核心功能
應用識別與管控
可精確識別3000余種網絡應用及用戶、行為等信息,實現應用、用戶、內容多維一體的精細化管控。
帶寬管理
基于用戶、應用、服務等元素的最小帶寬策略保障,9種Qos通道優先級調整,并支持不同通道智能控制,根據各通道帶寬使用情況動態調整優化。
病毒防護
采用自主可控的反病毒引擎,結合海量的本地病毒庫(900余萬種病毒特征),可檢測蠕蟲、病毒、木馬、工具、軟件、風險程序等各種類型惡意代碼。支持20+種文件格式檢測,可以檢測各種壓縮殼(含版本)400+類。
入侵防御
內置11000+條IPS攻擊特征,實時監控網絡傳輸,自動檢測可疑行為,分析來自網絡外部和內部的入侵信號。在系統受到危害之前發出警告,實時對攻擊做出阻斷響應。
基礎防火墻功能
支持多種形式的鏈路接入、NAT、IPv4/6、IPSec、VRRP、動態路由等功能,并對掃描,泛洪、DoS/DDoS等傳統網絡攻擊具備防護功能。
SD-WAN
采用Overlay技術基于Internet、MPLS、4G、5G等任意鏈路進行組網。通過矩陣—Controller向下進行網絡、設備和業務的統一編排和管理。開放全功能的RESTful API接口,提供擴展應用。
產品優勢
全特性RESTful API接口
支持沙箱聯動,態勢感知聯動,威脅情報聯動,支持RESTful API方式提供系統全特性配萱方式,RESTful Web服務框架,業界高度認可,可對接各種第三方安全設備。
內容過濾與審計
基于DPI深度包檢測技術,精準識別3000+主流應用及行為,有效管理和審計用戶上網行為。
全局可視化
提供豐富的展示方式,以應用、用戶、網站、設備狀態、威脅等維度進行呈現,包括對歷史的精確還原和對各種數據的智能統計分析,幫助管理者看見網絡變化趨勢,了解設備運行狀態,分析可疑行為,及時做出應對策略。
高性能轉發平臺
基于DPDK主流技術,對上層提供應用層零拷貝報文高速處理機制,在所有應用層防護功能均開啟的情況下實現萬兆處理性能。
云化管理運維
支持云管理平臺集中化運維,實現零接觸部署上線、智能策略分析、統一編排、配置自動下發。實現集中管理,版本自動生產、設備監控狀態云端實時監控。URL、IPS、AV、應用庫云端更新。
虛擬防火墻
將一臺物理防火墻在邏輯上劃分成多個虛擬的防火墻,每個虛擬防火墻系統都可以被看成是一立轉發設備,相當于一臺防火墻可當多臺使用,大大節省了用戶的硬件成本。
應用場景
存在的問題
缺少針對應用層的安全防護,無法抵御來自互聯網的針對漏洞的攻擊、蠕蟲病毒、木馬等缺少抗DDoS 攻擊的手段,無法對應用的使用進行精準管控,如P2P、網游、QQ等。
解決方案
開啟IPS、AV防護功能,精準識別協議,抵御漏洞攻擊、蠕蟲病毒、木馬等應用層攻擊。抵御網絡層和應用層的DOS/DDoS攻擊對內部網絡應用實現了精準化的管控,工作時間拒絕網購、、看視頻等。