任新勃 发表于:13年08月23日 10:53 [综述] DOIT.com.cn
2013年,越来越多移动运营商开启了4G之旅。从3G到4G以及从IPv4到IPv6等众多行业变化都会让运营商的网络日渐复杂。与此同时,移动运营商还面临着移动用户继续快速增加、智能终端类型不断丰富、及移动数据流量不断攀升等挑战。在这种前提下,简化网络的安全性和管理功能,为用户提供面向应用的安全解决方案至为关键。
网络环境日益复杂
根据GSMA(GSM协会)的数据显示,截止今年4月,全球124个国家/地区的415家运营商正在投资LTE。目前全球已经有163张LTE商用网络,分布在67个国家/地区。GSMA预测,截止今年年底,LTE商用网络数将达到248个。在中国市场,3大运营商在LTE的试验和试商用上也在加速推进,其中,中国移动今年1902亿的资本支出中约22%计划用于TD-LTE的建设。
从3G向4G过渡已经成为全球众多运营商的重要话题。然而,移动产业从3G到4G的过渡会给移动网络带来更多压力,网络将变得更加复杂。移动产业的技术进步、移动用户数量的快速增长以及消费者行为的改变,都使运营商面临着诸多与网络相关的挑战。无间断连接智能设备的迅速崛起,移动应用的激增对网络性能和可扩展性提出了更高的要求,这会对系统可靠性产生影响。此外,由于用户需要使用许多不同类型的网络和协议,因此对可见性进行集中化管理以及对整个移动网络进行控制就变得十分必要。日益复杂的网络使得运营商亟需简化安全性和管理功能。
简化安全和管理
F5日前推出的S/Gi防火墙解决方案(一同发布的还有BIG-IQ Security产品)能帮助运营商轻松应对复杂网络带来的多种挑战。这款产品可以部署在3G网络的Gi接口或者4G网络的SGi接口上,即运营商的移动网络与互联网间的边界上。“这种理想的部署方式,可以帮助用户和网络免受来自各种渠道的各种威胁,包括从互联网到移动网络、互联网到基础架构、移动网络到移动网络等渠道的包括DDoS威胁在内的各种攻击。”F5中国区技术总监吴静涛告诉记者,“在3G/4G网络的边界加强保护有助于保护运营商的基础架构,从而保证网络的可用性和性能。同时,S/Gi防火墙是完全可扩展的,与F5的iRules技术结合使用时,可以对威胁做出实时响应。”
面向应用提供安全保障是S/Gi防火墙显著的特色之一。“与F5此前推出的针对企业和运营商的防火墙产品类似,S/Gi防火墙也是通过面向应用的方法实现安全保障。每个运营商和用户都有不同的应用和资源,面向应用使得这款产品可以为用户提供可定制的保护功能。”吴静涛指出。
可扩展性也不容忽视,运营商的网络处于不断调整和升级中,在这种环境下,可扩展性就显得尤为重要。据悉,F5的解决方案是在一个智能服务框架内将网络、应用和安全服务于流量管理和优化功能进行整合,通过多个BIG-IP模块集成到统一的3~7层安全服务中,使得企业能够一种较低成本的方式动态地对整个基础架构的安全功能进行扩展。另外,还能集成其他功能。这就意味着无论运营商的基础设施如何变动,都能轻松应对。
集中管理和策略控制也是运营商关注的重点。F5的解决方案可以帮助运营商对防火墙部署实现自动化和定制化,在多种设备间实现无缝部署,实现网络监控的可见性,由此在降低管理复杂性的同时提高应用和网络安全性。
将所有类型的应用交付和安全功能整合到统一的系统中,F5的系列安全产品为运营商提供了灵活的框架,无论是从IPv4到IPv6还是从3G到4G,无论行业如何变化都能轻松应用。