亚洲AV无码乱码国产精品9,欧美理仑片色情斯巴达克斯,疯狂试爱免费视频观看,蜜臀色欲AV无人A片一区,亚洲少妇一级黄色片

中新金盾第二代防火墻



圖片1.png


產品定位

30279.png


中新(xin)網(wang)(wang)安(an)第二代(dai)(dai)(dai)防(fang)火(huo)墻(qiang)(qiang)NGFW系(xi)列產品采用(yong)模塊化(hua)架構,支持多種(zhong)靈(ling)活的部署方式(shi),是集成多種(zhong)安(an)全功能并基于角色和深度應用(yong)架構的下一代(dai)(dai)(dai)防(fang)火(huo)墻(qiang)(qiang)系(xi)統。中新(xin)網(wang)(wang)安(an)第二代(dai)(dai)(dai)防(fang)火(huo)墻(qiang)(qiang)網(wang)(wang)絡(luo)接入方式(shi)靈(ling)活富有彈性,在(zai)提(ti)供(gong)豐富而完備產品功能的同(tong)時為企業節省大量(liang)的資金。適用(yong)于政府、金融、教育網(wang)(wang)絡(luo)結構復雜、應用(yong)豐富等各種(zhong)網(wang)(wang)絡(luo)環境。

 


功能特點

30279.png


面向(xiang)應用與內容安全

能夠基于(yu)傳統防火墻的五(wu)元組進行安全策(ce)略(lve)(lve)配(pei)置,還可(ke)以基于(yu)應用、用戶、時間等(deng)條件(jian)(jian)進行安全策(ce)略(lve)(lve)配(pei)置。提供(gong)一(yi)體化的策(ce)略(lve)(lve),對(dui)于(yu)所有策(ce)略(lve)(lve)條件(jian)(jian)進行融合,提供(gong)統一(yi)配(pei)置界面。


智能(neng)應用(yong)識別

持有(you)智能應(ying)用(yong)協議(yi)(yi)識別技術,通過動(dong)態(tai)分(fen)析網(wang)絡報(bao)文(wen)中包含的協議(yi)(yi)特(te)征,發現其所(suo)用(yong)協議(yi)(yi),在全盤了解應(ying)用(yong)特(te)征后,制(zhi)作(zuo)出相應(ying)的應(ying)用(yong)特(te)征及應(ying)用(yong)過濾器,對網(wang)絡中傳輸的數據(ju)包進行高速匹(pi)配,確(que)保能夠(gou)準確(que)、快(kuai)速地檢(jian)測(ce)到此類應(ying)用(yong)。


業務URL分類過濾

中(zhong)新云(yun)中(zhong)心網(wang)(wang)(wang)(wang)(wang)站(zhan)(zhan)分(fen)類收集系(xi)統(tong)持續在互聯網(wang)(wang)(wang)(wang)(wang)上(shang)刷新新增(zeng)站(zhan)(zhan)點,分(fen)類庫中(zhong)包含了惡(e)意網(wang)(wang)(wang)(wang)(wang)站(zhan)(zhan),囊括了當期流行的釣魚網(wang)(wang)(wang)(wang)(wang)站(zhan)(zhan)和惡(e)意URL,收錄了多種(zhong)語言超過千萬的URL,根(gen)據(ju)賭博網(wang)(wang)(wang)(wang)(wang)站(zhan)(zhan)、招聘網(wang)(wang)(wang)(wang)(wang)站(zhan)(zhan)、色(se)情網(wang)(wang)(wang)(wang)(wang)站(zhan)(zhan)、購物網(wang)(wang)(wang)(wang)(wang)站(zhan)(zhan)、社交網(wang)(wang)(wang)(wang)(wang)站(zhan)(zhan)、視頻網(wang)(wang)(wang)(wang)(wang)站(zhan)(zhan)、暴(bao)力網(wang)(wang)(wang)(wang)(wang)站(zhan)(zhan)、網(wang)(wang)(wang)(wang)(wang)頁郵箱(xiang)網(wang)(wang)(wang)(wang)(wang)站(zhan)(zhan)等常(chang)見需求分(fen)類。


基于云端推送的威脅防(fang)御

全(quan)面具(ju)備入(ru)侵檢(jian)測、病毒與惡意(yi)軟件(jian)、WEB應用防護(hu)等各(ge)種威脅(xie)防護(hu)功能(neng),并且通過安全(quan)云中心(xin)威脅(xie)行為檢(jian)測推送威脅(xie)防御特征,應對不斷出現的新型入(ru)侵、攻擊、病毒與惡意(yi)軟件(jian)、惡意(yi)網站。


靈活(huo)的(de)用(yong)戶(hu)防護機(ji)制(zhi)

內嵌一套靈活(huo)強(qiang)(qiang)大(da)(da)的身(shen)份管理(li)系(xi)統,在用(yong)戶(hu)管理(li)方面對組織(zhi)架構、角色類(lei)型(xing)和(he)用(yong)戶(hu)信(xin)息進行(xing)分類(lei)規劃(hua),集成了強(qiang)(qiang)大(da)(da)的安全準入控制功能,針對身(shen)份認證(zheng)通(tong)過后的用(yong)戶(hu),根(gen)據(ju)其身(shen)份認證(zheng)信(xin)息,通(tong)過智(zhi)能過濾引擎(qing)實現基于用(yong)戶(hu)身(shen)份的安全防(fang)護策略部署與(yu)可視(shi)化監控。


可視(shi)化(hua)全(quan)網(wang)行為(wei)統(tong)計

通過高級動態網頁技術展現豐富(fu)的可視(shi)化(hua)圖表,從整(zheng)體流量、應(ying)用協議、用戶使用流量、WEB訪問情況等多個(ge)維度上全(quan)面(mian)展現歷史全(quan)網行(xing)為統計。


顆(ke)粒化(hua)流量控制

流(liu)量進行精(jing)確的(de)識(shi)別,提(ti)供多層的(de)帶寬(kuan)策(ce)略,每(mei)層都允許自定義各種流(liu)量識(shi)別條件,可以(yi)在一個帶寬(kuan)通道(dao)中實(shi)現最(zui)大帶寬(kuan)、保證帶寬(kuan)等(deng)流(liu)量控制動作。


高效的硬件處理架構(gou)

集成了(le)硬件(jian)加解密、壓(ya)(ya)縮解壓(ya)(ya)縮、正(zheng)則(ze)匹配等硬件(jian)協處(chu)理(li)器(qi)和L2~L7層(ceng)網絡應用(yong)加速器(qi);采用(yong)了(le)高速數據(ju)包處(chu)理(li)技術(shu)專(zhuan)門針對I/O密集型網絡設(she)計,為(wei)數據(ju)轉發(fa)提(ti)(ti)供了(le)一個高速通信隧道,極大提(ti)(ti)升了(le)平臺安全處(chu)理(li)性(xing)能(neng)和吞吐率,使設(she)備在安全處(chu)理(li)性(xing)能(neng)上具有質(zhi)的飛躍。


Master和Standby系統雙活冗余

雙(shuang)操(cao)作系(xi)統設計(ji),主控(Master)系(xi)統與備用(Standby)系(xi)統之間采用分布式設計(ji);能夠避免因升級失敗、文件系(xi)統錯誤等(deng)系(xi)統故障而導致的(de)(de)設備工作異(yi)常造成的(de)(de)損失。


路由支(zhi)持

支(zhi)持(chi)高級ISP路(lu)(lu)由(you),數量最少支(zhi)持(chi)3個(ge)及以上;支(zhi)持(chi)靜態(tai)路(lu)(lu)由(you)協議(yi)(yi);支(zhi)持(chi)RIP、OSPF等(deng)動態(tai)路(lu)(lu)由(you)協議(yi)(yi);支(zhi)持(chi)策略(lve)路(lu)(lu)由(you);支(zhi)持(chi)多條等(deng)價路(lu)(lu)由(you),提供目的(de)路(lu)(lu)由(you)和源地址(zhi)路(lu)(lu)由(you)功(gong)能(neng)以及目的(de)路(lu)(lu)由(you)負載均衡(注:源地址(zhi)路(lu)(lu)由(you)功(gong)能(neng)可通過策略(lve)路(lu)(lu)由(you)實現)。


端(duan)口聚(ju)合

支持多個端口聚合,提高鏈路帶寬。


郵件過(guo)濾

支(zhi)持針對(dui)SMTP、POP3,基于發(fa)信人(ren)(ren)(ren)地址、收(shou)信人(ren)(ren)(ren)地址、收(shou)信人(ren)(ren)(ren)數、文件大小、郵件主題、正文內(nei)容、發(fa)件人(ren)(ren)(ren)姓(xing)名、收(shou)件人(ren)(ren)(ren)姓(xing)名、附件文件名、附件內(nei)容等進行關鍵(jian)字(zi)匹配過(guo)濾。


VLAN支持

支持(chi)每個網(wang)絡接口設定(ding)多個IP地址,支持(chi)網(wang)絡接口模(mo)式的設定(ding),適應多種網(wang)絡拓撲結構(gou)和VLAN環境(支持(chi)802.1q協(xie)議(yi)、Trunk協(xie)議(yi)等),支持(chi)IEEE802.1Q 協(xie)議(yi)。


應(ying)用層(ceng)協議識別及(ji)防(fang)護

支(zhi)(zhi)(zhi)持(chi)(chi)(chi)(chi)(chi)(chi)應(ying)(ying)用(yong)協(xie)議特征(zheng)(zheng)(zheng)庫自(zi)動(dong)升(sheng)級功(gong)能(neng),當發(fa)現協(xie)議本(ben)身特征(zheng)(zheng)(zheng)發(fa)生變化能(neng)夠自(zi)動(dong)升(sheng)級協(xie)議特征(zheng)(zheng)(zheng),以(yi)完美匹配應(ying)(ying)用(yong)協(xie)議,避免應(ying)(ying)用(yong)軟件通過(guo)(guo)更新升(sheng)級的方式繞過(guo)(guo)防(fang)火墻(qiang)的監(jian)控和識別;支(zhi)(zhi)(zhi)持(chi)(chi)(chi)(chi)(chi)(chi)應(ying)(ying)用(yong)層(ceng)(ceng)協(xie)議過(guo)(guo)濾(lv),可以(yi)識別http,ftp,smtp,imap,pop3,QQ,比特下載,在線視(shi)頻等(deng)各類常用(yong)的高層(ceng)(ceng)應(ying)(ying)用(yong)協(xie)議,可限制BT,eMule,eDonkey等(deng)P2P應(ying)(ying)用(yong),并可以(yi)對這些應(ying)(ying)用(yong)進(jin)行登錄(lu)(lu)限制,并記(ji)錄(lu)(lu)日志(zhi);支(zhi)(zhi)(zhi)持(chi)(chi)(chi)(chi)(chi)(chi)ftp過(guo)(guo)濾(lv)功(gong)能(neng)(包(bao)括針對各FTP子命令單獨設置(zhi)策(ce)略(lve)(lve));支(zhi)(zhi)(zhi)持(chi)(chi)(chi)(chi)(chi)(chi)對telnet訪問過(guo)(guo)濾(lv)功(gong)能(neng);針對HTTP,對網頁(ye)中(zhong)java、javascrip、activeX進(jin)行過(guo)(guo)濾(lv),在狀態包(bao)過(guo)(guo)濾(lv)方式下,支(zhi)(zhi)(zhi)持(chi)(chi)(chi)(chi)(chi)(chi)細(xi)粒度的規(gui)則配置(zhi),支(zhi)(zhi)(zhi)持(chi)(chi)(chi)(chi)(chi)(chi)URL過(guo)(guo)濾(lv),并支(zhi)(zhi)(zhi)持(chi)(chi)(chi)(chi)(chi)(chi)黑/白名單過(guo)(guo)濾(lv)策(ce)略(lve)(lve),支(zhi)(zhi)(zhi)持(chi)(chi)(chi)(chi)(chi)(chi)百萬(wan)種url特征(zheng)(zheng)(zheng)庫。


IPSEC VPN

支(zhi)持(chi)VPN通(tong)訊(xun)參數的(de)設置(zhi);支(zhi)持(chi)不(bu)同認(ren)證算法(fa)(MD5/SHA1/…)、不(bu)同加密算法(fa)(3DES/AES/…)、不(bu)同封裝模式(shi)(shi)(ESP/AH)的(de)選擇(ze);支(zhi)持(chi)IKE認(ren)證方式(shi)(shi)的(de)選擇(ze)(預共享(xiang)密鑰/PKI證書(shu)模式(shi)(shi));支(zhi)持(chi)固定(ding)網關之間的(de)VPN通(tong)訊(xun),支(zhi)持(chi)客(ke)戶端與網關間的(de)VPN通(tong)訊(xun);支(zhi)持(chi)星型結(jie)構和網狀(zhuang)結(jie)構下的(de)VPN隧(sui)道建立;完(wan)整兼(jian)容(rong)IPSec協(xie)議(yi),能夠與CISCO、WINXP、WIN7的(de)VPN互通(tong)。


SSL VPN

支(zhi)(zhi)(zhi)持(chi)內(nei)置(zhi)獨立的sslvpn用戶(hu)界面配置(zhi)工具并提供下載(zai);支(zhi)(zhi)(zhi)持(chi)AES、DES、3DES、RC4、MD5、SHA1、RSA等(deng)多種算(suan)(suan)法選擇;支(zhi)(zhi)(zhi)持(chi)SSL2.0/3.0、TLS1.0;支(zhi)(zhi)(zhi)持(chi)高效流(liu)壓縮算(suan)(suan)法;支(zhi)(zhi)(zhi)持(chi)X.509數字證書認證;支(zhi)(zhi)(zhi)持(chi)公共帳戶(hu)登陸(lu);支(zhi)(zhi)(zhi)持(chi)HTML、JAP、ASP、JAVA、applet、ACTIVE、Cookies等(deng)各種Web應用;支持基于IP協議的各種C/S應用,如EMAIL、FTP、ERP、CRM、DB等(deng);支持Windows/CIFS遠程文件共享;自帶150個SSL-VPN并發(fa)連接,不需要額外的授權。


防病毒(du)

支持大約5萬(wan)條病毒條目;支持在線、本地更新病毒庫,能夠防(fang)護端口掃描、密碼暴力破解等網絡攻擊。


IPv6

支(zhi)持(chi)(chi)IPv6協議,支(zhi)持(chi)(chi)IPv6網(wang)絡(luo)下的(de)鄰居(ju)發現,路由自(zi)動轉發功能,滿足IPv6Phase 2金牌認證(zheng)要求(qiu)。


登(deng)錄界面定制

登(deng)錄(lu)框可以根據用戶需求進行定(ding)制,使用戶可以更加全面地了解系(xi)統和管(guan)理員的信息,如系(xi)統公告(gao),logo、管(guan)理員電話,QQ等。


集成IPS

支(zhi)持識別和阻(zu)斷多種(zhong)網(wang)絡(luo)攻(gong)擊,并記錄(lu)日志,設(she)備內(nei)置入侵(qin)檢(jian)(jian)測規則,當有某個行(xing)為與一(yi)個已知入侵(qin)的(de)規則相(xiang)匹配(pei)時,系(xi)統將(jiang)會發(fa)布警報信息,記錄(lu)到(dao)系(xi)統日志里,方便管理員及進了解網(wang)絡(luo)安全(quan)狀況;支(zhi)持多種(zhong)類型ips特(te)(te)征檢(jian)(jian)測,并允許用戶啟用或(huo)禁(jin)用特(te)(te)定的(de)特(te)(te)征,對程序訪問做(zuo)相(xiang)應(ying)限制(例如郵件,dns等(deng));支(zhi)持ips特(te)(te)征庫的(de)自動更(geng)新。


應用代理

支持(chi)基(ji)(ji)于TCP的(de)HTTP代理(li)(li)(li)、SMTP代理(li)(li)(li)、FTP代理(li)(li)(li)、POP3代理(li)(li)(li)以(yi)及基(ji)(ji)于策略(lve)的(de)通用代理(li)(li)(li);支持(chi)在透明代理(li)(li)(li)下基(ji)(ji)于HTTP、FTP、SMTP、POP3協(xie)議(yi)的(de)內容過濾。


流量監(jian)控

支(zhi)持端口限速功能,以保證(zheng)關(guan)鍵(jian)業務的(de)(de)有效帶(dai)(dai)寬;支(zhi)持保證(zheng)帶(dai)(dai)寬功能,保證(zheng)關(guan)鍵(jian)業務的(de)(de)帶(dai)(dai)寬占(zhan)用(yong);支(zhi)持基于源IP地(di)址,目的(de)(de)IP地(di)址,源端口,目的(de)(de)端口,傳(chuan)輸協議(yi),應用(yong)程序(ftp,http,qq等)等方面的(de)(de)帶(dai)(dai)寬控制,為關(guan)鍵(jian)業務流量優先分(fen)配帶(dai)(dai)寬,所有配置要統一集中(zhong)在(zai)同一界面完成,簡化操作。


多機(ji)集群

支持兩臺及以上防火墻組成多機集群(qun)工作模(mo)式。


狀態同步

在多(duo)(duo)機(ji)(ji)集群狀態(tai)下,支(zhi)持(chi)多(duo)(duo)臺(tai)防(fang)火墻共享虛(xu)擬的IP地址,在雙機(ji)(ji)熱備狀態(tai)下,支(zhi)持(chi)主機(ji)(ji)的連(lian)接狀態(tai)信息與(yu)備機(ji)(ji)保持(chi)同步(bu)更新,從而可保障冗(rong)余系統切換(huan)時連(lian)接不(bu)中斷,徹底消除單點故障。


負載均衡

支持基于上(shang)行網絡(luo)設備或(huo)在網關設置的均(jun)衡來實現多機集群模式下防火墻處理能(neng)力方(fang)面的負載均(jun)衡。


聯動(dong)功能

支持(chi)與入(ru)侵(qin)檢(jian)測(ce)系(xi)統(tong)進(jin)行(xing)聯動,當入(ru)侵(qin)檢(jian)測(ce)系(xi)統(tong)發現網絡受惡意攻擊或(huo)未經授權的訪(fang)問時,實時把信息傳送給(gei)防火墻(qiang)設備(bei)(bei),防火墻(qiang)設備(bei)(bei)根據(ju)預先配置好(hao)的安全策略(lve)可(ke)對(dui)信息進(jin)行(xing)阻斷或(huo)放行(xing)。


日志審(shen)計

所有的(de)防(fang)火(huo)墻事件都(dou)有相關日(ri)(ri)志(zhi)記錄(lu),支(zhi)(zhi)(zhi)持系統配置日(ri)(ri)志(zhi)、系統運(yun)行日(ri)(ri)志(zhi)、NAT日(ri)(ri)志(zhi)、連接日(ri)(ri)志(zhi)等(deng)相關內容(rong)(rong)的(de)記錄(lu),并(bing)支(zhi)(zhi)(zhi)持日(ri)(ri)志(zhi)記錄(lu)級別,關鍵詞搜(sou)索(suo)功能(neng);支(zhi)(zhi)(zhi)持攻擊防(fang)范日(ri)(ri)志(zhi)、內容(rong)(rong)過濾日(ri)(ri)志(zhi)、病毒攻擊日(ri)(ri)志(zhi)、用戶上下(xia)線日(ri)(ri)志(zhi)等(deng)相關內容(rong)(rong)的(de)記錄(lu),并(bing)支(zhi)(zhi)(zhi)持日(ri)(ri)志(zhi)記錄(lu)級別、關鍵詞搜(sou)索(suo)功能(neng);支(zhi)(zhi)(zhi)持遠程Syslog服務器;支(zhi)(zhi)(zhi)持日(ri)(ri)志(zhi)導出,支(zhi)(zhi)(zhi)持CSV/Excel格(ge)式。



客戶(hu)價(jia)值(zhi)

30279.png


更簡單的(de)設備運維(wei)管理,降低用戶(hu)成本(ben)

中新(xin)金盾(dun)第二代(dai)代(dai)防火墻一體化(hua)的(de)(de)集成防護功能,大大降(jiang)低(di)了(le)用戶對(dui)安全設備的(de)(de)采購成本,同時極大地簡化(hua)了(le)組網(wang)復雜(za)度和(he)設備管理(li)復雜(za)度。另外設備自身(shen)能夠(gou)提供(gong)豐富的(de)(de)網(wang)絡(luo)及安全可視(shi)化(hua)展示方式,從應用和(he)用戶視(shi)角多層面的(de)(de)將網(wang)絡(luo)應用及安全狀(zhuang)態展現(xian)出(chu)來,使管理(li)者能夠(gou)清晰、準確地認(ren)知網(wang)絡(luo)運行狀(zhuang)況與安全態勢。

 

強大(da)的應用(yong)層(ceng)防(fang)護設計(ji)和(he)高效的數據(ju)轉發(fa)、處理能力,確保用(yong)戶關鍵業(ye)務的安全

中新金盾(dun)第二代(dai)防火墻,支持(chi)多種應用層(ceng)協議(yi)監控,并能(neng)夠(gou)實現按(an)不同類(lei)型進行QOS細化控制,支持2-7層防護(hu)功能(neng),支持攻(gong)擊防護(hu)、入侵檢測、惡意代碼防護(hu)、垃圾(ji)網站過濾等(deng)等(deng)新興的攻(gong)擊微信,進行(xing)全面的防護(hu)。專業、穩定的(de)專用多(duo)核(he)硬件平臺架(jia)構及底層安(an)全系統設計;采用中新網(wang)安先進的底層架構優化技術,大大提(ti)升數據包(bao)及協議(yi)識別下的7層數據(ju)包轉發能力。