亚洲av小说,欧美在线播放一区,免费观看已满十八岁中国电视剧,下面一进一出好爽视频

            數(shù)字經(jīng)濟(jì)的安全基石

            產(chǎn)品&服務(wù)

            首頁(yè) > 資源中心 > 資料下載 > 產(chǎn)品&服務(wù) > 正文

            明御防火墻(DAS-TGFW)-產(chǎn)品介紹

            |安全背景

            ????????網(wǎng)絡(luò)信息技術(shù)為企業(yè)運(yùn)營(yíng)提供了有力支撐,企業(yè)也越來越依賴網(wǎng)絡(luò)。但同時(shí)網(wǎng)絡(luò)上的黑客攻擊、蠕蟲病毒傳播、非法滲透等現(xiàn)象,嚴(yán)重影響企業(yè)信息系統(tǒng)的正常運(yùn)行。在網(wǎng)絡(luò)邊界部署防火墻是當(dāng)前防護(hù)企業(yè)網(wǎng)絡(luò)安全的主要方式,但是當(dāng)前防火墻普遍存在著以下問題:

            • 風(fēng)險(xiǎn)識(shí)別遲鈍

            ????? ? (1)用戶、資產(chǎn)不清晰,風(fēng)險(xiǎn)更無從定位。

            ????? ? (2)數(shù)據(jù)流的加密使得安全監(jiān)控、應(yīng)用監(jiān)控、安全分析變得困難。

            • 安全策略繁雜

            ????? ? (1)大多數(shù)的安全事件均因安全策略配置不當(dāng)導(dǎo)致。

            ????? ? (2)存在大量安全策略,梳理困難且日益膨脹。

            ????? ? (3)維護(hù)管理人員更換,大量策略處于“無人認(rèn)領(lǐng)”。

            • 防護(hù)能力滯后

            ????? ? (1)網(wǎng)絡(luò)攻擊逐漸復(fù)雜化,攻擊手段持續(xù)升級(jí)。

            ????? ? (2)業(yè)務(wù)與網(wǎng)絡(luò)環(huán)境的快速變化,無法及時(shí)跟進(jìn)導(dǎo)致防護(hù)策略滯后。

            ????? ? (3)多個(gè)安全產(chǎn)品各自為戰(zhàn),無法發(fā)揮最大效能。

            |產(chǎn)品概述

            ????????明御防火墻(DAS-TGFW)秉持“持續(xù)邊界安全態(tài)勢(shì)改善”的理念,以用戶為核心,以邊界、應(yīng)用、威脅、權(quán)限為防護(hù)對(duì)象,構(gòu)建以資產(chǎn)為視角的可持續(xù)智能安全運(yùn)營(yíng)防護(hù)體系,是一款集傳統(tǒng)防火墻、入侵防御、防病毒、上網(wǎng)行為管控、VPN、威脅情報(bào)等安全模塊于一體,同時(shí)可聯(lián)合態(tài)勢(shì)感知、EDR等產(chǎn)品進(jìn)行一體化建設(shè)的智能安全網(wǎng)關(guān)產(chǎn)品。

            |產(chǎn)品功能

            功能

            描述

            ?一體化防護(hù)

            集傳統(tǒng)防火墻、防病毒、入侵防御、內(nèi)容過濾、URL過濾、文件過濾、Web防護(hù)、SSL解密、弱密碼防護(hù)、防暴力破解、會(huì)話老化時(shí)間等一體化訪問控制功能

            資產(chǎn)發(fā)現(xiàn)

            支持主動(dòng)對(duì)內(nèi)網(wǎng)資產(chǎn)、漏洞以及弱密碼進(jìn)行掃描識(shí)別和梳理,獲取資產(chǎn)基本信息

            ?入侵防御

            ●支持針對(duì)HTTP、IMAP等多種協(xié)議和應(yīng)用的攻擊檢測(cè)和防御

            ●支持基于多種特征的攻擊檢測(cè)和防御,可提供升級(jí)服務(wù)

            ? ? ? ?病毒防護(hù)

            ●支持對(duì)多種文件格式的病毒文件掃描

            ●支持對(duì)HTTP、FTP、IMAP、POP3、SMTP協(xié)議病毒的查殺

            ●支持過濾郵件病毒、文件病毒、惡意網(wǎng)頁(yè)代碼、木馬后門、蠕蟲等多種類型的病毒

            ●超過百萬的病毒特征庫(kù),可提供升級(jí)服務(wù)

            ?威脅情報(bào)

            ●支持全網(wǎng)威脅情報(bào)的搜索查詢

            ●支持熱點(diǎn)威脅情報(bào)訂閱,并提供配置向?qū)f(xié)助管理員生成安全防護(hù)策略

            ●支持威脅情報(bào)關(guān)聯(lián)本地資產(chǎn)進(jìn)行威脅持續(xù)檢測(cè)分析

            ?網(wǎng)絡(luò)攻擊防護(hù)

            ●支持對(duì)ARP攻擊、多種異常報(bào)文攻擊的防護(hù)

            ●支持掃描攻擊防御

            ●支持多種DoS/DDoS攻擊的防護(hù)

            ?VPN

            ●支持SSLVPN、IPSec等多種VPN

            ●支持IPSecVPN第三方對(duì)接

            網(wǎng)絡(luò)特性

            ●NAT

            ●OSPF、RIP等路由協(xié)議

            ●支持鏈路負(fù)載均衡

            ●支持DNS服務(wù)器、DNS代理等

            ●滿足IPv4/IPv6雙棧環(huán)境

            應(yīng)用管控

            可識(shí)別多種主流應(yīng)用,訪問控制精度到應(yīng)用功能。應(yīng)用識(shí)別與入侵防御、防病毒、內(nèi)容過濾相結(jié)合,提高檢測(cè)性能和準(zhǔn)確率

            ?

            URL過濾

            ●支持自定義URL過濾

            ●支持識(shí)別惡意網(wǎng)站、違法網(wǎng)站

            ?

            內(nèi)容過濾

            ●支持文件名、傳輸內(nèi)容、協(xié)議命令等過濾功能

            ●支持110多種預(yù)定義文件類型過濾

            ?流量控制

            ●支持基于地址、服務(wù)、時(shí)間等匹配條件進(jìn)行流量控制

            ●支持配置保障帶寬、最大帶寬、最大連接數(shù)、最大連接速率、每IP帶寬等QoS動(dòng)作

            虛擬系統(tǒng)(VSYS)

            支持虛擬系統(tǒng),每個(gè)虛擬系統(tǒng)邏輯上為一個(gè)獨(dú)立的系統(tǒng),都有獨(dú)立的系統(tǒng)管理員、獨(dú)享的資源和獨(dú)立的配置界面

            ?日志報(bào)表

            ●支持本地日志記錄和遠(yuǎn)程日志輸出

            ●支持預(yù)定義、自定義統(tǒng)計(jì)報(bào)表模板

            策略分析

            提供對(duì)控制策略、上網(wǎng)認(rèn)證策略、帶寬策略、策略路由、源NAT等策略的策略分析

            ?部署及可靠性

            ●路由、透明、混合部署模式

            ●支持主-主、主-備HA特性

            |產(chǎn)品特點(diǎn)

            • 深度可視

            ????????DAS-TGFW在用戶可視、應(yīng)用可視的基礎(chǔ)上,進(jìn)一步打造資產(chǎn)可視、安全可視、加密流量可視。運(yùn)用綜合可視技術(shù),對(duì)加密數(shù)據(jù)流量進(jìn)行深度檢測(cè),發(fā)現(xiàn)、識(shí)別并阻斷隱匿的安全威脅,為用戶打造可視化安全防護(hù)規(guī)則體系,為未來環(huán)境下的持續(xù)運(yùn)營(yíng)提供安全技術(shù)保障。

            • 持續(xù)評(píng)估防御

            ????????DAS-TGFW通過云端的威脅情報(bào)中心獲取海量情報(bào)信息,對(duì)內(nèi)網(wǎng)流量進(jìn)行檢測(cè)分析,可以快速發(fā)現(xiàn)內(nèi)網(wǎng)未知威脅、0day攻擊等,準(zhǔn)確發(fā)現(xiàn)內(nèi)部失陷主機(jī),掌握威脅根源,從而幫助用戶提前做好安全防范、快速進(jìn)行攻擊檢測(cè)與響應(yīng)。同時(shí),DAS-TGFW支持一鍵分析當(dāng)前安全策略配置,當(dāng)業(yè)務(wù)和網(wǎng)絡(luò)環(huán)境變化時(shí),能夠可持續(xù)性評(píng)估并進(jìn)行相應(yīng)的防御。

            • 安全智能加強(qiáng)

            ????????DAS-TGFW自身融合安全研究院的安全數(shù)據(jù),大幅度提升產(chǎn)品安全引擎識(shí)別能力。同時(shí),聯(lián)動(dòng)EDR平臺(tái)、APT平臺(tái)、大數(shù)據(jù)平臺(tái)等多種安全產(chǎn)品,融入“安恒安全大體系”,實(shí)現(xiàn)對(duì)漏洞攻擊、木馬蠕蟲、挖礦病毒、勒索軟件等新型復(fù)雜的攻擊威脅的閉環(huán)防御,在網(wǎng)絡(luò)安全場(chǎng)景構(gòu)建可落地的協(xié)同防御方案。

            • EDR聯(lián)動(dòng)

            ????????實(shí)現(xiàn)對(duì)未部署EDR的資產(chǎn)的安裝推廣和網(wǎng)絡(luò)管控,以保證EDR軟件的安裝覆蓋率。并對(duì)EDR發(fā)現(xiàn)的失陷主機(jī)的主動(dòng)進(jìn)行網(wǎng)絡(luò)封堵。以及?EDR可實(shí)時(shí)賦能病毒特征數(shù)據(jù)信息于DAS-TGFW,加強(qiáng)DAS-TGFW的病毒識(shí)別能力。

            • APT聯(lián)動(dòng)

            ????????實(shí)現(xiàn)將APT分析到的SMB遠(yuǎn)程溢出攻擊、掃描行為、Web后門訪問、隱蔽信道通信、暴力破解、挖礦、遠(yuǎn)控工具利用、Web特征攻擊等外部攻擊源IP同步到DAS-TGFW,通過DAS-TGFW的黑名單功能實(shí)現(xiàn)自動(dòng)阻斷。

            • 蜜罐聯(lián)動(dòng)

            ????????實(shí)現(xiàn)將蜜罐分析到攻擊源IP同步給DAS-TGFW,通過DAS-TGFW的黑名單功能實(shí)現(xiàn)自動(dòng)阻斷。

            • 大數(shù)據(jù)智能安全分析平臺(tái)聯(lián)動(dòng)

            ????????實(shí)現(xiàn)將大數(shù)據(jù)智能安全分析平臺(tái)分析到的外部攻擊源IP或者對(duì)外主動(dòng)發(fā)起攻擊的內(nèi)部攻擊源IP同步給DAS-TGFW,通過DAS-TGFW的黑名單功能實(shí)現(xiàn)自動(dòng)阻斷。

            |部分產(chǎn)品規(guī)格性能

            • 網(wǎng)絡(luò)層吞吐量≥30Gbps,網(wǎng)絡(luò)加速性能≥3Gbps,接入數(shù)≥3000個(gè);CPU處理器采用國(guó)產(chǎn)芯片;操作系統(tǒng)采用國(guó)產(chǎn)操作系統(tǒng);
            • 網(wǎng)絡(luò)層吞吐量≥10Gbps,網(wǎng)絡(luò)加速性能≥1Gbps,接入數(shù)≥200個(gè);CPU處理器采用國(guó)產(chǎn)芯片;操作系統(tǒng)采用國(guó)產(chǎn)操作系統(tǒng);

            |應(yīng)用場(chǎng)景

            • 互聯(lián)網(wǎng)出口防護(hù)
            ????????? (1)出口特性:通過鏈路負(fù)載均衡、NAT、鏈路探測(cè)等出口特性功能,實(shí)現(xiàn)多個(gè)ISP出口的智能選路。

            ????? ? (2)訪問控制:基于多維度的訪問控制,實(shí)現(xiàn)內(nèi)外網(wǎng)隔離;提供策略分析引擎,保證訪問控制規(guī)則數(shù)量最小化。

            ????? ? (3)安全防護(hù):提供入侵防御、病毒防護(hù)、惡意URL過濾等功能防止外界利用漏洞進(jìn)行入侵,包括僵尸、木馬、病毒、惡意代碼入侵等。

            ????? ? ??(4)威脅情報(bào):威脅情報(bào)發(fā)現(xiàn)未知威脅、0day攻擊等,提供持續(xù)檢測(cè)分析能力。

            ????? ? ? (5)流量管理:彈性QoS優(yōu)化,保障重要業(yè)務(wù)的同時(shí)讓出口更通暢。

            ????????? (6)安全可視:自動(dòng)識(shí)別內(nèi)網(wǎng)資產(chǎn)情況,并提供資產(chǎn)維度的安全智能可視化分析,便于管理員取證溯源。

            • 邊界防護(hù)
            ????????(1)資產(chǎn)管理:自動(dòng)識(shí)別內(nèi)網(wǎng)資產(chǎn)情況,構(gòu)建對(duì)IT資產(chǎn)實(shí)現(xiàn)多維度的安全分析監(jiān)控。

            ????? ? (2)訪問控制:實(shí)現(xiàn)不同區(qū)域隔離;并提供策略分析引擎,協(xié)助管理員刪除多余或無效的訪問控規(guī)則,滿足等保2.0對(duì)控制規(guī)則數(shù)量最小化要求。

            ????? ? (3)安全防護(hù):提供入侵防御、病毒防護(hù)、惡意URL過濾等功能防止外界利用漏洞進(jìn)行入侵,包括僵尸、木馬、病毒、惡意代碼入侵等。

            ????? ? (4)威脅情報(bào):威脅情報(bào)發(fā)現(xiàn)未知威脅、0day攻擊等,提供持續(xù)檢測(cè)分析能力。

            • 分支組網(wǎng)
            ????????(1)訪問控制:本端的內(nèi)外網(wǎng)隔離,各分支VPN組網(wǎng)流量的精細(xì)控制;并提供策略分析引擎,協(xié)助管理員優(yōu)化訪問控制列表。

            ????? ? (2)上網(wǎng)行為管理:屏蔽高帶寬消耗應(yīng)用,限制敏感信息的外傳,禁止對(duì)釣魚網(wǎng)站的訪問。

            ????? ? (3)安全防護(hù):提供入侵防御、病毒防護(hù)、惡意URL過濾等功能防止外界利用漏洞進(jìn)行入侵,包括僵尸、木馬、病毒、惡意代碼入侵等。

            ????? ? (4)威脅情報(bào):威脅情報(bào)發(fā)現(xiàn)未知威脅、0day攻擊等,提供持續(xù)檢測(cè)分析能力。

            ????? ? (5)安全互聯(lián):支持IPSec?VPN和SSL?VPN,業(yè)務(wù)變化自動(dòng)收斂,分支極簡(jiǎn)運(yùn)維。

            ????? ? (6)集中管理:集中管理平臺(tái)實(shí)現(xiàn)總部、分支多臺(tái)設(shè)備的統(tǒng)一運(yùn)維管理。

            客服在線咨詢?nèi)肟?,期待與您交流

            線上咨詢
            聯(lián)系我們

            咨詢電話:400-6059-110

            產(chǎn)品試用

            即刻預(yù)約免費(fèi)試用,我們將在24小時(shí)內(nèi)聯(lián)系您

            微信咨詢
            安恒信息聯(lián)系方式