搜索

新一代智慧防火墙(NGFW)

发表时间: 2019-05-13 18:50:48

关注: 241

以客户需求为导向,经过长期的技术积累,基于具有完全自主知识产权的统一架构多核并行操作系统SecOS和全线安全产品硬件设计能力,网神推出了包括防火墙、UTM安全网关、入侵防御系统、入侵检测系统、防毒墙、SSL VPN安全接入网关、VPN安全网关、安全隔离与信息交换系统等十七大产品线三百余款产品,能够为用户提供边界接入控制、网络传输控制、网络行为控制和业务系统威胁控制一整套的安全解决方案。

新一代智慧防火墙

 新一代智慧防火墙是一款能够全面应对传统网络攻击和高级威胁的创新型防火墙产品,可广泛运用于政府、运营商、银行、证券、保险、制造、能源、教育等各行业企事业单位的业务网络边界。新一代智慧防火墙兼具下一代防火墙(NGFW)复杂环境组网、深度应用识别、精细化访问控制以及高性能应用层威胁防御能力,并超越性地集成了互联网威胁情报、异常行为分析、安全可视化等新一代安全技术,通过与终端安全管理系统、云端威胁情报中心、沙箱检测系统实现智能化的协同联动,帮助用户在网络边界构建安全大数据驱动的动态防御体系,并实现针对全网威胁的智慧防御。

产品特点

1、高效可靠的架构设计

 新一代智慧防火墙采用卓越的第四代SecOS操作系统,基于单引擎异步并行处理架构及进一步优化的接口数据收发机制,设备可在大流量、复杂场景、多安全功能开启的情况下始终保持高性能。同时,第四代SecOS实现了管理平面、数据平面的独立运行,确保设备在极端条件下依然稳定可靠。

2、全景式智能集中管理

 通过“安全管理分析中心(SMAC)”,可对多达数百台新一代智慧防火墙设备实现分权分域的集中管理。利用SMAC强大的数据存储和运算能力,可提供全网设备统一监控、全局威胁实时预警、安全配置违规核查、安全策略批量下发等智能化的运维管理功能,大幅提升了全网设备的管理效率。

3、情报驱动的威胁检测

 基于多手段的安全数据采集和深入分析,并得益于情报共享的生态体系,奇安信具备全球领先的威胁情报生产能力。通过威胁情报订阅,新一代智慧防火墙可在网络边界精准检测并快速发现高级威胁。相较传统基于静态特征的防护技术,情报驱动的边界防御体系在安全有效性和防御实时性方面实现了跨越性提升。

4、智能协同的动态防御

 新一代智慧防火墙通过与终端安全管理系统、云端威胁情报中心、沙箱检测系统等外部安全设施展开协同联动,并基于多安全系统间的数据实时共享和策略协同响应,打破了传统安全架构中各种安全设备独立运作、单点防护的局限性,构建了动态、主动的边界安全防御体系。

产品功能

1、增强的下一代防火墙(NGFW)功能

  • 基础防火墙功能:

 支持多种形式的链路接入、负载均衡、NAT、IPv4/6路由协议、VPN、虚拟系统、高可用性等功能,并具备扫描、DoS/DDoS、异常数据包等传统网络攻击的高性能防护能力。

  • 深度应用识别与精细控制:

 可精确识别5000余种互联网应用,700余种移动应用及1000余类文件特征,在全栈可视化的基础上,通过应用、用户、内容等多维一体的精细化访问控制,实现了应用行为管控、文件内容过滤和信息泄露防护。

  • 高性能应用层威胁防护:

 基于深厚的攻防研究储备和安全大数据能力,内置高质量威胁特征库,深度集成病毒防护、漏洞防护、间谍软件防护、恶意URL防护等功能,并基于优越的架构设计保障高性能的安全功能交付。

2、基于NDR模型的自适应威胁管理

  • 智慧发现 - 高级威胁检测:

 基于精确的应用、用户、内容识别能力,可提取网络流量产生的50余类数据,并对其执行威胁情报检测及异常行为分析,实时预警本地的失陷主机、风险主机和异常行为。

  • 智慧调查 - 关联分析回溯:

将应用、用户、内容、威胁、地理位置等多维信息以图形化关联呈现,自动聚合与威胁事件相关的各类日志,并通过递进式的数据钻取和全局日志模糊搜索,实现异常主机、威胁事件的高效分析。

  • 智慧处置 - 一键阻断威胁:

基于威胁检测和分析的结果,通过处置中心对受害IP、威胁载体或已确定的威胁源等执行一键告警、阻断或隔离等措施,实现高级威胁的快速响应,并完成检测、分析、处置的威胁管理闭环。

联系我们

电话:4006-518-918 / 010-82750060 / 82737820

地址:北京市海淀区莱圳家园18号楼2层

版权所有:睿信智达(北京)科技有限公司 京ICP备06036864  技术支持:微梦建站

在线咨询

您好,请点击在线客服进行在线沟通!

联系方式
热线电话
4006-518-918
上班时间
周一到周五
扫一扫二维码
二维码