浅谈下一代网络安全发展
来源:中华网 更新时间:2012-12-10

从1996年WatchGuard(www.watchguard.cn)推出全球第一台商用的硬件防火墙开始,网络安全硬件产品已经经历了16年的发展。在这16年的时间里,人们关注的重点也从网络本身的安全,逐步转向网络内的数据信息的安全。

  信息化程度的不断提高,数据从纸面流向电子介质, 业务从单机迈入网络,系统从分散趋于整合,设备从专用化作虚拟,“云”成为了当前“大数据”形势下的信息载体。在这样的一个网络逐渐扁平、信息社会化交互、计算资源由实变虚的“大数据”时代,数据成为IT业务的绝对核心资产。从某种程度上来说,数据的安全就是企业的生命;内容的安全是检验信息化业务建设唯一标准。

  在这样的“大数据”云时代的背景下,传统的网络层安全设备产品早已不能满足对网络内的数据内容的安全防护与应用控制。而依靠堆积大量单功能产品形成的所谓“整体安全解决方案”,无论从网络效率、管理控制、策略配置,还是整体拥有成本、系统可靠性、节能环保等各个方面来说,都不是一种理想的选择,更像是一种对技术不完善的妥协。

  因此WatchGuard认为,下一代网络安全的发展趋势,一定是以网络层安全为基础的,以应用交付优化为展现平台的,面向网络内数据内容安全以及应用控制的,覆盖二至七层的,高性能、高可用的,全面的网络安全。在这样的理念之下,WatchGuard推出了全新构架的下一代UTM产品XTM以及全球唯一的扩展内容安全产品XCS,以及针对虚拟化的XTMv与XCSv。

  XTM系列产品能够覆盖从二层至七层的全面网络应用安全,除了可以同时提供动态路由、FW、IPS、防病毒、VPN、URL过滤等传统UTM功能之外,还可以实现高效低误判的防垃圾邮件、全球安全信誉评估、DPI、应用控制、web filter、上网行为管理、流量控制、可视化管理报甚至是负载均衡等功能。同时,WatchGuard XTM 产品在“Best in Class”理念下,除了做到单项功能的业界最佳之外,更实现了在全功能开启状态下整机性能与可靠性的全球最佳。

  XCS产品相对XTM,更进一步关注网络内容安全、应用控制以及数据防泄密。全球唯一的3个反病毒引擎并发检测技术,异构安全结构,实现更高级别的安全,真正让网络内的病毒、木马、恶意软件和代码无所遁形。XCS同时整合的反垃圾邮件、网络数据防泄密DLP以及上网行为管理功能,能够全方位的保证网络内的数据安全,保证系统效率。

  WatchGuard,全球最早的防火墙及UTM厂商,在新的云计算及“大数据”环境下,以全球最领先的技术,最先进的安全理念,为全球客户提供前所未有的下一代网络安全产品及解决方案。