Wedge Networks打造全球最佳Web安全網(wǎng)關(guān)
【51CTO.com 綜合消息】近日,全球知名的高性能Web 2.0安全解決方案領(lǐng)導(dǎo)廠商與高端Web安全設(shè)備提供商----Wedge Networks(穩(wěn)捷網(wǎng)絡(luò))宣布,在北美2010 RSA安全大會(huì)上,隨著公司新一代深層內(nèi)容檢測(cè)平臺(tái)(DCI)----Wedge OS 4.0的成功試運(yùn)營(yíng),穩(wěn)捷網(wǎng)絡(luò)BeSecure Web安全網(wǎng)關(guān)成為全球唯一邁入10G深度內(nèi)容安全檢測(cè)大門的產(chǎn)品,并由此奪得2010年度最佳信息安全產(chǎn)品大獎(jiǎng),由此標(biāo)志著穩(wěn)捷網(wǎng)絡(luò)打造全球最佳Web安全網(wǎng)關(guān)逐步走向現(xiàn)實(shí)。
Web安全網(wǎng)關(guān)五大標(biāo)準(zhǔn)
Web安全網(wǎng)關(guān)作為新型的網(wǎng)絡(luò)安全設(shè)備,引領(lǐng)了網(wǎng)絡(luò)安全產(chǎn)品集成化的大趨勢(shì)。根據(jù)分析師公司Frost & Sullivan的報(bào)告,集成安全(Integrated Security)解決方案將成為網(wǎng)絡(luò)安全設(shè)備的發(fā)展方向。
安全分析師的看法很直接,他們認(rèn)為凡具備四種以上安全功能的設(shè)備均可稱為集成安全設(shè)備,Web安全網(wǎng)關(guān)和UTM一樣都屬于集成安全設(shè)備。Web安全網(wǎng)關(guān)彌補(bǔ)了UTM的薄弱環(huán)節(jié),即通過(guò)基于內(nèi)容(大部分基于Web流量)而不是單純數(shù)據(jù)包的檢測(cè)技術(shù),將安全保護(hù)擴(kuò)展到了網(wǎng)絡(luò)應(yīng)用層。
對(duì)此,穩(wěn)捷網(wǎng)絡(luò)大中國(guó)區(qū)總經(jīng)理彭朝暉先生表示,穩(wěn)捷網(wǎng)絡(luò)公司作為新型Web安全網(wǎng)關(guān)領(lǐng)域的全球領(lǐng)先廠商,認(rèn)為采用深度內(nèi)容掃描技術(shù)阻止來(lái)自內(nèi)容的網(wǎng)絡(luò)威脅的設(shè)備屬于新型Web安全網(wǎng)關(guān)的范疇。
傳統(tǒng)的安全設(shè)備,如防火墻、IDS/IPS、UTM能夠較好的處理網(wǎng)絡(luò)低層(傳輸層以下)的安全問(wèn)題。Web安全網(wǎng)關(guān)是七層設(shè)備,處理的是來(lái)自內(nèi)容的應(yīng)用安全問(wèn)題。具體來(lái)說(shuō),一臺(tái)標(biāo)準(zhǔn)的Web安全網(wǎng)關(guān)應(yīng)該至少具備如下功能:
1. 防惡意代碼(俗稱防毒)
2. 防垃圾郵件和來(lái)自郵件的惡意代碼
3. 網(wǎng)址過(guò)濾
4. 基于關(guān)鍵字檢測(cè)的內(nèi)容過(guò)濾
5. 應(yīng)用安全(如防SQL注入、跨站腳本攻擊、DDoS攻擊等)
穩(wěn)捷網(wǎng)絡(luò)的新型Web安全網(wǎng)關(guān)采用的是高性能、深度內(nèi)容掃描技術(shù)。和一般Web安全網(wǎng)關(guān)產(chǎn)品比較,其顯著的不同在于,穩(wěn)捷網(wǎng)絡(luò)基于Subsonic專利的深度內(nèi)容掃描技術(shù),保證在高網(wǎng)絡(luò)流量且功能全開(kāi)啟的情況下還能獲得同樣高標(biāo)準(zhǔn)的惡意代碼檢測(cè)率和各項(xiàng)安全防護(hù)指標(biāo)。
當(dāng)前,大部分的普通內(nèi)容掃描采用的是網(wǎng)絡(luò)數(shù)據(jù)包掃描技術(shù),性能好一些的產(chǎn)品采用了串流掃描技術(shù),即一邊檢測(cè)數(shù)據(jù)包一邊輸出,以減少網(wǎng)絡(luò)延遲。但包掃描方案簡(jiǎn)化了病毒掃描流程,對(duì)一些較復(fù)雜的文件不能進(jìn)行深入的檢測(cè),從而造成病毒的漏判。另外,當(dāng)網(wǎng)絡(luò)流量較大時(shí),包掃描技術(shù)不能在文件傳輸之前完成,這就造成實(shí)際上的病毒掃描功能失效。
新近研發(fā)的一些Web安全網(wǎng)關(guān)產(chǎn)品,采用了基于ASIC芯片的深度內(nèi)容掃描技術(shù),試圖利用硬件的處理能力提高掃描引擎性能,實(shí)現(xiàn)降低病毒檢測(cè)漏判率的目的。然而這樣做弊端也很大----首先ASIC芯片成本高昂且靈活性較差,無(wú)法適應(yīng)7層應(yīng)用多變的需求;其次ASIC架構(gòu)與X86多核系統(tǒng)在內(nèi)存分配、數(shù)據(jù)處理上差異極大,兩種架構(gòu)在系統(tǒng)接口處存在瓶頸問(wèn)題,嚴(yán)重影響設(shè)備性能的發(fā)揮;再次,采用ASIC架構(gòu)的產(chǎn)品在部署和管理的復(fù)雜度上也會(huì)給用戶帶來(lái)較大負(fù)擔(dān)。
相對(duì)而言,穩(wěn)捷網(wǎng)絡(luò)研發(fā)的Subsonic專利技術(shù),屬于算法優(yōu)化的深度內(nèi)容檢測(cè),能夠用標(biāo)準(zhǔn)芯片和多核技術(shù)達(dá)到完全的內(nèi)容掃描,高速檢測(cè)網(wǎng)絡(luò)流量中的目標(biāo)物(Object),如文件、圖片、郵件等等,從而能實(shí)現(xiàn)比專用芯片技術(shù)更快捷的升級(jí)、更新和能力擴(kuò)展。
在正在舉辦的北美2010 RSA安全大會(huì)上,穩(wěn)捷網(wǎng)絡(luò)的BeSecure Web安全網(wǎng)關(guān)成為全場(chǎng)焦點(diǎn),10G深度內(nèi)容安全檢測(cè)技術(shù)的推出輕松滿足了電信運(yùn)營(yíng)商對(duì)Web安全的苛刻要求,被大會(huì)推薦為2010全球最佳信息安全產(chǎn)品大獎(jiǎng),并被資深市場(chǎng)調(diào)研機(jī)構(gòu)Frost & Sullivan評(píng)價(jià)為 “支持當(dāng)前和未來(lái)應(yīng)用層協(xié)議的多重安全和合規(guī)性,引領(lǐng)了安全行業(yè)的技術(shù)發(fā)展方向?!?/P>
四大看點(diǎn):效果、性能、可靠性、質(zhì)量
效果:由于穩(wěn)捷網(wǎng)絡(luò)采用的是深度內(nèi)容掃描加啟發(fā)式主動(dòng)檢測(cè)技術(shù),可以對(duì)流經(jīng)網(wǎng)絡(luò)的目標(biāo)物(如文件)進(jìn)行完全的檢測(cè)。其啟發(fā)式主動(dòng)檢測(cè)可以過(guò)濾掉大部分的未知新型病毒,從而使得惡意代碼檢測(cè)率達(dá)到了99.96%以上。要知道,傳統(tǒng)安全網(wǎng)關(guān)的惡意代碼檢測(cè)率僅為80%左右。
性能:集成安全解決方案的最大的瓶頸在于性能。真正做到深度內(nèi)容檢測(cè)的產(chǎn)品,其網(wǎng)絡(luò)吞吐量都在幾百兆。有些做到千兆以上的產(chǎn)品,其實(shí)際病毒檢測(cè)率會(huì)打很大的折扣。穩(wěn)捷網(wǎng)絡(luò)BeSecure Web安全網(wǎng)關(guān)在深度內(nèi)容掃描時(shí)輕松實(shí)現(xiàn)了3G線速的網(wǎng)絡(luò)吞吐量。而在此次北美2010 RSA安全大會(huì)上,伴隨穩(wěn)捷網(wǎng)絡(luò)Wedge OS 4.0的發(fā)布,穩(wěn)捷網(wǎng)絡(luò)實(shí)現(xiàn)了10G線速的深度內(nèi)容安全檢測(cè),被國(guó)外權(quán)威機(jī)構(gòu)和媒體譽(yù)為“驚人”的性能。
可靠性:網(wǎng)絡(luò)產(chǎn)品對(duì)可靠性要求很高,各種因素都有可能造成網(wǎng)絡(luò)不穩(wěn)定,最糟糕的情況就是斷網(wǎng)。穩(wěn)捷網(wǎng)絡(luò)全系列產(chǎn)品采用了多種技術(shù)保證使用的可靠性,如HA(雙機(jī)熱備)、LAN-BYPASS、旁路偵聽(tīng)、服務(wù)健康度檢查等,保證了用戶網(wǎng)絡(luò)的可靠使用。
質(zhì)量:質(zhì)量體現(xiàn)在技術(shù)、產(chǎn)品和服務(wù)幾個(gè)方面。穩(wěn)捷網(wǎng)絡(luò)的技術(shù)保證了優(yōu)良的效果、高性能和高可靠性。硬件采用的是工業(yè)級(jí)標(biāo)準(zhǔn),比許多采用民用標(biāo)準(zhǔn)或服務(wù)器標(biāo)準(zhǔn)的產(chǎn)品要穩(wěn)定可靠。同時(shí)穩(wěn)捷網(wǎng)絡(luò)提供的主動(dòng)軟件版本升級(jí)、硬件退換保證和7×24小時(shí)快速響應(yīng)提供了業(yè)界最高標(biāo)準(zhǔn)的服務(wù)質(zhì)量。
最佳Web安全網(wǎng)關(guān)的條件
穩(wěn)捷網(wǎng)絡(luò)大中國(guó)區(qū)總經(jīng)理彭朝暉先生表示,要實(shí)現(xiàn)全球最佳Web安全網(wǎng)關(guān),需要一攬子技術(shù)做支撐----最佳是指整個(gè)Web安全網(wǎng)關(guān)設(shè)備,包括世界領(lǐng)先的技術(shù)、超高的性能、穩(wěn)定可靠的功能、全面的內(nèi)容安全防護(hù)等。
這些因素使得穩(wěn)捷網(wǎng)絡(luò)Web安全網(wǎng)關(guān)在防病毒方面無(wú)疑是最佳的,無(wú)論是病毒檢測(cè)率(漏判率)、病毒檢測(cè)精確性(誤判率)和病毒防護(hù)完整性都達(dá)到了最高水準(zhǔn),且不受網(wǎng)絡(luò)壓力的影響。