下一代防火墻應(yīng)實(shí)現(xiàn)網(wǎng)絡(luò)層和應(yīng)用層的訪問控制功能和內(nèi)容過濾功能,應(yīng)在關(guān)鍵網(wǎng)絡(luò)節(jié)點(diǎn)處檢測和限制從內(nèi)部發(fā)起的網(wǎng)絡(luò)攻擊行為,還應(yīng)該具備雙向檢測能力,能夠有效檢測內(nèi)部失陷主機(jī)等,防止病毒在內(nèi)網(wǎng)中的蔓延、限制內(nèi)部主機(jī)成為黑客攻擊的跳板,同時(shí)應(yīng)具備對數(shù)據(jù)核心防護(hù)的能力。 下一代應(yīng)用防火墻面向大中企業(yè)和數(shù)據(jù)中心,通過對應(yīng)用、用戶、內(nèi)容、威脅、時(shí)間、位置等維度的全面感知,提供多維度的應(yīng)用層監(jiān)控與分析,幫助用戶掌握風(fēng)險(xiǎn),精準(zhǔn)預(yù)警。IPS、防病毒、內(nèi)容防泄漏、垃圾郵件過濾、WEB應(yīng)用防御、僵尸網(wǎng)絡(luò)阻斷等應(yīng)用層深度防御與應(yīng)用識別相結(jié)合,有效提高了威脅防御的效率和準(zhǔn)確性。 |
功能特點(diǎn) |
全面防護(hù):集傳統(tǒng)防火墻、入侵防御、防病毒、數(shù)據(jù)防泄漏、僵尸網(wǎng)絡(luò)防護(hù)、垃圾郵件過濾、WEB攻擊防御、DDoS攻擊防護(hù)、帶寬管理、上網(wǎng)行為管理等功能于一身,簡化部署,提高管理效率。 入侵防護(hù):超過8000種漏洞特征的攻擊檢測和防御,端口掃描檢測、C&C通道檢測、僵尸網(wǎng)絡(luò)防護(hù)極大降低命令控制和數(shù)據(jù)竊取的可能性。 防病毒:高性能病毒引擎,基于文件和流2種掃描方式,可防護(hù)百萬級的病毒、木馬和惡意軟件,病毒特征庫本周更新。 WEB攻擊防護(hù): HTTP協(xié)議校驗(yàn)、WEB服務(wù)器/插件、漏洞、爬蟲等專業(yè)應(yīng)用層防御手段保護(hù)HTTP協(xié)議,禁止非法上傳防護(hù)和下載。 郵件防護(hù):精準(zhǔn)防護(hù)郵件炸彈,郵件等級三級標(biāo)記/隔離、超大郵件/過期郵件直接丟棄等專業(yè)處理確保內(nèi)網(wǎng)郵件安全無虞。 數(shù)據(jù)防泄漏:對傳輸?shù)奈募蛢?nèi)容進(jìn)行識別過濾,可識別常見文件類型,識別常見文件的真實(shí)類型和內(nèi)容,防止企業(yè)關(guān)鍵信息通過文件泄露。 Anti-DDoS:可以識別和防范SYN flood、UDP flood等數(shù)十種DDos攻擊,全面抵御DDos攻擊。 上網(wǎng)行為管理:內(nèi)置1000萬預(yù)定義URL分類庫,精確阻止員工訪問惡意網(wǎng)站帶來的威脅,可對員工發(fā)帖、FTP等上網(wǎng)行為進(jìn)行控制和審計(jì)。 安全互聯(lián):豐富的VPN特性,確保企業(yè)總部和分支機(jī)構(gòu)之間高可靠安全互聯(lián)。支持IPsec VPN、SSL VPN、L2TP VPN、PPTP、GRE等。 弱口令檢測:檢測口令復(fù)雜度策略配置是否滿足要求,提前發(fā)現(xiàn)弱口令漏洞,預(yù)防危險(xiǎn)發(fā)生。 抵御未知威脅:具備云安全中心聯(lián)動(dòng)能力,提供全面且有效的未知威脅解決方案。當(dāng)網(wǎng)絡(luò)中出現(xiàn)可疑文件時(shí),可將此文件上傳至云沙箱運(yùn)行。一旦文件出現(xiàn)異常行為,進(jìn)程在沙箱內(nèi)終止,不會(huì)感染到網(wǎng)絡(luò)中的任何主機(jī)與系統(tǒng),助企業(yè)能夠繞過傳統(tǒng)防御手段的威脅與攻擊。 可視化呈現(xiàn):系統(tǒng)可以提供清晰的全局和分類應(yīng)用流量展現(xiàn),結(jié)合用戶信息、IP信息等因素,綜合展現(xiàn)企業(yè)IT系統(tǒng)中流量的具體內(nèi)容,成為網(wǎng)絡(luò)中的“監(jiān)控?cái)z像頭“,快速實(shí)時(shí)監(jiān)控網(wǎng)絡(luò)流量信息,設(shè)定報(bào)警策略,快速發(fā)現(xiàn)入侵行為。 策略管理:通過網(wǎng)絡(luò)流量的分析,基于行為分析結(jié)果構(gòu)建自適應(yīng)策略,橫向關(guān)聯(lián)特征庫、IP信譽(yù)庫等功能模塊,能夠快速降低對使用者的要求,大大提高防護(hù)范圍和控制精度。 |
技術(shù)優(yōu)勢 |
典型部署 |
下一代應(yīng)用防火墻面向大中企業(yè)和數(shù)據(jù)中心,通過對應(yīng)用、用戶、內(nèi)容、威脅、時(shí)間、位置等維度的全面感知,提供多維度的應(yīng)用層監(jiān)控與分析,幫助用戶掌握風(fēng)險(xiǎn),精準(zhǔn)預(yù)警。 互聯(lián)網(wǎng)出口安全防護(hù) :作為邊界防護(hù)的安全設(shè)備,防火墻部署在互聯(lián)網(wǎng)出口,實(shí)現(xiàn)不同安全域之間的訪問控制,同時(shí),針對各種終端提供漏洞防護(hù),病毒、木馬過濾,高性能應(yīng)用管控與流量優(yōu)化,提供一體化的安全防護(hù)。 數(shù)據(jù)中心安全防護(hù):部署在數(shù)據(jù)中心前面,精細(xì)控制訪問權(quán)限,防止非法訪問,防止企業(yè)重要的信息被泄露,保護(hù)核心業(yè)務(wù)獲取必要的帶寬資源。 對外發(fā)布區(qū)安全防護(hù):部署在對外服務(wù)發(fā)布區(qū)前面,防止黑客的入侵,保護(hù)關(guān)鍵業(yè)務(wù)和客戶隱私信息,避免損害單位形象,造成經(jīng)濟(jì)或聲譽(yù)的損失。 廣域網(wǎng)邊界安全防護(hù):作為廣域網(wǎng)邊界安全網(wǎng)關(guān),對出入廣域網(wǎng)的流量進(jìn)行深層檢測,過濾應(yīng)用層垃圾流量,防止病毒、木馬等威脅向分支機(jī)構(gòu)間橫向傳播,影響業(yè)務(wù)開展,優(yōu)化廣域網(wǎng)帶寬,保障關(guān)鍵業(yè)務(wù)穩(wěn)定運(yùn)行。 |
|
||||
Copyright© 重慶秉通精益信息技術(shù)有限公司 | 渝公網(wǎng)安備 50010702502937號 | 渝ICP備2024028021號-1 聲明:本站部分內(nèi)容圖片來源于互聯(lián)網(wǎng),如有侵權(quán)請聯(lián)系管理員刪除,謝謝! |