圖1.華為企業(yè)業(yè)務(wù)BG CTO梁永健發(fā)布下一代防火墻USG6000
華為USG6000是業(yè)界首個識別6000+應(yīng)用的下一代防火墻,可以提供最精準的訪問控制、最全面的威脅防護、最簡單的配置管理、最高速的性能體驗。提供6維環(huán)境感知及管控能力,以“ACTUAL(Application,Content,Time,User,Attack,Location)”全局環(huán)境感知為核心,將網(wǎng)絡(luò)環(huán)境轉(zhuǎn)換為具體的"應(yīng)用+內(nèi)容+時間+用戶+威脅+位置"的應(yīng)用層信息,可實現(xiàn)對移動辦公、云計算等新環(huán)境下網(wǎng)絡(luò)邊界的感知,提供基于應(yīng)用層的精確訪問控制和動態(tài)威脅防御。
華為USG6000基于獨家“V-ISA”信譽機制來應(yīng)對愈演愈烈的DDoS威脅,在支持虛擬化(Virtualization)防護的同時,能基于IP信譽機制實現(xiàn)僵尸網(wǎng)絡(luò)防御,基于會話(Session)信譽抵御慢速攻擊,同時基于行為信譽來防護應(yīng)用(Application)層DDoS攻擊。“V-ISA”信譽機制確保USG6000可識別100+DDoS攻擊類型, 防護數(shù)量超過業(yè)界產(chǎn)品30%;支持Windows、WEB和手機多種沙箱種類,可有效抵御APT未知威脅攻擊,為企業(yè)用戶提供最全面的威脅防護。
華為USG6000還能提供獨有Smart策略,有效簡化配置復雜度,讓管理員擺脫龐雜而陌生的應(yīng)用鑒別,大幅降低管理員的管理維護工作量。同時,其獨有三位一體加速機制,一體化的威脅定義、威脅檢測、軟硬件協(xié)同加速,全方位助推NGFW高性能體驗,全威脅開啟后性能下降不超過50%的優(yōu)異表現(xiàn)讓華為USG6000的高性能體驗傲視群雄。
中國農(nóng)業(yè)大學網(wǎng)絡(luò)中心運維主管朱駿君表示:“華為的NGFW對應(yīng)用的識別率很高,并能夠根據(jù)學校特有的應(yīng)用做快速定制。在應(yīng)用管控深度上,華為做的也比較有特色,如對于微信類的應(yīng)用,可以區(qū)分對語音和文字做管控,對于網(wǎng)盤類的應(yīng)用,也可以對上傳和下載分別控制。這樣可以方便我們根據(jù)自己的要求來調(diào)整管控策略,提升運維效率。”
作為敏捷網(wǎng)絡(luò)戰(zhàn)略的一部分,華為下一代防火墻的發(fā)布為網(wǎng)絡(luò)提供更有效的管控手段和一體化的安全保障。后續(xù)華為安全還會持續(xù)發(fā)力,推出搭載在華為交換機和路由器上的NGFW安全插板,讓網(wǎng)絡(luò)更便捷。