移動網(wǎng)絡(luò)的防火墻與安全管理
另外,據(jù)悉中國4G牌照年內(nèi)將正式發(fā)放,從3G到4G的遷移對用戶意味著更快的網(wǎng)速,而對運營商意味著需要更多的容量,增加每用戶的連接數(shù),每個用戶的帶寬。為了跟上這一增長需求,運營商必須部署更多現(xiàn)有的GI防火墻實例。
最后,IPv4地址耗盡也是世界各國網(wǎng)絡(luò)需要面臨的問題,部署IPv6是當(dāng)務(wù)之急,但同時也要保證安全。移動基礎(chǔ)設(shè)施和用戶受到越來越多的攻擊,這些攻擊來自于互聯(lián)網(wǎng)至移動網(wǎng)絡(luò)、互聯(lián)網(wǎng)至基礎(chǔ)架構(gòu)、移動網(wǎng)絡(luò)至移動網(wǎng)絡(luò)。
面對以上挑戰(zhàn),各個廠商紛紛推出各種解決方案。眾所周知,F(xiàn)5是應(yīng)用交付領(lǐng)域的老大,但其實它也早已涉足安全行業(yè)。F5上個月發(fā)布了S/Gi防火墻,它是一款針對企業(yè)運營商的全代理網(wǎng)絡(luò)防火墻,有硬件或軟件版本,通過一種面向應(yīng)用的方法,可以為移動網(wǎng)絡(luò)基礎(chǔ)架構(gòu)提供卓越的可擴展性和性能,保護(hù)網(wǎng)絡(luò)和用戶免受DDOS攻擊。與S/Gi防火墻一同發(fā)布的是F5的BIG-IP Advanced Firewall Manager (AFM),而F5全新的BIG-IQ Security產(chǎn)品能夠簡化多種設(shè)備的防火墻策略管理,方便了企業(yè)和服務(wù)提供商的部署。
F5一直宣傳自己“安全、快速、高可用”,S/Gi防火墻也不例外。與競爭對手相比,它每秒連接數(shù)是其他友商的20倍(800萬次);并發(fā)連接數(shù)是其他友商的10倍(5.76 億次);防火墻吞吐量是其他友商的3倍(640 Gbps)。
F5的S/Gi防火墻可部署在3G 網(wǎng)絡(luò)的Gi 接口或者4G 網(wǎng)絡(luò)的SGi 接口上,即服務(wù)提供商的移動網(wǎng)絡(luò)與互聯(lián)網(wǎng)間邊界上,在3G/4G網(wǎng)絡(luò)的邊界加強保護(hù)有助于保護(hù)服務(wù)提供商的基礎(chǔ)架構(gòu),進(jìn)而保證網(wǎng)絡(luò)的可用性和性能。而且F5的S/Gi防火墻是完全可擴展的,當(dāng)與F5的可編程 iRules 技術(shù)結(jié)合使用時,能夠?qū)ν{做出實時響應(yīng)。
S/Gi防火墻在單一平臺上整合了七大功能:網(wǎng)絡(luò)防火墻、流量檢測、運營商級NAT、DDOS保護(hù)、DNS保護(hù)、本地流量管理以及全球流量管理。
雖然有了強大防火墻工具,但安全管理同樣令人頭疼。企業(yè)主要面臨三大問題:安全系統(tǒng)管理;監(jiān)測防火墻;確保防火墻和網(wǎng)絡(luò)安全策略,滿足合規(guī)性需求。F5針對多設(shè)備防火墻管理提供了BIG-IQ 安全管理與監(jiān)控解決方案。它基于近期發(fā)布的BIG-IQ Cloud而構(gòu)建,能夠?qū)Ψ阑饓Σ渴疬M(jìn)行自動化和定制,讓運營商對BIG-IP AFM防火墻策略的部署和管理進(jìn)行簡化。防火墻策略可以在多種設(shè)備間進(jìn)行無縫部署,同時還能夠憑借系統(tǒng)狀態(tài)檢查和事故監(jiān)控功能增強網(wǎng)絡(luò)完整性。結(jié)合使用BIG-IQ 和S/Gi防火墻,運營商在降低管理復(fù)雜性的同時也能提高應(yīng)用和網(wǎng)絡(luò)的安全性。
最后,使用F5解決方案能夠獲得最大的優(yōu)勢,就是能輕松地將所有類型的應(yīng)用交付和安全功能都整合到一個統(tǒng)一的系統(tǒng)當(dāng)中,應(yīng)對網(wǎng)絡(luò)行業(yè)巨變,降低企業(yè)安全風(fēng)險。
責(zé)任編輯:和碩涵
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會保電進(jìn)行時丨陜西電力部署6項重點任務(wù)
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
繞過安卓SSL驗證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)