大数据时代的到来,网络安全威胁形势变得越来越严峻,各种未知威胁、高级APT攻击、DDoS攻击层出不穷,对于电信运营商来说,网络安全威胁同样是其不得不面对的挑战。边界是网络攻防战的必争之地,运营商用户根据安全域的划分,日常维护区、第三方接入区、DMZ区、日常办公区、开发测试区等多种安全区均会是网络攻防的主攻方向。而传统防火墙应对以APT为代表的各类高级威胁难以发挥作用,对复杂网络攻击手段的检测能力、感知网络异常行为、发现未知威胁方面均存在不足。那么,电信运营商如何在大数据时代管理好网络边界,做好网络边界的安全防护成为当前最迫切的需求。 |
防火墙(Firewall)一般是指一种位于内部网络与外部网络之间的网络安全系统。设置防火墙目的是为了在内部网与外部网之间设立唯一通道,简化网络安全管理,防止不合法的访问。
传统的防火墙以服务访问控制为核心,在描述具体产品时,防火墙大部分指代的是采用状态检测机制、集成VPN、支持桥/路由/NAT等工作模式的作用在2-4层的访问控制设备;宏观意义上的防火墙,实际上指的是以性能、稳定性为主导的、在网络边缘执行多层次的访问控制策略、使用状态检测或深度包检测机制、包含一种或多种安全功能的网关设备(Gateway)。
2016年6月15日消息,日前,360网神中标中国电信中低端路由交换及安全设备(2016年)集中采购项目。360网神SecGate3600下一代极速防火墙将应用于中国电信集团公司及其所属子公司,以满足中国电信各省地市开展业务及自身建设的需求,推动中国电信的网络安全基础建设的发展。[了解更多] |