下一代防火墙NGFW
高性能应用层防火墙
网康下一代防火墙(NGFW)是网康科技推出的一款可全面应对网络威胁的高性能应用层防火墙。凭借超强的应用识别能力,下一代防火墙可深入洞察网络流量中的用户、应用和内容,借助全新的高性能单路径异构并行处理引擎,在互联网出口、数据中心边界、应用服务前端等场景提供高效的应用层一体化安全防护,帮助用户安全地开展业务并降低安全成本。
- 产品概述
- 优势特性
- 功能规格
- 成功案例
基础防火墙功能
支持多种形式的链路接入、负载均衡、NAT、路由协议、VPN、高可用性等,并具备扫描、DoS/DDoS、异常数据包等传统网络攻击的高性能防护能力。下一代防火墙可满足用户基本的组网和安全需求。
应用识别与控制
下一代防火墙能够对互联网应用、移动应用以及网址进行精确识别和控制,并结合多种用户认证、终端识别技术,帮助用户进行基于应用、用户、终端内容的多维度精细化访问控制和流量管理。
一体化威胁防护
融合病毒防护(AV)、入侵防御(IPS)等安全模块,全面对抗漏洞入侵、病毒、恶意代码、木马程序、间谍软件、恶意网址等新型网络威胁,同时可保障高性能的安全功能交付。
信息泄露防护
对邮件、网盘、论坛发帖等文件传输行为进行深入的内容级过滤,并对邮件外发、论坛发帖等内容进行审计。下一代防火墙通过内置及用户自定义的敏感信息特征库,并结合灵活的自定义策略规则,在网关位置实现信息泄露防护。
可视化智能管理
通过一体化引擎多安全模块数据联动,下一代防火墙能够实现应用、IP/用户、内容、威胁、地理位置、策略命中等信息的全维度关联,帮助用户洞悉流量、风险及威胁,并结合便捷的人机交互界面进行高效管理。
基于应用的精细化管控
网康科技专利的XAI(可扩展应用识别)技术,在深度包检测(DPI)、深度流检测(DFI)等传统应用识别技术的基础上,扩展了应用行为检测、应用元信息(MetaData)检测等机制,大幅提升了对应用、用户、终端、内容的识别精度和广度。
网康下一代防火墙内置中国较大的应用识别库和全球较大的中文网页分类库,可精确识别4500余种互联网应用、600余种移动互联网应用、4000余万中文网页URL。结合30余种用户识别、认证联动技术以及主流终端类型识别能力,可实现基于应用、用户、终端、内容的高精度管控。
高性能多安全模块融合
网康下一代防火墙采用高性能多核硬件架构及单路径异构并行处理引擎,网络流量平均分配于多个处理核心并行处理,所有数据包一次解码即可进行全部威胁特征检测。大幅优化了安全检测和数据转发效率,可有效保障高性能应用层处理,并降低多安全功能全开启后的性能衰减。
单路径异构并行处理有别于传统统一威胁管理(UTM)将多安全引擎简单堆砌的方式。安全模块间可开展有机联动,各安全模块产生的信息可实现全维度关联,使网康下一代防火墙具备强大的模块间安全协同能力和威胁情报(Threat Intelligence)聚合能力。
云计算安全智能化联动
网康安全云收录病毒文件样本数量已达亿级,恶意网址数量超20万条,并由专业安全团队保持实时分析和更新。网康下一代防火墙实现了与网康安全云的智能联动,在业界率先采用病毒和恶意网址云查杀技术。
云查杀技术由网康安全云负责病毒、恶意网址等威胁特征的匹配,并由网康NGFW快速执行云端下发的决策,云查杀技术在威胁检出率、检测性能及新威胁响应速度方面领先传统本地检测技术数十倍。
主动式防御和风险预判
网康下一代防火墙内建僵尸主机行为模型,并引入行为特征分析技术,将针对主机行为的统计分析结果与威胁模型进行关联对比,根据其符合程度判别可疑的僵尸主机并及时预警,为管理者提早做出人工干预提供数据支撑。
主动式防御还包括单位周期流量异常变化监控,可以应用、IP为维度对比出单位周期内的流量激增和骤减变化,帮助管理者预判风险。
高效运转安全管理闭环
网康下一代防火墙提供可视化智能管理和便捷的人机交互界面,能够实现应用可视、风险可视和威胁可视同时结合安全态势智能提出行动建议,并为用户提供简洁、高效的安全配置接口。可帮助用户快速构建并持续运转"发现问题-采纳建议-快速执行-检验效果"的安全管理闭环。
网康安全管理中心(SMC)可实现2000台网康NGFW设备的集中管理,批量下发操作配置、监控全网状态并及时预警风险。
基 础 防 火 墙 功 能 |
部署模式
支持透明模式、网关模式、旁路镜像、混合模式(透明+网关)部署
|
多链路接入
多链路负载均衡、运营商路由优选、多链路备份
|
|
路由特性
默认路由、静态路由、RIP、OSPF、BGP
|
|
网络地址转换(NAT)
支持源NAT、目的NAT、双向NAT等
|
|
网络服务
支持PPPoE客户端、DHCP服务器、DNS代理、ARP代理等网络服务
|
|
网络攻击防护
支持泛洪攻击(SYN Flood、ICMP Flood、UDP Flood、DNS Flood)、扫描攻击(TCP Port Scan、UDP Port Scan、IP Sweep)、异常数据包攻击(IP Spoofing、Win Nuke、Ping Of Death、Tear Drop、IP Option、TCP Anomaly、Land Attack、Smurf、Huge ICMP Packet)及ARP攻击(ARP Spoofing)防护
|
|
虚拟专用网(VPN)
支持IPSec VPN、SSL VPN及L2tp Over IPSec
|
|
应 用 识 别 与 控 制 |
应用识别
内置中国应用识别库,精确识别3100余种互联网应用和700余种移动应用
|
用户管理
支持AD、LDAP、Radius、POP3、数据库、城市热点、深澜等认证联动,可基于IP、MAC、POP3、AD等实现用户透明识别,支持识别Android, iPad OS, iPhone OS, Windows Phone, Symbian OS等移动终端
|
|
URL过滤
内置全球中文网页分类库,收录3200余万中文网页URL信息,可进行分类控制
|
|
带宽管理
支持应用带宽保障、带宽限制、每IP带宽控制,并可基于三级通道精细控制
|
|
一 体 化 威 胁 防 护 |
病毒防护
采用病毒云查杀技术(可支持本地引擎查杀),支持对HTTP、FTP、SMTP、POP3和IMAP协议流量和gzip,zip,rar等压缩文件进行病毒查杀,云端特征库收录亿级病毒文件样本
|
入侵防御
可识别并阻断6300余种漏洞入侵及近4000种间谍软件,支持防御IP 数据包分片、HTTP 分片、RPC 分片、URL 混淆、NETBIOS和FTP逃逸等的主流逃逸检测手段
|
|
智 能 化 主 动 防 御 |
基线对比
可统计应用、IP/用户在天、周、月内的流量异常变化,并以基线对比形式直观呈现
|
僵尸告警
可基于行为特征判别可疑僵尸主机,支持10余种僵尸主机行为检测
|
|
信 息 泄 露 防 护 |
文件过滤
可识别108类文本、图片、音频、视频、压缩包等文件类型并进行传输控制
|
数据过滤
可对doc、docx、xls、xlsx、txt、html等共计16类文件进行内容关键字过滤
|
|
外发审计
可审计56种邮件外发(SMTP和主流WebMail)、123种论坛发帖的内容,以及QQ登录、文件传输、群共享等行为
|
|
可 视 化 智 能 管 理 |
管理方式
Web界面(Https)/命令行界面(SSH、Console)
|
应用分析
支持应用、网址、威胁、文件传输、策略命中、IP、用户、安全域的全维度关联及Top排名
|
|
日志
可记录流量日志、威胁日志、网址过滤日志、数据过滤日志、用户上下线日志、配置日志、系统日志、告警日志、区域防护日志、SSLVPN上下线日志、动态阻断日志,威胁日志可进行上下文关联
|
-
网康下一代防火墙助力海南联通IT承载网升级
2015-02-09 13:52:10
在过往,90%的用户不对防火墙进行管理和检查,而网络始终在发生着变化,先前设定的安全配置很快就会失效。下一代防火墙正在此方面改变用户的使用习惯,通过“评估-防御-检测-响应”的闭环运行,将安全防护由单纯的事件响应推向面向风险的控制。[查看详细]
-
构建安全、高效的网络:华升富士达网络安全及VPN组网案例
2015-02-09 13:53:01
华升富士达电梯有限公司(以下简称华升富士达)是日本富士达株式会社与中国综合商社之一的中国中纺集团公司组建的合资企业,是一家从事电梯、自动扶梯、自动人行道、立体停车设备等空间移动系统的高科技型企业。作为高速成长的高科技企业,华升富士达非常重视信息化的建设,目...[查看详细]
-
智慧城市建设 网络安全先行
2015-02-09 13:53:45
2012年来,信息安全在全球范围内都遭到严重挑战,对于网络的依赖使得网络信息安全已经成为各部门、机构、学校、企业等的头等大事。信息安全问题日益严重,企业用户随时都将遭到病毒、木马、僵尸网络等威胁[查看详细]
-
三全其美 ▏网康还首钢技师钢铁网络
2015-02-09 13:54:37
摘要首钢技师现有的网络安全设备已经不能满足当下对网络安全的要求。网络中大量充斥着僵尸主机和病毒。这些僵尸主机发动的DoS攻击和ARP攻击导致网络瘫痪或访问缓慢。在部署了网康三全其美方案后得到了全面的控制。不仅一举解决了学院网络的各种问题,同时又防范了学生因过度玩游戏而...[查看详细]
-
网康NGFW助中关村第二小学解决木马威胁
2015-03-13 10:12:22
2012年来,信息安全在全球范围内都遭到严重挑战,对于网络的依赖使得网络信息安全已经成为各部门、机构、学校、企业等的头等大事。信息安全问题日益严重,企业用户随时都将遭到病毒、木马、僵尸网络等威胁。许多学校、企业等网络中运行着他们没有意识到的僵尸机器。这些被远程控制的...[查看详细]
-
网康NGFW保障计世集团业务网络高效运行
2015-03-13 10:14:44
《计算机世界》业务近年来持续快速发展,日常办公对于网络及信息系统的依赖程度也越来越高,目前计世集团的办公网络有400个信息节点接入,并且办公网络的规模在未来还会有进一步的扩大。当今应用类型越来越丰富,在工作时间大量与业务无关的应用软件抢占带宽资源,造成了核心的业...[查看详细]
-
网康下一代防火墙助力大连沙河口区教育局
2015-03-26 16:53:50
随着大连沙河口区教育信息化的不断完善,安全问题随之凸显。大量攻击严重影响正常教学秩序。网康科技通过在中心位置部署安全管理中心SMC+每个学校出口部 署NGFW进行联动,构成一个整体教育安全体系。防护全网体系内的木马、病毒、僵尸等攻击。从而保证教学业务的顺利稳定运行,解放...[查看详细]
-
高校网络就像是个小运营商,上万人访问如何管理?
2015-11-25 14:13:32
用户背景宁夏大学中卫校区(以下简称中阿大学)是经宁夏回族自治区人民政府批准、教育部备案、面向全国高考统招的全日制高等院校。中阿大学目前有办公网和校园网两张网络,有两条互联网接入,拥有联通和电信运营商两条互联网出口线路资源。校园网面临的问题,听学校网管怎么说当今的...[查看详细]
-
网康下一代防火墙保障绿色军网
2015-12-02 16:29:28
用户背景解放军空军某部为丰富部队官兵的业务文化生活,将互联网接入到了军营里,组建了军网互联网网吧。军队是涉密级别高的单位,因此部署在网络出口的安全设备不但要能够有效抵御来自互联网的攻击和入侵,更要有严密的网络防泄密和外发内容审计功能。该部队已经部署了传统防火墙...[查看详细]
-
网康下一代防火墙,狭路相逢勇者胜
2016-01-15 14:29:25
导读在下一代防火墙这个红海市场,网康面对的竞争对手很多。每一个项目背后,都有厂商之间的正面交锋,都有一场狭路相逢勇者胜的故事。项目背景大连西太平洋石油化工有限公司(简称WEPEC)是我国大型中外合资石化企业,股东为中化集团、法国道达尔、中石油等,具有无铅汽油、轻...[查看详细]
-
一家做防火墙的公司是怎么和天气预报扯上关系的?
2016-01-15 17:23:51
每天新闻联播后的《天气预报》,是很多中国老百姓每晚必看的节目。准确的天气预报,离不开气象局的庞大业务系统网络,而在背后守护这个业务网络的,是网康的NGFW。气象局业务网,其实离你我并不遥远中 国气象局是国务院直属事业单位,承担全国气象工作的政府行政管理职能,负责全国...[查看详细]
-
数据驱动安全-中央美院“捉肉鸡”新技能GET
2016-01-15 17:37:45
校园网作为教师、学生上网的主要途径,为保障教学质量,校园网质量成为教学环境的重要考量标准。这就要求,校园网是一个具有交互功能和强专业性的局域网,校方需要具备及时发现问题、解决问题的应急能力。但是实际情况却不如想象中的理想。中央美术学院就遇到了大多数校园网遇到的棘...[查看详细]
-
比服务器被黑了更痛苦的事儿是啥?
2016-03-05 20:03:39
前言对于网络运维人员而言,人生痛苦的事儿是啥呢?估计是内网服务器被黑了。那么,有没有比服务器被黑了更痛苦的事儿呢?有,那就是明知道内网服务器被黑了,却搞不清楚咋就被黑了。项目背景浙江传媒学院是国家新闻出版广电总局和浙江省人民政府共建高校,是目前全国培养广播影视...[查看详细]
-
黑客肆虐,看信息界黄埔军校如何应对
2016-03-05 19:33:52
北京邮电大学是教育部直属、工业和信息化部共建的全国重点大学,是一所以信息科技为特色、工学门类为主体、工管文理协调发展的多科性大学。北邮是我国信息科技人才的重要培养基地,在业界享有信息界黄埔军校的美誉。或许正是因为这样的学校背景,北邮网络成为众多黑客的试金石。北邮...[查看详细]
资料下载
联系我们
- 服务热线:95015
- 在线咨询