移动网络的防火墙与安全管理

日期: 2013-08-14 作者:Jane 来源:TechTarget中国

智能设备让世界发生了翻天覆地的变化,它给运营商带来了移动网络,给企业带来了BYOD。但这些飞速发展的背后,是对移动网络基础架构的挑战。智能设备上的应用会大量消耗带宽。未来移动用户越来越多,根据IDC发布的《中国手机市场季度跟踪报告(2012年第三季度)》显示,预计2013年中国智能手机出货量将达到3.0亿部,同比增长44.0%,2013年年底中国智能手机用户数将超过5亿。随着智能设备的兴起,对连接数和带宽应用的需求激增,现在的问题越来越集中于7层(应用层)网络安全,但是传统的安全产品大多处理2层和3层网络的问题。运营商移动网络压力重重,而目前运营商级的解决方案缺乏可扩展性和性能,部署相关解决方案的成本较高。

另外,据悉中国4G牌照年内将正式发放,从3G到4G的迁移对用户意味着更快的网速,而对运营商意味着需要更多的容量,增加每用户的连接数,每个用户的带宽。为了跟上这一增长需求,运营商必须部署更多现有的GI防火墙实例。

最后,IPv4地址耗尽也是世界各国网络需要面临的问题,部署IPv6是当务之急,但同时也要保证安全。移动基础设施和用户受到越来越多的攻击,这些攻击来自于互联网至移动网络、互联网至基础架构、移动网络至移动网络。

面对以上挑战,各个厂商纷纷推出各种解决方案。众所周知,F5是应用交付领域的老大,但其实它也早已涉足安全行业。F5上个月发布了S/Gi防火墙,它是一款针对企业运营商的全代理网络防火墙,有硬件或软件版本,通过一种面向应用的方法,可以为移动网络基础架构提供卓越的可扩展性和性能,保护网络和用户免受DDOS攻击。与S/Gi防火墙一同发布的是F5的BIG-IP® Advanced Firewall Manager™ (AFM™),而F5全新的BIG-IQ™ Security产品能够简化多种设备的防火墙策略管理,方便了企业和服务提供商的部署。

F5一直宣传自己“安全、快速、高可用”,S/Gi防火墙也不例外。与竞争对手相比,它每秒连接数是其他友商的20倍(800万次);并发连接数是其他友商的10倍(5.76 亿次);防火墙吞吐量是其他友商的3倍(640 Gbps)。

F5的S/Gi防火墙可部署在3G 网络的Gi 接口或者4G 网络的SGi 接口上,即服务提供商的移动网络与互联网间边界上,在3G/4G网络的边界加强保护有助于保护服务提供商的基础架构,进而保证网络的可用性和性能。而且F5的S/Gi防火墙是完全可扩展的,当与F5的可编程 iRules® 技术结合使用时,能够对威胁做出实时响应。

S/Gi防火墙在单一平台上整合了七大功能:网络防火墙、流量检测、运营商级NAT、DDOS保护、DNS保护、本地流量管理以及全球流量管理。

虽然有了强大防火墙工具,但安全管理同样令人头疼。企业主要面临三大问题:安全系统管理;监测防火墙;确保防火墙和网络安全策略,满足合规性需求。F5针对多设备防火墙管理提供了BIG-IQ 安全管理与监控解决方案。它基于近期发布的BIG-IQ Cloud而构建,能够对防火墙部署进行自动化和定制,让运营商对BIG-IP AFM防火墙策略的部署和管理进行简化。防火墙策略可以在多种设备间进行无缝部署,同时还能够凭借系统状态检查和事故监控功能增强网络完整性。结合使用BIG-IQ 和S/Gi防火墙,运营商在降低管理复杂性的同时也能提高应用和网络的安全性。

最后,使用F5解决方案能够获得最大的优势,就是能轻松地将所有类型的应用交付和安全功能都整合到一个统一的系统当中,应对网络行业巨变,降低企业安全风险。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

作者

Jane
Jane

网络、安全作者

相关推荐

  • Cyphort分析技术助力Juniper Security Director

    瞻博网络在去年收购Cyphort公司,近日瞻博网络公司便推出第一款整合其安全产品与Cyphort威胁检测技术的 […]

  • 没有防火墙,如何防御网络威胁?

    对任何IT部门来说,识别并阻止网络威胁都是一场艰苦的战斗。而对于RIT这种规模的大学来说,BYOD是常态,活跃用户数量一般在16,000到21,000之间,所以,既要保护网络安全,还要尊重学术自由,这使得工作更具挑战性……

  • 迪普科技入围国家版权局版权监管平台建设项目

    近日,杭州迪普科技有限公司成功入围国家版权局版权监管平台建设项目,以其行业领先的防火墙、应用交付产品为互联网视频版权监管平台等多个业务系统提供安全防护和网络业务保障与优化。

  • 山石网科发布iNGFW更高性能单品T5860

    近日,继发布iNGFW T5060、T3860后,山石网科再次发布一款更高性能的单品T5860,继续扩充下一代智能防火墙产品线,为“智能安全”标注更深层的注解。