王雪楊 發(fā)表于:14年01月21日 08:40 [綜述] DOIT.com.cn
戴爾近日宣布,其生產(chǎn)的運行SonicOS 6.0軟件和集成式入侵防御服務的下一代防火墻(NGFW, Next-generation Firewall)SonicWALL SuperMassive E10800再度贏得備受矚目的美國NSS實驗室2013入侵防御系統(tǒng)(IPS, 2013 Intrusion Prevention System)安全價值圖的“推薦”評級。美國NSS實驗室是業(yè)界最有影響力的第三方評測機構(gòu),旨在通過為IT管理員提供獨立驗證結(jié)果,幫助他們尋求最佳性能安全產(chǎn)品以保護其網(wǎng)絡(luò)安全。入圍“推薦”評級是美國NSS實驗室認定的最高級別。戴爾SonicWALL SuperMassive E10800下一代防火墻之所以贏得此項評級,完全歸功于其在業(yè)界一項最全面的真實世界入侵防御系統(tǒng)項測試中的出色表現(xiàn),此次測試基于網(wǎng)絡(luò)入侵防御方法v7.2而展開。
在測試中,戴爾SonicWALL SuperMassive E10800攔截了來自97.6%的服務器應用攻擊,92.5%的客戶應用端攻擊和94.8%的整體攻擊。雖然戴爾給出的該設(shè)備的標示吞吐量為12Gbps,但經(jīng)美國NSS實驗室評測,戴爾SonicWALL SuperMassive E10800的實際吞吐量高達18Gbps。除此之外,戴爾SonicWALL SuperMassive E10800還能夠有效地抵御各種測試逃避技術(shù)。
戴爾SonicWALL SuperMassive E10000 下一代防火墻系列是戴爾互連安全(Connected Security)解決方案的一部分,可為大型企業(yè)、政府和高等院校提供有效的防火墻和入侵防御功能,同時避免管理獨立的設(shè)備、圖形用戶界面(GUI)和繁瑣復雜的部署工作。該防火墻采用戴爾獲得專利的免重組深度數(shù)據(jù)包檢測(Reassembly-Free Deep Packet Inspection®,RFDPI)引擎,以檢測和預防隱藏在網(wǎng)絡(luò)協(xié)議棧各層的傳統(tǒng)入侵攻擊,同時抵御各種高級測試逃避技術(shù)。無論是哪個端口,采用的是何種協(xié)議,該解決方案會對所有進出流量的每個數(shù)據(jù)包的每個字節(jié)進行掃描,并對純文本和SSL加密流量的全部內(nèi)容進行檢查。
除了上述深度安全功能之外,戴爾SonicWALL的IPS功能具有先進的情境感知能力,其中包括地理位置識別、用戶識別、應用識別等。此外,戴爾SonicWALL下一代防火墻還提供文件和內(nèi)容的檢測和識別功能,并能掃描管理員指定的自定義內(nèi)容,如文本字符串和信用卡號碼。戴爾SonicWALL SuperMassive E10000系列可串聯(lián)部署在網(wǎng)絡(luò)中,無需增加網(wǎng)絡(luò)復雜性或改變網(wǎng)絡(luò)拓撲結(jié)構(gòu)即可為現(xiàn)有網(wǎng)絡(luò)提供額外的安全層。此外,它還可部署在網(wǎng)關(guān)上,為網(wǎng)絡(luò)提供下一代防火墻威脅預防和安全功能,并通過設(shè)備整合及提供易用性降低總體所有成本(TCO)。