商的解决方案、安全产品也使得中小企业面临多方面的选择,何去何从的抉择已然是中小企业客户共同面对的难题。
华为USG6330下一代防火墙是一款最具价值的万元设备,遵从网络与安全一体化的设计原则,可以基于应用、链路带宽、链路质量、链路优先级等多重因素进行综合评估,智能选择最优出口,加速上网体验。对于中小企业互联网出口、以及企业分支连接总部数据中心等场景。华为USG6330下一代防火墙更是被誉为“中小企业网络安全的瑞士军刀“。集传统防火墙、VPN、入侵防御、防病毒、数据防泄漏等全面防护于一体,仅需部署一台设备,就能满足中小企业网络防护的各种需求。与传统的网络安全方案相比,部署USG6330网络拓扑更清晰,理维护更简单,防护能力不降反升。
图1:USG6330下一代防火墙
华为USG6330下一代防火墙使用Internet建立起多条VPN通道,当检测到承载业务的通道质量无法忍受时,会自动选择质量最好的其他备选通道。故障发现和优选隧道切换的自动化,大大缩短了业务受网络影响的时间,提升了运营质量和可用性。从另一个角度讲,也缩减了租用专线链路的需求。创新的智能选路技术,充分利用已有带宽,提升上网体验。同时,作为企业分支专线的替代方案和备份,VPN智能选路大大缩减了对专线链路的需求,节省大量运营费用。华为USG6330下一代防火墙具备如下四大优势特性,进一步实现中小企业信息化安全防御构建。
优势一:最精准的应用访问控制
• 全面创新的下一代环境感知和访问控制。通过应用、内容、时间、用户、威胁和位置六个维度的组合,全局感知日益增多的应用层威胁,实现应用层安全防护。
• 丰富的报表将业务状态、网络环境、安全态势、用户行为等可视化展现,让用户全方位感知,安全运营。
• 深度融合的下一代内容安全。通过解析引擎合并,将安全能力与应用识别深度融合,防范借助应用进行的恶意代码植入、网络入侵、数据窃取等破坏行为。
优势二:最高的性能体验
• 专用软硬件平台架构,IAE单次解析引擎。智能感知应用信息后,全安全特性并行处理。
• 内容检测硬件加速,提升应用层防护效率,保障全安全特性开启下的最佳性能。
优势三:最简单的安全管理
• 根据应用场景提供策略模板,实现策略快速部署。
• 根据网络中的实际流量和应用的风险,遵循最小权限控制原则,自动生成策略优化建议。
• 分析策略命中率,发现冗余、失效的策略,有效控制策略规模,简化管理。
优势四:最全面的未知威胁防护
• 遍布全球的安全中心,丰富的可疑样本来源。在云端采用沙箱技术,在模拟环境中监控可疑样本的运行行为,高效发现未知威胁。
• 发现未知威胁后自动提取威胁特征,并迅速将特征同步到设备侧,有效防范零日攻击。
• 准确、完善的信誉体系,防范APT攻击。
2015年,华为持续在“下一代防火墙”上进行技术创新,《网络世界》认为:“华为USG6330下一代防火墙以全面的功能、简单易用,对应用的有效管理,将最终赢得了中小企业和企业分支机构的青睐。创新的智能选路技术对中小企业提升上网质量、加速网络访问、节省专线租用需求非常有帮助。”