选择特殊符号
选择搜索类型
请输入搜索
强化web攻击防护 | 采用深度内容检测技术,有效结合web攻击的静态规则及基于黑客攻击过程的动态防御机制,提供常见的web攻击防护功能 |
基于应用的深度入侵防御 | 采用多种威胁检测机制,防止如缓冲区溢出攻击、利用漏洞的攻击、协议异常、蠕虫、木马、后门、DoS/DDoS攻击探测、扫描、间谍软件、以及IPS逃逸攻击等各类已知未知攻击 |
高效精确的病毒防护 | 采用基于流引擎查毒技术,能实时查杀大量文件型、网络型和混合型等各类病毒 |
智能DOS/DDOS攻击防护 | 可防护基于对网络层、应用层的各类资源耗尽的拒绝服务攻击的防护,实现L2-L7层的异常流量清洗 |
专业攻防研究团队确保持续更新 | 有专业的攻防团队确保产品定期更新,特征库获得CVE兼容性认证(CVE Compatible) |
可视化的应用识别 | 拥有国内最大的应用规则识别库,可识别数千互联网应用及内网应用 |
智能用户身份识别 | 能与多种认证系统(AD、LDAP、Radius等)、应用系统(POP3、SMTP等)实现无缝对接 |
面向用户与应用的访问控制策略 | 提供基于应用类型、用户名、接口、安全域、IP地址、端口、时间的访问控制策略 |
敏感信息防泄漏 | 提供可定义的敏感信息防泄漏功能,根据储存的数据内容可根据其特征清晰定义,通过短信、邮件报警及连接请求阻断的方式防止大量的敏感信息被窃取 |
网关型网页防篡改 | 通过网关型的网页防篡改(对服务器"0"影响),第一时间拦截网页篡改的信息并通知管理员确认 |
应用协议内容隐藏 | 可针对主要的服务器(WEB服务器、FTP服务器、邮件服务器等)反馈信息进行了有效的隐藏。防止黑客利用服务器返回信息进行有针对性的攻击 |
完整的防火墙功能 | 涵盖了完整的传统防火墙功能包括访问控制、NAT支持、路由协议、VLAN属性等功能 |
融合领先的VPN | 融合了国内市场占有率第一的IPSec VPN模块,实现分支机构高安全防护、高投资回报的分支机构安全建设目标 |
统一集中管理平台 | 提供统一集中管理平台实现对分支各设备的集中监管与远程配置,提高管理效率,简化运维成本 |
安全风险评估与策略联动 | 基于时间周期的安全防护设计提供事前风险评估及策略联动的功能,通过模块间的智能策略联动及时更新对应的安全风险的安全防护策略 |
智能的防护模块联动 | 智能的主动防御技术可实现、内部各个模块之间形成智能的策略联动,建立可有效的防止工具型、自动化的黑客攻击,提高攻击成本,可抑制APT攻击的发生。同时使管理员维护变得更为简单,可实现无网管的自动化安全管理 |
多核并行处理技术 | 采用了多核的硬件架构,在计算指令设计上采用了先进的无锁并行处理技术,能够实现多流水线同时处理,成倍提升系统吞吐量 |
单次解析架构 | 采用单次解析构架实现报文的一次解析一次匹配,避免由于多模块叠加对报文进行多次拆包多次解析的问题,有效的提升了应用层效率 |
跳跃式扫描技术 | 使用跳跃式扫描技术跳过无关的应用威胁检测特征,从而减少无效扫描,提升扫描效率 |
投入产出比高
多功能开启性能良好
提供完整的应用层攻击防护
Web攻击防护OWASP4星
应用层性能高,不影响业务
双向内容检测,防泄密防篡改,提供事后补偿
实现L2-L7层访问控制
L2-L7层攻击防御能力,提供信息防泄露
多功能开启性能无影响,保证可靠性
VPN安全互联
VPN隧道内流量清洗,不影响总部业务
一台搞定,性价比高
深信服下一代防火墙互联网出口解决方案
深信服下一代防火墙互联网出口解决方案
深信服下一代防火墙AF快速安装手册
深信服下一代防火墙AF快速安装手册
发展趋势及需求
目前,国内外的下一代防火墙的发展非常迅速,大部分安全厂商都发布了下一代防火墙产品,甚至包括一些在传统防火墙领域里的绝对领导者都在推下一代防火墙。而作为下一代防火墙的首创者PaloAlto更是快速的在Gartner魔力四象限里成为了企业防火墙市场的领导者。但从国内实际接受程度上看,下一代防火墙想替代传统防火墙还需要进行较多的市场投入。黄海表示,"让客户认识到下一代防火墙是能够给现有的安全管理带来改变是需要时间和金钱的。尤其是,中国市场相对海外可能会更加保守,市场化的完善程度也稍差,这些原因会导致下一代防火墙所蕴含的新理念和新技术在推行方面遇到更多障碍和阻力。"
黄海继续谈到,目前,从企业用户的需求来看,不断增长的下一代防火墙需求,反应出的是当前企业用户对高性价比的基础网络安全功能的需求。随着安全技术的进步和黑客文化的流行在不断的演变,十年前说到基础网络安全功能,很多企业客户想到的就是传统防火墙,能够划分安全域,能进行访问控制就行。但是近几年应用、僵尸网络、蠕虫、木马、APT攻击的泛滥都在不断的给很多企业客户敲响警钟,企业必须部署IPS和内容级安全设备来增加整个网络系统的安全防护和管控能力。但专业的IPS设备与传统防火墙设备相比可谓要价不菲,如果真的升级网络安全系统的话,对企业来说,它的资金消耗是非常庞大的。所以这个时候就需要有性价比更为优越的安全设备出现来解决企业客户在资金和安全需求之间的矛盾关系。所以下一代防火墙这个时候出现。
2009年,著名咨询机构Gartner介绍为应对当前与未来新一代的网络安全威胁认为防火墙必需要再一次升级为"下一代防火墙"。第一代防火墙已基本无法探测到利用僵尸网络作为传输方法的威胁。由于采用的是基于服务的架构与Web2.0使用的普及,更多的通讯量都只是通过少数几个端口及采用有限的几个协议进行,这也就意味着基于端口/协议类安全策略的关联性与效率都越来越低。深层数据包检查入侵防御系统(IPS)可根据已知攻击对操作系统与漏失部署补丁的软件进行检查,但却不能有效的识别与阻止应用程序的滥用,更不用说对于应用程序中的具体特性的保护了。
Gartner将网络防火墙定义为在线安全控制措施,即:可实时在各受信级网络间执行网络安全策略。Gartner使用"下一代防火墙"这一术语来说明升级防火墙的必要性,以应对业务程序使用IT的方法以及针对业务系统所发起的攻击方法所发生的改变。
下一代防火墙需具有下列最低属性:
·支持在线BITW(线缆中的块)配置,同时不会干扰网络运行。
·可作为网络流量检测与网络安全策略执行的平台,并具有下列最低特性:
1)标准的第一代防火墙功能:具有数据包过滤、网络地址转换(NAT)、协议状态检查以及VPN功能等。
2)集成式而非托管式网络入侵防御:支持基于漏洞的签名与基于威胁的签名。IPS与防火墙间的协作所获得的性能要远高于部件的叠加,如:提供推荐防火墙规则,以阻止持续某一载入IPS及有害流量的地址。这就证明,在下一代防火墙中,互相关联作用的是防火墙而非由操作人员在控制台制定与执行各种解决方案。高质量的集成式IPS引擎与签名也是下一代防火墙的主要特性。所谓集成可将诸多特性集合在一起,如:根据针对注入恶意软件网站的IPS检测向防火墙提供推荐阻止的地址。
3)业务识别与全栈可视性:采用非端口与协议vs仅端口、协议与服务的方式,识别应用程序并在应用层执行网络安全策略。范例中包括允许使用Skype但禁用Skype内部共享或一直阻止GoToMyPC。
4)超级智能的防火墙: 可收集防火墙外的各类信息,用于改进阻止决策,或作为优化阻止规则的基础。范例中还包括利用目录集成来强化根据用户身份实施的阻止或根据地址编制黑名单与白名单。
·支持新信息流与新技术的集成路径升级,以应对未来出现的各种威胁。