近日,全球权威IT研究与顾问咨询机构Gartner发布了《Magic Quadrant for Network Firewalls 2022》报告,华为连续十年入选,连续六年位列挑战者。2013年,华为作为首个且唯一的中国厂商入选Gartner网络防火墙魔力象限,代表了中国厂商在全球防火墙市场的崛起,并于2017年一跃进入挑战者象限,跻身全球Top厂商行列。过去的10年,华为更加敏锐的洞察客户需求和技术趋势,吸纳集结全球创新资源,致力于为全球客户提供高质量、高可靠、高性价比和安全可信的防火墙产品,设备销往全球80多个国家和地区,服务于10万+企业客户,安全整体以及防火墙单项全球市场份额均稳居非北美厂商第一。
软硬件全国产化,规避全球供应链风险,
技术成熟度和稳定性经大规模商用验证
华为坚持聚焦国产化投入不动摇,在研发、制造、采购、供应环节大幅持续投入,将关键器件技术牢牢掌握在自己手中,软硬件全面实现国产化,有效规避全球供应链风险,确保稳定供货。
有别于业界拼凑各供应商国产化器件构造出来的仅用于特定项目的“国产化防火墙”,华为防火墙天然国产化,全球大规模商用发货,产品技术成熟度、稳定性和可靠性均经过市场和第三方测评机构的严苛验证,值得信赖。
对于防火墙而言,报文保序、加密解密、报文检测、流量转发、包过滤、模式匹配等安全特有的业务需要消耗大量计算能力,使用通用的计算处理器难以满足。实测数据表明,通用芯片实现方式下,多种业务共享CPU资源,在业务叠加场景下,性能会下降50%甚至70%以上。受限于这类通用芯片的性能,90%以上的国产化防火墙厂商只能覆盖中低端产品领域,性能难以达到万兆以上,且由于商用发货量较少,产品稳定性和实际性能都有待市场进一步验证。华为通过SOC(片上芯片)架构提升CPU芯片集成度,在CPU外围集成安全专用业务处理模块,包括NP加速处理、硬件加解密、IPS加速模块等,很好的解决了防火墙算力瓶颈。实测数据表明,华为专用安全CPU的算力是通用CPU的3至5倍,且华为防火墙在小包吞吐、商密IPSec性能等方面是同等级别使用通用CPU的防火墙的2.5至5倍。
一方面作为边界网关,提供传统入侵防御、反病毒、抗DDoS、URL过滤等丰富全面的威胁检测能力,基于专利智能威胁检测算法,联动云端十亿级威胁样本库,每天百万级签名自动化生产和更新,对于勒索病毒、百层级混合压缩和多层隐藏病毒等高级威胁的检出率>96%,IPS默认阻断率>85%,铸造牢固的“安全边界”。提供包括智能选路、负载均衡和多类型VPN能力在内的SD-WAN能力;更支持IPv4/IPv6共栈防御能力和SRv6能力,一机多能。
另一方面,作为解决方案的核心组件,提供更多安全业务原子能力。在零信任解决方案中作为SDP(软件定义边界)网关,提供丰富的检查策略验证身份,使用健壮的策略授予权限,通过细致的隔离策略限制访问,实现单网通、多网隔离,有效保护用户和应用。还可作为可信接入网关,为用户访问应用提供代理转发,并与零信任服务协同实现用户访问应用权限的动态访问控制。
后续也将作为SASE解决方案中的核心组件之一,基于灵活接入组网、立体安全防护、一体网安运营的架构理念,将零信任接入、SD-WAN组网、安全资源池和安全防护服务多类能力场景化组合,持续构建各类解决方案的核心竞争力。
云边联动,安全能力按需加载
ASE引擎使能防火墙业务资源弹性编排
防火墙支持联动华为乾坤安全云服务,云端日志审计、漏洞扫描、专家运维等多种安全能力可按需加载;云边联动,实现智能威胁分析和威胁快速处置闭环,减少多种类硬件安全产品堆叠,为客户节省投资,降低统一运维难度的同时,提升安全防御实效。
防火墙内置ASE自适应引擎,可基于现网安全业务情况,动态分配业务资源,避免多安全业务叠加时防火墙性能超载,最大化资源利用率,确保最佳攻击防护效果。
华为将网络安全和隐私保护作为公司的最高纲领,在安全领域持续耕耘二十余载,奠定了全球领先的技术基础。华为不仅是Gartner魔力象限入选时间最长的中国厂商,还曾蝉联2021、2022年Gartner Peer Insights“客户之选”,连续2年综合评分4.9分,全球第一。面向未来,华为将坚守以客户为中心的核心理念,从客户需求和产业诉求出发,持续围绕前沿安全技术进行突破性研究,打造卓越产品,为千行百业数字化转型保驾护航。
还没有评论,来说两句吧...