日前,山石網科發(fā)布了下一代智能防火墻的首款產品Hillstone T5060,從智能安全的角度,闡述了對未來網絡安全防御體系的理解。從機械防御到智能安全,這是一個時代的跨越。
Hillstone T5060
根據山石網科的官方定義,Hillstone T5060是一款定位于政府、高校、企業(yè)、金融等機構的全新下一代智能防火墻(Intelligent Next-Generation Firewall)產品。該產品采用智能多維處理架構,并基于下一代防火墻先進的應用識別和用戶識別技術,具有應用層安全防護能力、智能流量管理功能、以及全面的可視化和創(chuàng)新的運維管理功能等等。T5060最大的特點是在基于智能多維處理架構的基礎上,增加了創(chuàng)新的全網健康指數功能、增加了采用兩層八級管道嵌套技術的智能流量管理功能、同時支持對全網多維度可視化的功能。
全網健康指數 預知風險 防患未然
全網健康指數是第一亮點。據山石網科產品副總裁王鐘介紹,下一代智能防火墻T5060通過主動檢測技術,可以對全網的設備資源狀態(tài)、關鍵網絡節(jié)點和關鍵業(yè)務服務的網絡連通性與業(yè)務可用性等眾多重點內容進行檢測,并進行量化評估,結合專利的全網健康評分體系,得到全網健康指數指標數據,以用來提示用戶網絡處于健康、亞健康或危險級別狀況。當網絡健康狀態(tài)發(fā)生變化時,系統(tǒng)可基于自定義閾值進行智能預警,通知管理員及時調整安全策略,防患于未然。
在得到全網健康指數評分的同時,設備將同時生成全網健康報告,分別顯示全網健康狀態(tài)、全網和各檢測單元的健康趨勢、詳細的亞健康和危險檢測項等豐富信息,并智能提示存在安全隱患或者配置不合理的策略,從多維度做到對全網健康狀態(tài)和風險一目了然,避免了傳統(tǒng)設備在出現安全故障時不能及時查找原因的情況。
智能流量管理(iQoS)基于用戶和應用識別
精確的應用識別是下一代防火墻技術的基礎,T5060也擁有這一特性,并在此之上,增強了對移動應用的識別,尤其是本土常用應用的識別,以及支持BYOD安全管理。同時針對移動互聯帶來的安全問題,增強了用戶識別技術支持多種用戶認證方式,實現用戶身份角色識別,便于按照實際身份和組織結構差異化需求快速配置用戶安全策略。
基于應用和用戶識別,T5060提出了智能流量管理概念,采用兩層八級管道嵌套技術,結合實時管道監(jiān)控,可靈活方便的基于用戶身份和應用對復雜業(yè)務流量進行管理。支持通過基于優(yōu)先級的流量差分服務,優(yōu)先保證重要業(yè)務應用的流量;支持剩余帶寬彈性調整功能,通過智能算法把管道中的剩余帶寬彈性分配給子管道使用,提升帶寬利用率。
支持多維可視化的運維管理工具
多維可視化是T5060的全新閃光點,它除了提供下一代防火墻常用的應用和用戶可視化功能,還具有深度的智能可視化功能。它可以呈現出豐富的網絡監(jiān)控統(tǒng)計圖表,幫助管理員實時了解應用、用戶、設備資源和網絡運行狀況信息,并提供豐富的日志、歷史數據對比分析工具,全面掌握網絡運行狀況。
同時在可視化基礎上,T5060提供了多種智能故障診斷工具幫助用戶提供運維效率,其中數據包路徑檢測工具和全局故障點檢測工具是其中兩大創(chuàng)新內容。數據包路徑檢測工具可以通過三種檢測方式對流經防火墻的數據包進行實時跟蹤和信息收集,動態(tài)呈現設備內部安全處理的整個過程,一旦發(fā)生故障,將快速準確定位故障點,非常適用于配置故障排查和新業(yè)務上線前的配置模擬驗證。全局故障點檢測工具,可支持通過模糊匹配技術,顯示包含搜索關鍵字的所有相關配置信息等,便于用戶對全網配置進行整體分析,準確快速提高運維效率。
基于全新智能多維處理架構 適用復雜網絡環(huán)境
在硬件平臺上,Hillstone為T5060打造了全新的智能多維處理架構,采用多核安全處理器與Intel x86處理器并行處理,以保證設備同時為數據轉發(fā)、安全防護、數據分析、設備管理及可視化提供強大的性能保證。
多核安全處理器實現對數據轉發(fā)的高性能加速,保證低延時,繼承了山石網科高性能的傳統(tǒng)特點。Intelx86處理器的智能安全引擎結合大數據分析,提供強大的智能安全分析能力,管理引擎負責設備管理和安全管理,通過全新的管理系統(tǒng)全面提升可視化展現,增強產品易用性。
山石網科產品副總裁王鐘說,T5060可應用于對業(yè)務連續(xù)性要求高、網絡架構復雜度高的大型網絡環(huán)境,幫助用戶有效進行安全防護及全面降低安全風險,同時減少運維成本,并提供良好的投資回報。