第二代防火墻

產品概述
隨著Web 2.0為代表的下一代網絡技術的迅猛發展,Web化應用呈現出爆發式的增長趨勢,基于互聯網的應用、移動終端的應用等在內的動態的、大規模的、復雜的應用。傳統的網絡安全設備均已遠遠不能滿足用戶對自身網絡的安全防護訴求。
利譜第二代防火墻系統提供L2-L7層安全可視的全面防護,通過雙向檢測網絡流量,有效識別來自網絡層和應用層的內容風險,提供比同時部署傳統防火墻、IPS(入侵防御系統)和WAF(Web應用防護系統)等多種安全設備更強的安全防護能力,可以抵御來源更廣泛、操作更簡便、危害更明顯的應用層攻擊。

此外,利譜第二代防火墻系統還提供基于業務的風險報表,內容豐富直觀,用戶可實時了解網絡和業務系統的安全狀況,有效提升管理效率、降低運維成本。

產品功能
1.身份認證識別
第二代防火墻系統將用戶認證從傳統防火墻復雜的策略配置中抽離出來,從邏輯上做出更合理清晰的呈現,精確細致的做到用戶身份的識別,用戶可對不同的安全區域指定不同的認證策略,并可根據不同場景配置不同的身份識別策略。
2.完整的日志統計與報表分析
利譜第二代防火墻系統可以讓用戶隨時了解當前網絡正在發生什么事件或遭受什么攻擊。更清晰的了解設備的安全狀態,更直觀的呈現的網絡狀態。

3.IPS(入侵防御系統)

IPS入侵防御系統主要依靠對進站的數據包檢測來發現對內網系統的潛在威脅。IPS將檢查入網的數據包,確定這種數據包的真正用途與數據包的內容,然后根據用戶配置決定允許還是阻斷這種數據包進入目標區域網。
4.URL網頁過濾
利譜第二代防火墻系統具有業界領先、最全的基于云端的URL分類庫,內含按照不同類型(如不良言論、色情暴力、網絡“ 釣魚”、論壇聊天等)劃分的超過上億條記錄的URL 信息,可實現對工作無關網站、不良信息、高風險網站的準確、高效過濾。
5.DOS防護與防病毒
第二代防火墻系統采用專業的閥值設置基于DOS/DDOS的攻擊,采用多種算法綜合防御拒絕攻擊,結合專業防病毒引擎和多核并行處理技術完美融合,實現高速病毒處理性能。采用流模式和啟發式文件掃描技術,對利用 HTTP、SMTP、POP3、FTP、IM 等多種協議進行傳播的病毒進行掃描。
6.內容過濾
利譜第二代防火墻系統基于網絡應用的過濾策略,通過內容安全關鍵字,第對任意安全區域間交互的網頁內容、搜索引擎信息內容、文件傳輸(文件名、格式、內容)、論壇發言、服務器操作、以及即時通訊內容等進行基于內容關鍵字的準確檢測、阻斷、告警、記錄和信息還原,實現深度內容安全管理與跟蹤,避免用戶機密信息、重要文件通過網絡外泄,也避免了非法言論及不良信息的傳播。
7.多元素訪問控制策略
基于五元組(源地址、目的地址、源端口、目的端口、協議類型)的訪問控制。可全面防護掃描探查、flood、DDoS及異常數據包等網絡攻擊,支持源、目的地址轉換、靜態路由、虛擬專用網(VPN)等
8.應用層協議控制
利譜第二代防火墻系統基于L2至L7層防護與識別,支持最全面的應用層行為特征庫,能精準的識別應用行為和數據特征,利譜NGFW基于應用行為識別與主動檢測的方式,有效的提升的應用的識別能力,對應用行為可實現細粒度的控制。
9.高可用性能
利譜第二代防火墻系統提供設備高可用功能,同時支持多鏈路負載均衡、運營商路由優選及應用引流功能,可有效優化鏈路負載,提升用戶訪問體驗。

產品特點
1.L2-L7層安全防御可視化
利譜第二代防火墻系統可同時抵御網絡層攻擊和應用層攻擊,通過雙向檢測網絡流量,精確識別應用、用戶、內容和威脅,實現所有安全可視化的全面防護。
2.APT攻擊和僵死網絡檢測
利譜第二代防火墻系統結合深度內容檢測和攻擊行為分析技術,可更有效地檢測和定位APT攻擊;基于終端異常行為分析機制,能快速發現僵尸網絡并阻止攻擊外發。
3.應用層一體化安全威脅防護
基于應用協議識別的入侵防御功能,提供針對漏洞、后門進行的木馬、蠕蟲、緩沖區溢出、掃描等入侵行為的檢測和防御。支持對常用協議流量和壓縮文件的病毒進行查殺,基于應用的一體化安全策略,給用戶帶來了全面的安全防護和簡單、靈活的安全策略配置。
4.精準化網絡識別與控制
利譜第二代防火墻系統提供精確識別流行的網絡應用、移動應用,支持豐富的用戶識別及認證技術,可對URL進行分類控制。實現用戶+應用+內容的多維精細化訪問控制,增強安全策略的有效性。基于用戶+應用+時間保障核心業務的基礎帶寬,限制非關鍵業務最大寬帶,避免網絡擁塞,高效利用帶寬資源。
5.全面系統安全風險可視化
利譜第二代防火墻系統實時發現系統新增漏洞,并能直觀呈現業務系統漏洞及遭受的攻擊,快速定位有效攻擊,令用戶可及時采取應急措施,有效提升管理效率,降低運維成本。
6.高性能數據包分析引擎
利譜第二代防火墻系統采用單路徑并行處理引擎,數據包僅需一次拆解即可實現應用類型、木馬、病毒、間諜軟件、惡意網站等威脅特征的一次性匹配,大幅提升威脅檢測效率,降低性能衰減。
7.多功能集中防護平臺
利譜第二代防火墻系統支持狀態檢測防火墻、WEB防火墻、應用層內容過濾、應用層流量QoS、IPS、WEB應用的安全防護,IPSec VPN/PPTP VPN/SSL VPN;支持線路的帶寬疊加與線路鏈接的負載均衡,支持VLAN、南北通與策略路由。

技術參數

產品規格 產品參數
ZPTP60A2

中小型企業級模塊化千兆網絡防火墻                                                                                        

物理參數:10個10/100/1000M以太網電口;2個SFP插槽,1U標準機箱;支持bypass功能;單電

ZPTP61A4

中大型企業級模塊化千兆網絡防火墻                                                                                         

物理參數:10個100/1000M以太網電口;4個千兆SFP接口,1U標準機箱;支持bypass功能;單電源

ZPTP63CC

大型企業級模塊化千兆網絡防火墻                                                                                           

物理參數:12個100/1000M以太網電口;12個千兆SFP接口,1U標準機箱;支持bypass功能;標配熱插撥冗余電源設計

ZPTP82CE

超大型企業級模塊化萬兆網絡防火墻                                                                                         

物理參數:12個100/1000M以太網電口;12個千兆SFP接口,2個SFP+接口;2U標準機箱;支持bypass功能;標配熱插撥冗余電源設計

ZPTP84CF

電信級模塊化萬兆網絡防火墻                                                                                               

物理參數:12個100/1000M以太網電口;12個千兆SFP接口,4個SFP+接口;2U標準機箱;支持bypass功能;標配熱插撥冗余電源設計

 

六合彩直播视频