您當前位置:首頁 > 產品中心 > 下一代防火墻
冰峰網絡產品中心

營銷網絡

冰峰NF下一代防火墻
產品概述

冰峰NF下一代防火墻是一款在可信網絡間,實時執行網絡安全策略的產品。是可以面向應用識別,作用于應用層、網絡層的高性能防火墻。該產品延續了冰峰4500硬件平臺體系的安全、穩定。

冰峰網絡研發中心通過十多年來,對傳統防火墻技術積累,以及在大規模應用、應用識別、入侵檢測、行為管理、流量管理、防病毒、抗攻擊領域的發展,冰峰網絡在下一代防火墻技術領域的沉淀有著較為深厚的基礎。

冰峰NF下一代防火墻,除具體傳統防火墻的優勢功能外,還內置強大的病毒庫,結合流量控制、行為管理全面洞察網絡流量中的應用內容。冰峰NF下一代防火墻能夠為用戶提供有效的一體化安全防護,幫助用戶安全的開展業務并簡化用戶的網絡架構。以應對業務程序使用IT的方法,以及針對業務系統所發起的攻擊方法所發生的變化,幫助企業組織實現端到端的應用層安全。

五大功能體系

IF. 防火墻

基于五元組(源地址、目標地址、源端口、目的端口、協議類型)的訪問控制。

具備基礎的網絡功能包括地址轉換、端口映射、靜態路由、動態路由協議(RIP、OSPF)、HA;支持Http上網代理。

傳統的攻擊防范,可防護端口掃描、DDOS攻擊、SYN、ICMP、Flood、UDP、ping Of Death等傳統的攻擊方式。

基于ASA適應性安全算法的冰峰防火墻能夠提供近似于代理防火墻的應用層保護能力,關鍵在于其ASA適應性安全算法架構中的狀態連接,依據TCP協議的定義對出入防火墻的數據包進行了完整的重組,重組后的數據流交給應用層過濾邏輯進行過濾,從而可以有效的識別并攔截應用層的攻擊企圖。

IF. 防病毒

低延時的病毒檢測,能夠給用戶保證良好的網絡使用體驗。支持對多種協議流量(HTTP、FTP、SMTP、POP3、IMAP)和壓縮文件(gzip、zip、rar等)中病毒的查殺,提供上萬條實時更新的病毒特征庫。

IF. 基于應用的防護

區別于傳統防火墻五元組控制,冰峰防火墻設備能夠正對應用進行識別,做到對具體應用的防護控制。

線路帶寬總策略合理分配帶寬,基于策略或者用戶的流控,精確到具體的應用程序。

具備對大數據流量的分析和處理能力,在實時數據分析和速度提升的需求定位上,充分結合當今企事業單位的網絡環境,給予最佳的數據管控體驗。方便客戶進一步的細化內網管理。

強大的URL特征庫,支持網頁過濾等通過上網策略對象進行詳細識別管理。支持自定義服務、網絡協議、端口等進行相關的安全策略設置。

做到高效的應用識別包括內網應用、互聯網應用、P2P行為、音頻/視頻流、Flash、文件類型、互聯網廣告等各方便的識別與分類管理技術。

IF. 面向對象的管理

冰峰防火墻可以針對用戶進行認證識別。通過多種認證機制,對內網用戶上網做到更加精確的控制。

對用戶的 IP-Mac地址綁定,通過用戶的賬號、IP、MAC地址進行三層綁定,以此確保用戶的唯一性,避免賬號的盜用。

上網認證,基于PPPoE賬號、WEB賬號、IP、MAC的用戶認證,確保內網用戶授權訪問的同時,還可以滿足實名認證機制。

可視化實時監控訪問,冰峰NF提供豐富的展示方式,多層面的為管理者提供網絡應用的實時狀態,以及對歷史的精確還原和對各種數據的智能統計分析,形成圖形化的統計分析報告。

IF. 入侵檢測

識別黑客常用的入侵與攻擊手段,全面識別探測攻擊、拒絕服務攻擊、緩沖區溢出攻擊、電子郵件攻擊、瀏覽器攻擊等各種常用攻擊手段,并做相應的防范。

監控網絡異常信息,對網絡中不正常的通信連接做出反應,保證網絡通信的合法性。任何不符合網絡安全的策略的網絡數據都會被偵測到并警告。

產品相關指標

因選購的產品功能和提供的產品增值模塊不同,以上數據將會有相應的變更,請咨詢相應的本地銷售,在此恕不作一一列明。冰峰網絡接受您對產品提出的定制需求。

30选5开奖查询结果