首页
产品中心
第二代防火墙
随着互联网技术的不断发展,网络给企业运营带来了极大的便利,但同时越来越多的不法分子也开始利用网站挂马、恶意软件等多种方式对企业网络进行攻击,获取不当利益。在网络边界部署防火墙是当前防护企业网络安全的主要方式,但是目前广泛使用的传统防火墙设备只能基于访问控制规则和已知的威胁签名实现对网络攻击行为的分析阻断,无法对未知威胁行为进行有效处置,这种被动防御的方式已经不能对适应新形式下的攻击防护和威胁检测。
威努特全新的第二代防火墙产品,在提供传统安全防护能力的基础上,通过事前预测、事中防御、事后检测和响应的全流程威胁防御,主动积极防御网络威胁,增强企业边界的威胁检测能力。高性能硬件平台结合单路径并行处理的安全检测引擎,可以实现对用户、应用和内容的深入分析,为用户提供安全智能的一体化防护体系。
一体化检测引擎,主动防御安全风险:
威努特NSG6000第二代防火墙集成了访问控制、负载均衡、入侵防御、病毒过滤、VPN接入、威胁可视化等功能,能够为企业用户提供一个灵活、高效、全面的边界安全解决方案。领先的多核架构及分布式搜索检测引擎,配合高性能的处理器,多业务并行处理,确保在各种大流量、复杂应用的环境下,仍具备快速高效的业务处理和防护能力。
策略分析梳理,网络管理更缜密:
防火墙规则及策略的复杂度是企业安全人员最大的防火墙难题,而且当前网络环境的复杂性越来越高,网络服务与网络终端的多样性,相应的防火墙设备就需要更多、更复杂的控制策略。这些控制策略经过一段时间的积累,往往会造成老策略不敢删,新策略不断增加,单台防火墙积累成千上万的策略,极大降低设备性能和用户体验。
策略分析支持一键分析当前的冲突、冗余、隐藏、合并、过期和空策略,一定程度上解决防火墙管理的难题,使每一条策略都直观可视,让第二代防火墙更易于使用、便于维护管理。本功能将策略按照匹配范围,匹配顺序,行为三个维度来进行分析。整理出冗余策略、隐藏策略、冲突策略、过期策略、空策略、可合并策略六类问题策略。
丰富网络特性,支持更多业务场景:
威努特NSG6000第二代防火墙基于高性能硬件平台和智能工控安全操作系统(IICS-OS),融合了丰富的网络特性,在满足IPv4/IPv6双协议栈的同时,配合DDNS、智能路由、链路负载均衡、服务器负载均衡等特性,可在802.1Q、GRE 、RIP、OSPF、VRF、多ISP等各种复杂的网络环境中灵活组网,符合业务发展的趋势。
深度业务感知,行为管控更加精细:
通过自主研发的深度数据包解析引擎,威努特NSG6000第二代防火墙能对用户流量进行全面的分析,支持8000种以上的协议和应用识别能力,能够深入识别应用的内置动作,例如针对微信可识别控制多达12种行为动作,避免员工在上班时间进行业务无关的行为降低办公效率,同时帮助企业单位及时拦截不良言论。通过应用精细化管理和丰富的统计报表让网络更有序,更可信。