下一代應(yīng)用防火墻
下一代應(yīng)用防火墻(NGAF)是面向應(yīng)用層設(shè)計(jì),能夠精確識(shí)別用戶、應(yīng)用和內(nèi)容,具備完整安全防護(hù)能力,能夠全面替代傳統(tǒng)防火墻,并具有強(qiáng)勁應(yīng)用層處理能力的全新網(wǎng)絡(luò)安全設(shè)備。NGAF解決了傳統(tǒng)安全設(shè)備在應(yīng)用管控、應(yīng)用可視化、應(yīng)用內(nèi)容防護(hù)等方面的巨大不足,同時(shí)開啟所有功能后性能不會(huì)大幅下降。
更精細(xì)的應(yīng)用層安全控制
更全面的內(nèi)容級(jí)安全防護(hù)
更高性能的應(yīng)用層處理能力
更完整的安全防護(hù)方案
多種功能融合、縱深安全防御、一體化安全防護(hù) |
技術(shù)功能 | 功能價(jià)值 |
IPS漏洞防護(hù) | 基于漏洞以及攻擊行為的特征庫,提供自動(dòng)或手動(dòng)升級(jí)方式。防御包括蠕蟲、木馬、后門、應(yīng)用層DOS/DDOS、掃描、間諜軟件、漏洞攻擊、緩沖區(qū)溢出、協(xié)議異常、IPS逃逸攻擊等 |
服務(wù)器防護(hù) | 針對(duì)OWASP提出的WEB安全威脅的防護(hù),如SQL注入、XSS、CSRF等;提供網(wǎng)站路徑保護(hù),暴力破解防護(hù);WEB服務(wù)隱藏FTP隱藏、FTP、telent弱口令防護(hù);文件上傳過濾、URL黑名單等多種服務(wù)器防護(hù)功能 |
病毒防護(hù) | 基于流引擎查毒技術(shù),可以針對(duì)HTTP、FTP、SMTP、POP3等協(xié)議進(jìn)行查殺;可實(shí)時(shí)查殺大量文件型、網(wǎng)絡(luò)型和混合型等各類病毒;并采用新一代虛擬脫殼和行為判斷技術(shù),準(zhǔn)確查殺各種變種病毒、未知病毒 |
WEB安全防護(hù) | 提供URL過濾、文件過濾、ActiveX過濾、腳本過濾等多種WEB安全防護(hù)手段 |
透視網(wǎng)絡(luò)應(yīng)用、精細(xì)控制策略、規(guī)避應(yīng)用安全風(fēng)險(xiǎn) |
技術(shù)功能 | 功能價(jià)值 |
可視化應(yīng)用管控 | 擁有國內(nèi)最大的應(yīng)用規(guī)則識(shí)別庫,可識(shí)別數(shù)百種互聯(lián)網(wǎng)應(yīng)用,上千種應(yīng)用規(guī)則策略 |
可識(shí)別豐富的內(nèi)網(wǎng)應(yīng)用如:Lotus Notes、RTX、Citrix、Oracle EBS、金蝶EAS、SAP、LADP等 |
精確識(shí)別Microsoft、360、Symantec、Sogou、kaspersky、金山毒霸、江民殺毒等軟件更新保障嚴(yán)格管控下系統(tǒng)軟件更新暢通無阻 |
提供基于應(yīng)用識(shí)別類型、用戶名、接口、安全域、IP地址、端口、時(shí)間進(jìn)行應(yīng)用訪問控制列表的制定 |
限制無關(guān)應(yīng)用、保障核心業(yè)務(wù)、優(yōu)化帶寬利用率 |
技術(shù)功能 | 功能價(jià)值 |
可視化流量管理 | 基于應(yīng)用、網(wǎng)站、文件、時(shí)間、目標(biāo)IP以及用戶的多種流量控制 |
多線路技術(shù)、虛擬多線路技術(shù)、智能選路技術(shù)對(duì)多線路分別實(shí)現(xiàn)流控 |
保障核心業(yè)務(wù)、限制合法業(yè)務(wù)、阻斷非法業(yè)務(wù) |
適應(yīng)復(fù)雜場景、抵御網(wǎng)絡(luò)攻擊、合理規(guī)劃安全域 |
技術(shù)功能 | 功能價(jià)值 |
包過濾與狀態(tài)檢測 | 提供靜態(tài)的包過濾和動(dòng)態(tài)包過濾功能 |
抗攻擊 | 能夠防御DOS/DDOS、land,smurf,synflood,icmpflood等網(wǎng)絡(luò)層攻擊 |
NAT | 提供一對(duì)一、多對(duì)一、多對(duì)多等地址轉(zhuǎn)換方式;支持多種NAT ALG,包括DNS、FTP、H.323、SIP |
VPN模塊 | 內(nèi)置VPN模塊能實(shí)現(xiàn)VPN互聯(lián) |
IP協(xié)議/路由 | 支持靜態(tài)路由、RIP v1/2、OSPF、策略路由等多種路由協(xié)議 |
典型案例