当前,随着各行业加快数字化与智能化升级,企业业务系统上云、园区网络升级与分支互联规模持续扩大,网络流量呈现高并发、强加密、跨域访问常态化等特征。,钓鱼攻击、勒索软件以及利用零日漏洞的入侵手法更加隐蔽,传统安全设备“看得见、判得准、拦得住”上面临新的压力。业内人士认为,企业安全建设正在从“以边界防护为主”转向“性能与检测并重、网络与安全融合”的体系化能力比拼。问题在于,一些企业在安全设备选型与部署中仍受两类矛盾掣肘:一是业务增长带来带宽与并发压力,防护能力全开时容易出现时延上升、吞吐下降,影响关键应用体验;二是加密流量占比不断提升,若缺乏高效的解密与检测能力,安全设备难以看清流量内容,未知威胁更容易借道潜入。同时,分支机构数量增加也抬高了部署与运维复杂度,设备堆叠与异构管理可能引入新的风险点。造成上述矛盾的背后,一上是业务侧“数据多云与多边缘之间流转”的结构性变化,另一上是攻击侧“社会工程学叠加自动化工具”的持续演进。近年来TLS加密普及提升了传输安全,但也客观提高了安全检测门槛;而企业组织更为分散,远程办公、移动接入、物联网终端接入扩张,使网络边界持续外延,安全能力需要覆盖总部、园区、分支与数据中心,并统一策略下协同生效。基于此,华为在MWC 2026巴塞罗那期间发布HiSecEngine USG6000G系列防火墙新品,包含3款2U盒式型号与4款桌面型型号,面向企业总部、分支、园区和数据中心等场景提供安全接入与防护。发布仪式上,华为数据通信产品线安全产品领域负责人吴家兴、巴西戈亚斯州政府秘书长Adriano da Rocha Lima以及华为企业数据通信有关负责人出席活动。从落地价值看,安全设备能力升级直接关系到业务连续性与治理效率。面向总部高流量、业务复杂的环境,USG6800G系列强调高吞吐与高并发处理能力。华为介绍,其中USG6885G威胁防护性能可达135Gbps,并增强了加密流量处理能力,目标是在安全策略全面开启的情况下仍保持业务平稳运行,满足总部枢纽网关的部署需求。面向多分支场景,USG6500G系列将安全网关与路由、交换等能力进行融合,并支持5G与PoE供电,强调以更少设备实现快速上线与弹性扩容,从而降低分支建设门槛与运维负担。对策层面,新品主要沿着两条技术路径推进:一是通过专用安全引擎提升吞吐与解密能力,尽量降低高流量场景下的性能损耗;二是强化更贴近实战的检测能力,以应对未知威胁。华为表示,USG6000G系列在既有文件检测基础上新增钓鱼网页检测能力,可实现毫秒级阻断;未知威胁检出率可达95%。业内分析认为,钓鱼入口与凭证窃取往往是攻击链的起点,若能在访问环节快速识别并拦截,可将风险前置,降低扩散概率,减少由此带来的数据泄露与业务中断。值得关注的是,公共部门对相关能力的需求也在上升。巴西戈亚斯州政府秘书长Adriano da Rocha Lima在活动中表示,当地持续推进教育、公共安全与数字服务建设,通过引入网络安全产品,为各地区政府部门提供更高效、更安全的连接能力,以更好服务民众。受访人士认为,政务与公共服务数字化对安全与稳定要求更高,安全设备的可靠性、可管理性与全局策略一致性将成为关键考量。前景上,随着企业从“连接上云”走向“数据与应用智能化”,网络安全重点将继续聚焦于“高质量加密检测”“多场景一致策略”“端到端可视化运营”。业内预计,融合网关将更广泛覆盖总部与边缘节点,借助更强算力与更精细算法提升实时检测与响应能力,并与安全运营体系形成闭环,以适应更复杂的攻防对抗与更严格的合规要求。
网络安全从来不只是单一技术问题,而是企业数字化转型能否开展的重要支撑;面对愈发复杂的威胁环境,仅依赖规则库与人工响应的传统模式难以满足需求。此次华为G系列防火墙的发布,体现出行业对“高性能+智能检测”融合方向的共识。对全球企业而言,将网络安全纳入智能化基础设施的整体规划,而不是作为事后补救的附加选项,或许才是应对未来挑战的根本路径。