防火墙系统产品升级,防火墙系统不能防止从内部网络。

防火墙系统

防火墙

采用了一体化的设计方案,在一个产品中协调统一地实现了接入安全需要考虑的方方面面,从整体上解决了接入安全的问题。用户可不必考虑产品部署、兼容性等困惑,也不再因为多个产品难于维护管理而苦恼,是低成本、高效率、易管理的理想解决方案。

产品概况

集防火墙、VPN、上网行为管理AC、内容过滤、防病毒、入侵防护等多种安全技术于一身,高性能、绿色低碳,同时全面支持各种路由协议、QoS、高可用性(HA)、日志审计等功能,为网络边界提供了全面实时的安全防护,帮助用户抵御日益复杂的安全威胁。

产品功能

强大的日志报表功能

记录内容丰富:可对防火墙日志、攻击日志、病毒日志、带宽使用日志、Web访问日志、Mail发送日志、关键资产访问日志、用户登录日志等进行记录;

完善的上网行为管理功能

P2P控制:对Emule、BitTorrent、Maze、Kazaa等进行阻断、限速;IM控制:基于黑白名单的IM登录控制、文件传输阻止、查毒;支持主流IM软件如QQ、MSN、雅虎通、Gtalk、Skype,可以实现账号的细粒度控制;

支持APT云防御

支持白名单和虚拟沙箱执行结合的方式应对0day攻击威胁,通过网关设备与私有云中心联动,私有云模块负责监测发现,联动到网关设备进行阻断。

抗DDOS攻击

支持主流7种抗DDOS策略:ICMPFLOOD(4种算法)\\SYNFLOOD(4种)\\ACKFLOOD(1种)\\SYNACKFLOOD(4种)\\UDPFLOOD(4种)\\DNSFLOOD(6种)\\HTTPFLOOD(5种);每种抗攻击策略支持最少4种高级算法;

高网络适用性

支持IPv6:支持IPv4、IPv6双栈运行、静态IPv6路由、手工隧道、6to4隧道和ISATAP隧道;支持链路聚合,可通过手动方式、IEEE802.3ad静态LACP方式创建聚合链路;通过链路聚合可以增加链路带宽,并起到负载均衡和链路备份的作用。

完善的防火墙特性

支持基于源IP、目的IP、源端口、目的端口、时间、服务、用户、文件、网址、关键字、邮件地址、脚本、MAC地址等方式进行访问控制;

产品优势

智能内网资产风险管理

内网资产风险识别功能,让用户对内网易受攻击资产进行风险评估和预警,让用户实时了解当前网络资产资源中的脆弱度,勾勒脆弱度全景图,并可针对性的实施漏洞填补,升级补丁,防火墙策略访问控制,流量监控等安全措施,从根源上切断入侵攻击的可能性。

专业的应用层安全防护能力

结合公司业界知名的传统攻防优势,在一体化安全引擎中将入侵防护、URL过滤、防病毒、内容过滤安全模块高度融合,一次解码,全程扫描,确保用户网络安全高枕无忧。

细致的应用层控制手段

支持基于应用和用户的访问控制策略、流量管理策略以及安全防护策略,实现阻断非法应用,扫描可疑应用,保障合法应用,满足用户准确、精细的应用管控诉求。

全面的应用、用户识别能力

通过智能协议识别、特征匹配、动态流量及行为分析,可精确识别多达1000+种网络应用,并提供多维度筛查、自定义应用等专业的应用管理支持;通过多种会话身份验证技术,准确识别用户身份。

相关新闻

联系我们

联系我们

QQ:951076433

在线咨询:点击这里给我发消息

邮件:951076433@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

分享本页
返回顶部