移動網(wǎng)絡的防火墻與安全管理
另外,據(jù)悉中國4G牌照年內(nèi)將正式發(fā)放,從3G到4G的遷移對用戶意味著更快的網(wǎng)速,而對運營商意味著需要更多的容量,增加每用戶的連接數(shù),每個用戶的帶寬。為了跟上這一增長需求,運營商必須部署更多現(xiàn)有的GI防火墻實例。
最后,IPv4地址耗盡也是世界各國網(wǎng)絡需要面臨的問題,部署IPv6是當務之急,但同時也要保證安全。移動基礎設施和用戶受到越來越多的攻擊,這些攻擊來自于互聯(lián)網(wǎng)至移動網(wǎng)絡、互聯(lián)網(wǎng)至基礎架構、移動網(wǎng)絡至移動網(wǎng)絡。
面對以上挑戰(zhàn),各個廠商紛紛推出各種解決方案。眾所周知,F(xiàn)5是應用交付領域的老大,但其實它也早已涉足安全行業(yè)。F5上個月發(fā)布了S/Gi防火墻,它是一款針對企業(yè)運營商的全代理網(wǎng)絡防火墻,有硬件或軟件版本,通過一種面向應用的方法,可以為移動網(wǎng)絡基礎架構提供卓越的可擴展性和性能,保護網(wǎng)絡和用戶免受DDOS攻擊。與S/Gi防火墻一同發(fā)布的是F5的BIG-IP Advanced Firewall Manager (AFM),而F5全新的BIG-IQ Security產(chǎn)品能夠簡化多種設備的防火墻策略管理,方便了企業(yè)和服務提供商的部署。
F5一直宣傳自己“安全、快速、高可用”,S/Gi防火墻也不例外。與競爭對手相比,它每秒連接數(shù)是其他友商的20倍(800萬次);并發(fā)連接數(shù)是其他友商的10倍(5.76 億次);防火墻吞吐量是其他友商的3倍(640 Gbps)。
F5的S/Gi防火墻可部署在3G 網(wǎng)絡的Gi 接口或者4G 網(wǎng)絡的SGi 接口上,即服務提供商的移動網(wǎng)絡與互聯(lián)網(wǎng)間邊界上,在3G/4G網(wǎng)絡的邊界加強保護有助于保護服務提供商的基礎架構,進而保證網(wǎng)絡的可用性和性能。而且F5的S/Gi防火墻是完全可擴展的,當與F5的可編程 iRules 技術結合使用時,能夠對威脅做出實時響應。
S/Gi防火墻在單一平臺上整合了七大功能:網(wǎng)絡防火墻、流量檢測、運營商級NAT、DDOS保護、DNS保護、本地流量管理以及全球流量管理。
雖然有了強大防火墻工具,但安全管理同樣令人頭疼。企業(yè)主要面臨三大問題:安全系統(tǒng)管理;監(jiān)測防火墻;確保防火墻和網(wǎng)絡安全策略,滿足合規(guī)性需求。F5針對多設備防火墻管理提供了BIG-IQ 安全管理與監(jiān)控解決方案。它基于近期發(fā)布的BIG-IQ Cloud而構建,能夠對防火墻部署進行自動化和定制,讓運營商對BIG-IP AFM防火墻策略的部署和管理進行簡化。防火墻策略可以在多種設備間進行無縫部署,同時還能夠憑借系統(tǒng)狀態(tài)檢查和事故監(jiān)控功能增強網(wǎng)絡完整性。結合使用BIG-IQ 和S/Gi防火墻,運營商在降低管理復雜性的同時也能提高應用和網(wǎng)絡的安全性。
最后,使用F5解決方案能夠獲得最大的優(yōu)勢,就是能輕松地將所有類型的應用交付和安全功能都整合到一個統(tǒng)一的系統(tǒng)當中,應對網(wǎng)絡行業(yè)巨變,降低企業(yè)安全風險。

責任編輯:和碩涵
-
發(fā)電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網(wǎng)絡何以可能
2017-02-24網(wǎng)絡