北京信通智聯(lián)科技有限公司
參考價: | 面議 |
- 產(chǎn)品型號
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問次數(shù):519更新時間:2021-08-03 15:50:40
應(yīng)用識別
● 全新一代基于應(yīng)用特征、行為和關(guān)聯(lián)信息的應(yīng)用識別
● 支持云盤等云應(yīng)用的識別與控制
● 支持應(yīng)用類別、風(fēng)險等級等多維度的應(yīng)用定義
● 多達(dá)幾千種的應(yīng)用特征庫
● 應(yīng)用特征庫支持網(wǎng)絡(luò)實時更新
用戶認(rèn)證
● 支持本地用戶認(rèn)證
● 支持外部服務(wù)器用戶認(rèn)證(TACACS+、RADIUS、LDAP、MS AD)
● Web認(rèn)證
● 802.1X
● 支持MS AD用戶組同步
● 支持Web認(rèn)證后的SSO
SSL解密
● 支持基于https加密流量的應(yīng)用識別
● 支持SSL加密流量開啟入侵防御功能
● 支持SSL加密流量開啟病毒過濾功能
● 支持對https加密流量進(jìn)行URL過濾
● 支持加密流量白名單設(shè)置
防火墻
● 基于深度應(yīng)用識別的訪問控制
● 基于應(yīng)用/角色/國家地理IP的安全策略
● 豐富的路由特性
● 強(qiáng)大的NAT及ALG
● 防火墻策略重復(fù)與冗余規(guī)則檢測
攻擊防護(hù)
● 多種畸形報文攻擊防護(hù)
● SYN FLood, DNS Query Flood等多種DoS/DDoS攻擊防護(hù)
● 支持ARP攻擊防護(hù)
入侵防御
● 基于狀態(tài)、精準(zhǔn)的高性能攻擊檢測和防御
● 實時攻擊源阻斷、IP屏蔽、攻擊事件記錄
● 支持針對HTTP、SMTP、IMAP、POP3、VOIP、NETBIOS等20余種協(xié)議和應(yīng)用的攻擊檢測和防御
● 支持緩沖區(qū)溢出、SQL注入和跨站腳本攻擊的檢測和防護(hù)
● 支持自定義入侵防御特征
● 提供預(yù)定義防御配置模板
● 提供7000多種特征的攻擊檢測和防御,特征庫支持 網(wǎng)絡(luò)實時更新
● 支持專業(yè)的Web Server防護(hù)功能,含CC攻擊防護(hù)和外鏈防護(hù)等
病毒過濾
● 基于流的病毒過濾
● 支持壓縮病毒文件的掃描
● 超過130萬的病毒特征庫,病毒庫支持網(wǎng)絡(luò)實時更新
Botnet Filter
● 支持專業(yè)的僵尸主機(jī)地址、Botnet外網(wǎng)惡意伺服器IP地址的過濾
文件傳輸管控
● 支持基于文件類型、文件大小、文件名稱進(jìn)行文件 傳輸安全控制
網(wǎng)頁訪問控制
● 基于角色、時間、優(yōu)先級、網(wǎng)頁類別等條件的Web網(wǎng)頁訪問控制
● 支持自定義URL類別
● 支持URL特征庫、URL庫支持網(wǎng)絡(luò)實時更新
帶寬管理
● 根據(jù)安全域、接口、地址、用戶/用戶組、服務(wù)/服務(wù)組、應(yīng)用/應(yīng)用組、ToS、VLan等信息劃分管道
● 支持兩層八級管道嵌套
● 對多層級管道進(jìn)行帶寬限制、最小帶寬保證、每IP或每用戶的帶寬限制和最小帶寬保證
● 基于時間和優(yōu)先級的差分服務(wù),支持帶寬均分策略
● 對剩余帶寬根據(jù)優(yōu)先級進(jìn)行彈性分配
● 主動抑制服務(wù)器端傳送流量
鏈路負(fù)載均衡
● Outbound相關(guān)功能PBR支持ECMP、時間以及權(quán)重、支持內(nèi)置ISP路由和動態(tài)探測
● Inbound相關(guān)功能支持SmartDNS(支持DNS A 記錄解析)、支持動態(tài)探測
● 可根據(jù)帶寬占用及時延情況自動進(jìn)行鏈路切換
● 支持通過ARP、ping、DNS等方法來檢測鏈路狀態(tài)
服務(wù)器負(fù)載均衡
● 支持服務(wù)器健康檢查和服務(wù)器會話保護(hù)、支持會話保持
● 支持加權(quán)哈希、加權(quán)輪詢、加權(quán)最小會話數(shù)等算法
● 支持服務(wù)器會話狀態(tài)的監(jiān)控
VPN
● 支持IPSec VPN及創(chuàng)新的PnPVPN
● 支持SSL VPN(可選USB-Key)
● 支持L2TP、GRE協(xié)議
● 支持IKEv2協(xié)議
● 支持Xauth協(xié)議
● 支持OCSP和SCEP協(xié)議
● 支持Android、iOS等移動設(shè)備的安全接入
*6
● 訪問控制
● NC攻擊防護(hù)
● 隧道、DNS64/NAT64等多種過渡技術(shù)
● *6路由(靜態(tài)路由、策略路由、ISIS、RIPng、OSPFv3、BGP4+)
高可用性 (HA)(1)
● 主/主模式(A/A) 和主/備模式(A/P)
● 支持配置、會話同步
虛擬系統(tǒng) (VSYS)(2)
● 支持對每個Vsys分配系統(tǒng)資源
● 支持CPU虛擬化
● 支持防火墻、IPSec VPN、SSL VPN功能
● 支持監(jiān)控統(tǒng)計
無線控制(3)
● 支持多SSID
● 支持無線流量控制
3G/4G接入(4)
● 支持有線鏈路與3G/4G鏈路備份
● 支持基于3G/4G的IPSec VPN
監(jiān)控統(tǒng)計
● 支持URL日志、NAT日志、會話日志、威脅日志等
● 支持實時流量統(tǒng)計和分析功能
● 支持安全事件統(tǒng)計功能
● 支持應(yīng)用的多維度統(tǒng)計監(jiān)控,包括應(yīng)用風(fēng)險、類別、 特征、所用技術(shù)等;支持云應(yīng)用的多維統(tǒng)計監(jiān)控