隨著網絡技術的發展和網絡應用的增長,單一的網絡安全防御設備已經難以滿足企業個性化網絡安全的需求。用戶不僅需要提供諸如DDoS攻擊防護、數據加密傳輸、安全域劃分等邊界網絡的防護,還需要提供詳盡的準入機制和身份識別機制,來確保正確訪問正確的資源。同時對于核心數據,還需要提供詳盡的使用記錄審計及關鍵數據的泄露防護。因此,用戶不僅需要多個層次的網絡安全,更加注重網絡業務需求的滿足。
針對當前的市場需求和應用安全形勢,漢柏推出了新一代安全網關,漢柏新一代安全網關基于當前先進的多核硬件架構,可以滿足信息系統網絡對高并發訪問量和瞬間高新建的高性能需求。它除了具備傳統防火墻的訪問控制功能外,還提供了入侵防御、病毒過濾、抗DDoS攻擊、多出口ISP智能選路,服務器負載均衡、流量優化管理、遠程VPN接入等功能。
漢柏新一代安全網關的九大特點
漢柏新一代安全網關基于云計算需求設計,采用控制平面、數據平面嚴格分離的系統架構,采用基于多核硬件完成防火墻的所有功能,嚴格保障防火墻的轉發性能;能夠發揮多核處理器的并行計算優勢,輕松應對實時變化的威脅和應用。它對于管控數據,能夠給予最高優先級處理,即使在應用層處理負載較重的時候,仍能保證管理控制數據的優先處理,同時兼顧自由上網辦公與數據高度安全。
漢柏新一代安全網關產品具有以下特點:
1)領先架構設計
控制平面與數據平面分離的系統架構,獨創的并行計算技術,進一步保障了系統的穩定性和可靠性。
2)專業網絡防護
豐富的地址轉換和訪問控制,提供包括IPSec VPN在內的豐富的安全接入,更可抵御2000多種網絡層和應用層的攻擊,基于多核硬件的防火墻和入侵防御引擎設計,有效洞察并阻止各種偽裝合法報文和惡意攻擊。
3)安全遠程接入
多種遠程安全接入方式,能夠提供網關到網關的安全隧道,也支持客戶端到網關的隧道,各種機遇標準IPSec協議的VPN設備互聯。
4)多層次內容安全
集成病毒過濾、入侵檢測和防御、Web安全和垃圾郵件過濾,高性能的架構設計和針對不同安全及應用的優化,充分滿足客戶一站式的安全需求。
5)專業抗DDoS攻擊
基于特征比對、反探校驗、重定向、狀態監測、關聯分析、流量控制、連接數限制、黑白名單等DDoS攻擊識別清洗技術,漢柏安全網關可清洗各種網絡層至應用層的DDoS攻擊流量,如SYN/SYN ACK/ACK Flood、HTTP get flood、DNS query flood、CC等。
6)實時特征庫更新
漢柏科技配備了強大的安全服務團隊,并和國際先進的安全機構合作,對不斷涌現的新病毒、威脅及應用進行分析失敗,并實時更新到安全特征數據庫中。
7)豐富應用識別管理
強大的應用控制和管理功能,不僅能夠識別包括P2P下載、網頁視頻、網絡游戲等在內的20個種類600多種應用,還能夠提供精準的P2P阻斷、QoS保障和帶寬限速在內的多種控制策略;豐富的網頁分類和URL數據庫,可提供80多種類型和1000多萬登記在案的網頁訪問控制,對各種暴力、黃色、廣告以及敏感類網站進行精準控制。
8)關鍵QoS應用保障
豐富的QoS機制保障關鍵應用,結合強大的應用識別能力,能夠提供最為精準的控制力度,針對1400多種應用,進行有針對性的防護和管控。
9)便捷管理
簡單的Web管理界面和用以高級配置的命令行,可以支持復雜的策略、協議作為對象的方式靈活使用。