移动安全安全管理 应用案例 网络威胁 系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 安全管理 >

移动收集的防火墙与安然治理

时间:2013-09-23 11:39来源:TuZhiJiaMi企业信息安全专家 点击:
智能设备让世界产生了天崩地裂翻天覆地的改变,它给运营商带来了移动收集,给企业带来了BYOD。但这些飞速成长的背后,是对移动收集根本架构的挑战。智能设备上的利用会大年夜量耗损带
Tags防火墙(206)移动网络(7)安全管理(325)  

  智能设备让世界产生了天崩地裂翻天覆地的改变,它给运营商带来了移动收集,给企业带来了BYOD。但这些飞速成长的背后,是对移动收集根本架构的挑战。智能设备上的利用会大年夜量耗损带宽。将来移动用户愈来愈多,按照IDC发布的《中国手机市场季度跟踪陈述(2012年第三季度)》显示,估计2013年中国智妙手机出货量将达到3.0亿部,同比增加44.0%,2013年年底中国智妙手机用户数将超越5亿。跟着智能设备的鼓起,对连接数和带宽利用的需求激增,此刻的标题问题愈来愈集中于7层(利用层)收集安然,可是传统的安然产品大年夜多措置2层和3层收集的标题问题。运营商移动收集压力重重,而今朝运营商级的解决方案贫乏可扩大性和机能,摆设相干解决方案的成本较高。

  别的,据悉中国4G牌照年内将正式发放,从3G到4G的迁徙对用户意味着更快的网速,而对运营商意味着需要更多的容量,增加每用户的连接数,每个用户的带宽。为了跟上这一增加需求,运营商必需摆设更多现有的GI防火墙实例。

  最后,IPv4地址耗尽也是世界各国收集需要面对的标题问题,摆设IPv6是当务之急,但同时也要包管安然。移动根本举措措施和用户遭到愈来愈多的报复打击,这些报复打击来自于互联网至移动收集、互联网至根本架构、移动收集至移动收集。

  面对以上挑战,各个厂商纷繁推出各类解决方案。尽人皆知,F5是利用交付范畴的老大年夜,但其实它也早已涉足安然行业。F5上个月发布了S/Gi防火墙,它是一款针对企业运营商的全代办署理收集防火墙,有硬件或软件版本,经由过程一种面向利用的编制,可觉得移动收集根本架构供给出色的可扩大性和机能,呵护收集和用户免受DDOS报复打击。与S/Gi防火墙一同发布的是F5的BIG-IP® Advanced Firewall Manager™ (AFM™),而F5全新的BIG-IQ™ Security产品可以或许简化多种设备的防火墙策略治理,便利了企业和办事供给商的摆设。

  F5一向鼓吹本身“安然、快速、高可用”,S/Gi防火墙也不例外。与竞争敌手比拟,它每秒连接数是其他友商的20倍(800万次);并发连接数是其他友商的10倍(5.76 亿次);防火墙吞吐量是其他友商的3倍(640 Gbps)。

  F5的S/Gi防火墙可摆设在3G 收集的Gi 接口或4G 收集的SGi 接口上,即办事供给商的移动收集与互联网间鸿沟上,在3G/4G收集的鸿沟加强呵护有助于呵护办事供给商的根本架构,进而包管收集的可用性和机能。并且F5的S/Gi防火墙是完全可扩大的,当与F5的可编程 iRules® 手艺连络利用时,可以或许对威胁做出及时响应。

  S/Gi防火墙在单一平台上整合了七大年夜功能:收集防火墙、流量检测、运营商级NAT、DDOS呵护、DNS呵护、本地流量治理和全球流量治理。

  当然有了强大年夜防火墙东西,但安然治理一样令人头疼。企业首要面对三大年夜标题问题:安然系统治理;监测防火墙;确保防火墙和收集安然策略,知足合规性需求。F5针对多设备防火墙治理供给了BIG-IQ 安然治理与监控解决方案。它基于近期发布的BIG-IQ Cloud而构建,可以或许对防火墙摆设进行主动化和定制,让运营商对BIG-IP AFM防火墙策略的摆设和治理进行简化。防火墙策略可以在多种设备间进行无缝摆设,同时还可以或许仰仗系统状况查抄和变乱监控功能加强收集完全性。连络利用BIG-IQ 和S/Gi防火墙,运营商在降落治理复杂性的同时也能进步利用和收集的安然性。

  最后,利用F5解决方案可以或许获得最大年夜的优势,就是能轻松地将所有类型的利用交付和安然功能都整合到一个统一的系统傍边,应对收集行业剧变,降落企业安然风险。

------分隔线----------------------------

推荐内容