近日,“2014應用安全高峰論壇”在京舉行,山石網(wǎng)科獲邀參加,正式發(fā)布iNGFW新增功能版本。山石網(wǎng)科副總裁楊慶華以“智能安全”為主題進行了演講,詳盡地介紹了山石網(wǎng)科建立在大數(shù)據(jù)技術(shù)基礎(chǔ)上,用主動檢測和實時流量分析技術(shù),對未知威脅進行預警的安全防護方法,并對iNGFW進行了深度剖析。
伴隨網(wǎng)絡發(fā)展帶來的便利,網(wǎng)絡威脅也日益增多,安全形勢依然不容樂觀。尤其是近幾年來出現(xiàn)的眾多未知威脅也已經(jīng)超出了傳統(tǒng)安全設備基于特征檢測的范疇。未知威脅的突然性和不可預見性導致其影響力和破壞力巨大,給用戶網(wǎng)絡造成了極大的困擾。諸如各種隱私數(shù)據(jù)的泄露、個人信息被惡意竊取、黑客利用Spam、APT、0-Day攻擊等不斷對網(wǎng)絡安全提出挑戰(zhàn)。
為此,為了規(guī)避此種風險,山石網(wǎng)科在2013年發(fā)布了智能安全產(chǎn)品下一代智能防火墻(iNGFW),采用基于實時流量分析的方法對未知威脅進行預警。在本次會議上,山石網(wǎng)科再度發(fā)布了iNGFW最新的升級功能,包括新增和完善了異常行為檢測、六大威脅防護、風險分布和威脅監(jiān)控、監(jiān)控和預警內(nèi)容的報表功能、VPN和負載均衡等諸多用戶關(guān)注的功能,進一步增強了iNGFW在威脅防護、異常行為檢測、監(jiān)控報表展示等方面的能力。
其中,深得現(xiàn)場嘉賓關(guān)注的是山石網(wǎng)科獨創(chuàng)的“行為信譽指數(shù)”。山石網(wǎng)科副總裁楊慶華介紹,iNGFW可以通過對用戶、服務器、服務等對象的出入流量、內(nèi)外新建連接等二十多種流量行為進行數(shù)據(jù)關(guān)聯(lián)分析和對比,并對這些對象的風險級別進行評估,以分數(shù)和詳細報表方式直觀展現(xiàn)。然后,通過利用統(tǒng)計分析、關(guān)聯(lián)分析和機器自適應學習等多種技術(shù)手段來檢測用戶、應用行為中的異常模式,對多種流量行為參量進行自適應學習并生成行為基線,并根據(jù)時間和行為參量進行行為基線動態(tài)調(diào)整,對異常流量和未知威脅進行預警和提前防范,可以有效幫助管理者實時掌握網(wǎng)絡中的安全狀況,提前發(fā)現(xiàn)威脅和異常并進行預警和防范。
據(jù)了解,iNGFW支持獨立部署、與內(nèi)網(wǎng)虛擬機結(jié)合部署以及與智能云服務結(jié)合部署等多種部署方案,可提供2-7層威脅防護,能夠檢測特征和閾值無法識別的威脅并進行預警,有助于幫助管理員及時掌握網(wǎng)絡健康狀態(tài),了解各重要業(yè)務或關(guān)鍵環(huán)節(jié)的健康報告,對用戶、應用和網(wǎng)絡全面可視化、精細化流量管理、全面提升運維效率。
楊慶華表示,近年來互聯(lián)網(wǎng)應用流量激增,應用安全備受關(guān)注,山石網(wǎng)科下一代智能防火墻在針對威脅防護上,進行了進一步的提升。不止可以針對未知基于特征的威脅防護,在未知威脅的防護上,也采用了創(chuàng)新的“智能”方法,而這一方法也得到了世界著名分析機構(gòu)Gartner的認可,山石網(wǎng)科最近也憑借對“智能安全”的理解,榮登Gartner2014企業(yè)級防火墻競爭魔力象限,并名列前茅。
另據(jù)渠道消息了解,山石網(wǎng)科iNGFW目前提供免費試用,有所期待的用戶可以前往山石網(wǎng)科官網(wǎng)了解詳情。