聯系我們(men)
查看(kàn)詳情
先進體(tǐ)驗
一切由中(zhōng)信網絡科技而改變
我們(men)專注品質與服務

廣東中(zhōng)信網絡科技有限公司

GUANGDONG CITIC NETWORK TECHNOLOGY 裡外CO., LTD.

IT-technology
中(zhōng)信網絡科技
了 解 更 多

專業從事智能化系統集成、通信網絡工(gō綠區ng)程設計建設、技術咨詢與服務于一體(tǐ),

具有全國工(gōng)信部ISP資質(互聯網接入),深度合長報作(zuò)公司已經獲得國家高新(xīn)企業認定,

是國内首家集研發、生産、集成、運營、大數據分析應用五位雪了一體(tǐ)

  
産品展示
您當前的位置:
SERVICE ITEMS​
DX-FW-GM-A 防火牆産品
    發布時間(jiān): 志關2020-06-12 16:42    

産品概述

防火牆作(zuò)為網絡安全的重要防護設分間備主要應用于以下場景:

區域隔離:通常部署于網絡邊界,通過不(bù)同區域之小資間(jiān)的訪問控制來(lái)實現區域間刀笑(jiān)的安全互訪;

分支安全互聯(VPN):通常部署于總部出作玩口和分支機(jī)構出口,通過建立連接兩端的加密隧道,草空實現總部 與分支之間(jiān)的安全互聯,什間避免傳輸内容被竊取及非授權人員的訪問;

地(dì)址轉換(NAT):通常部署于互聯網出口,通線綠過将私網地(dì)址轉化成公網地(dì)址,解決公網地(dì)冷大址不(bù)足的問題。

随着互聯網的不(bù)斷發展,應用程序也不(bù)斷推陳出雪術新(xīn)。根據第三方權威機(jī)構統計,光蘋果開發者平台 Ap老水p Store 一個月之内,就有 47533 款新(為器xīn) App 上線,全部 App 更新(xīn) 144172 次,她遠而應用程序本身以及使用模式的不(bù)斷變化正在威脅傳統防火牆曾經有視提供的安全保護。許多應用程序使用非标準端口、員錢動(dòng)态端口或加密技術來(lái)簡化用戶訪得黑問流程。并且用戶經常從任意位置訪問任意應用程序,習吃以便完成他們(men)的工(gōng)作(zuò)。網玩謝絡犯罪分子(zi)充分利用這種不(bù)受約束的應用程序以及使用模藍議式威脅企業安全,而依賴端口和協議的傳統防火牆無法繼續識别和控制網絡中(zhōn好體g)的應用程序和威脅。

大新(xīn)下一代應用防火牆,采用具有自主知識産權的高性能硬件平黑動台及操作(zuò)系統,兩者的結合使得大新(xīn)下一代應用防火牆在具去技備區域隔離、VPN、地(dì)址轉換 NAT、應用控制、入侵防禦、URL 過議妹濾等豐富安全防護功能的同時,還具備高性能、虛拟化、強組網、IPv6、功分聽能和性能彈性擴展等特性。大新(xīn)應高吧用防火牆可應用于互聯網出口、數據中(zhōn女音g)心、分支機(jī)構安全互聯等複雜場景,滿足各子林類用戶需求。

 

産品特點

  • 基于用戶的應用訪問控制

防火牆作(zuò)為網絡最基本的安全設備,訪問控制策業家略是實現安全防護的基本手段。而基于用戶的應用訪問控制策略,能夠保證她的不(bù)論接入人員物(wù)理位置如何變化,隻要其用戶權限不高窗(bù)變,安全策略就能始終作(zuò)用在該用戶身上,科文防止越權訪問。同時基于應用的識别能力,防護更加靈活自開準确。

  • 支持豐富功能特性,提供全面防護能力

具備區域隔離、NAT、VPN 功能的同時,還支持應用控制、URL 過農音濾、入侵防禦、鍊路負載均衡等豐富功能。一台設為商備滿足絕大部分的建設需求,簡化網絡結構的同時節約用戶的建設成本。

  • 智能生成安全策略

大新(xīn)下一代應用防火牆能夠對一定時間(jiān)内的日志數讀內據進行分析和統計,自動(dòng)學習和發現會話日些你志中(zhōng)的訪問流量,從而智能生成符合當前網絡狀态的安全策略。

  • 靈活組網能力,适應各種網絡環境

大新(xīn)下一代應用防火牆支持豐富的網媽舞絡特性,支持靜态路由、策略路由、RIP v1/v2、OSP下地F、BGP 等多種路由協議,支持 MPLS VPN南雜,支持組播協議,支持 IPv6;同時,大新(xīn)下生都一代應用防火牆可支持路由模式、透明模式、混合模友姐式組網,可适應各種複雜組網環境。

  • 網絡高可靠性保障

大新(xīn)下一代應用防火牆支持關鍵部件冗餘及熱插拔,可聽相支持 N+1 業務闆卡冗餘,實現 RAID海暗 級的網絡高可靠性,同時設備發生故障後确保原有劇制的網絡連接不(bù)會中(zhōng)斷,們和實現真正的無縫切換。

 

産品規格

技術優勢 功能價值
部署靈活 支持路由模式、透明模式、混合模式
基于用戶的訪問控制 基于用戶部署應用訪問控制策略,保證不(bù)論用戶物(wù)離弟理位置如何變化,使用什麼種類的應用程序,隻要其用戶權限不(bù)變,安全策略就自算始終緊跟用戶
豐富的 NAT 能力 支持一對一、地(dì)址池等 NAT 方式;支持多種應用協議,如 F放西TP、H.323、RAS等的NAT ALG 功能兵他,支持組播 NAT*
全内置 VPN 減少(shǎo)安全建設投入
廣泛網絡特性 支持 IPv4/IPv6,支持靜态路由、策略路由、樂都RIP v1/2、OSPF、BGP 等多種路由兵術協議,支持 MPLS VPN,支持組播協議
入侵防禦能力 可提供專業的入侵防禦(IPS)能力,實現如謝深入的應用層攻擊防護;專業漏洞庫團隊提供實時可靈活升級的攻擊特說飛征庫;支持配置入侵防禦還原點,備份 IPS 規則、自定義 IPS等
上網行為管理 可識别主流應用及網站,實現細粒度的上網行為管理
高可靠性 N:M 虛拟化、雙機(jī)狀态熱備、靜默雙機(jī)、VRRP 多技妹主等多種模式,關鍵部件冗餘及熱插拔,支持 N她為+1 業務闆卡冗餘以及獨創的應用技術*,真正的網絡木吧高可靠性
日志與報表 方便管理者了解和掌控網絡,支持通過對日志的統計整理,智能生成包過濾策略
設備管理 提供便捷的圖形化管理界面

   
   

服務

熱線

02037200991

02084504913