銳捷Z系列防火墻強(qiáng)勢來襲! 部署運(yùn)維更簡單,充分發(fā)揮安全價值
在3月23日線上舉行的銳捷網(wǎng)絡(luò)Z系列新一代防火墻新品發(fā)布會上,銳捷網(wǎng)絡(luò)發(fā)布了新一代Z系列防火墻RG-WALL 1600-Z5100,新品攜“智能策略管家”、“簡易云運(yùn)維”和“網(wǎng)絡(luò)+安全”三大獨(dú)特價值點(diǎn),致力于讓防火墻實(shí)施和維護(hù)更簡單,充分發(fā)揮出安全價值。
防火墻安全價值落地難問題凸顯
隨著社交網(wǎng)絡(luò)、云計(jì)算、大數(shù)據(jù)等技術(shù)出現(xiàn),互聯(lián)網(wǎng)邁向繁榮階段,網(wǎng)絡(luò)邊界不斷延伸,與之俱來的是網(wǎng)絡(luò)安全問題日益復(fù)雜:敏感信息屢遭泄露,勒索、挖礦病毒防不勝防……傳統(tǒng)的安全建設(shè)模式面臨挑戰(zhàn)。
作為網(wǎng)絡(luò)安全設(shè)備的基礎(chǔ)配置,即使是在中小型用戶,防火墻也少不了。但是經(jīng)過調(diào)研發(fā)現(xiàn),業(yè)界防火墻仍存在安全價值難落地的問題。有用戶反饋,部署了安全設(shè)備,但是看不到效果:內(nèi)網(wǎng)是否有攻擊,攻擊是否被攔截,無從查詢;我的網(wǎng)絡(luò)到底安不安全,最近熱門的挖礦病毒是否可以攔截,無從知曉。
同時,隨著安全設(shè)備日益增多,運(yùn)維管理壓力凸顯;安全策略管理混亂,策略堆疊無從處置;產(chǎn)品后期維護(hù),力不從心……用戶面臨的運(yùn)維成本和壓力越來越大。
銳捷Z系列防火墻,更簡單,更安全
為了解決業(yè)界防火墻安全價值落地難的問題,銳捷網(wǎng)絡(luò)推出新一代Z系列防火墻RG-WALL 1600-Z5100。作為銳捷網(wǎng)絡(luò)新一代Z系列防火墻發(fā)布的第一款產(chǎn)品,銳捷Z5100防火墻適用于普教、醫(yī)療、政府、企業(yè)等用戶的網(wǎng)絡(luò)出口、區(qū)域邊界、服務(wù)器區(qū)等場景,提供下一代防火墻的強(qiáng)大安全防護(hù)能力。
為了實(shí)現(xiàn)讓防火墻實(shí)施和維護(hù)更簡單,充分發(fā)揮安全價值的目標(biāo),銳捷Z5100防火墻還提供了三大獨(dú)特價值:
- 智能策略管家——開局更簡單
防火墻具備高安全防護(hù)能力的重要前提是有精細(xì)化的安全策略。然而,在實(shí)際情況中,因?yàn)橹贫ň?xì)化策略的前提是要有足夠清晰的資產(chǎn)信息、訪問關(guān)系等數(shù)據(jù),但很多用戶無法提供這些信息。依靠實(shí)施人員去獲取或人工分析,消耗時間較多且技術(shù)門檻高,安全策略往往處于缺位狀態(tài)。
銳捷Z5100防火墻的智能策略管家,通過端口掃描和流量學(xué)習(xí),智能提供安全策略,協(xié)助用戶實(shí)現(xiàn)精準(zhǔn)的安全策略配置,讓安全價值簡單落地。
通過端口掃描可以在短時間內(nèi)幫助用戶發(fā)現(xiàn)業(yè)務(wù)系統(tǒng)開放端口的情況,為精細(xì)化策略實(shí)施提供依據(jù),由人工梳理轉(zhuǎn)變?yōu)樽詣踊R別,相比過去10倍提升效率;通過開啟流量學(xué)習(xí),持續(xù)發(fā)現(xiàn)關(guān)鍵服務(wù)器的端口流量交互情況,針對性的動態(tài)配置策略,無需人工花費(fèi)大量時間進(jìn)行日志梳理。
另外,針對上線后策略運(yùn)維往往要熬夜進(jìn)行的常態(tài)問題,銳捷Z5100防火墻提供策略模擬空間的功能,通過模擬運(yùn)行隨時隨地對策略進(jìn)行設(shè)計(jì)調(diào)整,不影響現(xiàn)網(wǎng);同時可以查看運(yùn)行結(jié)果是否滿足設(shè)計(jì)要求,滿足即可一鍵將策略轉(zhuǎn)為正式執(zhí)行,不用再擔(dān)心配置策略的時候影響業(yè)務(wù),更安心。
- 簡易云運(yùn)維——實(shí)施和運(yùn)維更簡單
3步完成防火墻上線,初學(xué)者也能輕松完成。配置防火墻管理IP和網(wǎng)關(guān)、入接口和出接口,然后選擇防火墻的工作模式(路由、透明),即可輕松完成設(shè)備上線。
云端安全管理與運(yùn)維,不用跑現(xiàn)場運(yùn)維。通過WIS、MACC平臺云端聯(lián)動,實(shí)現(xiàn)對防火墻的監(jiān)控、調(diào)試、巡檢、升級、重啟等。
- 網(wǎng)絡(luò)+安全——從出口到整網(wǎng)的安全
交換機(jī)聯(lián)動,病毒橫向擴(kuò)散檢測。出口安全有防護(hù),但內(nèi)網(wǎng)的東西向病毒擴(kuò)散,流量不經(jīng)過防火墻難以檢測,但一旦出問題就是大規(guī)模中毒的大問題。怎么解?銳捷網(wǎng)絡(luò)發(fā)揮網(wǎng)絡(luò)+安全的整網(wǎng)優(yōu)勢,將核心交換機(jī)(支持sflow,兼容三方)開啟sflow,利用sflow采樣將流量送到防火墻進(jìn)行東西向病毒擴(kuò)散檢測,及時發(fā)現(xiàn)病毒擴(kuò)散問題,防火墻不再是單點(diǎn)的防護(hù)設(shè)備,而是整網(wǎng)的防護(hù)中心。
SAM、SMP聯(lián)動實(shí)名安全,使安全溯源定位到人。試想這樣一個場景,當(dāng)內(nèi)網(wǎng)中毒主機(jī)向別人發(fā)起攻擊,需要盡快找到攻擊源并及時殺毒處置,但內(nèi)網(wǎng)地址不斷變化,如何找到中毒主機(jī)?銳捷Z5100防火墻與SAM、SMP認(rèn)證系統(tǒng)聯(lián)動,將攻擊事實(shí)實(shí)名化,出現(xiàn)問題可以實(shí)名制定位到人而非IP。
- 基于硬件設(shè)計(jì)的高穩(wěn)定
傳統(tǒng)防火墻在開啟應(yīng)用層安全能力時,用戶實(shí)際流量超過防火墻應(yīng)用層安全性能限制后,即開始丟包,出現(xiàn)上網(wǎng)卡頓或上不了網(wǎng)等問題,防火墻CPU利用率飆升,設(shè)備開始不穩(wěn)定。
銳捷Z5100防火墻支持通過軟件授權(quán)擴(kuò)展整機(jī)性能,同樣的情況下,防火墻CPU可以始終保持低利用率水平,設(shè)備仍然穩(wěn)定運(yùn)行。
作為主流的ICT基礎(chǔ)設(shè)施及行業(yè)解決方案提供商,自2003年推出第一代防火墻FW開始,銳捷網(wǎng)絡(luò)已進(jìn)入安全領(lǐng)域19年。銳捷在安全產(chǎn)品領(lǐng)域不斷取得重大突破,特別是近五年來,隨著創(chuàng)新逐步加速,網(wǎng)絡(luò)安全已成為銳捷網(wǎng)絡(luò)三大業(yè)務(wù)方向之一。銳捷安全憑借17個安全品類,在滿足等保2.0、《網(wǎng)絡(luò)安全法》的基礎(chǔ)上,通過為用戶提供更具價值的解決方案,已經(jīng)成為各行業(yè)用戶值得信賴的安全伙伴。