信创下一代防火墙

保护网络安全,就是保护国家安全

信创下一代防火墙
启博信创下一代防火墙系列产品采用国内主流处理器平台,包括飞腾、海光、瑞芯微等,适配国内麒麟操作系统。启博信创下一代应用防火墙,基于2-7层访问应用控制,识别数干种应用具备海量的漏洞特征库、木马插件等恶意内容特征库、加之内置庞大的WEB应用威胁特征库,可以全面识别各种应用层和内容级别的各 种安全威胁。

可为企业、电信运营商和数据中心、高端行业用户提供高水平的卓越性能的内网安全防火墙方案。主要功能集成了防火墙、IPS入侵防御、防漏洞攻击、DDOS、DOS防护、服务器防护、对内网实现应用安全检测防护

如应用扫描、病毒检测防护、WEB应用防护(WAF)、URL过滤、应用协议识别、流量带宽控制、黑白名单管理、多线路负载均衡等。
技术特点
  •  
    传统防火墙功能
    支持多种形式的链路接入、负载均衡、NAT、路由协议、SD-WAN、高可用性等,并具备扫描、DOS/DDOS、异常数据包等传统网络攻击的高性能防护能力。下一代防火墙可满足用户基本的组网和安全需求。
  •  
    一体化威胁防护
    融合病毒防护(AV)、入侵防御(IPS)等安全模块,全面对抗漏洞入侵、病毒、恶意代码、木马程序、间谋软件、恶意网址等新型网络威胁,同时可保障高性能的安全功能交付。
  •  
    Web应用的安全防护
    全面识别各种应用层和内容级别的安全威胁。提供URL过滤、文件过滤、ActiveX过滤、脚本过滤等多种防护手段对应用流中的数据报文内容进行探测,从而确定数据报文的真正应用。通过主动防御已知和未知攻击,实时阻断各种黑客攻击,如SQL注入、XSS攻击、网站扫描、Web SHELL、会话劫持攻击等。
  •  
    应用识别与控制
    采用DPI的识别方式使得应用层协议可视化可控,可以根据应用的行为和特征实现对应用进行识别和控制,而不仅仅依赖于端口或标准协议,摆脱了传统设备只能通过IP地址或者五元组控制的粗粒度,即使加密过的数据流也能进行管控。
  •  
    丰富的URL与应用程序数据库
    在线实时URL数据库,自动将网页分类,管理者只要针对有害的URL网进行防堵,减少使用者点选有害URL也整合在线实时应用程序管制数据库,对应用程序进行内容过滤,管制用户将网络资源浪费在不适宜的网络活动上,实时更新数据库是中小企业最好的防护机制。
  •  
    应用层宽带管理
    以应用对象设置、用户对象设置、时间对象设置、带宽通道对象设置、用户自定义对象设置基础,通过应用控制、流量管理、内容过滤等策略,最大限度地满足用户在流量管理方面的不同需求,实现用户网络人性化的精确管理。同时能为特定的应用,如视频会议、ERP等,预留固定的带宽,保证业务应用的流畅使用。
典型应用
完善、成熟的多行业解决方案助您轻松快速进行智能决策

业务系统安全保障

用户业务系统的可靠性和安全性是管理人员的首要任务,业务系统一旦出现问题将会给用户带来巨大的损失。

精细化的网络管理

在集中互联网接入服务中,精细化的流量管理是有效分配带宽资源,合理保障企业的关键业务正常运行。

一体化的用户管理

面对办公分散化的趋势,管理人员往往需要搭建SD-WAN网络来连接全国各个分公司,以确保公司业务系统安全和管理的便捷。

强大的社会性能

作为网络边界处的出口设备,这要求设备本身具有很好的稳定性、很好的安全性和更好的高效性。