與當(dāng)局機(jī)構(gòu)和運(yùn)營商比擬,企業(yè)特別是中小企業(yè)在IT扶植中的代價(jià)敏感度更高,這類用戶也更垂青對IT產(chǎn)品的精練治理。但在今天,企業(yè)在收集及信息安然扶植中卻面對一些沒法躲避的標(biāo)題問題,表此刻:營業(yè)愈來愈豐碩,收集架構(gòu)愈來愈復(fù)雜;設(shè)備廠商愈來愈多,設(shè)備種類愈來愈多;設(shè)備功能愈來愈多,治理工作愈來愈大年夜;營業(yè)對IT的依托度愈來愈高,營業(yè)靠得住性要求愈來愈高;設(shè)備采購量愈來愈大年夜,財(cái)務(wù)核算壓力愈來愈大年夜;IT治理人員的工作量相對人員的增加愈來愈大年夜。
有沒有一種方案,可以在知足這類企業(yè)收集安然需求的同時(shí),又能將成本節(jié)制在必然范圍以下?Watchguard中國區(qū)市場總監(jiān)萬熠暗示,WatchGuard“輕布局”收集安然解決方案為知足這類需求供給了可能。
“輕布局”:為企業(yè)收集減負(fù)
搭建一個平安不變的收集需要有路由器、互換機(jī)等收集產(chǎn)品來保障收集數(shù)據(jù)流量通順,還需要有防火墻、VPN、IPS等安然產(chǎn)品來保障收集不受外界安然威脅的侵襲,在此刻的移動互聯(lián)網(wǎng)期間,還需要考慮無線擴(kuò)大的標(biāo)題問題。
傳統(tǒng)的無線收集安然解決方案,凡是都需要在收集鴻溝擺設(shè)防火墻、IPS、防病毒、上彀行動治理、收集利用節(jié)制,對無線接進(jìn)點(diǎn)AP,則需要伶仃擺設(shè)一臺接進(jìn)節(jié)制器AC來進(jìn)行治理。一些企業(yè)單位對長途用戶還有互聯(lián)網(wǎng)VPN拜候的需求。這類典型的"重布局"方案對治理員的治理能力和設(shè)備手藝提出了很高要求。治理員需要治理除互換機(jī)與AP外的8種設(shè)備,熟諳8種設(shè)備的策略建設(shè),和設(shè)備間策略兼容性標(biāo)題問題。8個設(shè)備存在8個故障點(diǎn),要解決單點(diǎn)故障需要對每個節(jié)點(diǎn)的設(shè)備做雙機(jī)HA,這不但讓整體收集布局變得異常"粗笨",也極大年夜地增加了治理成本與采購成本。

WatchGuard推出的“輕布局”產(chǎn)品解決方案,經(jīng)由過程一套設(shè)備便可以解決收集接進(jìn)、帶寬治理、防病毒、反垃圾郵件、數(shù)據(jù)防泄漏、安然準(zhǔn)進(jìn)等諸多收集層與安然層的標(biāo)題問題。用戶在進(jìn)行產(chǎn)品進(jìn)級換代時(shí),也無需采辦新的硬件平臺產(chǎn)品,僅經(jīng)由過程采辦License(許可證)就可以夠?qū)崿F(xiàn)對硬件設(shè)備的進(jìn)級。WatchGuardAP產(chǎn)品及一體化安然解決方案,將傳統(tǒng)無線收集節(jié)制器AC與WatchGuard可擴(kuò)大的下一代防火墻XTM系列產(chǎn)品進(jìn)行整合,將傳統(tǒng)的路由、VPN、防火墻、IPS、防病毒、利用節(jié)制、無線節(jié)制AC乃至是日記治理等功能都集中到XTM產(chǎn)品中。而在高可用環(huán)境下,本來的16臺設(shè)備很輕松就被縮減為2臺WatchGuardXTM的HA方案。

在治理方面,用戶經(jīng)由過程利用WatchGuard安然治理軟件能對整網(wǎng)里所有的WatchGuard設(shè)備進(jìn)行邃密治理,經(jīng)由過程WatchGuard治理節(jié)制臺,可便利地對AP、AC及其他安然功能進(jìn)行伶仃治理,還能做聯(lián)系關(guān)系闡發(fā)和策略統(tǒng)一調(diào)劑。WatchGuardWSM治理可實(shí)現(xiàn):設(shè)備拓?fù)渲卫?鼠標(biāo)拖拽VPN;設(shè)備長途主動發(fā)現(xiàn),長途上線,快速擺設(shè);長途設(shè)備間導(dǎo)進(jìn)導(dǎo)出建設(shè);設(shè)備無縫光滑進(jìn)級;多設(shè)備建設(shè)同步。
向下一代收集安然光滑過渡
在云期間,企業(yè)不單要接管傳統(tǒng)環(huán)境中的威脅,并且因?yàn)樘摂M化手藝在云計(jì)較中的遍及采取,在虛擬環(huán)境下還要面對新的威脅。
在傳統(tǒng)模型下,企業(yè)的數(shù)據(jù)中間是由多個自力的物理機(jī)或物理環(huán)境構(gòu)成。每個物理機(jī)或辦事器上都有一套自力的完全的安然防護(hù)產(chǎn)品呵護(hù)辦事器或相干利用法度,而在外圍又?jǐn)[設(shè)了防火墻、網(wǎng)關(guān)安然防護(hù)設(shè)備等安然防護(hù)產(chǎn)品,這是一個完全的安然域。但在虛擬化環(huán)境下,數(shù)據(jù)中間利用的是新的收集模型,一臺具有強(qiáng)大年夜硬件資本的辦事器代替了原本的幾十臺物理機(jī),幾十個把持系統(tǒng)或利用法度以虛擬機(jī)的情勢被同時(shí)擺設(shè)在這臺辦事器上,這些虛擬機(jī)間同時(shí)共享該辦事器的硬件資本,所有這些虛擬機(jī)之間也能夠共享資本。虛擬機(jī)之間拜候不再遭到硬件隔離的呵護(hù),虛擬互換機(jī)中流量不再被傳統(tǒng)設(shè)備看得見、抓得著。在這類環(huán)境下,舊的安然方案將對新計(jì)較及收集模型束手無策。
在萬熠看來,要消弭虛擬化環(huán)境中的威脅隱患,就需要幫忙用戶實(shí)現(xiàn)“可視化”的安然,對虛擬機(jī)之間傳播的病毒或黑客倡議的收集報(bào)復(fù)打擊進(jìn)行干涉干與。
為了消弭虛擬化環(huán)境中的安然“盲點(diǎn)”,WatchGuard還推出了XTMv和XCSv,用于知足中小企業(yè)、大年夜型企業(yè)漫衍式等環(huán)境中虛擬化安然治理的可視化需求。(今朝,WatchGuard的產(chǎn)品首要分兩大年夜塊:XTM和XCS,此中,XTM是網(wǎng)關(guān)級產(chǎn)品;XCS是內(nèi)容安然產(chǎn)品。)XTMv涵蓋了硬件XTM的所有功能,同時(shí)還針對虛擬化、云計(jì)較數(shù)據(jù)中間,幫忙運(yùn)營工程師監(jiān)控和治理虛擬根本設(shè)備之間的內(nèi)部流量,乃至是在不異的主機(jī)和集群上運(yùn)行的,虛擬主機(jī)之間的內(nèi)部數(shù)據(jù)流量。