中華衛士下一代防火墻

來源:     作者:     發布時間:2016年01月20日              

  產品概述

  衛士通作為國內第一家上市的安全企業,專注安全技術研究和安全產品的研發,憑借長期的技術積累和對行業的深刻理解,在業界率先推出M系列下一代防火墻,集成全面的安全防護功能,支持豐富的安全業務部署,實現了對新型安全威脅的全面防護,是下一代網絡安全防護的最佳選擇。

  產品特點

  多業務高性能

  下一代防火墻采用先進的MIPS多核架構,結合衛士通自主知識產權的安全操作系統,采用攻擊特征庫、病毒庫樹形存儲、流掃描處 理等領先的防病毒技術,并采用零拷貝并行流處理等高效的防攻擊技術,整個解析過程一次拆包,保證開啟多重防護功能后依然保證高速度、低時延的安全防護。

  全面的入侵防御

  衛士通經過多年在網絡安全領域沉淀和積累,打造了一支資深的攻擊特征庫團隊和安全服務團隊,隨時關注業界最新發現的安全漏洞和接收全球用戶反饋的攻擊特征,并在第一時間做出響應和提供更新,實時完善攻擊特征庫,提供最及時、最全面的入侵防御。

  全面的IPS特征庫和獨立檢索引擎的融合,解決傳統防火墻無法防御應用層攻擊的痼疾,衛士通WFW-FW-BM防火墻采用了硬 件DFA加速引擎,硬件DFA處理機制與會話數量與性能無關、與策略數量與性能無關、與特征數量與性能無關、與協議數量與性能無關,所以性能不隨策略數、 會話數、特征庫增加而下降,可帶來精準而快速的七層掃描。

亚洲第一成年网站视频  Ø   超過3000種預定義攻擊特征

  Ø   實時在線更新

亚洲第一成年网站视频  Ø   防蠕蟲防攻擊

  Ø   保證基礎網絡安全

亚洲第一成年网站视频  Ø   分級事件及操作配置

亚洲第一成年网站视频  Ø   虛擬補丁管理

亚洲第一成年网站视频  Ø   創造以人為本網絡

  專業的病毒查殺

亚洲第一成年网站视频  下一代防火墻擁有海量病毒特征庫,配合先進的反病毒引擎,能夠精準識別并清除流行木馬和頑固病毒。新一代啟發式檢測技術,通過 對程序行為的智能分析,及時發現最新的未知病毒威脅,提示用戶及時修復系統和第三方軟件(Flash、Adobe Reader等)漏洞,有效保障系統安全。針對純掃描優化的產品架構,無系統監控,不占系統資源,是保護內網資源不受互聯網病毒侵擾的最佳選擇。

  查殺范圍包括病毒、木馬、蠕蟲、后門、間諜軟件、惡意程序以及HTTPFTPSMTPPOP3IMAP等主流應用協議全支持,超過200萬病毒特征全庫模殺,特征庫實時在線更新。

亚洲第一成年网站视频  除了支持常規病毒查殺以外,衛士通WFW-FW-BM防火墻還支持對IM傳輸文件、郵件附件病毒查殺和對VPN數據流病毒過濾的支持。

  遏制帶寬濫用

  下一代防火墻能夠全面識別互聯網常見應用,包括經常造成帶寬濫用、工作效率降低的BT下載、IM及時通訊、在線視頻、炒股、游 戲等。將下一代防火墻部署于網絡的出口,可以有效地遏制各種應用搶奪寶貴的帶寬和IT資源,從而確保網絡資源的合理配置和關鍵業務的服務質量,顯著提高網 絡的整體性能。

  遠離惡意郵件

亚洲第一成年网站视频  下一代防火墻具有強大的反垃圾郵件功能,不僅可以做到收件人、發件人等的源頭認證,還可以做到SMTP連接數限制、郵件大小限 制、郵件內容關鍵字過濾等反垃圾郵件特性,更可以根據業務情況靈活自定義垃圾郵件策略。除此之外,反垃圾郵件策略還可以根據“貝葉斯”算法過濾垃圾郵件, 讓策略部署更簡單、更智能。

  獨立的VPN模塊

亚洲第一成年网站视频  內置專用的硬件VPN模塊,支持GRE、L2TP、IPSec、SSL VPN等多種VPN業務模式。支持多種平臺移動終端VPN接入。支持SM1/SM2/SM3/SM4國密辦算法。支持對VPN隧道內的數據流進行管理,規范VPN隧道內上網行為并消除管理盲區。

  通過配置中華衛士安全集中管理設備,可對零散的VPN分支做集中式管理,可實現統一配置下發、告警集中處理、統一日志上報,有效減少管理員工作量。

  組網方式靈活

亚洲第一成年网站视频  下一代防火墻支持MCE、IPSEC、802.1Q、GRE、VPN track、反向路由注入等網絡特性,并支持路由模式、透明模式和混合模式,可在任意復雜的網絡環境中靈活組網。

  配置維護簡潔

  下一代防火墻的安全策略集成防攻擊、防病毒、VPN、應用控制、帶寬控制、身份認證六個管理維度,管理者可以根據不同的管控需求,為不同的用戶定制不同的管理策略,實現六大功能只需一條策略,靈活方便,維護簡單,條理清晰,效果良好。

  下一代防火墻支持本地管理和集中管理兩種管理方式。當單臺或小規模部署時,可通過本地命令行或者內置的WEB界面進行圖形化管理;在大規模部署時,可通過中華衛士安全集中管理系統對分布部署的下一代防火墻進行統一的配置策略下發、攻擊事件監控和攻擊事件分析。

  精準全面的事后審計

  下一代防火墻能精確收集用戶瀏覽的網站、發表的內容,結合用戶認證系統可以精準定位到每個用戶的上網行為。針對非實名認證的移動終端的上網行為審計,可以通過識別移動終端的品牌、操作系統、序列號等信息,進行輔助定位,有效縮小排查范圍。

  下一代防火墻支持對VPN隧道內流量識別,可精確規范和審計隧道內的上網行為,并支持對隧道內各種應用實現分類,提供快速查詢功能。

亚洲第一成年网站视频  支持定制化的統計信息推送,可以將內網用戶的一天上網記錄推送給管理員,或者推送給指定用戶。

  高可靠性

  下一代防火墻支持軟件和硬件bypass功能,不會成為網絡瓶頸和故障點,確保網絡高可靠性。Bypass功能可以設置當設備 CPU、內存等參數高于一定閾值時,自動bypass設備,也可以使用bypass按鈕bypass設備,讓整個設備變為純透明轉發,保證業務不中斷。而 相對于硬件bypass,可以實時監控設備使用狀況,更為智能,避免設備性能過載時沒有自動bypass而成為網絡的瓶頸,造成業務丟包甚至中斷的不良后 果。