下一代防火墙系统

下一代防火墙 下一代防火墙集成了防火墙、VPN、应用于身份识别、防病毒、入侵防御、虚拟系统、行为管理、应用层 内容安全防护、威胁情报等综合安全防御功能,为用户各个安全域出口打造的基于协同防护的下一代安全防御系统。卓越的性能表现 随着网络技术的发展,防火墙需要支持对应用层的过滤和威胁防护,如何保障开启应用层过滤和威胁防护情况下能够高效、快速、稳定运行是新一代防火墙必须面对的问题。

服务热线

010-85950487


下一代防火墙

      下一代防火墙集成了防火墙、VPN、应用于身份识别、防病毒、入侵防御、虚拟系统、行为管理、应用层 内容安全防护、威胁情报等综合安全防御功能,为用户各个安全域出口打造的基于协同防护的下一代安全防御系统。

卓越的性能表现

      随着网络技术的发展,防火墙需要支持对应用层的过滤和威胁防护,如何保障开启应用层过滤和威胁防护情况下能够高效、快速、稳定运行是新一代防火墙必须面对的问题。防火墙采用自主研发且优化后的多核并行处理结构,突破传统防火墙处理数据的瓶颈,更大程度上提升了防火墙的性能。更高效的性能、更快速的转发速度是第二代防火墙的基石,让集成的多种安全防护功能,在全面启用的情况下,仍 然能轻松应对,保证极快的整体转发速度。

应用识别与控制

      内置应用识别库,支持2000+种应用识别。在配置界面上为用户提供应用列表,并可将应用进行26个维度分类,包括按风险等级分类(1-5级威胁度),按商业类别、子类别分类(如媒体类,图片视频子类),按实现技术分类(如P2P),以及按照特征标签分类(如消耗带宽类,传输文件类应用等)。同时支持按照以上5维度的任意组合供用户对应用进行详细查询定位。

全面的用户身份识别

      为第二代防火墙显著特征之一,对在线用户身份识别功能做了全面细致的支持。与传统的将用户认证策略混入防火墙策略配置中不同,将用户认证从防火墙复杂的策略配置中抽离出来,从逻辑上做出更合理清晰的呈现。用户可对不同的安全区域指定不同的认证策略,并可根据不同场景选择不同的身份识别方案,例如,可从域控服务器直接获取身份信息,与第三方认证服务器(Radius、AD、LDAP)认证,本地帐号库认证,证书认证,以及结合以上多钟认证方式于一体的多因素认证。

一体化策略配置

      产品基于安全引擎的一体化设计,在配置界面上为用户提供了较传统防火墙和UTM完全不同的清晰和简捷的管理体验,即一体化策略配置。一体化配置策略将传统五元组访问控制与具有第二代防火墙特征的用户识别、应用识别控制有机的结合起来,同时对其他防火墙产品一贯分离且重复的安全策略配置方式,进行了高度集中和融合。

精细化的流量管理和分析

      基于强大细致的用户、应用识别能力和灵活的3级通道带宽嵌套机制对流量进行控制处理,保障优先级高的通带宽;支持用户以安全区、IP地址段、时间、用户、应用多维度的对流量进行管理和控制,包括限制应用上下行最大带宽、保证应用上下行最小带宽、保证带宽下的优先级排序以及每IP的进行应用流量控制,从而做到合理分配网络带宽,保证重要业务的正常优质运行,限制或防范非法滥用网络资源的应用对流量的过度占用等。

智能化识别应用

      通过智能化应用、用户身份识别技术,可以将网络中单纯的IP/端口、以及流量信息,转换为更容易理解、更加智能化的应用程序信息和用户身份信息,为后续的基于应用程序的策略控制和安全扫描,提供了识别基础。

精细化控制应用

      可以根据风险级别、应用类型、是否消耗带宽等多种方式对应用及应用动作进行细致分类,并且通过应用级访问控制,应用流量管理以及应用安全扫描等不同的策略对应用分别进行细粒度的控制和过滤。

一体化安全防护

      在完成智能化识别和精细化控制以后,对于允许使用且可能存在高安全风险的网络应用,可以进行攻击、漏洞、病毒、URL和内容等不同层次深度扫描,如果发现该应用中存在安全风险或攻击行为可以做进一步的阻断并且记录成为详细的安全日志和风险报表。

资产风险识别和云端安全管理

      可以主动、先发性的对用户内网脆弱资产进行风险评估,并提出加固方案,是用户的内网安全管理专家,同时又可以通过接入云端,简化运维,对安全威胁在线分析和把控,是用户的云端安全管理专家。

010-85950487

一创网安科技 版权所有 京公网安备 11010602105058号

京ICP备2023009062号-1

Powered by MetInfo 7.8 ©2008-2025  mituo.cn
网站首页
行业方案
技术方案
产品方案
业务咨询
京公网安备 11010602105058号