云运维:H3C SecPath F1000-C8110云防火墙支持在云端进行统一运维与管控。设备上电即用,能够大幅缩短部署时间和人力投入。用户在完成该云墙上电、接入网络的操作之后,C8110能自动向安全云管理平台发起认证注册,然后从云端同步预置的配置,实现配置批量下发,提高配置效率。
而且C8110云防火墙支持多种运维手段相结合,提升运维效率。用户可以通过云管理平台、Web 管理页面和手机APP 等不同的方式对设备进行批量管理,本地设备所产生的日志信息可以分批分时上传到云端,汇总分析后为用户提供管理决策依据。另外,云端管理平台可以结合地理信息系统(GIS),对部署在各地域的设备做标注,直观展示设备的分布情况,一旦某台设备发生故障,可以第一时间定位其物理位置,提高排障效率。
云管理地图
算力赋能:我们都知道,单打独斗的效果和集群作战的效果根本是无法相提并论的。如将此说法放到防火墙上呢?那就是要实现协同联动。而H3C SecPath F1000-C8110云防火墙支持威胁情报驱动,并拥有丰富的特征库。
·威胁情报驱动。从中国反网络病毒联盟(ANVA)、国家信息安全漏洞共享平台(CNVD)、中国国家信息安全漏洞库(CNNVD)、第三方情报来源等获得情报,通过数据挖掘、关联分析、专家分析、可视化分析等手段对情报进行处理,处理后的情报可以用于威胁情报检测、网站安全检测、安全漏洞通报、高级专题的分析等等。
·超丰富的特征库。针对最流行的病毒检测,支持僵木蠕的查杀,兼顾性能和识别率,可防范病毒数量超1亿。识别6000+符合国情的高热门度应用,覆盖数十种典型应用场景。8000+漏洞特征,1000+攻击行为识别库,支持正则表达式快速匹配,支持用户自定义规则模板。本地查找+云端相结合,提供主流的URL 识别及符合国情的URL 分类,1亿+。提供专业的恶意安全URL数据库,确保业务在访问之前就实现主动安全。
AI赋能:另一大安全特性便是与AI的结合,H3C SecPath F1000-C8110云防火墙不仅提供智能化的安全策略,还能基于机器学习的未知威胁检测。
·智能化的安全策略。通过访问关系分析、关键业务路径呈现、冗余策略分析、策略验证等手段,H3C SecPath F1000-C8110可实现安全策略端到端智能化管理。
·基于机器学习的未知威胁检测。客户园区内的安全信息集中上云并传给云端态势感知,由态势感知进行多元异构数据的分类(如内外网访问动作、软件应用情况、IP 变化频率、账号登录信息等),多业务智能安全引擎基于行为/流量/威胁基线、情景关联、异常判别、趋势预测对多元异构数据进行分析,依次来识别网络内是否存在未知威胁检测。
结语
如今的网络安全领域,通过云端协同防护已成主流,H3C SecPath F1000-C8110云防火墙凭借强劲的性能、丰富的功能,不仅能够在算力、AI上为企业安全赋能,还能通过云管理平台提供的各种管理手段和服务,来解决客户安全设备部署、运维困难等各类问题,大大节省企业在安全业务上的资金和人力投入。可以说,这款防火墙正依托持续更新的威胁情报,不断强化自身发现和响应高级威胁的能力,并辅以AI建立起可协同防御的安全体系,来有效服务于企业的网络防护。在云防火墙成为企业网络安全的主力军之时,这款H3C SecPath F1000-C8110无疑提供了一款好选择。
本文属于原创文章,如若转载,请注明来源:赋能新安全 H3C SecPath F1000-C8110云防火墙评测//safe.zol.com.cn/703/7035203.html