華為賽門鐵克構(gòu)建UTM+統(tǒng)一安全解決方案
【51CTO.com 綜合消息】2010年9月7日,華為賽門鐵克科技有限公司(以下簡(jiǎn)稱“華為賽門鐵克”)今日宣布推出全新UTM+統(tǒng)一安全解決方案。這是華為賽門鐵克和Symantec STAR團(tuán)隊(duì)的深入合作,將其在中國(guó)自主研發(fā)的安全能力中心與賽門鐵克 7X24X365的全球能力中心結(jié)合起來,在自主能力的高性能硬件平臺(tái)上,開發(fā)出的高度融合的UTM+系列產(chǎn)品。華為賽門鐵克的UTM+產(chǎn)品不僅彌補(bǔ)了傳統(tǒng)UTM產(chǎn)品的應(yīng)用短板,而且在安全性與易用性上取得了突破。
華為賽門鐵克此次推出UTM+統(tǒng)一安全解決方案,在UTM+設(shè)備內(nèi)部融合了Symantec高質(zhì)量的安全引擎和簽名庫(kù),并在此基礎(chǔ)上,進(jìn)一步整合深度的應(yīng)用程序識(shí)別和網(wǎng)站內(nèi)容分類技術(shù),從而實(shí)現(xiàn)應(yīng)用檢測(cè)與傳統(tǒng)文件檢測(cè)技術(shù)的緊密結(jié)合。更為方便的是,以上各種安全功能無需任何專業(yè)人員的專業(yè)配置,IPS、AV、DPI、URL的工作狀態(tài)即可自動(dòng)的實(shí)現(xiàn)調(diào)優(yōu),適合企業(yè)的應(yīng)用環(huán)境,為用戶帶來一鍵式的配置體驗(yàn)。
發(fā)布會(huì)上亮相的其中一款UTM
華為賽門鐵克認(rèn)為UTM研發(fā)的初衷并非僅僅是提供一個(gè)多功能的產(chǎn)品集合,更不是一個(gè)產(chǎn)生大量告警和報(bào)告的網(wǎng)關(guān),對(duì)廣大企業(yè)用戶而言,UTM代表了一種全新的應(yīng)用方式和安全體驗(yàn) —— 高效、安全、集中管理、易用。滿足這種安全體驗(yàn)獲取的前提,就是安全廠商必須在傳統(tǒng)的UTM的基礎(chǔ)上增加創(chuàng)新的安全能力,形成一種高于傳統(tǒng)UTM的安全整合平臺(tái),即華為賽門鐵克所推出的UTM+統(tǒng)一安全解決方案。
華為賽門鐵克UTM+平臺(tái)能和賽門鐵克全球安全信息中心同步,具備為國(guó)內(nèi)企業(yè)用戶提供零時(shí)差防護(hù)的能力,不僅每隔4小時(shí)實(shí)現(xiàn)一次性蠕蟲和漏洞的更新升級(jí),而且敢于對(duì)突發(fā)安全事件做出30分鐘響應(yīng)+2小時(shí)到達(dá)現(xiàn)場(chǎng)處理的安全承諾,進(jìn)一步減少安全威脅對(duì)用戶業(yè)務(wù)的影響和損失。
用戶的期待
當(dāng)前互聯(lián)網(wǎng)已經(jīng)成為企業(yè)用戶生產(chǎn)環(huán)節(jié)的一部分,隨著Web 2.0技術(shù)的普及,各大企業(yè)紛紛構(gòu)建基于Web的核心應(yīng)用環(huán)境。與此同時(shí),企業(yè)用戶對(duì)于網(wǎng)絡(luò)邊界的安全的需求,則越發(fā)突出。
根據(jù)Gartner的研究報(bào)告,顯示當(dāng)前全球用戶對(duì)于Web安全保護(hù)呈現(xiàn)出集中的態(tài)勢(shì),大量企業(yè)對(duì)于具備三種以上功能的集成安全技術(shù)非常青睞,在此基礎(chǔ)上,具備解決多種業(yè)務(wù)安全問題的All-in-one類安全網(wǎng)關(guān)大行其道。
對(duì)企業(yè)用戶而言,這類產(chǎn)品既有傳統(tǒng)防護(hù)墻及網(wǎng)絡(luò)基本功能如VPN等,又具有對(duì)服務(wù)器和主機(jī)保護(hù)的安全功能(入侵保護(hù)/病毒防護(hù)),也能對(duì)員工的行為進(jìn)行管理(帶寬管理/應(yīng)用程序控制)。
對(duì)國(guó)內(nèi)用戶而言,選擇此類集成安全網(wǎng)關(guān)的初衷,就是獲取真正有效的業(yè)務(wù)保護(hù)。用戶期待安全網(wǎng)關(guān)產(chǎn)品能夠提供完整的安全防御保護(hù),能有效的在網(wǎng)絡(luò)出口處發(fā)揮超越防火墻的安全防御能力,對(duì)于企業(yè)內(nèi)部的服務(wù)器,主機(jī),都能有效的保護(hù),有效抵御威脅,同時(shí)有效管理員工的上網(wǎng)行為,如在上班時(shí)間不炒股等,提高員工的工作效率。
華為賽門鐵克的思考
作為專業(yè)的網(wǎng)絡(luò)安全與存儲(chǔ)產(chǎn)品設(shè)備與解決方案提供商,華為賽門鐵克十分看好集成安全網(wǎng)關(guān)產(chǎn)品的市場(chǎng)潛力。然而遺憾的是,通過前期仔細(xì)的市場(chǎng)分析,華為賽門鐵克發(fā)現(xiàn)當(dāng)前市場(chǎng)上傳統(tǒng)的集成安全產(chǎn)品卻魚龍混雜,以集成安全網(wǎng)關(guān)設(shè)備的代表UTM產(chǎn)品為例,目前大部分UTM廠商自身都無法具備全部的安全整合能力,無奈之下采用開源的組件和第三方公司的組件對(duì)功能進(jìn)行集成,成為市場(chǎng)上UTM最主要的做法,這樣做法帶來的問題是,功能間的耦合度很低,并且與系統(tǒng)底層分析和策略執(zhí)行的耦合度也很低,功能之間無法進(jìn)行有效的相互關(guān)聯(lián)的配合,導(dǎo)致很多安全問題無法得到最終的解決,無法滿足用戶的全部需求。
另外,目前UTM產(chǎn)品由于采用輕量級(jí)的引擎,導(dǎo)致設(shè)備有各種告警,各種日志,每天的告警量達(dá)到幾千條,這些告警對(duì)企業(yè)用戶來說毫無意義,其中有些告警是真的,有些告警是誤報(bào),用戶是沒有辦法分辨這些信息;很多情況下,這些告警信息本身也很模糊或者復(fù)雜,不易于對(duì)告警進(jìn)行正常的解讀。
而且現(xiàn)有UTM網(wǎng)關(guān)的產(chǎn)品性能普遍帶有水分,真正在業(yè)務(wù)環(huán)境下打開反病毒或入侵防護(hù)模塊均無法達(dá)到線性吞吐要求,嚴(yán)重的性能衰減影響了企業(yè)用戶正常的業(yè)務(wù)應(yīng)用。因此,很多企業(yè)為了保證業(yè)務(wù)的正常需要,不得已只好放棄了UTM的大部分功能,僅僅保留了原始的防火墻與VPN功能。
華為賽門鐵克針對(duì)當(dāng)前市場(chǎng)情況推出的UTM+統(tǒng)一安全解決方案不僅彌補(bǔ)了傳統(tǒng)UTM產(chǎn)品的短板,而且通過提升性能與全球服務(wù)能力整合,令華為賽門鐵克的用戶群體進(jìn)一步拓展。
華為賽門鐵克首席執(zhí)行官?gòu)埰桨舱f:“廠家需要掌握和擁有全部的安全核心技術(shù)的能力 —— 包括讓產(chǎn)品的各項(xiàng)功能深度配合,發(fā)揮多核硬件的處理能力,實(shí)現(xiàn)模塊與硬件的緊密結(jié)合,通過融合完備的安全引擎,提供專業(yè)的安全防護(hù)能力,以及后續(xù)深入到位的安全服務(wù)能力。華為賽門鐵克提供的UTM+統(tǒng)一安全解決方案最優(yōu)化地融合了這些能力,我們相信,華為賽門鐵克的UTM+產(chǎn)品將會(huì)為用戶帶來完全不同的、易用的、真正安全的應(yīng)用體驗(yàn)”。
華為賽門鐵克CEO張平安