早在今年2月,行业领先的网络测试、可视性和安全解决方案供应商Ixia推出了全新的一站式设备Vision ONE。该产品可在丝毫无损性能的前提下迅速收集、处理并过滤数据和应用流以用于安全和监控分析,从而加强网络防护并提高IT投资回报。近日,记者走进Ixia位于北京的北方区总部,与Ixia副总裁、亚太区总经理Naveen Bhat、中国区总经理张炜进行了相关话题交谈。
多场景应对复杂安全形势
黑客进入网络获取公司关键信息所需要的只是一个缺口。一个整合的网络可视性解决方案为深入了解企业网络动态,尤其是应用程序和数据保护所需的安全工具奠定了基础。能够通过单个并且细化的切入点洞察网络异常活动对于有效保护企业免受威胁和黑客攻击而言至关重要。因此,Naveen Bhat首先介绍了网络可视化市场的情况:“网络可视化,其实这个市场非常新,五到六年之前他还不存在。我们知道,随着电信市场不断的发展,越来越多的数据信息,比如云、视频,这些都是在IT网络上运行。 正是因为在对管道内流量的分析上有越来越多的需求产生,所以我们就促生了这样一个叫网络可视化的市场。Vision ONE这款产品,就能够帮助我们的客户更好的分析在这个IP网络的管道中,到底是跑了什么样的数据,对数据进行分析,而且有助于他们进行更快的数据分配。”
Ixia的Vision ONE为入侵防御系统(IPS)、数据防泄漏(DLP)和防火墙等安全工具提供可靠的连接,同时它也是迈向网络安全的第一步。Vision ONE的智能整合功能可使用户利用安全套接层(SSL)解密获取加密流量、利用高级包处理减少分析流量并利用深度包检测(DPI)按应用类型、地理位置和设备标准等精确选择流量。Naveen Bhat在谈话提出,Vision ONE能够帮助客户去更好的进行IP流的监控。同时,还可以给其他相应的应用,或者解决方案,提供没有损失的一些数据。而且,他无需调整任何现有的、网络中的布线,实现高速的线内交付速度。
Vision ONE产品的使用场景共分为三种,一种是带外的,一种是带内的。Naveen Bhat表示,所谓带外的,通常来说,就是企业的内网和Vision ONE产品连在一起,实现的是一个监控场景。通过接入Vision ONE可以把这些监控数据分发给不同的这样一些工具,或者说解决方案。第二种带内的使用是指从外面的网络流量,进入到企业内网。把这些数据输入到Vision ONE之后做一个数据处理。如IPS入侵防御系统、数据丢失防护、网络流量缓存,SSL加密和解密、防火墙等。第三类就是带外和带内同时进行的。
充分利用现有IT资源,赢得更大投资回报
Vision ONE可与企业现有的网络充分整合,获得最大IT投资回报。它具备运营可靠性和线速性能,有利于快速收集、处理并过滤数据和应用流以用于安全和监控分析。因此,其分析工具更加高效,进而创造出更高的投资回报。张炜在交流中谈到,一旦有一个防火墙遭受入侵,就会出现问题引起网络中断。而企业用户如果使用Vision ONE能够使流量不经过防火墙,直接走到正常网络处。所以,这一保护机制便在这里。
总体而言,Vision ONE可帮助企业迅速、轻松有效地提升安全性能。Vision ONE整合了Ixia最强大的网络可视性和安全解决方案,它具备以下多种优势:
·在用户界面借助直观的图表迅速创造价值——提供串联和带外数据,可帮助IT人员快速部署和运行Vision ONE,以专注于提升安全性而非应用配置。
·零损失高级包处理——可利用重复数据删除和包处理技术来提高安全工具的效率。
·深度包检测——通过实时流量分类并根据应用类型、地理位置或手持机类型等设置参数将流量导入恰当的工具来优化基础设施投资。
·复杂的负载均衡——可最大化系统正常运行时间,同时在多种监控工具中分配流量,以此确保关键数据毫无遗漏。
Vision ONE为Ixia渠道合作伙伴提供了一个极具吸引力的全新综合平台。该平台可减轻客户IT团队的工作负担、在保持性能完整的前提下确保网络安全性及可观的投资回报,从而形成一种强大的竞争优势。Vision ONE即插即用功能可帮助用户迅速实现价值,同时事半功倍地销售和部署该解决方案。
“而且,我们强调,Vision ONE还有其他的一些功能。比如说负载均衡,如果你同时能和多个,我们所说的这样一些工具相连,他会有很好的负载均衡。同时,做DPI深度数据包的检测。” Naveen Bhat介绍到。Vision ONE的定位在于,它能够提高用户企业网络的可视性,更有效的监控和保护网络。
所以,对于任何一家在IT方面有大投资的企业而言,使用Vision ONE能够让他们最大化的利用自己现有的投资。同时,如果这家企业是计划在IT方面有进一步的拓展延伸的话,事实上Vision ONE也能够为他们保驾护航。