方案概述
綠盟NF防火墻(英文簡稱NF)是綠盟構(gòu)筑在一代64位多核硬件平臺基礎(chǔ)之上,采用的應(yīng)用層安全防護理念,同時結(jié)合的多核高速數(shù)據(jù)包并發(fā)處理技術(shù),研發(fā)而成的企業(yè)級下一代邊界安全產(chǎn)品。其核心理念是立足于用戶網(wǎng)絡(luò)邊界,建立起以應(yīng)用為核心的網(wǎng)絡(luò)安全策略和以內(nèi)網(wǎng)資產(chǎn)風(fēng)險識別、云端安全管理為顯著特征的的安全防護體系。
深度識別
智能應(yīng)用協(xié)議識別技術(shù)對應(yīng)用精確分類并辨別其風(fēng)險,及時準(zhǔn)確識別和攔截各種威脅。
精細(xì)控制
高度一體化的多核并行安全引擎,對網(wǎng)絡(luò)海量數(shù)據(jù)進行實時安全掃描和過濾,細(xì)粒度管控網(wǎng)絡(luò)行為,隔離危險行為。
安全檢測
采用綠盟多年安全研究的檢測規(guī)則,深度解析網(wǎng)絡(luò)流量特征,快速發(fā)現(xiàn)風(fēng)險事件,堵住網(wǎng)絡(luò)薄弱漏洞。
設(shè)備互聯(lián)
綠盟云實時在線監(jiān)控設(shè)備運行狀況,云端高效運維。與綠盟多款安全產(chǎn)品聯(lián)動,達到1+1>2的效果,快速響應(yīng)、閉環(huán)安全事件。
特性
綠盟NF防火墻采用了高度一體化的架構(gòu)設(shè)計方案,將所有的安全特性納入到一體化的安全引擎,多核多進程并行執(zhí)行。將傳統(tǒng)五元組訪問控制與具有下一代防火墻特征的用戶識別、應(yīng)用識別控制有機地結(jié)合起來,同時對其他防火墻產(chǎn)品一貫分離且重復(fù)的安全策略配置方式,進行了高度集中和融合。
01
內(nèi)網(wǎng)資產(chǎn)風(fēng)險管理
綠盟NF防火墻不僅在新一代網(wǎng)絡(luò)中保障用戶的邊界網(wǎng)絡(luò)安全,防范“外敵”入侵,更提供內(nèi)網(wǎng)資產(chǎn)風(fēng)險識別功能,讓用戶對內(nèi)網(wǎng)易受攻擊資產(chǎn)進行風(fēng)險提前評估和預(yù)警,雙向安全,雙向保障。
02
云端安全管理模式
憑借多年對用戶安全服務(wù)經(jīng)驗的積累,分析沉淀用戶需求趨勢,通過綠盟客戶門戶自助系統(tǒng),讓用戶在便捷、高效的安全管理上有了全新的體驗,極大減免了用戶的安全運維投入。
03
事件關(guān)聯(lián)分析
為客戶提供豐富而多維的信息查詢和展示方式。通過源目的IP,用戶,安全事件等維度對經(jīng)過設(shè)備產(chǎn)生的流量、會話及安全事件進行統(tǒng)計,并提供逐層挖掘數(shù)據(jù)的功能,可以快速定位網(wǎng)絡(luò)異常。
優(yōu)勢
洞察網(wǎng)絡(luò)應(yīng)用,提供立體防護
全面識別網(wǎng)絡(luò)應(yīng)用中的流量、用戶、會話、內(nèi)容等信息,通過一體化的安全引擎和安全策略實現(xiàn)安全功能在應(yīng)用防護及策略配置方面的全面融合,從而有效阻止病毒、惡意軟件、信息泄漏等新型安全威脅
內(nèi)網(wǎng)風(fēng)險預(yù)警,安全防患未然
全面掌控當(dāng)前網(wǎng)絡(luò)資產(chǎn)健康及風(fēng)險狀況,專家級健康改善及安全防護方案指導(dǎo),專業(yè)級資產(chǎn)健康評分及分析系統(tǒng)。對無線熱點行進管理,可以發(fā)現(xiàn)非法無線熱點并阻斷
云端高效運維,安全盡在掌握
與綠盟云對接,可提供云端SaaS式的日志管理功能。安全日志將脫離本機和本地日志服務(wù)器的約束,在云端得到良好的存儲和分析。用戶可以隨時隨地,7*24小時實時在線監(jiān)控安全設(shè)備負(fù)載和運行狀況,在線掌控用戶網(wǎng)絡(luò)安全事件狀況