下(xià)一(yī)代防火(huǒ)牆<<₩NGFW

發布者:administrator  &nbs£$±p;發布時(shí)間(jiān):2016-09-12  ∑Ω; 閱讀(dú):2941次

 banner

基礎防火(huǒ)牆功能(néng)

支持多(duō)種形式的(de)鏈路(lù)接£>入、負載均衡、NAT、路(lù)由協議(yì)、VPN、高(gγ♥φāo)可(kě)用(yòng)性等,并具備掃描、DoS/DDoS、異常數(sh<‍<↕ù)據包等傳統網絡攻擊的(de)高(gāo★&‌)性能(néng)防護能(néng)力。下(xià)一(yī₩✔"&)代防火(huǒ)牆可(kě)滿足用(yòng)戶基本的(dφβ©φe)組網和(hé)安全需求。

應用(yòng)識别與控制(zhì)

下(xià)一(yī)代防火(huǒ)牆能(néng)夠對(∑♦'duì)互聯網應用(yòng)、移動應用(yòng)以及±§網址進行(xíng)精确識别和(hé)控制(zhì),并結¥>₽&合多(duō)種用(yòng)戶認證、終端識别技(jì)術(shù),幫助用(♣$±βyòng)戶進行(xíng)基于應用(yòng)≈♦∞>、用(yòng)戶、終端內(nèi)容的(de)多(duō)維度精細化(®✘huà)訪問(wèn)控制(zhì)和(hé)流量管理(lǐ)。

一(yī)體(tǐ)化(huà)威脅防護

融合病毒防護(AV)、入侵防禦(IPS)等安全模塊•≤∏,全面對(duì)抗漏洞入侵、病毒、惡意代碼、木(mù)馬程序、間(ji<'πān)諜軟件(jiàn)、惡意網址等新型網絡威脅,同時(shí)可(kě)保β♣障高(gāo)性能(néng)的(de)安全Ωβ§≥功能(néng)交付。

信息洩露防護

對(duì)郵件(jiàn)、網盤、論壇發帖等文("&≤₽wén)件(jiàn)傳輸行(xíng)為(wèi)進行<∑(xíng)深入的(de)內(nèi)容級過濾,并對(duì)郵件(jiàδ✘φ÷n)外(wài)發、論壇發帖等內(nèi)容進行(xínδ₽g)審計(jì)。下(xià)一(yī)代防火(huǒ)牆通(t✘₩​ōng)過內(nèi)置及用(yòng)戶自(zì)定義的(d♣​₹γe)敏感信息特征庫,并結合靈活的(de)自(zì)定♦ ≠義策略規則,在網關位置實現(xiàn)信息洩露防護。

可(kě)視(shì)化(huà)智能(néng)管理(lǐ)§∏

通(tōng)過一(yī)體(tǐ)化(huà)引擎多(duō)安全模₹ ☆ 塊數(shù)據聯動,下(xià)一(yī)代防₹$火(huǒ)牆能(néng)夠實現(xi↑↓✔πàn)應用(yòng)、IP/用(yòng)戶、內(nèi)容、威☆≈≠<脅、地(dì)理(lǐ)位置、策略命中等信息的(de)全維度關聯≤$ε↓,幫助用(yòng)戶洞悉流量、風(fēng)險及威σσ脅,并結合便捷的(de)人(rén)機(jī)交互界面進行(xíΩ↑≈¶ng)高(gāo)效管理(lǐ)。

 

基于應用(yòng)的(de)精細化(huà)管控

網康科(kē)技(jì)專利的(de)XAI(可(kě)擴展應用(yòng)"β∑Ω識别)技(jì)術(shù),在深度包檢測(DPI)、↕εφ深度流檢測(DFI)等傳統應用(yòng)識别技(jì®γ™)術(shù)的(de)基礎上(shàng),擴展了(le)應→±∏α用(yòng)行(xíng)為(wèi)檢測、應用(y •πòng)元信息(MetaData)檢測等機(jī)制(zhì),大(d‌≤à)幅提升了(le)對(duì)應用(yòng)、用(φ∑§yòng)戶、終端、內(nèi)容的(de)識别精度和(hé)♣×廣度。

網康下(xià)一(yī)代防火(huǒ)牆內(n ♦×èi)置中國(guó)最大(dà)的(de)應用(yòng)識别庫和(hé)全®≈♣×球最大(dà)的(de)中文(wén)網頁分(fēn)類庫,可(kě' ≤∑)精确識别4500餘種互聯網應用(yòng)、600餘種移動>∑®互聯網應用(yòng)、4000餘萬中文(wén)網頁U×φRL。結合30餘種用(yòng)戶識别、認證聯動技(jì)術(shù)∏∞×以及主流終端類型識别能(néng)力,可(kě)實現(xiàn)基于應<‍用(yòng)、用(yòng)戶、終端、≤γ內(nèi)容的(de)高(gāo)精度管控。

高(gāo)性能(néng)多(duō)安γ€'↔全模塊融合

網康下(xià)一(yī)代防火(huǒ)牆采用(yòng)高(gāo↑&∞)性能(néng)多(duō)核硬件(jiàn)架構及單路(lΩ•​ù)徑異構并行(xíng)處理(lǐ)引擎,網絡流量平均分(fēn)配于多(d←••uō)個(gè)處理(lǐ)核心并行(xíng)處理(lǐ)≈↕∑♠,所有(yǒu)數(shù)據包一(yī)次解碼即可(kě)進行(xí₹"ng)全部威脅特征檢測。大(dà)幅優化(huà)了(le)安全檢測和(♠✘hé)數(shù)據轉發效率,可(kě)有(yǒu)效•ε保障高(gāo)性能(néng)應用(yòng)層•♣處理(lǐ),并降低(dī)多(duō)安全功能(néng)¶γ•®全開(kāi)啓後的(de)性能(néng)衰減。


單路(lù)徑異構并行(xíng)處理(lǐ™>★¶)有(yǒu)别于傳統統一(yī)威脅管理(lǐ)(UTM)将多(du₩©↑♦ō)安全引擎簡單堆砌的(de)方式。安全模塊間♠δ(jiān)可(kě)開(kāi)展有(yǒu)機(jī♣π )聯動,各安全模塊産生(shēng)的(de)信息可(kě)實現(xiॶ&∑n)全維度關聯,使網康下(xià)一(yī)代防火(hu≤φεǒ)牆具備強大(dà)的(de)模塊間(jiān)安全協同能(né ©↔ng)力和(hé)威脅情報(bào)(Thrγ∏eat Intelligence)聚合能(nén↕→<♥g)力。

雲計(jì)算(suàn)安全智能(néng)化(huà)聯動δ‍

網康安全雲收錄病毒文(wén)件(jiàn)樣本←¥數(shù)量已達億級,惡意網址數(shù)量超✔✘∏₹20萬條,并由專業(yè)安全團隊保持實時(sh​✔$σí)分(fēn)析和(hé)更新。網康下©‌± (xià)一(yī)代防火(huǒ)牆實現(xi<©β§àn)了(le)與網康安全雲的(de)智π÷ε∑能(néng)聯動,在業(yè)界率先采用(yòng)病毒和(λ★✘hé)惡意網址雲查殺技(jì)術(shù)。

雲查殺技(jì)術(shù)由網康安全雲負責病毒§ 、惡意網址等威脅特征的(de)匹配,并由網康NGFW快(kuài)速執行(xí₽δα¶ng)雲端下(xià)發的(de)決策,雲查殺技(jì)術(shù>×φ♦)在威脅檢出率、檢測性能(néng)及新威$®'脅響應速度方面領先傳統本地(dì)檢測技(jì)術(shù)數(shβ∑δ®ù)十倍。

主動式防禦和(hé)風(fēng)險預判

網康下(xià)一(yī)代防火(huǒ)牆內(nèi)建僵屍主機(jī)行™♣(xíng)為(wèi)模型,并引入行(xíng‍')為(wèi)特征分(fēn)析技(jì®↔♣±)術(shù),将針對(duì)主機(jī)行(xíng)為(wèi)的("±de)統計(jì)分(fēn)析結果與威脅模型進行(∑$§∏xíng)關聯對(duì)比,根據其符合程度判别可(kě)疑的(de)≈‍±↑僵屍主機(jī)并及時(shí)預警,為(wèiβ±λ™)管理(lǐ)者提早做(zuò)出人(rén)工(gōng)幹φ₩∑★預提供數(shù)據支撐。
主動式防禦還(hái)包括單位周期流量異常變化(huà)監控,可(×®kě)以應用(yòng)、IP為(wèi)維度對(d≤≈uì)比出單位周期內(nèi)的(de)流量激增和(♥δ→✘hé)驟減變化(huà),幫助管理(lǐ)者預判風(fēng₽∞)險。

高(gāo)效運轉安全管理(lǐ)閉環

網康下(xià)一(yī)代防火(huǒ)牆提供可(k‌♠≥↓ě)視(shì)化(huà)智能(néng)管理(lǐ)和(hé)便​←☆捷的(de)人(rén)機(jī)交互界面,能 ≠£(néng)夠實現(xiàn)應用(yòng)可(k ‍★™ě)視(shì)、風(fēng)險可(kě)視(shì)和(hé)威脅可(kγ↕ě)視(shì)同時(shí)結合安全态勢智能<←(néng)提出行(xíng)動建議(yì),并為(wè∞​↕♠i)用(yòng)戶提供簡潔、高(gāo)效的(de)安全配置接口。可(kě∏↓​)幫助用(yòng)戶快(kuài)速構建并持續運轉"發現(xiγΩàn)問(wèn)題-采納建議(yì)-快(kuài)速執行(xíng)£₩-檢驗效果"的(de)安全管理(lǐγ¥γγ)閉環。

網康安全管理(lǐ)中心(SMC)可(kě)實現(xiàn)最多(duō φ)2000台網康NGFW設備的(de)集中管理(lǐ),批→↔•量下(xià)發操作(zuò)配置、監控全₩∑∞網狀态并及時(shí)預警風(fēng)險。




火(huǒ)


能(néng)
部署模式
支持透明(míng)模式、網關模式、旁路(lù)鏡像、混合模式(透明(mínπφφg)+網關)部署
多(duō)鏈路(lù)接入
多(duō)鏈路(lù)負載均衡、運營商路(lù)由優選、多≥×™↓(duō)鏈路(lù)備份
路(lù)由特性
默認路(lù)由、靜(jìng)态路(lù)由​∑∞ε、RIP、OSPF、BGP
網絡地(dì)址轉換(NAT)
支持源NAT、目的(de)NAT、雙向NAT等
網絡服務
支持PPPoE客戶端、DHCP服務器(qì)、DNS代理(lǐ)、A↓πRP代理(lǐ)等網絡服務
網絡攻擊防護
支持泛洪攻擊(SYN Flood、ICMP Floo'‍ d、UDP Flood、DNS Flood)、掃描攻擊(TCP Pε★≈ort Scan、UDP Port Scan、IP SweepΩ®₽π)、異常數(shù)據包攻擊(IP Spoofing、Wi£ εn Nuke、Ping Of Death、Tear ₽↕☆Drop、IP Option、TCP A®β<αnomaly、Land Attack、Sm®≤∑>urf、Huge ICMP Packet)及ARP攻擊(A§≠↔RP Spoofing)防護
虛拟專用(yòng)網(VPN)
支持IPSec VPN、SSL VPN及L2tp Ove↕±☆∞r IPSec

用(yòng)




制(zhì)
應用(yòng)識别
內(nèi)置中國(guó)最大(dà)的(de)應用(yòng)↓ ≠識别庫,精确識别3100餘種互聯網應用(yòng)和(hé)700餘種移動<&★ 應用(yòng)
用(yòng)戶管理(lǐ)
支持AD、LDAP、Radius、POP3、數(shù)據庫、城(ché‍↓ng)市(shì)熱(rè)點、深瀾等認證聯動,可(kě)基于 ©IP、MAC、POP3、AD等實現(xiàn)用(y ¶γòng)戶透明(míng)識别,支持識别Andr✘'≤oid, iPad OS, iPhone OS, Windows Phon•Ω≠e, Symbian OS等移動終端
URL過濾
內(nèi)置全球最大(dà)中文(wén)網頁分(fēn)類δλ庫,收錄3200餘萬中文(wén)網頁URL信息,可(kě)進行(α©±xíng)分(fēn)類控制(zhì)
帶寬管理(lǐ)
支持應用(yòng)帶寬保障、最大(dà)帶寬限制(zhì)、每I₽×€P帶寬控制(zhì),并可(kě)基于三級通(t©÷ōng)道(dào)精細控制(zhì)
一(yī)
體(tǐ)
化(huà)



病毒防護
采用(yòng)病毒雲查殺技(jì)術(shù)(可(kě)支持本←×¶&地(dì)引擎查殺),支持對(duì)HTTP、FTP、SMTP、POP3和$↓<(hé)IMAP協議(yì)流量和(hé)gzip,zip‌↑,rar等壓縮文(wén)件(jiàn)進行(↕®xíng)病毒查殺,雲端特征庫收錄億級病毒文(wén)件(♠≥jiàn)樣本
入侵防禦
可(kě)識别并阻斷6300餘種漏洞入侵及近(jìn)40↔↓↓γ00種間(jiān)諜軟件(jiàn),支持防©δ→禦IP 數(shù)據包分(fēn)片、HTTP 分(fēn)片、RPC ₩ 分(fēn)片、URL 混淆、NETBIOS和(hé)FT☆↓"♥P逃逸等的(de)主流逃逸檢測手段

能(néng)
化(huà)



基線對(duì)比
可(kě)統計(jì)應用(yòng)、IP/用(yòng)戶在天、 ©α周、月(yuè)內(nèi)的(de)流量異常φ↓變化(huà),并以基線對(duì)比形式直觀呈現(xiàn)
僵屍告警
可(kě)基于行(xíng)為(wèi)特征≥&¥<判别可(kě)疑僵屍主機(jī),支持10餘種僵屍主機(j★‍<✔ī)行(xíng)為(wèi)檢測





文(wén)件(jiàn)過濾
可(kě)識别108類文(wén)本、圖片、音(yīn)頻(pín)、視( < shì)頻(pín)、壓縮包等文(wén)件(jiàn)類型并進≈ 行(xíng)傳輸控制(zhì)
數(shù)據過濾
可(kě)對(duì)doc、docx、xls、x Ω♥★lsx、txt、html等共計(jì)16類文(wén)件(jiàn)進行(x✔δ∑íng)內(nèi)容關鍵字過濾
外(wài)發審計(jì)
可(kě)審計(jì)56種郵件(jiàn)外(wài)發(SMTPΩα 和(hé)主流WebMail)、123種論壇發帖的(de)內(nèi)容®✘±,以及QQ登錄、文(wén)件(jiàn)傳輸、群共享等行(xíng)為(wèε≤σi)
可(kě)
視(shì)
化(huà)

能(néng)

理(lǐ)
管理(lǐ)方式
Web界面(Https)/命令行(xíng)界面(SSH、C÷α§onsole)
應用(yòng)分(fēn)析
支持應用(yòng)、網址、威脅、文(wén)件(j←$↑iàn)傳輸、策略命中、IP、用(yòng)戶、安全域的(de)全維度$₩δ關聯及Top排名
日(rì)志(zhì)
可(kě)記錄流量日(rì)志(zhì)、威脅日(r  ì)志(zhì)、網址過濾日(rì)志(zhì)、數(sΩ♦hù)據過濾日(rì)志(zhì)、用(yòng)戶上(shàng)下¥¥(xià)線日(rì)志(zhì)、配置日(rì)志(zhì)、系統日(rì)β ↓志(zhì)、告警日(rì)志(zhì)、區(qū)♥&α↕域防護日(rì)志(zhì)、SSLVPN  上(shàng)下(xià)線日(rì)志(zhì)、動态阻斷日(rì)志(↓©✔zhì),威脅日(rì)志(zhì)可(kě)進行(xφ♠‍íng)上(shàng)下(xià)文(wén)關聯∞‍
返回列表