專業從事智能化系統集成、通信網絡工程設計建設、技術咨詢與服務于一體,
具有全國工信部ISP資質(互聯網接入),深度合作公司已經獲得國家高新企業認定,
?是國內首家集研發、生產、集成、運營、大數據分析應用五位一體
產品概述
防火墻作為網絡安全的重要防護設備主要應用于以下場景:
區域隔離:通常部署于網絡邊界,通過不同區域之間的訪問控制來實現區域間的安全互訪;
分支安全互聯(VPN):通常部署于總部出口和分支機構出口,通過建立連接兩端的加密隧道,實現總部 與分支之間的安全互聯,避免傳輸內容被竊取及非授權人員的訪問;
地址轉換(NAT):通常部署于互聯網出口,通過將私網地址轉化成公網地址,解決公網地址不足的問題。
隨著互聯網的不斷發展,應用程序也不斷推陳出新。根據第三方權威機構統計,光蘋果開發者平臺 App Store 一個月之內,就有 47533 款新 App 上線,全部 App 更新 144172 次,而應用程序本身以及使用模式的不斷變化正在威脅傳統防火墻曾經提供的安全保護。許多應用程序使用非標準端口、動態端口或加密技術來簡化用戶訪問流程。并且用戶經常從任意位置訪問任意應用程序,以便完成他們的工作。網絡犯罪分子充分利用這種不受約束的應用程序以及使用模式威脅企業安全,而依賴端口和協議的傳統防火墻無法繼續識別和控制網絡中的應用程序和威脅。
大新下一代應用防火墻,采用具有自主知識產權的高性能硬件平臺及操作系統,兩者的結合使得大新下一代應用防火墻在具備區域隔離、VPN、地址轉換 NAT、應用控制、入侵防御、URL 過濾等豐富安全防護功能的同時,還具備高性能、虛擬化、強組網、IPv6、功能和性能彈性擴展等特性。大新應用防火墻可應用于互聯網出口、數據中心、分支機構安全互聯等復雜場景,滿足各類用戶需求。
產品特點
基于用戶的應用訪問控制
防火墻作為網絡最基本的安全設備,訪問控制策略是實現安全防護的基本手段。而基于用戶的應用訪問控制策略,能夠保證不論接入人員物理位置如何變化,只要其用戶權限不變,安全策略就能始終作用在該用戶身上,防止越權訪問。同時基于應用的識別能力,防護更加靈活準確。
支持豐富功能特性,提供全面防護能力
具備區域隔離、NAT、VPN 功能的同時,還支持應用控制、URL 過濾、入侵防御、鏈路負載均衡等豐富功能。一臺設備滿足絕大部分的建設需求,簡化網絡結構的同時節約用戶的建設成本。
智能生成安全策略
大新下一代應用防火墻能夠對一定時間內的日志數據進行分析和統計,自動學習和發現會話日志中的訪問流量,從而智能生成符合當前網絡狀態的安全策略。
靈活組網能力,適應各種網絡環境
大新下一代應用防火墻支持豐富的網絡特性,支持靜態路由、策略路由、RIP v1/v2、OSPF、BGP 等多種路由協議,支持 MPLS VPN,支持組播協議,支持 IPv6;同時,大新下一代應用防火墻可支持路由模式、透明模式、混合模式組網,可適應各種復雜組網環境。
網絡高可靠性保障
大新下一代應用防火墻支持關鍵部件冗余及熱插拔,可支持 N+1 業務板卡冗余,實現 RAID 級的網絡高可靠性,同時設備發生故障后確保原有的網絡連接不會中斷,實現真正的無縫切換。
產品規格
技術優勢 | 功能價值 | |
部署靈活 | 支持路由模式、透明模式、混合模式 | |
基于用戶的訪問控制 | 基于用戶部署應用訪問控制策略,保證不論用戶物理位置如何變化,使用什么種類的應用程序,只要其用戶權限不變,安全策略就始終緊跟用戶 | |
豐富的 NAT 能力 | 支持一對一、地址池等 NAT 方式;支持多種應用協議,如 FTP、H.323、RAS等的NAT ALG 功能,支持組播 NAT* | |
全內置 VPN | 減少安全建設投入 | |
廣泛網絡特性 | 支持 IPv4/IPv6,支持靜態路由、策略路由、RIP v1/2、OSPF、BGP 等多種路由協議,支持 MPLS VPN,支持組播協議 | |
入侵防御能力 | 可提供專業的入侵防御(IPS)能力,實現深入的應用層攻擊防護;專業漏洞庫團隊提供實時可靈活升級的攻擊特征庫;支持配置入侵防御還原點,備份 IPS 規則、自定義 IPS等 | |
上網行為管理 | 可識別主流應用及網站,實現細粒度的上網行為管理 | |
高可靠性 | N:M 虛擬化、雙機狀態熱備、靜默雙機、VRRP 多主等多種模式,關鍵部件冗余及熱插拔,支持 N+1 業務板卡冗余以及獨創的應用技術*,真正的網絡高可靠性 | |
日志與報表 | 方便管理者了解和掌控網絡,支持通過對日志的統計整理,智能生成包過濾策略 | |
設備管理 |
提供便捷的圖形化管理界面 |
服務
熱線
02037200991
02084504913