大多數(shù)網(wǎng)絡(luò)安全部署的基礎(chǔ)是防火墻,最近幾年更是演變成了下一代防火墻[注](NGFW)。NGFW平臺(tái)的承諾是,除了端口控制外,還可提供用于保護(hù)網(wǎng)絡(luò)的應(yīng)用可見(jiàn)性。
而在剛過(guò)去的一周內(nèi),多個(gè)NGFW廠商都更新了各自的產(chǎn)品。
英特爾安全的McAfee分部宣布,其新的NGFW平臺(tái)還包括一個(gè)集成入侵防御系統(tǒng)(IPS)。
該平臺(tái)有多個(gè)版本,最高端的FWL-5206企業(yè)版,如果禁用所有檢測(cè)功能的話,其吞吐量最高可達(dá)120Gbps。F2L-5206在禁用檢測(cè)功能時(shí),其最高吞吐量可達(dá)30Gbps。而帶有VPN功能的FWL-5206則可提供18Gbps吞吐量。
該平臺(tái)還可提供可選的反垃圾郵件、防病毒和URL過(guò)濾等功能。
Fotinet宣布其FortiGate-3810D防火墻的一個(gè)大特色就是能夠支持100G以太網(wǎng)(100GbE)網(wǎng)卡。據(jù)Fortinet稱,這款3U高的設(shè)備可提供300Gbps吞吐量。
“數(shù)據(jù)中心費(fèi)了10年時(shí)間從1G到10G——而到100G的時(shí)間則會(huì)短得多,”Fortinet產(chǎn)品營(yíng)銷副總裁John Maddison說(shuō)。“FortiGate-3810D可以讓客戶構(gòu)建100G數(shù)據(jù)中心,而不必?fù)?dān)心核心防火墻的高速連接性或吞吐量會(huì)成瓶頸。”
Palo Alto
McAfee和Fortinet的新防火墻都是物理硬件,而Palo Alto則升級(jí)了自己的虛擬防火墻VM系列。
Palo Alto VM系列是與VMware合作關(guān)系的產(chǎn)物,目前的版本包括Palo Alto VM-1000-HV,支持VMware NSX網(wǎng)絡(luò)虛擬化[注]技術(shù)。VM-1000-HV還可支持VMware vCloud Air混合云[注]服務(wù)的部署。
“我們最新發(fā)布的VM系列是專門為云服務(wù)而設(shè)計(jì)的,”Palo Alto產(chǎn)品管理副總裁Lee Klarich說(shuō)。“該產(chǎn)品可為云計(jì)算[注]環(huán)境提供一致的自動(dòng)保護(hù),企業(yè)可利用云所提供的生產(chǎn)性和成本效益,而不會(huì)降低安全性。”