網(wǎng)康下一代防火墻(NGFW)是一款可以全面應(yīng)對下一代威脅的高性能應(yīng)用層防火墻。通過深入洞察網(wǎng)絡(luò)流量中的用戶、應(yīng)用和內(nèi)容,并借助全新的高性能單路徑異構(gòu)并行處理引擎,NGFW能夠?yàn)橛脩籼峁┯行У膽?yīng)用層一體化安全防護(hù),幫助用戶安全地開展業(yè)務(wù)并簡化用戶的網(wǎng)絡(luò)安全架構(gòu)。
相比傳統(tǒng)防火墻,網(wǎng)康下一代防火墻除了擁有傳統(tǒng)防火墻的所有防護(hù)功能外,還可識別網(wǎng)絡(luò)流量中的應(yīng)用和用戶信息,實(shí)現(xiàn)用戶和應(yīng)用級別的訪問控制;能夠識別不同應(yīng)用所包含的內(nèi)容信息中的威脅和風(fēng)險(xiǎn),防御應(yīng)用層威脅;可識別和控制移動應(yīng)用,防止BYOD帶來的風(fēng)險(xiǎn);能通過主動防御技術(shù)識別未知威脅,讓用戶對網(wǎng)絡(luò)威脅構(gòu)成一覽無余。
相比UTM產(chǎn)品,網(wǎng)康下一代防火墻全面解決應(yīng)用端口跳變引起的威脅逃逸,支持對未知威脅的感知并進(jìn)行主動防御,支持對移動應(yīng)用的識別和控制,采用高性能單路徑異構(gòu)并行處理引擎的一體化安全策略架構(gòu),在所有防護(hù)功能開啟的前提下仍然能夠保證設(shè)備的高性能運(yùn)轉(zhuǎn)。
主要功能:
1、基礎(chǔ)防火墻功能
支持基于五元組的訪問控制。
防護(hù)端口掃描、DDoS、Flood等網(wǎng)絡(luò)攻擊。
支持多種地址轉(zhuǎn)換能力,靜態(tài)路由、IPsec VPN、動態(tài)路由協(xié)議(RIP、OSPF)、HA、ALG等。
2、應(yīng)用洞察與控制
識別超過1400種網(wǎng)絡(luò)應(yīng)用協(xié)議,500種移動應(yīng)用。
支持IP、MAC綁定,Web認(rèn)證等30多種身份識別技術(shù)。
通過應(yīng)用層流量控制保障核心應(yīng)用,限制無關(guān)應(yīng)用,避免網(wǎng)絡(luò)擁塞。
3、應(yīng)用層一體化集成防護(hù)
基于應(yīng)用的入侵防御提供對漏洞、木馬、蠕蟲、后門、緩沖區(qū)溢出、掃描和SQL注入等多種攻擊或威脅方式的檢測和防御。
基于云檢測的木馬病毒防護(hù)功能,支持對多種協(xié)議(HTTP、FTP、SMTP、POP3和IMAP等)流量的病毒進(jìn)行查殺。
基于應(yīng)用的一體化安全策略,給用戶帶來了基于應(yīng)用的全面安全功能和簡單、靈活的安全策略配置。
4、主動防御技術(shù)
通過行為分析技術(shù)智能定位網(wǎng)絡(luò)中的僵尸主機(jī),讓特種木馬無所遁形。
支持根據(jù)國家和地區(qū)提供網(wǎng)絡(luò)流量和威脅統(tǒng)計(jì)的分布圖,對去往和來源于不同國家和地區(qū)的流量和威脅做到可視化。
支持四個(gè)維度的基線對比方法,幫助用戶對比前一天、前一周或前一個(gè)月相同時(shí)段的應(yīng)用和威脅情況。
支持威脅集成關(guān)聯(lián)分析,為用戶提供數(shù)據(jù)廣度的關(guān)聯(lián)和深度的挖掘分析呈現(xiàn),進(jìn)而協(xié)助用戶分析出潛在的威脅。
5、數(shù)據(jù)防泄漏
通過領(lǐng)先的內(nèi)容掃描技術(shù),對關(guān)鍵信息進(jìn)行檢測,防止數(shù)據(jù)泄漏。
用戶可以通過靈活的正則表達(dá)式對數(shù)據(jù)內(nèi)容特征進(jìn)行指定,阻斷匹配的流量。
用戶可以對指定類型的文件進(jìn)行阻斷。文件類型識別基于內(nèi)容,修改擴(kuò)展名后仍可識別其真實(shí)文件類型。