您现在的位置是:首页 > IT基础架构 > 网络与安全 >

经济寒潮下 安全也需提升性价比

2008-12-09 23:07:00作者:牧洋来源:

摘要眼下无论是全球性的跨国企业还是业务范围仅限于某一地域的中小企业,都切身感受到经济寒潮的侵袭。为了平安渡过全球经济的严冬,许多企业纷纷的拿出了‘压缩成本’这一“过冬”法宝。 ...

次级债问题导致的华尔街金融危机引发了全球经济滑坡,这对投资人和普通消费者市场信心的影响是有目共睹的也是实实在在的。

眼下无论是全球性的跨国企业还是业务范围仅限于某一地域的中小企业,都切身感受到经济寒潮的侵袭。为了平安渡过全球经济的严冬,许多企业纷纷的拿出了‘压缩成本’这一“过冬”法宝。

信息安全产业受金融危机影响有限

企业IT设备的更换周期一般为三到五年,经济寒潮下,很多企业更换设备的计划推迟了。但仍有些设备是企业不得不换甚至是不敢不换的,如信息安全设备。原因无它——企业为降低运营成本,众多至关重要的企业业务系统不得不运行在日益强大的互联网络上运行。因此,安全一直以来是不容小觑的问题,安全问题处理的好坏直接影响企业的生存。

 以往,企业特别是大型企业在选购安全设备时,追求的是产品自身高性能,而对于产品价格的关心往往是放在其次再其次的位置。在现今的经济寒潮影响之下,企业以往选购设备的习惯也发生着重要改变。产品的“性价比”这一指标受到了前所未有的关注。可以预见,未来“性价比”将成为绝大多数企业选择设备时考虑的重点。

正如 WatchGuard CEO 王茁所言:“在全球金融危机情况下,我认为安全产业将会受到影响,但这种影响会小于业界普遍的预估。不可否认,很多公司在金融危机影响下采购项目后延,花钱越发显得谨慎。这种形式对我们这样的厂商来讲,或许会有一定的好处,因为与多个安全网关设备叠加在一起使用相比,UTM的使用将为企业在投资总体额度上以及后续的运营管理上会节省不少的费用,相信很多公司会考虑采用UTM这类解决方案来保护企业自身的信息安全。”

实际上,即便是全球性金融危机没有发生,很多大型企业用户也看到了UTM的优点,有些用户已经开始在企业的分支机构部署了相关设备。没有大规模部署很重要的一个原因是由于大型企业需要安全网关具有较高性能;部署在公司总部的设备其吞吐量最低也要达到千兆以上;而大型企业往往是分支机构众多,网络运维人员对全部设备(包括总部与分支机构)进行统一管理,因此对设备的可管理性,尤其是可远程管理的功能要求很高。此外,很多中国大型企业在网络安全需求上都有着一定特殊性,设备功能上的可定制也是他们早选择设备时一个不可或缺的重要指标。

在经济寒潮之下,大型企业用户的采购习惯虽开始逐渐产生变化,但其采购设备的终极目标是不会发生变化的——采购设备是为了更好的解决企业安全防范需求,设备一定要具备高可用性。

XTM强调的是应用级安全管理

满足用户需求是在激烈的市场竞争中占据优势地位的根本。如何能满足大型企业对UTM的期望,无疑是在高端UTM市场中占据领先地位最佳途径之一。

 

为此,WatchGuard根据大型企业用户的需求特点在今年6月推出了UTM的新构想——XTM扩展威胁处理解决方案,新的可扩展服务包括虚拟私有网络(SSL VPN)、高级Web(HTTP和HTTPS)应用及内容过滤、垃圾邮件拦截、以及VoIP的安全(SIP和H.323)。

WatchGuard这一构想与技术发展方向将把UTM及网络连接方案推进到企业级和应用级的标准,即性能、可测量性、高安全性、投资保护和配置升级灵活性上全面提升,使企业级基于安全域的协同防护成为现实。WatchGuard XTM总体拥有成本和投资保护定能为企业在严峻的大环境之下,为企业业务稳定安全运行提供了较为理想的网安解决方案。

日前,WatchGuard推出了具有XTM扩展威胁处理理念的高端UTM产品——WatchGuard XTM 1050。该产品整合了WatchGuard XTM愿景中的基本要素——包括强大的安全防护、可扩展网络和管理功能以及升级和功能配置选项;是专为企业园区、数据中心和其它高性能的网络环境度身定制,它通过英特尔多核处理器及先进的加速硬件实现了10 Gbps防火墙及2Gbps的IPSec VPN吞吐量,从而为业内树立了新的高安全性和高性能标准。WatchGuard XTM1050拥有无可比拟的原动力及性能,此外,还整合了WatchGuard XTM愿景中的基本要素——包括不妥协安全防护、可扩展网络和管理功能以及无与伦比的所有权特性。

WatchGuard XTM 1050产品具有两大高安全性特点:HTTPS检测和VoIP安全性。尽管HTTPS中“S”代表安全,但对网络管理员而言,这也意味着HTTPS数据包难以检测,从而使网络存在遭受“隐蔽强迫下载”或其他恶意应用程序威胁的隐患。WatchGuard在XTM1050中采用完整的HTTPS代理技术,彻底解决了HTTPS被他人利用的安全威胁隐患。

随着越来越多的企业和中端市场企业采用VoIP,被他人非法入侵的可能性也大大增加。通过采用网络地址解析、端口模糊检测以及SIP和H.323代理等一系列高安全性技术,WatchGuard XTM 1050可抵御潜在的VoIP系统和网络黑客的攻击。

如同WatchGuard其他网络安全设备一样, XTM 1050支持可选的订阅式安全服务功能,包括带病毒爆发检测功能的WatchGuard垃圾邮件拦截服务、用于URL及内容过滤的WatchGuard 网站分类过滤、WatchGuard网关防病毒和IPS /IDS。此外,所有WatchGuard安全设备均配备LiveSecurity服务,可提供免费软件升级,专家支持及安全警报。

WatchGuard XTM 1050赋予管理员更大的可扩展管理控制权。大型企业网络运维人员可以通过使用WatchGuard系统管理器(WatchGuard Systems Manager,WatchGuard免费提供),可进一步了解用户活动和网络流量。

同时,WatchGuard首次在产品中整合了脚本命令行界面(CLI)选项功能及其备受青睐的直观管理GUI。凭借脚本CLI,管理员能够轻松管理多台设备,创建自定义安全管理脚本,使策略执行更为便捷,管理更为简化。此外,XTM 1050还包含了角色访问控制(RBAC)安全策略,从而使管理员能够分配自定义管理功能,实现更为精确的控制。

王茁表示,WatchGuard对中国市场越来越重视,不仅增加了很多工程师,而且在北京投资建立实验室,以根据中国用户需求特点,便于他们在第一时间享受到WatchGuard产品技术上突破所带来便利。


(本文不涉密)
责任编辑:

站点信息

  • 运营主体:中国信息化周报
  • 商务合作:赵瑞华 010-88559646
  • 微信公众号:扫描二维码,关注我们