下一代防火墻應實現(xiàn)網(wǎng)絡層和應用層的訪問控制功能和內容過濾功能,應在關鍵網(wǎng)絡節(jié)點處檢測和限制從內部發(fā)起的網(wǎng)絡攻擊行為,還應該具備雙向檢測能力,能夠有效檢測內部失陷主機等,防止病毒在內網(wǎng)中的蔓延、限制內部主機成為黑客攻擊的跳板,同時應具備對數(shù)據(jù)核心防護的能力。 下一代應用防火墻面向大中企業(yè)和數(shù)據(jù)中心,通過對應用、用戶、內容、威脅、時間、位置等維度的全面感知,提供多維度的應用層監(jiān)控與分析,幫助用戶掌握風險,精準預警。IPS、防病毒、內容防泄漏、垃圾郵件過濾、WEB應用防御、僵尸網(wǎng)絡阻斷等應用層深度防御與應用識別相結合,有效提高了威脅防御的效率和準確性。 |
功能特點 |
全面防護:集傳統(tǒng)防火墻、入侵防御、防病毒、數(shù)據(jù)防泄漏、僵尸網(wǎng)絡防護、垃圾郵件過濾、WEB攻擊防御、DDoS攻擊防護、帶寬管理、上網(wǎng)行為管理等功能于一身,簡化部署,提高管理效率。 入侵防護:超過8000種漏洞特征的攻擊檢測和防御,端口掃描檢測、C&C通道檢測、僵尸網(wǎng)絡防護極大降低命令控制和數(shù)據(jù)竊取的可能性。 防病毒:高性能病毒引擎,基于文件和流2種掃描方式,可防護百萬級的病毒、木馬和惡意軟件,病毒特征庫本周更新。 WEB攻擊防護: HTTP協(xié)議校驗、WEB服務器/插件、漏洞、爬蟲等專業(yè)應用層防御手段保護HTTP協(xié)議,禁止非法上傳防護和下載。 郵件防護:精準防護郵件炸彈,郵件等級三級標記/隔離、超大郵件/過期郵件直接丟棄等專業(yè)處理確保內網(wǎng)郵件安全無虞。 數(shù)據(jù)防泄漏:對傳輸?shù)奈募蛢热葸M行識別過濾,可識別常見文件類型,識別常見文件的真實類型和內容,防止企業(yè)關鍵信息通過文件泄露。 Anti-DDoS:可以識別和防范SYN flood、UDP flood等數(shù)十種DDos攻擊,全面抵御DDos攻擊。 上網(wǎng)行為管理:內置1000萬預定義URL分類庫,精確阻止員工訪問惡意網(wǎng)站帶來的威脅,可對員工發(fā)帖、FTP等上網(wǎng)行為進行控制和審計。 安全互聯(lián):豐富的VPN特性,確保企業(yè)總部和分支機構之間高可靠安全互聯(lián)。支持IPsec VPN、SSL VPN、L2TP VPN、PPTP、GRE等。 弱口令檢測:檢測口令復雜度策略配置是否滿足要求,提前發(fā)現(xiàn)弱口令漏洞,預防危險發(fā)生。 抵御未知威脅:具備云安全中心聯(lián)動能力,提供全面且有效的未知威脅解決方案。當網(wǎng)絡中出現(xiàn)可疑文件時,可將此文件上傳至云沙箱運行。一旦文件出現(xiàn)異常行為,進程在沙箱內終止,不會感染到網(wǎng)絡中的任何主機與系統(tǒng),助企業(yè)能夠繞過傳統(tǒng)防御手段的威脅與攻擊。 可視化呈現(xiàn):系統(tǒng)可以提供清晰的全局和分類應用流量展現(xiàn),結合用戶信息、IP信息等因素,綜合展現(xiàn)企業(yè)IT系統(tǒng)中流量的具體內容,成為網(wǎng)絡中的“監(jiān)控攝像頭“,快速實時監(jiān)控網(wǎng)絡流量信息,設定報警策略,快速發(fā)現(xiàn)入侵行為。 策略管理:通過網(wǎng)絡流量的分析,基于行為分析結果構建自適應策略,橫向關聯(lián)特征庫、IP信譽庫等功能模塊,能夠快速降低對使用者的要求,大大提高防護范圍和控制精度。 |
技術優(yōu)勢 |
典型部署 |
下一代應用防火墻面向大中企業(yè)和數(shù)據(jù)中心,通過對應用、用戶、內容、威脅、時間、位置等維度的全面感知,提供多維度的應用層監(jiān)控與分析,幫助用戶掌握風險,精準預警。 互聯(lián)網(wǎng)出口安全防護 :作為邊界防護的安全設備,防火墻部署在互聯(lián)網(wǎng)出口,實現(xiàn)不同安全域之間的訪問控制,同時,針對各種終端提供漏洞防護,病毒、木馬過濾,高性能應用管控與流量優(yōu)化,提供一體化的安全防護。 數(shù)據(jù)中心安全防護:部署在數(shù)據(jù)中心前面,精細控制訪問權限,防止非法訪問,防止企業(yè)重要的信息被泄露,保護核心業(yè)務獲取必要的帶寬資源。 對外發(fā)布區(qū)安全防護:部署在對外服務發(fā)布區(qū)前面,防止黑客的入侵,保護關鍵業(yè)務和客戶隱私信息,避免損害單位形象,造成經(jīng)濟或聲譽的損失。 廣域網(wǎng)邊界安全防護:作為廣域網(wǎng)邊界安全網(wǎng)關,對出入廣域網(wǎng)的流量進行深層檢測,過濾應用層垃圾流量,防止病毒、木馬等威脅向分支機構間橫向傳播,影響業(yè)務開展,優(yōu)化廣域網(wǎng)帶寬,保障關鍵業(yè)務穩(wěn)定運行。 |
|
||||
Copyright© 重慶秉通精益信息技術有限公司 | |