華為多功能統一安全網關(UTM)

2020-12-17 IT168

  現狀與挑戰

  隨著信息技術的發展,遍布全球的網際網路使任意一個角落的人都可以與遠在萬裡的陌生人即時進行信息交流,如發送電子郵件、傳輸各種文件、瀏覽網頁資料、網路遊戲、即時信息通訊等。它使各行各業都發生了深刻的變化,如今的網絡已成為人們生活中不可缺少的一部分,人類社會對信息網絡系統的需求和依賴程度正在日益增加。與此同時,網絡用戶安全問題也變得非常嚴重,主要表現如下:

  計算機系統遭受病毒感染和破壞的情況相當嚴重。

  據國家計算機病毒應急處理中心《2006年全國信息網絡安全狀況與計算機病毒疫情調查分析報告》分析,2005年5月至2006年5月,54%的被調查單位發生過信息網絡安全事件,比上一年上升5%;其中發生過3次以上的佔22%,比上一年上升7%。感染計算機病毒、蠕蟲和木馬程序仍然是最突出的網絡安全情況,佔發生安全事件總數的84%;遭到埠掃描或網絡攻擊(36%)和垃圾郵件(35%)次之。金融證券行業發生網絡安全事件的比例最低,商業貿易、製造業、廣電和新聞、教育科研、網際網路和信息技術等行業發生網絡安全事件的比例較高。

  電腦黑客活動已形成重要威脅。

  網絡信息系統具有致命的脆弱性、易受攻擊性和開放性,從國內情況來看,目前我國大部分與網際網路相連的網絡管理中心都遭受過境內外黑客的攻擊或侵入,其中銀行、金融和證券機構是黑客攻擊的重點。

  安全意識淡薄是網絡安全的瓶頸。

  目前,在網絡安全問題上還存在不少認知盲區和制約因素。網絡是新生事物,許多人一接觸就忙著用於學習、工作和娛樂等,對網絡信息的安全性無暇顧及,安全意識相當淡薄,對網絡信息不安全的事實認識不足。與此同時,網絡經營者和機構用戶注重的是網絡效應,對安全領域的投入和管理遠遠不能滿足安全防範的要求。總體上看,網絡信息安全處於被動的封堵漏洞狀態,從上到下普遍存在僥倖心理,沒有形成主動防範、積極應對的全民意識,更無法從根本上提高網絡監測、防護、響應、恢復和抗擊能力。近年來,國家和各級職能部門在信息安全方面已做了大量努力,但就範圍、影響和效果來講,迄今所採取的信息安全保護措施和有關計劃還不能從根本上解決目前的被動局面,整個信息安全系統在迅速反應、快速行動和預警防範等主要方面,缺少方向感、敏感度和應對能力。

  華為UTM解決之道

  華為安全服務模型融合了安全領域三大國際標準,以策略為核心,以管理為重點,以技術為支撐,以工程方法為指導為運營商提供以業務為核心,根據業務特點整網統一規劃,分期逐級實現的安全解決方案,如下圖所示:

  這三大國際安全標準和模型是:

  ISO17799(BS7799):信息安全管理業務規範

  ISO7498-2:信息處理系統開放系統互連基本參考模型 第2部分:安全體系結構

  SSE-CMM:系統安全工程能力成熟度模型

  華為信息安全架構在網絡層次結構中,要求層層防護,建立端到端的安全體系架構。對於接入層的乙太網交換機,直接面向用戶的流量和攻擊,對安全的支持特性對於整個網絡的安全起到至關重要的作用。

  USG 防火牆系列產品基於電信級的硬體平臺以及專用軟體平臺VRP,展現出了功能與性能的完美結合,在攻擊防範、VPN(虛擬專用網)、NAT(網絡地址轉換)以及P2P應用監控等方面都有卓越的表現,是電信、政府、金融、教育、能源等機構理想的網絡安全防護設備。對於有VoIP等多媒體應用的場合,USG防火牆也能夠提供完善的應用層保護。華為的USG防火牆系列產品能夠與眾多安全設備聯動協作,如IDS、終端安全管理系統以及業務監控網關等,從而提供更為有效完備的安全解決方案。

  產品特點

  強大的防範DoS/DDoS攻擊能力

  USG防火牆採用NP高速處理器,擁有卓越的首包處理能力,能防範每秒百萬包以上的,能防範每秒百萬包以上的SYN FLOOD,UDP FLOOD,ICMP FLOOD,DNS FLOOD等DDoS攻擊,同時還提供防CC攻擊,蠕蟲病毒流量的識別和防範能力,是業界頂極的DDoS防範能力的安全設備。同時採用華為專有ICA智能連接算法,保證在準確識別DDoS攻擊流量的同時,不影響用戶的正常訪問,在複雜網絡情況下實現真正的安全防護。

  豐富的安全業務提供和靈活組網能力

  USG防火牆支持多達100個虛擬防火牆,每個虛擬防火牆實現獨立策略配置管理,如同同時擁有了多臺防火牆,特別適用於數據中心的運營級訪問防護,在提供便捷安全的服務的同時,降低成本。

  USG防火牆與華為終端安全系統實現實時聯動,保證只有合法身份的用戶才能接入,並對存在安全風險的終端直接進行隔離,並引導用戶打補丁和殺毒,高效保證網絡安全。

  USG防火牆支持路由模式、透明模式、混合模式,雙機狀態熱備等多種工作方式,採用華為公司的強大的VRP平臺,提供對BGP、OSPF等動態路由協議的支持,能夠提供高可靠和高複雜的組網,具備非常靈活的組網能力。

  高性能的VPN網關

  USG防火牆支持L2TP、IPSec等多種VPN接入方式,採用高性能網絡處理器和高速的硬體加密模塊,支持DES、3DES、AES、國密專用算法等多種算法,並提供1G的加密性能,結合華為公司全系列的VPN設備,提供完整的VPN解決能力。USG 防火牆可支持高達1G的 L2TP接入能力,提供高性能的LNS服務,也是擁有大量出差用戶接入內網辦公的用戶理想設備。

  強大的NAT業務能力

  USG防火牆提供私網地址重疊的NAT、雙向NAT、一個公網對應多個私網地址(提供多種算法的負載均衡能力)、一個私網對應多個公網地址等應用,採用NP處理器實現高速NAT轉換,是業界頂尖的NAT轉換設備。

  USG防火牆可以提供高達256個地址池,對於大量私網用戶如數百個網吧的情況,也完全能夠提供NAT轉換。同時由於其採用NP處理器加速處理二進位日誌,配合特別設計的日誌伺服器軟體,在大流量衝擊下也可以確保不丟任何NAT日誌,不影響正常業務處理。

  USG防火牆提供多ISP的支撐能力,在出口採用多個ISP的線路時,某條線路故障,流量可以自動倒換到其它線路負擔。

  USG防火牆採用華為公司成熟穩定的SIP,H.323,MGCP等協議棧,並及時同步最新協議版本,是視頻會議、語音和視頻電話等應用的理想NAT穿越設備。由於採用了業界頂尖的處理器,保證了ALG高速解析能力。

  P2P聯動流量識別和帶寬管理

  USG防火牆可以和華為公司專門研製的業務監控網關SIG聯動,對P2P、VOIP、非法共享接入等進行增強識別,由防火牆進行精確限制,能夠為城域網出口或者企業出口提供用戶業務深度識別和控制的高效解決方案。

  高可靠性的防火牆產品

  USG防火牆具有優異的處理性能、靈活的業務和路由特性、完善的配置管理和高可靠性。支持電源,風扇的熱插拔,支持雙機熱備並支持雙機熱備組網時來迴路徑部一直,從而提供簡單方便的組網模式。在透明模式下,更提供BYPASS卡,可以確保設備在故障、掉電、升級版本操作等情況下,不影響現網的業務。

  典型使用場景

 

  USG防火牆在本次環境中放置於網絡邊界,主要用於限制內部用戶訪問Internet某些業務需要限制流量某些業務需要阻斷。

  限流部分主要體現P2P業務中對不同的P2P業務進行帶寬及流量大小限制,對一些如IM等業務進行限制訪問。

相關焦點

  • 杜絕BT、QQ 華為上網行為管理網關妙用
    可是對於中小企業來說,有限的資金投入為網絡安全設備的採購帶來了制肘。如何令企業的錢花在「刀刃」上,可是每個中小企業決策者所要面對的重要課題。  華為ASG2000系列上網行為管理網關產品是業界應用識別最豐富,威脅防護最全面的上網行為管理網關產品之一。
  • 安全網關設備有哪些 安全網關產品介紹
    安全網關典型應用RG-EG3000ME/GE高性能綜合網關產品是NAT、安全、加速、流控、上網行為管理等多功能合一集成設備,專注於優化網際網路出口方案,為客戶提供簡潔的網際網路出口網絡、優化的上網體驗及靈活的上網行為管理等方面價值。
  • 華為eSpace U1980統一通信網關構建IP語音通信方案
    華為eSpace U1980(以下簡稱U1980)是華為IP語音解決方案的核心交換設備,最大支持10,000用戶接入,適用於大中型企業,提供專業的IP語音解決方案。  產品特點:  集成度高,業務豐富豐富的IP語音業務能力內置高保真語音會議,支持多種會議模式支持一號通業務,任意時間、任意地點接聽重要來電支持統一消息業務對接,不錯過任何來電支持統一通信應用擴展  高穩定,高可靠
  • 華為USG5520S安全網關 天津報價48999元
    (中關村在線天津市行情)華為USG5520S是一款出色的防火牆產品,支持IPSec VPN、SSL VPN、MPLS VPN,網絡埠4GE Combo+4GE RJ45,目前這款產品在中關村認證商家天津遠東科谷系統集成部促銷48999元,有需要的朋友可以去看看。
  • 宏電5G工業網關首批獲得華為OpenLab認證
    宏電5G工業網關Z1首批通過華為5GtoB OpenLab測試認證  實測下載峰值1Gbps,上傳高達240Mbps!宏電5G工業網關Z1在華為 OpenLab東莞實驗室實測下載峰值1Gbps,上傳高達240Mbps!,充分驗證宏電5G工業網關能輕鬆地在實際網絡環境中對技術方案進行集成驗證,以形成有競爭力的可商用的解決方案,能快速響應市場需求,能與華為互操作和互通互通測試成功,雙方產品能夠兼容運行。
  • 飛凌嵌入式5G工業網關搭載華為5G模組MH5000
    打開APP 飛凌嵌入式5G工業網關搭載華為5G模組MH5000 飛凌 發表於 2020-04-28 08:56:41 ;內部集成高性能64位四核ARM處理器LS1046A*,主頻高達1.8GHz,CoreMark跑分45000;搭載華為5G工業模組MH5000配合LS1046A的網絡加速引擎,可幫助用戶快速接入網際網路,實現安全可靠的數據傳輸。
  • 搭載華為5G工業模組MH5000的宏電5G工業網關驚豔亮相 華為2020新...
    摘要:搭載華為5G工業模組MH5000的宏電5G 工業網關亮相倫敦的華為產品與解決方案發布會,吸引眾多行業觀眾駐足參觀和交流。宏電作為國內物聯網產業先行者,M2M物聯網關細分市場領航者與物聯網產業應用創新實踐的持續推動者,華為重要合作夥伴之一,發布會上重磅展示搭載華為2019年10月23日發布的5G工業模組MH5000的宏電5G工業網關新品,吸引行業觀眾駐足停留。
  • 多功能杆智能網關為什麼要做防水設計
    當前智慧燈杆產業不斷推進著城市智慧化照明和一桿多用的建設發展,路燈網關作為智慧燈杆系統的中樞核心,也要充分考慮到防水功能的設計。智能路燈網關是智慧燈杆的大腦,連接著IP音柱、一鍵告警、環境傳感、視頻攝像頭、LED屏、充電樁等杆載設備,並且連接智慧杆平臺執行對杆載設備採集、分析、管理、控制。
  • 華為雲彈性雲伺服器成長秘籍:大話安全組
    當在購買彈性雲伺服器(ECS)時,需要選擇安全組,不知道怎麼選的時候,直接選個默認,棒棒噠~當在雲上基於雲伺服器搭建了一個應用,搭建完成後,發現無法訪問,懵了,Why?當開始在網上找答案,或者諮詢華為雲客服時,最終發現是應用使用的是特殊埠,關鍵詞忽然變成了「安全組」。
  • 《郵件安全網關產品對比》測試報告正式發布 天空衛士郵件安全網關...
    來源:證券日報本報記者李喬宇近期,中國信息協會信息安全專業委員會對外發布了《郵件安全網關產品對比》測試報告(以下簡稱報告),據了解,此次測評的主導廠商為北京天空衛士網絡安全技術有限公司,橫向參照對比的廠商有賽門鐵克軟體(北京)有限公司(Symantec)、思科中國有限公司
  • 中宇萬通TrustMore安全網關通過IPv6 Ready Logo認證
    導讀 北京中宇萬通科技股份有限公司旗下TrustMore安全網關在下一代網際網路國家工程中心-全球IPv6測試中心正式通過IPv6 Ready核心協議Phase-2測試,榮獲由國際組織
  • 華為加入Intel Security安全創新聯盟
    華為企業網絡產品線安全網關領域總經理劉立柱(右五)和Intel Security北亞區總經理孫有吉(左四)  作為一項技術合作計劃,Intel Security安全創新聯盟旨在加快互相關聯的安全產品的開發
  • 多功能杆成網格機器人 深信投帶你打卡新型智慧城市
    多功能智能杆作為新一代信息技術新型基礎設施,可同時帶動5G、AI、物聯網等新型基礎設施產業的發展。通過加裝智能網關、攝像頭、傳感器等設備,實現智能監控、車路協同等諸多功能,用於服務5G創新應用,是構建未來新型智慧城市感知網絡的重要載體。
  • 小米ZigBee網關是坑還是突圍?
    小米近期推出了「智能家庭套裝」,包括多功能網關、人體傳感器、門窗傳感器、無線開關等。小米多功能網關使用了小米智能模塊,可以把 ZigBee 設備連上小米雲和其他智能設備。10 年來,多少智能家居系統方案解決商都曾夢想打造自己的智能家居中心,其物質形態就是網關。而網關是整個現有家庭網絡鏈條中沒有的網絡設備,一時間,百度上」ZigBee網關」這個關鍵詞也成為熱門詞,期待的用戶們都在打聽這是個什麼神器,尤其是 ZigBee 是什麼技術,和大家所熟悉的 WiFi 相比有什麼不一樣?
  • 多功能智慧燈杆國家標準徵求意見稿出爐,推動智慧燈杆產業新發展
    近日,國家標準《智慧城市 智慧多功能杆 服務功能與運行管理規範》(下稱《規範》)已完成徵求意見稿,現公開徵求意見。據了解,《規範》將適用於城市道路、廣場、景區、園區和社區、高速公路等場景下的智慧多功能杆的設計和運行管理。
  • 硬核,華為完成業界首個5G工業智能網關,又一個裡程碑
    01首個5G工業智能網關#華為#近日華為聯合利爾達在上海無限X Labs應用場景實驗室,研發出了首個基於華為MH5000通用工業模組的5G工業智能網關預商用產品集成驗證,完成了5G端到端網絡通信服務打通和基於pronfinet協議的PLC工業控制業務測試,這是華為無限X Labs和產業夥伴在5G智能製造領域探索的又一個裡程碑。
  • 【iShout】小米的 ZigBee 網關,究竟是挖坑還是突圍 | 愛範兒
    本文對小米 「智能家庭套裝」 所採用的 ZigBee 網關進行了解析和評論。小米近期推出了 「智能家庭套裝」,包括多功能網關、人體傳感器、門窗傳感器、無線開關等。小米多功能網關使用了小米智能模塊,可以把 ZigBee 設備連上小米雲和其他智能設備。
  • 年終回饋季開啟,來華為雲領取上雲特惠啦!
    會員V1至V1以上可直接領取價值從5301元到16550元的上雲禮包及相應禮品,禮品包括OBS對象存儲、MySQL雲資料庫、主機安全等服務。情惠老友,「壕」不猶豫!新購滿額送,贈禮傾情返利過節當然少不了送禮品,為回饋用戶的對華為雲的選擇,華為雲同步推出新購滿額送活動,實物獎品有華為P40 Pro、華為nova 7 Pro、華為WATCH GT2、華為FreeBuds 3、華為AI音箱2等等,新購滿額即可一舉拿下打包回家
  • 用科技溫暖生活,華為雲與客戶夥伴共同成長
    如今,病人在基層診所通過心電圖機,直連到心電診斷統一綜合雲服務平臺,由專業醫生給出診斷建議。一旦發現「危急值」,診所工作人員就可以第一時間呼叫120接送病人。中國石油肩負著保障國家能源安全的重要職責。中國石油等國內石油公司紛紛加大勘探開發力度,但石油的勘探開發工作面臨巨大壓力——歷經多年高強度勘探和高速開發,油氣勘探難度越來越大。如何破除當前困境?
  • U-Mail郵件安全網關-企業郵箱系統的安全衛士
    為了保障企業郵箱系統的辦公順暢性以及系統資源的安全性,採用專業的郵件安全防護措施至關重要。U-Mail郵件安全網關是目前市場上最成熟的郵件安全解決方案之一,固若金湯的性能可以大大提升企業郵箱的整體安全防護能力,讓垃圾病毒郵件無處遁形。從防護到控制,從控制到管理,U-Mail郵件安全網關就是企業郵箱系統的安全衛士。