近日,瞻博网络升级其下一代防火墙的功能,具体包括一个更新的应用识别引擎和活动目录的整合。这不仅能让系统管理员可以有一个更集中的管理方式来管理瞻博网络所有的防火墙和安全平台,而且可以在不需要额外的代理或设备的情况下,根据用户角色来创建网络安全策略。
瞻博网络防火墙:注重用户、应用程序的新视角
瞻博网络公司发布的这些软件更新是针对其基于硬件的SRX系列服务网关产品线。除了对基本安全功能(如入侵防御和基于角色策略)的集中管理,瞻博网络公司也增强了应用识别引擎(AppID)的能力。
瞻博网络产品管理高级总监Alex Waterman说:“新的AppID引擎可以让IT部门不仅知道员工在用什么应用程序,并且可以知道员工在使用应用程序的哪些部分,比方说社交应用程序(如Facebook)上的游戏。”
Waterman还说:“现在的应用程序,尤其是点对点的社交和视频应用程序,正在随着时间推移而不断发展并且已经能够穿过安全边界。所以防火墙也需要不断地更新来增强对这些应用程序的识别能力。”
Nexum公司是一家总部位于芝加哥的IT安全和网络服务供应商及系统集成商。该公司是瞻博网络的合作伙伴,为SRX设备提供培训服务。Nexum公司的创始人兼首席执行官David Lesser表示,瞻博网络的AppID引擎所增加的功能正式客户一直所需求的。
瞻博网络的Waterman说:“SRX系列产品线拥有了更强大的应用可视性,现在可以为希望将用户身份和应用程序信息融入到安全策略的企业提供更集成的活动目录数据库。”
企业策略集团(ESG)高级分析师Jon Oltsik认为,活动目录整合的另一种选择是将代理放到每一个桌面终端上,但是这对于IT部门来说并不是一个有吸引力的选项。瞻博网络的用户以前不得不用一个单独的设备用于建立用户身份认证。
Waterman表示这次更新计划消除了这种不人性化的处理办法。
他说:“瞻博网络正在SRX产品线上使用无代理的方式整合身份认证,允许活动目录身份数据库和SRX产品交流信息,分享基于角色的安全策略信息,从而将设备的数量从二降成一。”
ESG公司的Oltsik表示,防火墙应该帮助企业整合基于应用程序、用户和更个性化的网络安全方法等信息的安全策略。
他说:“IT部门可能不希望用户能够从公司的网络访问Facebook,或者只希望用户访问Facebook上的特定功能。为了实现这类目标,IT部门需要识别正在使用的Facebook以及使用用户,以便基于这些信息采取行动。而瞻博网络的用户现在已经得益于活动目录的整合。”
Nexum公司的Lesser说:“本机的活动目录整合,AppID引擎的更新让瞻博网络和Palo Alto、Check Point两家已经实现这些功能有一段时间的公司站到了同一个竞争级别上。对于IT部门来说,能够将访问活动目录、识别特定的应用程序活动以及将策略从单点应用到整个企业这些先进的防火墙功能集成到一个设备上,是至关重要的。”
ESG公司的Oltsik说:“传统的通过端口和IP地址来管理的防火墙已经不再适用于大多数企业,无论大企业或小企业。下一代防火墙已经变得越来越有必要,企业需要部署更细粒度级别的策略。所有的流量信号可能在同一个端口交汇,所以你需要知道通过的流量信号是什么,并且知道是谁在使用这个流量信号访问这个程序。”
瞻博下一代防火墙简化安全管理
新的功能和更强的可视性通常会以增加设备负担为代价,而对于IT部门来说,代价则是更复杂的安全管理过程。瞻博网络防火墙也试图解决新的功能所带来的负担这个问题。瞻博网络已经在它的Juno Space Security Director应用程序中增加了日志和报告功能,现在用户可以使用Junos Space Security Director应用程序来通过一个Web界面集中管理瞻博网络的物理SRX防火墙产品和虚拟的Firefly Perimeter平台。
ESG的Oltsik说:“最新的瞻博网络防火墙更新解决了厂商在其安全产品组合中遇到的缺件问题。”
他说:“这些更新为瞻博网络所服务的一些一直在寻求更高安全性和运营效率的客户解决了诸如规模、应用支持、可用性和简易性等问题。”
所有的新特性和功能,包括活动目录集成和AppID更新,都可以在Junos Space Security Director应用程序中找到最新的版本。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
瞻博网络全球报告显示:企业高管未做好应对数字颠覆的准备
近日,瞻博网络公布了针对超过2700名IT人员和业务决策者(ITDM和BDM)开展的全球研究结果,研究表明,多数企业尚未做好应对数字颠覆所带来冲击的准备。
-
整合NGFW和威胁分析后,防火墙这是要上天?
早期的下一代防火墙(NGFW)构建于不同的时代,早在8到10年前,企业仍然主要依靠围绕网络构建外围来阻止恶意软件。Frost & Sullivan高级行业分析师Chris Rodriguez表示,但这已经不再是全方位的战略……
-
本周看点:联想瞻博成了小伙伴 思科WoI2016注重职业女性关怀
本周网络行业看点颇具人文关怀风,联想与瞻博网络正式成了全球战略小伙伴;而国际劳动妇女节的到来也给思科关注职业女性带来了契机,其于昨日全球跨区开展2016女性影响力大会(Woman of Impact 2016,WoI2016)。
-
瞻博成立20年,首席执行官Rami Rahim说了什么
“我们需要从一家硬件设备供应商转变为开发、运营和销售软件产品并提供技术支持。对于瞻博网络来说,我认为下一个“MX时刻”将不再属于硬件,而是软件。”