FW300下一代融合型防火墻(簡稱:NGAF)提供L2-L7層安全可視的全面防護,通過雙向檢測網絡流量,有效識別來自網絡層和應用層的風險,提供比同時部署傳統(tǒng)防火墻、IPS和WAF等多種安全設備更強的安全防護能力,可以抵御來源更廣泛、操作更簡便、危害更明顯的應用層攻擊。此外,NGAF還提供基于業(yè)務的風險報表,內容豐富直觀,用戶可實時了解網絡和業(yè)務系統(tǒng)的安全狀況,有效提升管理效率、降低運維成本。
完備的基本防火墻特性:
? 可同時抵御網絡層和應用層攻擊,通過雙向檢測網絡流量,精確識別應用、用戶、內容和威脅,安全可視化的全面防護;
? 基于應用協(xié)議識別的入侵防御功能,提供針對漏洞、后門進行的木馬、蠕蟲、緩沖區(qū)溢出、掃描等入侵行為的檢測和防御;
? 支持對常用協(xié)議流量和壓縮文件的病毒進行查殺。
豐富多樣的接入認證:
? 用戶可對不同的安全區(qū)域不同的認證策略,并可根據不同場景選擇不同的身份識別方案,例如,可從域控制服務器直接獲取身份信息,與第三方認證服務器(Radius、AD、LDAP)認證,本地賬號庫認證,短信認證、微信認證、證書認證,以及結合以上多鐘認證方式于一體的多因素認證;
應用洞察與控制:
? 針對網絡應用實現全面、精準、便捷的管控。擁有精準而全面的識別庫,可識別數千種應用特征和數千萬條URL條目,每2周更新一次;
? 實現“用戶+應用+內容”的多維精細化的訪問控制,增強安全策略的有效性;
? 基于“用戶+應用+時間”保障核心業(yè)務的帶寬,保障核心業(yè)務的運行,限制非關鍵業(yè)務寬帶,避免網絡擁塞,高效利用帶寬資源。
APT攻擊和僵尸網絡檢測:
? 結合深度內容檢測和攻擊行為分析技術,可更有效地檢測和定位APT攻擊;
? 基于終端異常行為分析機制,能快速發(fā)現僵尸網絡并阻止攻擊外發(fā)。
直觀呈現業(yè)務系統(tǒng)安全風險:
? 實時發(fā)現系統(tǒng)新增漏洞,并能直觀呈現業(yè)務系統(tǒng)的漏洞及遭受的攻擊,快速定位有效攻擊,及時采取應急措施,有效提升管理效率,降低運維成本;