
產(chǎn)品&服務(wù)
明御防火墻(DAS-TGFW)-產(chǎn)品介紹
|安全背景
????????網(wǎng)絡(luò)信息技術(shù)為企業(yè)運(yùn)營(yíng)提供了有力支撐,企業(yè)也越來越依賴網(wǎng)絡(luò)。但同時(shí)網(wǎng)絡(luò)上的黑客攻擊、蠕蟲病毒傳播、非法滲透等現(xiàn)象,嚴(yán)重影響企業(yè)信息系統(tǒng)的正常運(yùn)行。在網(wǎng)絡(luò)邊界部署防火墻是當(dāng)前防護(hù)企業(yè)網(wǎng)絡(luò)安全的主要方式,但是當(dāng)前防火墻普遍存在著以下問題: |
-
風(fēng)險(xiǎn)識(shí)別遲鈍
????? ? (1)用戶、資產(chǎn)不清晰,風(fēng)險(xiǎn)更無從定位。
????? ? (2)數(shù)據(jù)流的加密使得安全監(jiān)控、應(yīng)用監(jiān)控、安全分析變得困難。
-
安全策略繁雜
????? ? (1)大多數(shù)的安全事件均因安全策略配置不當(dāng)導(dǎo)致。
????? ? (2)存在大量安全策略,梳理困難且日益膨脹。
????? ? (3)維護(hù)管理人員更換,大量策略處于“無人認(rèn)領(lǐng)”。
-
防護(hù)能力滯后
????? ? (1)網(wǎng)絡(luò)攻擊逐漸復(fù)雜化,攻擊手段持續(xù)升級(jí)。
????? ? (2)業(yè)務(wù)與網(wǎng)絡(luò)環(huán)境的快速變化,無法及時(shí)跟進(jìn)導(dǎo)致防護(hù)策略滯后。
????? ? (3)多個(gè)安全產(chǎn)品各自為戰(zhàn),無法發(fā)揮最大效能。
|產(chǎn)品概述 ????????明御防火墻(DAS-TGFW)秉持“持續(xù)邊界安全態(tài)勢(shì)改善”的理念,以用戶為核心,以邊界、應(yīng)用、威脅、權(quán)限為防護(hù)對(duì)象,構(gòu)建以資產(chǎn)為視角的可持續(xù)智能安全運(yùn)營(yíng)防護(hù)體系,是一款集傳統(tǒng)防火墻、入侵防御、防病毒、上網(wǎng)行為管控、VPN、威脅情報(bào)等安全模塊于一體,同時(shí)可聯(lián)合態(tài)勢(shì)感知、EDR等產(chǎn)品進(jìn)行一體化建設(shè)的智能安全網(wǎng)關(guān)產(chǎn)品。 |


|產(chǎn)品功能
功能 |
描述 |
?一體化防護(hù) |
集傳統(tǒng)防火墻、防病毒、入侵防御、內(nèi)容過濾、URL過濾、文件過濾、Web防護(hù)、SSL解密、弱密碼防護(hù)、防暴力破解、會(huì)話老化時(shí)間等一體化訪問控制功能 |
資產(chǎn)發(fā)現(xiàn) |
支持主動(dòng)對(duì)內(nèi)網(wǎng)資產(chǎn)、漏洞以及弱密碼進(jìn)行掃描識(shí)別和梳理,獲取資產(chǎn)基本信息 |
?入侵防御 |
●支持針對(duì)HTTP、IMAP等多種協(xié)議和應(yīng)用的攻擊檢測(cè)和防御 ●支持基于多種特征的攻擊檢測(cè)和防御,可提供升級(jí)服務(wù) |
? ? ? ?病毒防護(hù) |
●支持對(duì)多種文件格式的病毒文件掃描 ●支持對(duì)HTTP、FTP、IMAP、POP3、SMTP協(xié)議病毒的查殺 ●支持過濾郵件病毒、文件病毒、惡意網(wǎng)頁(yè)代碼、木馬后門、蠕蟲等多種類型的病毒 ●超過百萬的病毒特征庫(kù),可提供升級(jí)服務(wù) |
?威脅情報(bào) |
●支持全網(wǎng)威脅情報(bào)的搜索查詢 ●支持熱點(diǎn)威脅情報(bào)訂閱,并提供配置向?qū)f(xié)助管理員生成安全防護(hù)策略 ●支持威脅情報(bào)關(guān)聯(lián)本地資產(chǎn)進(jìn)行威脅持續(xù)檢測(cè)分析 |
?網(wǎng)絡(luò)攻擊防護(hù) |
●支持對(duì)ARP攻擊、多種異常報(bào)文攻擊的防護(hù) ●支持掃描攻擊防御 ●支持多種DoS/DDoS攻擊的防護(hù) |
?VPN |
●支持SSLVPN、IPSec等多種VPN ●支持IPSecVPN第三方對(duì)接 |
網(wǎng)絡(luò)特性 |
●NAT ●OSPF、RIP等路由協(xié)議 ●支持鏈路負(fù)載均衡 ●支持DNS服務(wù)器、DNS代理等 ●滿足IPv4/IPv6雙棧環(huán)境 |
應(yīng)用管控 |
可識(shí)別多種主流應(yīng)用,訪問控制精度到應(yīng)用功能。應(yīng)用識(shí)別與入侵防御、防病毒、內(nèi)容過濾相結(jié)合,提高檢測(cè)性能和準(zhǔn)確率 |
? URL過濾 |
●支持自定義URL過濾 ●支持識(shí)別惡意網(wǎng)站、違法網(wǎng)站 |
? 內(nèi)容過濾 |
●支持文件名、傳輸內(nèi)容、協(xié)議命令等過濾功能 ●支持110多種預(yù)定義文件類型過濾 |
?流量控制 |
●支持基于地址、服務(wù)、時(shí)間等匹配條件進(jìn)行流量控制 ●支持配置保障帶寬、最大帶寬、最大連接數(shù)、最大連接速率、每IP帶寬等QoS動(dòng)作 |
虛擬系統(tǒng)(VSYS) |
支持虛擬系統(tǒng),每個(gè)虛擬系統(tǒng)邏輯上為一個(gè)獨(dú)立的系統(tǒng),都有獨(dú)立的系統(tǒng)管理員、獨(dú)享的資源和獨(dú)立的配置界面 |
?日志報(bào)表 |
●支持本地日志記錄和遠(yuǎn)程日志輸出 ●支持預(yù)定義、自定義統(tǒng)計(jì)報(bào)表模板 |
策略分析 |
提供對(duì)控制策略、上網(wǎng)認(rèn)證策略、帶寬策略、策略路由、源NAT等策略的策略分析 |
?部署及可靠性 |
●路由、透明、混合部署模式 ●支持主-主、主-備HA特性 |
|產(chǎn)品特點(diǎn)
|
????????DAS-TGFW在用戶可視、應(yīng)用可視的基礎(chǔ)上,進(jìn)一步打造資產(chǎn)可視、安全可視、加密流量可視。運(yùn)用綜合可視技術(shù),對(duì)加密數(shù)據(jù)流量進(jìn)行深度檢測(cè),發(fā)現(xiàn)、識(shí)別并阻斷隱匿的安全威脅,為用戶打造可視化安全防護(hù)規(guī)則體系,為未來環(huán)境下的持續(xù)運(yùn)營(yíng)提供安全技術(shù)保障。
- 持續(xù)評(píng)估防御
????????DAS-TGFW通過云端的威脅情報(bào)中心獲取海量情報(bào)信息,對(duì)內(nèi)網(wǎng)流量進(jìn)行檢測(cè)分析,可以快速發(fā)現(xiàn)內(nèi)網(wǎng)未知威脅、0day攻擊等,準(zhǔn)確發(fā)現(xiàn)內(nèi)部失陷主機(jī),掌握威脅根源,從而幫助用戶提前做好安全防范、快速進(jìn)行攻擊檢測(cè)與響應(yīng)。同時(shí),DAS-TGFW支持一鍵分析當(dāng)前安全策略配置,當(dāng)業(yè)務(wù)和網(wǎng)絡(luò)環(huán)境變化時(shí),能夠可持續(xù)性評(píng)估并進(jìn)行相應(yīng)的防御。
- 安全智能加強(qiáng)
????????DAS-TGFW自身融合安全研究院的安全數(shù)據(jù),大幅度提升產(chǎn)品安全引擎識(shí)別能力。同時(shí),聯(lián)動(dòng)EDR平臺(tái)、APT平臺(tái)、大數(shù)據(jù)平臺(tái)等多種安全產(chǎn)品,融入“安恒安全大體系”,實(shí)現(xiàn)對(duì)漏洞攻擊、木馬蠕蟲、挖礦病毒、勒索軟件等新型復(fù)雜的攻擊威脅的閉環(huán)防御,在網(wǎng)絡(luò)安全場(chǎng)景構(gòu)建可落地的協(xié)同防御方案。
-
EDR聯(lián)動(dòng)
????????實(shí)現(xiàn)對(duì)未部署EDR的資產(chǎn)的安裝推廣和網(wǎng)絡(luò)管控,以保證EDR軟件的安裝覆蓋率。并對(duì)EDR發(fā)現(xiàn)的失陷主機(jī)的主動(dòng)進(jìn)行網(wǎng)絡(luò)封堵。以及?EDR可實(shí)時(shí)賦能病毒特征數(shù)據(jù)信息于DAS-TGFW,加強(qiáng)DAS-TGFW的病毒識(shí)別能力。
-
APT聯(lián)動(dòng)
????????實(shí)現(xiàn)將APT分析到的SMB遠(yuǎn)程溢出攻擊、掃描行為、Web后門訪問、隱蔽信道通信、暴力破解、挖礦、遠(yuǎn)控工具利用、Web特征攻擊等外部攻擊源IP同步到DAS-TGFW,通過DAS-TGFW的黑名單功能實(shí)現(xiàn)自動(dòng)阻斷。
-
蜜罐聯(lián)動(dòng)
????????實(shí)現(xiàn)將蜜罐分析到攻擊源IP同步給DAS-TGFW,通過DAS-TGFW的黑名單功能實(shí)現(xiàn)自動(dòng)阻斷。
-
大數(shù)據(jù)智能安全分析平臺(tái)聯(lián)動(dòng)
????????實(shí)現(xiàn)將大數(shù)據(jù)智能安全分析平臺(tái)分析到的外部攻擊源IP或者對(duì)外主動(dòng)發(fā)起攻擊的內(nèi)部攻擊源IP同步給DAS-TGFW,通過DAS-TGFW的黑名單功能實(shí)現(xiàn)自動(dòng)阻斷。
|部分產(chǎn)品規(guī)格性能
- 網(wǎng)絡(luò)層吞吐量≥30Gbps,網(wǎng)絡(luò)加速性能≥3Gbps,接入數(shù)≥3000個(gè);CPU處理器采用國(guó)產(chǎn)芯片;操作系統(tǒng)采用國(guó)產(chǎn)操作系統(tǒng);
- 網(wǎng)絡(luò)層吞吐量≥10Gbps,網(wǎng)絡(luò)加速性能≥1Gbps,接入數(shù)≥200個(gè);CPU處理器采用國(guó)產(chǎn)芯片;操作系統(tǒng)采用國(guó)產(chǎn)操作系統(tǒng);
|應(yīng)用場(chǎng)景
|
????? ? (2)訪問控制:基于多維度的訪問控制,實(shí)現(xiàn)內(nèi)外網(wǎng)隔離;提供策略分析引擎,保證訪問控制規(guī)則數(shù)量最小化。
????? ? (3)安全防護(hù):提供入侵防御、病毒防護(hù)、惡意URL過濾等功能防止外界利用漏洞進(jìn)行入侵,包括僵尸、木馬、病毒、惡意代碼入侵等。
????? ? ??(4)威脅情報(bào):威脅情報(bào)發(fā)現(xiàn)未知威脅、0day攻擊等,提供持續(xù)檢測(cè)分析能力。
????? ? ? (5)流量管理:彈性QoS優(yōu)化,保障重要業(yè)務(wù)的同時(shí)讓出口更通暢。
????????? (6)安全可視:自動(dòng)識(shí)別內(nèi)網(wǎng)資產(chǎn)情況,并提供資產(chǎn)維度的安全智能可視化分析,便于管理員取證溯源。
- 邊界防護(hù)
????? ? (2)訪問控制:實(shí)現(xiàn)不同區(qū)域隔離;并提供策略分析引擎,協(xié)助管理員刪除多余或無效的訪問控規(guī)則,滿足等保2.0對(duì)控制規(guī)則數(shù)量最小化要求。
????? ? (3)安全防護(hù):提供入侵防御、病毒防護(hù)、惡意URL過濾等功能防止外界利用漏洞進(jìn)行入侵,包括僵尸、木馬、病毒、惡意代碼入侵等。
????? ? (4)威脅情報(bào):威脅情報(bào)發(fā)現(xiàn)未知威脅、0day攻擊等,提供持續(xù)檢測(cè)分析能力。
- 分支組網(wǎng)
????? ? (2)上網(wǎng)行為管理:屏蔽高帶寬消耗應(yīng)用,限制敏感信息的外傳,禁止對(duì)釣魚網(wǎng)站的訪問。
????? ? (3)安全防護(hù):提供入侵防御、病毒防護(hù)、惡意URL過濾等功能防止外界利用漏洞進(jìn)行入侵,包括僵尸、木馬、病毒、惡意代碼入侵等。
????? ? (4)威脅情報(bào):威脅情報(bào)發(fā)現(xiàn)未知威脅、0day攻擊等,提供持續(xù)檢測(cè)分析能力。
????? ? (5)安全互聯(lián):支持IPSec?VPN和SSL?VPN,業(yè)務(wù)變化自動(dòng)收斂,分支極簡(jiǎn)運(yùn)維。
????? ? (6)集中管理:集中管理平臺(tái)實(shí)現(xiàn)總部、分支多臺(tái)設(shè)備的統(tǒng)一運(yùn)維管理。