DOIT 發(fā)表于:13年09月26日 13:48 [來稿] DOIT.com.cn
2013年9月26日,北京——惠普公司今天宣布推出全新的HP TippingPoint下一代防火墻(NGFW)系列產品,以進一步幫助客戶防御移動應用和云計算帶來的威脅。
通過推出五款新產品,惠普擴展了網絡安全產品組合,幫助企業(yè)在網絡被入侵之前破解攻擊。
隨著計算變得無界限,越來越多的進攻者可以輕松避開網絡安全措施,并充分利用不斷增加的應用和接入點所產生的漏洞。當前平均每家企業(yè)每天報告受到一次網絡攻擊,而現有網絡邊界控制系統(tǒng)平均每分鐘記錄受到四次攻擊嘗試(1) ,由此可見攻擊變得更加頻繁和復雜。
“在當今這個 個人移動設備在工作中占有重要地位,且企業(yè)對網絡接入點缺乏控制的世界里,安全解決方案必須將保護措施擴展到網絡邊界設備之外,從而在各條戰(zhàn)線上破解黑客的進攻。” 惠普公司企業(yè)安全產品部北亞區(qū)總經理姚翔表示:“HP TippingPoint下一代防火墻是惠普對業(yè)界領先的網絡解決方案產品組合的自然擴展,幫助企業(yè)在網絡上以及企業(yè)網絡以外的每個控制點阻止攻擊。”
IT 新型態(tài)下的下一代防護措施
隨著對云、移動和自帶設備上班(BYOD)技術需求的增長,企業(yè)必須做好充分準備以應對不斷變化的工作環(huán)境所帶來的挑戰(zhàn)和風險。這種“IT 新形態(tài)”要求企業(yè)更深入地整合IT解決方案,在用戶互動層面上防御潛在的安全威脅。HP TippingPoint NGFW旨在幫助企業(yè)應對以下趨勢所帶來的風險:
• 云計算引入了訪問企業(yè)以外應用的新方式,企業(yè)必須能對與企業(yè)云應用,如軟件即服務(SaaS)和云存儲等進行的互動行為進行保護。HP TippingPoint NGFW可提供精準的應用控制及可見性,如遇到知識產權可能超出企業(yè)政策允許范圍的情況,它可以幫助企業(yè)限制某些員工對云文件傳輸應用的常規(guī)訪問。
• 移動計算帶來了對應用的廣泛的可見性和控制的需求,無論從哪里訪問這些應用,企業(yè)必須預防潛在的病毒感染,以及由通過移動設備遠程接入企業(yè)網絡的員工所帶來的漏洞。HP TippingPoint NGFW能通過出口攔截功能自動攔截可能進入網絡的隱形和惡意代碼,從而防止敏感數據偷偷泄露到已知的指令和控制目的地。
• BYOD政策允許個人設備進入工作場所,以確保員工高效而積極地工作。然而,這些設備位于網絡邊緣,并且超出了傳統(tǒng)IPS系統(tǒng)的控制范圍。為使網絡能夠防御這些設備帶來的潛在威脅,企業(yè)必須部署適當的、能在網絡邊緣發(fā)揮作用的控制措施。HP TippingPoint NGFW提供精準的應用政策控制,可管理Facebook、谷歌和Twitter等流行消費類應用帶來的互動信息。
“我們的使命是使管理人員和學生都能平等地獲得教育機會,我們的重要工作之一是要采用能完全防御惡意軟件和網絡威脅的網絡和移動工具。”Collinsville社區(qū)學校技術總監(jiān)Mike Kunz表示: “HP TippingPoint下一代防火墻可以使我們高枕無憂,通過它我們可以看到更多在擴展的網絡上的潛在漏洞,并確保我們最敏感的數據是安全的。”
HP TippingPoint NGFW系列產品
擴展的惠普業(yè)界領先的產品組合HP TippingPoint NGFW可提供以下五個型號產品:
• HP TippingPoint下一代防火墻S1050F擁有500Mbps的吞吐量,和25萬個并發(fā)連接,可用于分公司網絡部署。
• HP TippingPoint下一代防火墻S3010F和3020F擁有1Gbps/2Gbps的吞吐量和50萬/100萬個并發(fā)連接,可用于分公司和校園網部署。.
• HP TippingPoint下一代防火墻S8005F和S8010F擁有5Gbps/10Gbps的吞吐量和1000/2000萬個并發(fā)連接,用于核心和數據中心網絡部署。
有效的網絡安全需要主動的入侵防御措施和網絡可見性,并能集中分析網絡流量和用戶行為模式。通過充分利用HP TippingPoint安全管理系統(tǒng)(SMS),可對領先的HP TippingPoint下一代入侵防御系統(tǒng)(NGIPS)進行管理,全新的防火墻系列產品可以從網絡邊緣到數據中心進行集中管理,以保護數據、應用和用戶。這套完整的產品組合還能充分利用來自HP TippingPoint DVLabs和零日攻擊防御計劃(Zero Day Initiative (ZDI))的高級安全研究成果以及HP TippingPoint ReputationDV feeds,從而主動識別最新威脅以及來自已知攻擊指令和控制中心的攻擊。