2013年7月19日 星期五
新世代防火牆 走應用控制之路
防火牆的規格不斷升級,迷你倉新蒲崗為的是有力阻擋未知的威脅。市調機構 Gartner 亦提出,企業將採購防火牆時除希望統一威脅管理(UTM)之外,更出現「新世代防火牆」(New Generation Firewall)名詞。各大網絡保安設備廠商,對新世代防火牆皆有個各自方略。Fortinet 香港及澳門售前顧問羅誠德指出,防火牆必須包括應用控制的功能,能按網絡應用質及量設定頻寬控制,例如於企業網絡之內,限制員工用於社交及視頻網站的數據流量。檢查自攜裝置Fortinet 早前除推出新硬件產品之外,亦更新作業系統(《ForiOS 5》),可統一用於由初階至大企業級的產品�。由 FG-1000C 至 FG-3950B 四項可用《ForiOS 5》的防火牆器材,於內部測試中的延遲時間短至 3 微秒,為其他競爭對手低,更全面支援 IPv6 制式,以縮短日後企業網絡系統轉型的時間。《ForiOS 迷你倉出租》一眾的更新功能,有助企業阻擋更多未知的網絡威脅。針對自攜裝置(BYOD)盛行,系統中關聯可視性(contextual visibility)功能,同時分析應用程式及裝置的資訊,協助企業檢查裝置使用者屬真正用戶或是潛藏黑客;該系統同時增強先進威脅防護(ATP),如遇上未知的惡意檔案,可配合《ForiGuard》上載至雲端沙箱(sand box)作即時分析。羅誠德表示,防禦能力視乎檔案的大小,一般而言可即時得知測試結果以作出防衛。用戶得知政策以往用戶在企業防火牆中,假如使用或到訪違反網絡保安政策的應用及網站,或只會出現無法到訪、類似系統逾時的情況;於《ForiOS 5》的系統下,企業內網絡用戶的瀏覽器上方會出現「狀態列」,用戶能即時得知內容是否已被封截。一如以往的保安系統,管理層亦可查看員工的到訪網站及使用的應用類別。text.photo/陳裕邦∣edit/鍾案平∣art/ysk儲存倉
訂閱:
張貼留言 (Atom)
沒有留言:
張貼留言