當(dāng)前,伴隨網(wǎng)絡(luò)活動(dòng)的急劇增加并日趨復(fù)雜,網(wǎng)絡(luò)攻擊也呈現(xiàn)出多樣化、復(fù)合化的趨勢(shì)。面對(duì)頻發(fā)的各種安全漏洞、網(wǎng)絡(luò)攻擊,以及APT(高級(jí)持續(xù)性威脅)等新威脅,如何確保企業(yè)網(wǎng)絡(luò)的穩(wěn)定安全成為首要議題。然而傳統(tǒng)防火墻和統(tǒng)一威脅管理設(shè)備(UTM)在應(yīng)對(duì)網(wǎng)絡(luò)新威脅面前,性能越發(fā)捉襟見肘,幾乎無力滿足企業(yè)用戶的安全需求。因此,急需新的、高性能的下一代防火墻部署到企業(yè)網(wǎng)絡(luò)中去。
下一代防火墻除了傳統(tǒng)的防火墻功能之外,還包括線上深度封包檢測(cè)(DPI),入侵預(yù)防系統(tǒng)(IPS),應(yīng)用層偵測(cè)與控制,SSL/SSH檢測(cè),網(wǎng)站過濾,以及QoS/帶寬管理等功能,使得這個(gè)系統(tǒng)能夠應(yīng)對(duì)復(fù)雜而高級(jí)的網(wǎng)絡(luò)攻擊行為。那么部署什么樣的下一代防火墻,能夠?yàn)槠髽I(yè)用戶帶來真正的安全保障呢?
今天,綠盟下一代防火墻(NSFOCUS NF)無疑成為企業(yè)用戶安全防護(hù)的好選擇。綠盟下一代防火墻是基于新一代64位多核硬件平臺(tái),采用最新的應(yīng)用層安全防護(hù)理念,同時(shí)結(jié)合先進(jìn)的多核高速數(shù)據(jù)包并發(fā)處理技術(shù),研發(fā)而成的企業(yè)級(jí)下一代邊界安全產(chǎn)品。
綠盟下一代防火墻 NF NX3-G2000M
綠盟下一代防火墻的核心理念是立足于用戶網(wǎng)絡(luò)邊界,建立起以應(yīng)用為核心的網(wǎng)絡(luò)安全策略和以內(nèi)網(wǎng)資產(chǎn)風(fēng)險(xiǎn)識(shí)別、云端安全管理為顯著特征的全方位的安全防護(hù)體系。其特點(diǎn)包括:
·全面的應(yīng)用、用戶識(shí)別能力:通過智能協(xié)議識(shí)別、特征匹配、動(dòng)態(tài)流量及行為分析,可精確識(shí)別多達(dá)1000+種網(wǎng)絡(luò)應(yīng)用,并提供多維度篩查、自定義應(yīng)用等專業(yè)的應(yīng)用管理支持;通過多種會(huì)話身份驗(yàn)證技術(shù),準(zhǔn)確識(shí)別用戶身份。
·細(xì)致的應(yīng)用層控制手段:支持基于應(yīng)用和用戶的訪問控制策略、流量管理策略以及安全防護(hù)策略,實(shí)現(xiàn)阻斷非法應(yīng)用,掃描可疑應(yīng)用,保障合法應(yīng)用,滿足用戶準(zhǔn)確、精細(xì)的應(yīng)用管控訴求。
·專業(yè)的應(yīng)用層安全防護(hù)能力:結(jié)合公司業(yè)界知名的傳統(tǒng)攻防優(yōu)勢(shì),在一體化安全引擎中將入侵防護(hù)、URL過濾、防病毒、內(nèi)容過濾安全模塊高度融合,一次解碼,全程掃描,確保用戶網(wǎng)絡(luò)安全高枕無憂。
·卓越的應(yīng)用層安全處理性能:構(gòu)筑于新一代64位多核并發(fā),高速硬件平臺(tái)之上,擁有業(yè)界獨(dú)有的數(shù)通、安全雙引擎設(shè)計(jì)模式。不僅保證了基礎(chǔ)網(wǎng)絡(luò)數(shù)據(jù)包的高速轉(zhuǎn)發(fā),更加確保了應(yīng)用層安全處理的高性能。
·首創(chuàng)的內(nèi)網(wǎng)資產(chǎn)風(fēng)險(xiǎn)管理:首創(chuàng)性的內(nèi)網(wǎng)資產(chǎn)風(fēng)險(xiǎn)識(shí)別功能,讓用戶對(duì)內(nèi)網(wǎng)易受攻擊資產(chǎn)進(jìn)行風(fēng)險(xiǎn)評(píng)估和預(yù)警,讓用戶實(shí)時(shí)了解當(dāng)前網(wǎng)絡(luò)資產(chǎn)資源中的脆弱度,勾勒脆弱度全景圖,并可針對(duì)性的實(shí)施漏洞填補(bǔ),升級(jí)補(bǔ)丁,防火墻策略訪問控制,流量監(jiān)控等安全措施,從根源上切斷入侵攻擊的可能性。
·先進(jìn)的云端安全管理模式:業(yè)界首創(chuàng)的云端安全管理模式,用戶可以7*24小時(shí)在線監(jiān)控安全服務(wù),除基礎(chǔ)的設(shè)備狀態(tài)及資源使用情況監(jiān)控,保障設(shè)備健康運(yùn)行以外,對(duì)網(wǎng)絡(luò)中發(fā)生的入侵嗅探、漏洞攻擊、惡意軟件侵入、遠(yuǎn)程越權(quán)操作竊取機(jī)密信息等攻擊行為第一時(shí)間進(jìn)行云端捕獲并記錄。
·兼容傳統(tǒng)防火墻所有功能特性:支持路由、交換、訪問控制、流量管理、SNAT/DNAT、ISP負(fù)載均衡、DDoS防護(hù)、VPN、HA、日志報(bào)表等所有傳統(tǒng)防火墻功能特性,保證用戶原有解決方案的平滑過渡。