思为下一代防火墙


    01

    随着近年来国内外网络安全事件的不断爆发,我们可以了解到安全风险越来越难以察觉。随着网络安全形势逐渐恶化,网络攻击愈演愈烈,客户对自己的网络安全建设变得越来越不自信。如何加强安全建设?安全建设的关键因素是什么?采用什么安全防护手段更为合适?已成为影响用户安全建设的重要问题。

       l  如何发现真正的安全风险?

       l  如何抵抗潜在的攻击?

    无法统一审计,无法主动发现攻击,客户无法全部部署所有网络安全设备,无法实现主动业务的防护是传统网络所面临的最大挑战

    image

    02

    在互联网时代丰富多元的企业应用环境下,仅靠传统防火墙功能已经显得力不从心,传统防火墙已经无法检测攻击者散播的恶意数据内容。

    思为下一代防火墙系列产品通过对传统UTM、防火墙和高级安全防护的融合,可为您提供卓越、纵深的网络防御能力。思为下一代防火墙系列产品植入了包括状态防火墙、VPNIPS、防病毒、内容过滤、应用流控、带宽管理等功能在内的多层次防御体系,可对超过几千种应用提供网络安全防御能力(应用数量在不断增加中)

    image

    03

    image

    特殊协议的识别     身份认证系统定制联动     业务应用模块联动

    image

    业务安全状况可视     应用服务内容可视     用户控制策略可视     网络流量状态可视

    image

    基于组的访问控制策略     多核并行处理     分离式数据快转技术

    数据流标签技术     灵活的带宽管理策略     双机热备技术保证系统的稳定性

    image

    强化的Web攻击防护      完善的IPR应用特征库     基于应用的深度内容过滤     高效的防病毒引擎     

    基于应用的深度入侵防御    异常流量检测         口令暴力破解防护        覆盖传统防火墙功能

    04

    • 采用分离式数据快转+创新流标签架构,一体化安全引擎,为系统提供强大的性能支撑。

    • 支持基于角色的策略组功能。

    • 支持深度检测和内容过滤,有效管理即时通讯、P2P、游戏、股票、社交网络、电子商务等几十类几千种应用(不断增加)

    • 应用层流量和配额管理,支持区域、用户组、每IP三级管理。

    • 增强的报表功能,动态统计系统、流量、会话、Anti-DDoS Top N排名等信息。

      QQ截图20200731153501

    思为下一代防火墙系统支持多链路备份,通过设置路由可以让不同的用户选择不同的外出链路;能够提供链路备份的功能,在一条链路出现故障的情况下保障公司网络的正常运行。系统可以作为公司出口设备,对公司内部网、DMZ区和互联网进行网络行为的审计和管控,有效保障内部网络安全。

    05

    QQ截图20200731153421

    06

    保障内网安全

    • 为网络提供抗攻击、抗病毒等安全防护,全面保障内网安全。

    • 集成入侵防御保护内部网络和服务器群,防御来自于系统外部的攻击和入侵。

    • Web访问、FTP上传/下载进行全面防毒扫描,发现病毒即时进行处理,并且发送电子邮件给系统管理员,让您第一时间响应网络威胁

    提升内网使用效率

    • 严格管控用户上网时间、行为、流量管理,提升内网使用效率。

    • 用户组策略应用方便管理员维护,提升访问控制规则匹配效率从而提升工作效率。

    • 支持娱乐、商务、金融、社交、办公、工具等应用的多维度深度检测,确保应用环境纯净健康。

    优化管理员工作有效性

    • 应用层流量和配额管理,支持区域、用户组、每IP三级管理。

    • 动态统计系统、流量、会话、Ant-DDoSTop N排名等信息图表显示,管理一目了然。

    贴心的适用匹配

    • 应用识别引擎在底层预留的协议自定义机制,为用户提供定制化的安全服务。