日前,山石網(wǎng)科發(fā)布了下一代智能防火墻的首款產(chǎn)品Hillstone T5060,從智能安全的角度,闡述了對未來網(wǎng)絡(luò)安全防御體系的理解。從機(jī)械防御到智能安全,這是一個時代的跨越。
Hillstone T5060
根據(jù)山石網(wǎng)科的官方定義,Hillstone T5060是一款定位于政府、高校、企業(yè)、金融等機(jī)構(gòu)的全新下一代智能防火墻(Intelligent Next-Generation Firewall)產(chǎn)品。該產(chǎn)品采用智能多維處理架構(gòu),并基于下一代防火墻先進(jìn)的應(yīng)用識別和用戶識別技術(shù),具有應(yīng)用層安全防護(hù)能力、智能流量管理功能、以及全面的可視化和創(chuàng)新的運(yùn)維管理功能等等。T5060最大的特點(diǎn)是在基于智能多維處理架構(gòu)的基礎(chǔ)上,增加了創(chuàng)新的全網(wǎng)健康指數(shù)功能、增加了采用兩層八級管道嵌套技術(shù)的智能流量管理功能、同時支持對全網(wǎng)多維度可視化的功能。
全網(wǎng)健康指數(shù) 預(yù)知風(fēng)險 防患未然
全網(wǎng)健康指數(shù)是第一亮點(diǎn)。據(jù)山石網(wǎng)科產(chǎn)品副總裁王鐘介紹,下一代智能防火墻T5060通過主動檢測技術(shù),可以對全網(wǎng)的設(shè)備資源狀態(tài)、關(guān)鍵網(wǎng)絡(luò)節(jié)點(diǎn)和關(guān)鍵業(yè)務(wù)服務(wù)的網(wǎng)絡(luò)連通性與業(yè)務(wù)可用性等眾多重點(diǎn)內(nèi)容進(jìn)行檢測,并進(jìn)行量化評估,結(jié)合專利的全網(wǎng)健康評分體系,得到全網(wǎng)健康指數(shù)指標(biāo)數(shù)據(jù),以用來提示用戶網(wǎng)絡(luò)處于健康、亞健康或危險級別狀況。當(dāng)網(wǎng)絡(luò)健康狀態(tài)發(fā)生變化時,系統(tǒng)可基于自定義閾值進(jìn)行智能預(yù)警,通知管理員及時調(diào)整安全策略,防患于未然。
在得到全網(wǎng)健康指數(shù)評分的同時,設(shè)備將同時生成全網(wǎng)健康報(bào)告,分別顯示全網(wǎng)健康狀態(tài)、全網(wǎng)和各檢測單元的健康趨勢、詳細(xì)的亞健康和危險檢測項(xiàng)等豐富信息,并智能提示存在安全隱患或者配置不合理的策略,從多維度做到對全網(wǎng)健康狀態(tài)和風(fēng)險一目了然,避免了傳統(tǒng)設(shè)備在出現(xiàn)安全故障時不能及時查找原因的情況。
智能流量管理(iQoS)基于用戶和應(yīng)用識別
精確的應(yīng)用識別是下一代防火墻技術(shù)的基礎(chǔ),T5060也擁有這一特性,并在此之上,增強(qiáng)了對移動應(yīng)用的識別,尤其是本土常用應(yīng)用的識別,以及支持BYOD安全管理。同時針對移動互聯(lián)帶來的安全問題,增強(qiáng)了用戶識別技術(shù)支持多種用戶認(rèn)證方式,實(shí)現(xiàn)用戶身份角色識別,便于按照實(shí)際身份和組織結(jié)構(gòu)差異化需求快速配置用戶安全策略。
基于應(yīng)用和用戶識別,T5060提出了智能流量管理概念,采用兩層八級管道嵌套技術(shù),結(jié)合實(shí)時管道監(jiān)控,可靈活方便的基于用戶身份和應(yīng)用對復(fù)雜業(yè)務(wù)流量進(jìn)行管理。支持通過基于優(yōu)先級的流量差分服務(wù),優(yōu)先保證重要業(yè)務(wù)應(yīng)用的流量;支持剩余帶寬彈性調(diào)整功能,通過智能算法把管道中的剩余帶寬彈性分配給子管道使用,提升帶寬利用率。
支持多維可視化的運(yùn)維管理工具
多維可視化是T5060的全新閃光點(diǎn),它除了提供下一代防火墻常用的應(yīng)用和用戶可視化功能,還具有深度的智能可視化功能。它可以呈現(xiàn)出豐富的網(wǎng)絡(luò)監(jiān)控統(tǒng)計(jì)圖表,幫助管理員實(shí)時了解應(yīng)用、用戶、設(shè)備資源和網(wǎng)絡(luò)運(yùn)行狀況信息,并提供豐富的日志、歷史數(shù)據(jù)對比分析工具,全面掌握網(wǎng)絡(luò)運(yùn)行狀況。
同時在可視化基礎(chǔ)上,T5060提供了多種智能故障診斷工具幫助用戶提供運(yùn)維效率,其中數(shù)據(jù)包路徑檢測工具和全局故障點(diǎn)檢測工具是其中兩大創(chuàng)新內(nèi)容。數(shù)據(jù)包路徑檢測工具可以通過三種檢測方式對流經(jīng)防火墻的數(shù)據(jù)包進(jìn)行實(shí)時跟蹤和信息收集,動態(tài)呈現(xiàn)設(shè)備內(nèi)部安全處理的整個過程,一旦發(fā)生故障,將快速準(zhǔn)確定位故障點(diǎn),非常適用于配置故障排查和新業(yè)務(wù)上線前的配置模擬驗(yàn)證。全局故障點(diǎn)檢測工具,可支持通過模糊匹配技術(shù),顯示包含搜索關(guān)鍵字的所有相關(guān)配置信息等,便于用戶對全網(wǎng)配置進(jìn)行整體分析,準(zhǔn)確快速提高運(yùn)維效率。
基于全新智能多維處理架構(gòu) 適用復(fù)雜網(wǎng)絡(luò)環(huán)境
在硬件平臺上,Hillstone為T5060打造了全新的智能多維處理架構(gòu),采用多核安全處理器與Intel x86處理器并行處理,以保證設(shè)備同時為數(shù)據(jù)轉(zhuǎn)發(fā)、安全防護(hù)、數(shù)據(jù)分析、設(shè)備管理及可視化提供強(qiáng)大的性能保證。
多核安全處理器實(shí)現(xiàn)對數(shù)據(jù)轉(zhuǎn)發(fā)的高性能加速,保證低延時,繼承了山石網(wǎng)科高性能的傳統(tǒng)特點(diǎn)。Intelx86處理器的智能安全引擎結(jié)合大數(shù)據(jù)分析,提供強(qiáng)大的智能安全分析能力,管理引擎負(fù)責(zé)設(shè)備管理和安全管理,通過全新的管理系統(tǒng)全面提升可視化展現(xiàn),增強(qiáng)產(chǎn)品易用性。
山石網(wǎng)科產(chǎn)品副總裁王鐘說,T5060可應(yīng)用于對業(yè)務(wù)連續(xù)性要求高、網(wǎng)絡(luò)架構(gòu)復(fù)雜度高的大型網(wǎng)絡(luò)環(huán)境,幫助用戶有效進(jìn)行安全防護(hù)及全面降低安全風(fēng)險,同時減少運(yùn)維成本,并提供良好的投資回報(bào)。