据ZDC统计,纵观2016年网络安全市场,国内综合实力较强的安全厂商仍是用户主要的关注对象。2016年国内防火墙市场品牌关注度的排名变化明显,华为已成功超越思科(Cisco)占据首位,不仅如此,诸如华三、天融信、山石网科、中科网威等国内知名安全厂商,也纷纷收获更多关注。 在网络安全设备的部署上,由于防护的侧重点不同,可选安全产品种类多种多样,不过目前在各企业中部署最多的仍是防火墙(FireWall)设备,然而伴随网络攻击日益多样化,新的安全威胁已令传统防火墙和UTM(统一威胁管理)产品力不从心。随着万兆到核心/千兆到桌面、Web2.0、虚拟化、物联网、网络音频/视频、P2P、云计算等各种新应用、新业务层出不穷,传统的基于端口进行应用识别和访问控制的防火墙,已远远无法满足各种新应用下安全防护的需求,国产品牌中科网威推出全新下一代防火墙。 1.应用层安全防护 中科网威下一代防火墙可以识别1000多种应用,识别上千种网络行为动作,还可以与多种认证系统(AD、LDAP、Radius等)无缝对接,自动识别出网络当中IP地址、MAC地址、用户身份对应的用户信息,并建立组织的用户分组结构;满足了普通互联网边界行为管控的要求。通过应用的协议识别制定的二到七层的应用访问控制策略,可以为用户提供更加精细和直观化控制界面,在一个界面下完成多套设备的运维工作,提升工作效率。 2.WEB应用安全防护 中科网威下一代防火墙融合了漏洞防护、Web安全防护等多种安全技术,具备12000多条漏洞特征库、木马插件等恶意内容特征库、1000多条Web应用威胁特征库,可以全面识别各种应用层和内容级别的各种安全威胁。提供URL过滤、文件过滤、ActiveX过滤、脚本过滤等多种WEB安全防护手段通过对应用流中的数据报文内容进行探测,从而确定数据报文的真正应用。 中科网威下一代防火墙WEB应用防护通过主动防御已知和未知攻击,实时阻断各种黑客攻击,如防SQL注入、XSS攻击、网站扫描、WEBSHELL、会话劫持攻击等。中科网威下一代防火墙通过先进的数据包正则表达式匹配原理,可以准确地过滤数据包中包含的跨站式攻击的恶意代码,atv,从而保护用户的WEB服务器安全。 3.应用带宽管理 中科网威下一代防火墙内置专业流量管理以应用对象设置、用户对象设置、时间对象设置、带宽通道对象设置、用户自定义对象设置基础,j2直播,通过应用控制、流量管理、内容过滤等策略,最大限度地满足用户在流量管理方面的不同需求,实现用户网络人性化的精确管理。专业流量管理产品满足了企业不同业务主次之分,系统分为0-7共8个QoS优先级控制策略,从而为指定的应用和通道提供差异化的影响级别。同时也可以为特定的实时应用,如视频会议、VOIP等,预留固定的带宽,保证实时应用的流畅使用。 4.IPS入侵防护 中科网威下一代防火墙支持12000多种流量异常特征库,并可以按优先级区分不同类型的漏洞攻击,按"高","中","低"区分;包括敏感信息泄露DOS攻击/尝试获取用户特权的攻击/尝试获取管理员特权的攻击/网络流量中发现可执行文件的注入/可疑关键字和可疑文件的注入/远程过程调用告警/网络木马程序注入/客户端使用可疑端口通信/可疑的网络扫描/篡改标准协议和非法事件的告警/潜在的web攻击/ICMP告警/异常内容告警/公司机密泄露/尝试用默认账号窃取信息等。 5.AV病毒防护 中科网威下一代防火墙内置病毒库数量100,000+定期持续更新,基于流引擎病毒查杀技术,针对HTTP、FTP、SMTP、POP3、IMAP等协议进行病毒查杀。 6.智能防火墙 支持线路的带宽叠加,充分利用多条Internet接入 支持多线路的策略路由,智能选择更快的线路接入Internet 支持三种工作模式(NAT模式、透明桥模式、路由模式) 支持状态检测防火墙(基于IP/IP段/IP组、IP/MAC、PORT、时间控制策略) 支持关键字、文件类型、域名等内容过滤;支持VLAN与静态路由 基于以上功能,国产品牌中科网威下一代硬件防火墙,基于2-7层访问应用控制,识别1000多种应用和上千种网络行为动作,具备12000多条漏洞特征库、木马插件等恶意内容特征库、1000多条Web应用威胁特征库,可以全面识别各种应用层和内容级别的各种安全威胁。可为企业、电信运营商和数据中心、高端行业用户提供高水平的卓越性能的内网安全防火墙方案。主要功能集成了防火墙、IPS入侵防御、防漏洞攻击、DDoS、DOS防护、服务器防护;对内网实现应用安全检测防护,如应用扫描、病毒检测防护、Web应用防护(WAF)、URL过滤、应用协议识别、流量带宽控制、黑白名单管理、多线路负载均衡等。 深圳市中科网威科技有限公司 合作咨询:胡经理0755-83658029,在线交流:QQ807649707 (责任编辑:本港台直播) |