來電
產品優勢:
全程保護,全程可視。事前風險預知,事中安全防護,事后監測及響應。
web防護:防SQL注入攻擊、防XSS跨站腳本攻擊、防CSRF攻擊、主動防御技術、應用信息隱藏、URL防護、弱口令防護、HTTP異常檢測、文件上傳過濾、用戶登錄權限防護、緩沖區溢出檢測、HTTPS解密。
未知威脅檢測、防篡改、DDOS防護、病毒防護、數據防。
持續檢測:失陷主機、黑鏈檢測、安全響應策略自動生成、工具提供、云端支持。
多種模式部署,使運維更簡單,管理看得懂,基于業務視覺的報表可讀性。
參與制定行業標準,技術,連續10年*。
l 精細化的ACL策略:傳統墻只能基于IP/端口做策略控制, 深信服AF在應用策略中增加應用、用戶和內容維度,訪問控制更精細更有效;
l 完整的安全防護功能:傳統墻只支持網絡層安全防護,深信服AF融合傳統墻、IPS、WAF、流控、防病毒等多種傳統安全產品功能,能為用戶提供完整的L2-7安全防御能力;
l 強大的風險識別和檢測能力:傳統墻只有基礎的ACL控制和DDOS防護能力,缺乏對僵尸主機、服務器脆弱性識別和檢測能力;
l 強勁的應用層處理性能:UTM采用多次拆包多次檢測的處理機制,功能模塊開啟后應用層性能下降10%以內。深信服AF采用單次解析構架實現報文的一次解析一次匹配,有效提升了應用層處理效率;
l 完整的Web應用層防護能力:UTM沒有WAF功能模塊,缺乏完整的應用層的安全防護能力,在服務器防護場景下需要搭配WAF使用。深信服AF基于WAF防御引擎,提供專業完整的Web應用層防護能力;
l 可視化的安全報表:UTM圖形化報表只能展示攻擊日志,深信服AF提供綜合風險的可視化安全報表,展示攻擊、漏洞、失陷主機以及安全事件,幫助用戶快速掌握全網整體安全態勢。
l 新型查殺:友商下一代防火墻基于靜態規則殺毒庫和端口封堵的方式防御,無法防御新型的攻擊。深信服AF通過SAVE安全智能檢測引擎和云端威脅情報,能夠有效防御各種變種和的攻擊;
l 具備完整的應用層防護功能:友商下一代防火墻的應用層防護僅僅依靠IPS功能,在服務器防護場景下需要搭配單品WAF,投資性價比低,產品不具備完整的Web應用層防護能力。深信服AF深信服AF基于WAF防御引擎,提供專業完整的Web應用層防護能力,降低用戶學習和運維成本;
l 實時漏洞分析功能:深信服AF通過雙向內容檢測技術主動發現被保護服務器存在的安全漏洞,如操作系統漏洞和應用程序漏洞,幫助用戶快速修復風險隱患,降低安全事件發生的風險,友商下一代防火墻則不具備該功能。
l 完整的安全防護功能:IPS只檢查網絡層和傳輸層,不對應用層數據包進行解析。深信服AF融合傳統墻、IPS、WAF、流控、防病毒等多種傳統安全產品功能,能為用戶提供完整的L2-7安全防御能力;
l 強大的失陷主機檢測功能:深信服AF通過行為檢測機制識別內網失陷主機,可以發現入侵防御系統被繞過之后的異常,彌補IPS特征防御容易被繞過的風險;
l 云端支持:深信服AF通過云沙盒技術的聯動,可以通過虛擬執行發現未知的威脅,提升IPS威脅發現能力,對比傳統入侵防御系統,應對未知威脅的能力更佳。