
一、深信服NGAF防火墻

深信服防火墻簡介:提供L2-L7的全面防御能力,提供專業的應用層防御能力內部融合眾多安全模塊如IPS、WAF、AV、URL過濾等,精確封鎖惡意威脅全球熱點TOP10應用攻擊及企業高危的應用層攻擊,如SQL及Webshell水坑、魚叉、郵件等釣魚攻擊,勒索病毒、遠控木馬、異常流量等深度檢測,抵御外聯風險細粒度內容過濾、應用識別,精細化訪問控制、策略優化等機制可幫助用戶將風險最小化
部署場景:
門戶網站保護:通過邊界+云端+終端的協同聯動,對企業門戶網站進行立體化縱深防護;事前:對門戶網站進行風險監測,基于云端龐大的漏洞庫,對高危漏洞進行掃描、評估事中:對web攻擊及惡意掃描行為進行防御,有效抵御外部的web攻擊事后:通過邊界與端點協同聯動有效發現端點側的非法篡改行為,防止網站被非法篡改互聯網出口安全防護場景
一、互聯網出口管理及帶寬資源管理
1、多鏈路鏈路出口負載均衡 2、基于應用、國家、ISP等智能選路 3、動態/雙向NAT 4、基于國家、地域、時間等訪問控制 5、基于應用類型、網站類型、文件類型等流量控制 6、基于內網IP、時間、用戶等流量控制
二、業務&用戶為核心的全面可視化能力
1、業務及用戶安全狀態總覽 2、事前風險全面評估、事中風險動態保護、時候持續檢測,攻擊鏈可視及溯源分析
三、終端上網安全管理
1、細粒度應用控制,3000+應用控制規則 2、豐富的URL類庫,全面保障上網安全 3、內容安全-文件及郵件內容級深度檢測、
四、基于業務和用戶的漏洞攻擊防御
1、業務側網絡設備、服務、協議等針對業務的漏洞攻擊防御,防非法入侵及繞過風險 2、用戶側防止針對用戶的漏洞攻擊防御,包括郵件、網頁、短信等社工類攻擊
五、未知威脅防御
1、通過外部情報定位未知威脅 2、云端沙箱監控惡意威脅行為,深度取證 3、海量日志關聯分析,熱點威脅防患于未然 4、應急響應,專殺工具,高效閉環風險
二、奇安信網神防火墻
是基于狀態檢測包過濾和應用級代理的復合型硬件防火墻,是專門面向大中型企業、政府、 、高校等用戶開發的新一代專業防火墻設備,支持外部攻擊防范、內網安全、網絡訪問權限控制、網絡流量監控和帶寬管理、動態路由、網頁內容過濾、郵件內容過濾、IP沖突檢測等功能,能夠有效地保證網絡的安全;產品提供靈活的網絡路由/橋接能力,支持策略路由,多出口鏈路聚合;提供多種智能分析和管理手段,支持郵件告警,支持日志審計,提供全面的網絡管理監控,協助網絡管理員完成網絡的安全管理。

產品:企業級防火墻
一、硬件架構及系統:
1、 采用多核處理器硬件構架,具有自主知識產權的SecOS多核操作系統;
2、 接口數量:接口支持至少8個10/100/1000自適應電口,4個千兆SFP插槽,并具備專用RJ45管理接口和AUX口;
3、 標準2U機箱 冗余電源,設備面板具有液晶屏,能夠顯示產品品牌、型號、CPU/內存占用率、網絡接口狀態等信息。
二、性能參數:
吞吐率≥6Gbps并發連接數≥240萬新建連接速率≥40000/秒支持可擴展VPN隧道數≥3000條MTBF=80000小時
三、功能參數
1、 網絡接入方式:可以支持路由、透明以及混合接入模式,滿足復雜應用環境的接入需求;
2、 防病毒過濾:具備內置病毒過濾模塊,并支持病毒規則庫升級;
3、 RBL反垃圾郵件:支持RBL反垃圾郵件功能,通過與反垃圾郵件服務器聯動實現反垃圾郵件功能;
4、 支持基于源IP地址、目的IP地址、時間、用戶、網址、VPN隧道、物理接口等多種方式進行訪問控制;
5、 支持保護主機、保護服務、限制主機、限制服務等四種連接限制,可對任一設定地址范圍內的主機進行新建連接和并發連接的保護;
6、 支持動態端口協議:H.323、SIP、FTP、RTSP、SQL*NET、MMS、TFTP、PPTP;
7、 防火墻支持分段直接尋址安全規則搜索MSDAL算法;
8、 支持MSN、QQ、skype、等Instant Messenger通信的限制;
9、 可限制BT、eDonkey、kazaa、winmx、訊雷等多種P2P應用限制;
10、 可按接口、IP進行IP/MAC對探測,支持單、雙向靜態地址綁定,防止ARP攻擊;
11、 支持對HTTP、SMTP、POP3、FTP等協議的深度內容過濾,支持收、發信人地址、郵件主題、郵件內容關鍵字、附件名稱過濾;支持ftp的GET、PUT命令控制;支持自定義URL黑、百名單、網頁關鍵字的過濾及日志記錄;
12、 支持對移動代碼如Java 、Active-X的過濾;
13、 可以支持源、目的地址/端口轉換、雙向地址轉換;
14、 支持一對一,一對多,多對一地址轉換方式
15、 支持多純透明子橋和接口聯動;
16、 支持802.1d生成樹,能進行802.1d的生成樹協商;支持與交換機的Trunk接口對接
17、 支持DHCP服務器、中繼及客戶端;
18、 支持DNS中繼,手動及自動尋找上級DNS服務器
19、 支持IPv6功能包括DHCPv6、IPv6路由、策略路由和基于IPv6的安全策略控制
20、 可分多級帶寬級別支持保證帶寬、限制帶寬
21、 支持靜態和動態路由,動態路由支持RIP和OSPF動態路由協議;靜態路由協議支持基于源地址、目的地址、METRIC值、綁定端口的路由;支持基于服務的策略路由
22、 支持多路由負載均衡,可支持16條鏈路負載
23、 可實現多線路自動備份,自動切換
24、 支持基于應用(ARP/PING/TCP/HTTP)的鏈路探測
25、 支持雙機熱備功能,包括主備模式(A/S),主主模式(A/A)
26、 支持VRRP協議;支持橋模式HA
27、 支持通用SUIP入侵檢測系統聯動協議,能夠與天闐、天眼等主流入侵檢測產品進行聯動;
28、 可根據接口選擇開啟并阻斷以下攻擊行為:
29、 syn flood_Wsl、icmp flood、udp flood、 tcp scan、 udp scan、 ping sweep Wsl、 teardrop、land、ping of death、smurf、winnuke、圣誕樹、tcp 無標記、syn fin、無確認fin、松散源路由、嚴格源路由、ip 安全選項、ip記錄路由、 ip 流攻擊、ip時間戳等攻擊
30、 具備獨立蠕蟲過濾功能,對sobig ramen welchia agobot opaserv blaster sadmind slapper,novarg slammer zafi bofra dipnet等主流蠕蟲病毒的識別、過濾和攔截
31、 當發生安全事件的時候支持以郵件、聲音、SNMP、控制臺等方式告警
32、 可自動檢測網段內IP地址沖突,并報警
33、 日志可分級、分類;可按設備管理、安全規則、抗攻擊等進行分類查看,可按緊急、一般事件分等級查看;
34、 系統要能夠提供多種日志存儲方式,可以緩存在設備本地,也可以將日志以專用格式Syslog輸出;
35、 可通過SecGateManager軟件對日志進行收集、分析,能提供詳盡日志統計報表
400-1132-500





在線咨詢



