香港六开奖结果资料2020

  

> 首頁 > 下一代防火牆 NGF

産品概述 

優炫下一代防火牆-産品概

優炫下一代防火牆(Next Generation Firewall,簡稱NGF)是一款可以周全應對運用層威逼的高機能防火牆。經由過程深刻洞察網絡流量中的用戶、運用和內容,並借助全新的高機能單途徑異構並行處置引擎,可以或許爲用戶供給有用的運用層一體化平安防護,贊助用戶平安地展開營業並簡化用戶的網絡平安架構。

優炫下一代防火牆集成了狀況檢測防火牆、長途接入、網關防病毒、反特務軟件、反渣滓郵件、入侵進攻體系、內容與運用法式過濾、數據泄露防護、即時通信治理、帶寬治理、多鏈路治理等多種平安防護功效,並可以供給優良的處置才能。優炫下一代防火牆是一個可擴大的架構並支撐 IPv6,知足用戶對將來網絡的平安需求。

産品特征 

  • 壯大的加固平安操作體系

    壯大的加固平安操作體系

    優炫下一代防火牆采取了一套智能的壯大的加固平安操作體系。在此平安體系上,並交運行多種網絡平安防護模塊,如IPS、網頁過濾、運用法式掌握、病毒掃描、Web運用防火牆、反渣滓郵件、帶寬治理等。經由優化的平安操作體系,可以在優炫軟件公用多核平台上施展其高機能的優勢。
  • 基于身份辨認的周全平安防護

    基于身份辨認的周全平安防護

    優炫下一代防火牆供給基于身份辨認的周全平安防護,以抵抗以後存在的龐雜的混雜型威逼:蠕蟲、病毒、歹意軟件、數據喪失、身份偷盜、來自運用法式如即時通信軟件的威逼、隱含在HTTPS中的威逼等等。
  • 基于身份辨認的平安治理

    基于身份辨認的平安治理

    優炫下一代防火牆應用身份辨認來晉升平安性與可治理性。經由過程辨認用戶身份,治理員可以實行對運用法式的治理和帶寬的治理等多項內容,同時不會影響任務效力與銜接性。
  • 供給自力的網絡接口銜接辦事器

    供給自力的網絡接口銜接辦事器

    優炫下一代防火牆可以經由過程自力的網絡接口銜接須要訪問的辦事器,如網頁辦事器、郵件辦事器、FTP 辦事器等,創立DMZ區域包管內部的通信訪問,同時晉升外部局域網絡的平安。
  • 奇特的融會技術,支撐多種平安防護功效高效並行處置

    奇特的融會技術,支撐多種平安防護功效高效並行處置

    優炫下一代防火牆采取了奇特的融會技術,許可在一條防火牆戰略中集成調劑多種平安防護功效,如IP掌握、用戶身份驗證、通信端口掌握、IPS戰略、防毒戰略、網頁過濾戰略、運用法式過濾戰略、帶寬治理戰略等。將多重平安掩護與網絡連通性相聯合,可以大大地進步體系履行效力,真正完成並行數據處置。

功效參數 

  • -八層技術(用戶身份)防火牆
    -多平安區域計劃
    -基于身份的訪問掌握戰略
    -設備辨認、所在辨認
    -訪問掌握前提:用戶身份、源/目標區域、MAC地址、IP地址、辦事端口
    -平安戰略:IPS、網頁過濾、運用法式過濾、防病毒、反渣滓郵件、流量治理
    -基于國度區域的流量掌握
    -基于時光籌劃的訪問掌握
    -支撐多對1、一對多、多對多、一對一的多種NAT形式
    -H.323、SIP 的 NAT 穿越
    -DoS/DDoS 進擊進攻
    -MAC 過濾、IP-MAC 地址綁縛
    -誘騙掩護
  • -基于 WRR 的多鏈路負載平衡
    -接口類型:橋接、鏈路會聚、VLAN、TAP、WWAN
    -支撐路由、通明、混雜任務形式
    -支撐USB接口3G/4G無線網卡
    -全功效的DNS、DHCP 辦事器
    -支撐 RIP、OSPF、BGP等多種動態路由協定
    -支撐ICAP,可與第三方設備集成
    -支撐 IPv6
  • -支撐設備當地數據庫認證
    -支撐與AD域、RADIUS辦事器的長途認證
    -支撐基于閱讀器的認證方法
    -支撐身份認證客戶端方法
    -支撐免客戶端認證方法
    -支撐單點一次性認證方法
    -支撐對登錄用戶的IP地址與MAC地址限制
  • -支撐流量最大限制、流量最小包管
    -支撐最多8個優先級劃分
    -支撐流量配額治理
    -支撐基于 IP 地址、通信端口的流量治理
    -支撐基于用戶身份的流量治理
    -支撐針對運用法式的流量治理
    -支撐針對網站的流量治理
  • -協定:PPTP、L2TP、IPSec、SSL
    -加密算法:DES/3DES、AES、Twofish、Blowfish、Serpent
    -算法:MD5、SHA-1
    -認證:預同享密鑰、數字證書
    -支撐 IPSec NAT穿越
    -支撐 DPD、PFS
    -支撐點對點互聯、挪動用戶接入
    -供給網頁與地道形式SSL接入
  • -特點庫:預置 4500余種特點,可自界說特點
    -IPS 戰略:預置多種基于區域的防護規矩,可自界說規矩
    -過濾前提:按分類、傷害性、平台與目的
    -IPS 舉措:推舉、許可包、拋棄包、禁用、拋棄會話、重置、旁路會話
    -基于用戶身份的戰略
    -特點庫主動進級、手動進級
    -支撐工控行業的SCADA特點庫
  • -發明並攔阻病毒、蠕蟲、木馬
    -特務軟件、歹意代碼、垂綸網站進攻
    -特點庫主動進級、手動進級
    -可以掃描 HTTP、HTTPS、FTP、SMTP/S、POP3、IMAP
    -針對用戶身份定制掃描籌劃
    -供給用戶隔離區域
    -基于文件巨細掃描與送達
    -基于文件類型攔阻
  • -進出雙向渣滓郵件掃描
    -及時黑名單查詢(RBL)
    -MIME 頭檢測
    -基于郵件頭、郵件巨細、發件人、收件人的過濾
    -RDP技術鑒別渣滓郵件
    -及時病毒郵件迸發進攻
    -IP 地址信用評價
    -供給用戶隔離區域
    -IP 地址詬誶名單
    -渣滓郵件告訴信
  • -支撐網頁分類過濾,89種分類,可自界說分類
    -基于 URL、癥結字、文件類型的過濾
    -支撐對 HTTP、HTTPS的掩護
    -攔阻歹意代碼、垂綸 URL、嫁接URL
    -攔阻 Java Applets、Cookies、ActiveX
    -兼容 CIPA
    -數據泄露掌握
    -基于時光的掌握
  • -完成 7 層(運用)與 8 層(用戶身份)聯合掌握與可視化
    -供給 2000 余種預置運用法式特點庫
    -過濾前提:按分類、風險品級、技術特點
    -基于時光的掌握
    -辨認工控行業 SCADA運用
  • -支撐通明安排、反向署理安排
    -避免SQL 注入、跨站進擊、會話劫持、URL 改動、Cookie 迫害等進擊
    -Web辦事器身份隱蔽
    -許可過濾 HTTP 辦法
    -限制訪問銜接數目
    -支撐毛病重定向技術
    -URL 巨細寫驗證
    -SSL 卸載
  • -支撐主-被形式雙機熱備份
    -支撐主-主形式雙機運轉
    -支撐多橋組接口
  • -供給及時監控與汗青查詢
    -集成 IPS、網頁過濾、WAF、防病毒、反渣滓郵件、用戶認證、體系與治理等上百品種型的申報
    -支撐Syslog 辦事器
  • -供給基于閱讀器的圖形化治理界面
    -支撐敕令行治理(Telnet、SSH、串口)
    -可劃分擔理員腳色
    -支撐 SNMP(v1/2/3)

安排方法 

  • 路由形式

    場景設置:
    1) 作爲一台尺度防火牆安排;
    2) 置換現有尺度防火牆設備;
    3) 作爲網關傳輸掌握壹切流量;
    4) 完成鏈路負載平衡,並可設置設備冗余才能。
  • 通明形式

    場景設置:
    1) 保存現有尺度防火牆與路由器,安排在這些設備外部;
    2) 安排設備時不想修改外部網絡設置裝備擺設;
    3) 與網關一樣傳輸掌握壹切流量。

典範運用 

  • (1)企業互聯網界限的運用

    企業互聯網界限運用表示圖



    優炫下一代防火牆安排在企業總部及各分支機構互聯網出口,避免黑客入侵,精致掌握訪問權限,避免不法訪問,避免企業秘密信息被盜取,有用掩護企業的癥結營業。
  • (2)數據中心的運用

    數據中心運用表示圖



    優炫下一代防火牆安排在大型數據中心的焦點營業收支區,和互聯網出口、廣域網界限等區域,爲數據中心用戶供給精致的掌握訪問權限,避免不法訪問,避免秘密信息被盜取,供給運用層平安防護,保證焦點營業獲得需要的帶寬資本。

勝利案例

MORE+

文檔中心

MORE+
香港六开奖结果资料2020