下一代防火墙

项目咨询

产品概述
先安下一代防火墙提供L2-L7层安全可视的全面防护,通过双向检测网络流量,有效识别来自网络层和应用层的风险,提供比同时部署传统防火墙、IPS和WAF等多种安全设备更强的安全防护能力,可以抵御来源更广泛、操作更简便、危害更明显的应用层攻击。此外,NGAF还提供基于业务的风险报表,内容丰富直观,用户可实时了解网络和业务系统的安全状况,有效提升管理效率、降低运维成本。

产品优势

完备的基本防火墙特性
一、可同时抵御网络层和应用层攻击,通过双向检测网络流量,精确识别应用、用户、内容和威胁,安全可视化的全面防护。 
二、基于应用协议识别的入侵防御功能,提供针对漏洞、后门进行的木马、蠕虫、缓冲区溢出、扫描等入侵行为的检测和防御。 
三、支持对常用协议流量和压缩文件的病毒进行查杀。
全方位应用洞察与控制
一、针对网络应用实现全面、精准、便捷的管控。拥有精准而全面的识别库,可识别数千种应用特征和数千万条URL条目,每2周更新一次;
二、实现“用户+应用+内容”的多维精细化的访问控制,增强安全策略的有效性; 
三、基于“用户+应用+时间”保障核心业务的带宽,保障核心业务的运行,限制非关键业务最大宽带,避免网络拥塞,高效利用带宽资源;
APT攻击和僵尸网络检测
一、结合深度内容检测和攻击行为分析技术,可更有效地检测和定位APT攻击; 
二、基于终端异常行为分析机制,能快速发现僵尸网络并阻止攻击外发。
直观呈现业务系统安全风险
实时发现系统新增漏洞,并能直观呈现业务系统的漏洞及遭受的攻击,快速定位有效攻击,及时采取应急措施,有效提升管理效率,降低运维成本

典型案例

  • ★ 由于校园网用户数量大,同时在线时间比较集中,接入带宽大,所以对防火墙的吞吐性能、新建连接能力都要求较高,其中一条出口带宽高达1.2Gbps。
  • ★ 校园内网有大量用户需要通过NAT功能访问互联网。
  • ★ 校园网内部存在大量Web、FTP服务器,需要通过防火墙进行外部映射,供学生和教职员工从公网访问。
  • ★ 防火墙需要提供对内部服务器的抗攻击保护,防止外网和内网的恶意攻击行为。
  • ★ 防火墙需要对内网学生的应用流量做控制。

解决方案

先安下一代防火墙采用新一代多核硬件架构加载64位实时并行操作系统的软件平台,部署在某大学网络出口,缓解了校园网的运维压力,保护了学校整个应用系统抵御互联网的威胁,保障了学校师生上网不受外界病毒侵袭,使得校园信息化建设更加完善。
电话咨询
请点击获取联系方式,或直接拨打 0755-86259370 
微信咨询
扫一扫上面的二维码图案,加我微信
QQ客服
专业的客服团队,欢迎在线咨询
客服时间: 8:00 - 23:00