2萬預算,如何選擇企業級防火墻?
家人們!快到年底了!不僅打工人要沖業績,黑客也開始沖業績了!工商銀行在美子公司遭黑客攻擊,導致部分系統中斷。你以為黑客只攻擊大企業?非也,湖北某縣醫院也遭到大規模黑客攻擊,百萬級重要醫療數據直接消失。
問題來了,面對勒索,你是付贖金還是不付?不付,重要數據直接消失,業務停擺;付,數據統計,80% 支付贖金的企業會遭到二次勒索攻擊,陷入了沒完沒了的死循環。
面對如此大的安全風險,購買專業防火墻是當務之急,但奈何作為中小企業和小微企業,成本有限,囊中羞澀。最近同行推薦了兩款新華三區縣安全防火墻- H3C SecPath F1000-AK9120和AK9150,說是既安全高效又經濟實惠,性價比高高的,已經有不少用戶在用了,今天咱們來測測!
外觀:簡潔大方 精美實用
從外觀來看,AK9120長44厘米,寬23厘米,1U高,前面板從左到右分別是1個console口、1個USB接口、2千兆電口+2千兆光口、8千兆電口,左右兩側是蜂窩狀散熱孔,電源街口在整機的后面板位置。
AK9150比AK9120的設計要復雜一些,長44厘米,寬36厘米,1U高,前面板從左到右分別是2個硬盤擴展位、2個管理網口、4個BYPASS口、18個千兆電口、8個combo口、2個萬兆光口、1個console口和2個usb接口,左右兩側是蜂窩狀散熱孔,后面板上設有兩個電源接口。
簡單來說,兩款產品都是很簡潔實用的設計,既省空間又美觀大方,AK9150比AK9120多了一個電源,當主電源故障時可以立即切換到備用電源,確保設備正常運行,業務不中斷;此外AK9150在AK9120的基礎上提供了8個電口+8個光電復用接口+2個萬兆光接口,并配置了單獨的4個Bypass口,滿足用戶接口和可靠性需求。
性能:吞吐量滿足日常所需 安全防護更完備
接下來看看兩款防火墻的參數,咱們重點圍繞吞吐量、待機數、接口、存儲、硬盤和特征庫展開:
先看吞吐量:吞吐量是網絡設備在每一秒內處理數據包的最大能力,我們都知道,吞吐量越大,性能越強,AK9120網絡層吞吐量1.5G,適配帶寬1G,意味著,如果有100個用戶同時上網,每用戶可以分配10Mbps的帶寬,在實際工作場景中10Mbps帶寬幾乎可滿足員工絕大多數需求。
如果有500名員工甚至更多,或者員工數量雖少但對寬帶要求很高,比如游戲或直播公司等,推薦這款AK9150,它的網絡吞吐量是3.5G,適配帶寬達到3G,可以支持500以上甚至是800-1000的待機人數。
在存儲上,AK9120有2G內存,沒有單獨硬盤,這個內存量存放中小企業或機構的日志是完全沒有問題的(存滿即覆蓋,配合日審滿足合規要求)。
不過,也有些企業或機構對可視化管理要求非常高,需要海量日志數據長期存儲,這就需要硬盤了,而且最好是雙硬盤,能組成RAID1磁盤陣列,RAID1通過硬盤數據鏡像實現數據的冗余,提高讀取性能和數據安全性。
市場上一般3U設備才可以支持雙硬盤,大多數1U只支持單硬盤,AK9150雖然是1U設備,但也做到了雙硬盤,這點是非常可取的。
接下來看看特征庫,特征庫是防火墻安全防護體系的重要組成部分,企業或機構最關心的大概是應用程序識別,使用者身份識別、整合入侵防御、安全事件分析等事項,在這方面,AK9120和AK9150也早有準備;
兩款產品都支持AV防病毒特征庫、IPS入侵預防特征庫、URL過濾特征庫、TI威脅情報、應用識別等,入侵防御達到20000+,應用識別10000+,防病毒600萬+,WAF庫5000+。可以說是防護全面到位,讓你的數據無往不利!
云平臺:簡單易用保安全
看完硬件和參數,接下來進入操作系統,這就是云平臺的全貌,首頁有安全中心、分析中心、策略中心、配置中心等等,咱們一一展開。
安全中心:安全威脅事件一鍵處理,風險主機溯源定位
分析中心:針對挖礦勒索等高發安全事件,云平臺根據網關上報的安全、審計等日志,通過關聯規則、機器學習、威脅情報,UEBA等多種威脅分析模型,生成安全事件報告。
監控中心:實時監測設備狀態,包括設備性能監測,上下行流量監測,設備接口監測,策略配置合理性監測等,云端專家周期性進行智能巡檢任務,并輸出標準化巡檢報告。
策略中心:支持設置定時任務進行安全策略配置,支持IPS,AV,VPN等策略管理,設備配置模板集中下發。
實測:遠超行業平均水平 防護更專業
外形、硬件、參數和平臺都看完了,這兩款防火墻的實際功能究竟如何,接下來進入實測環節!
在測試中,我們分別對兩款防火墻進行了多輪壓力測試和安全防御測試。H3C SecPath F1000-AK9120的網絡吞吐量標稱1.5G,實測1.5G。
H3C SecPath F1000-AK9150的網絡吞吐量標稱3.5G,實測可達到3.7G。
在新建連接數測試中,AK9120的標稱新建連接數是15000,實測數據為16000+。而AK9150的標稱新建連接數為20000,實測數據為24000+。
并發連接數測試中,AK9120的標稱并發連接數是110萬,實測數據為130萬+。而AK9150的標稱并發連接數位200萬,實測數據為240萬+。
結果顯示,H3C SecPath F1000-AK9120和AK9150在各項測試中都表現得非常出色,無論是網絡吞吐量還是在新建連接數以及并發連接數等的測試中都遠超過了行業平均水平。
在實際的病毒防護測試中,從后臺的系統日志中我們可以看到,這兩款防火墻都能夠自動進行病毒攔截和防護。
兩款產品怎么選?
整體來看,這兩款產品是新華三專門面向區縣市場開發的,確實滿足了區縣市場用戶(包括但不限于如中小學、市縣醫院、區縣政府、企業、銀行、酒店、社區等多行業)的需求,從這兩款產品中我們能看到新華三在安全領域的技術沉淀和滿滿的誠意,從市場反饋來看,也是比較給力的。
再聊聊大家普遍關心的價格,AK9120適合分支企業或人數低于300人以內的中小企業或機構,它的價格在1萬元以內,具體價格根據配置略有區別,銀行分支、餐飲企業、小型連鎖店使用它效果拔群!
在實際使用上,不少企業用AK9120做出口防火墻,消防局用來做內外網隔離,也有政府機構和居民區用AK9120承擔信息防泄漏的功能,這都是用戶已經在使用的功能。
AK9150相對高端一些,適合對網絡性能要求更高、業務復雜的數據密集型企業或機構,價格2萬以內,有更高層次的安全需求而且有條件搞一搞高大上的,推薦AK9150,絕對是物超所值,安全感滿滿。
實際使用上,部分中小學用AK9150做校園網安全覆蓋,區政務網用來做外網隔離,酒店用AK9150實現防火墻改造升級,擔當網絡出口,使用場景豐富。
結語
總之,無論是需要基礎網絡安全防護的企業或機構,還是業務量大對性能要求高的增長型用戶,新華三防火墻產品都能滿足你的需求,讓網絡安全防線更加牢固!
- 佳麗彩遙控器代碼(如何設置和更改)04-27
- 冰箱銅管腐蝕(如何預防和處理)05-06
- 帝度洗衣機武漢維修(帝度洗衣機售后電話)08-19
- 酒柜可以放客廳嗎(如何選擇合適的位置)?08-29
-
GEA空調廠家售后服務電話號碼是多少(如何獲取GEA空調廠家的售后服務電話號碼
2024-08-24
-
DATAAIRE空調清洗(如何正確清洗DATAAIRE空調以保持其性能和延長使用壽命?)
2024-08-24
-
雷諾威空調24小時服務熱線電話(如何聯系雷諾威空調24小時服務熱線以解決我的
2024-08-24
-
櫻雪點火故障(解決櫻雪點火故障的實用方法與步驟)
2024-08-24
-
RC空調24小時熱線(RC空調24小時熱線:全天候客戶支持與故障排除指南)
2024-08-24