趙明
當前,全新的數字業務商機正吸引著全球無數企業的關注,與此同時,來自于網絡的威脅日漸成為阻礙眾多公司實現增長和創新的隱患。為了幫助企業信心十足地抓住數字商機,推動業務快速增長,思科將安全列為公司的一個首要發展方向,并于今日宣布為其旗艦級新一代防火墻產品推出眾多創新。思科希望通過此舉,為企業帶來領先的防護功能,推動企業更安全地開展運營。
相比于聚焦應用控制的傳統NGFW,Cisco Firepower新一代防火墻(NGFW)有了一些突破。通過側重于威脅防御,思科將能夠幫助企業更好地管理風險,并最大限度地降低風險。思科還推出了一項安全細化服務(Security Segmentation Service),旨在幫助企業在IT基礎設施中創建安全控制措施,更好地增強合規性,全面消除違規情況,及時檢測到威脅,更有效地保護內容和避免丟失數據。
專注于威脅防御
傳統的NGFW仍專注于應用支持和控制,這使得其面對當今商業環境中的廣泛威脅時難以做到面面俱到。而思科所采用的方法則截然不同。它遠遠超越了應用的范疇,可以有效發現和阻止已知和未知的威脅,讓客戶能夠輕松管理和動態更新從終端設備到網絡、再到云的整個網絡環境的防護功能。
思科的Firepower NGFW將用戶如何聯接到應用的情景信息,與威脅情報和策略執行功能關聯起來。這一方法為業務環境帶來了全新的透明度,能夠幫助企業更快檢測到威脅,做出正確的響應,并增強防護功能。
思科的NGFW還能夠自動執行并調整安全措施,以根據自身識別漏洞、資產和威脅的能力,快速增強防御。這些效果顯著且無處不在的高級安全功能可為企業提供更強大的防護,讓單點解決方案難以望其項背。
集成控制、攻擊檢測和實時響應
全新Cisco Firepower NGFW顯著提升了攻擊檢測與響應的速度、簡單性和有效性。它在單一解決方案中將思科的狀態化防火墻(stateful firewalling)技術與行業領先的威脅防御服務(threat services)整合在一起。這些威脅防御服務(threat services)將防護能力提升到全新水平,在應用可見性和控制基礎之上,增加了新一代入侵防御系統、高級惡意軟件防護和URL過濾功能。
思科的集成NGFW整合了思科與相關第三方解決方案,能夠支持在解決方案之間共享情報和情景信息。企業可以將以前毫無關系的信息有效關聯起來,以更快地發現和阻止可能在任意地方出現的高級攻擊。對于正在考慮部署云、虛擬環境、全新物聯網(IoT)解決方案和移動終端的企業而言,這一產品將可以為其帶來重要的競爭優勢,幫助他們安全地利用新商機。思科為大中型企業的高性能應用推出了全新Cisco Firepower 4100系列設備。這些設備是同級別中具有最高性能和最大密度的設備,具備高吞吐率和低延遲威脅檢測能力,可有效滿足高頻交易與數據中心部署的需求。
全新Cisco Firepower Management Center充當著Firepower NGFW的網絡中樞,提供了一個功能豐富的統一管理控制臺。它為Firepower NGFW提供了共享情報、共享情景感知信息和一致的策略執行功能,同時集成了其他思科安全與網絡解決方案。此外,Cisco Firepower Management Center還集成了相關第三方解決方案,針對分布式拒絕服務(DDoS)攻擊的Radware是一個進行此類集成的解決方案。這一管理中心在單個控制臺上提供了豐富、全面的管理功能,可為企業帶來廣泛的信息和出色的洞察。其他NGFW通常需要用戶在三個或更多控制臺之間進行切換,才能獲得相同級別的詳細信息。