一夫当关,万夫莫开 ??任子行下一代防火墙推荐
2018-06-11 来源:
互网蓬勃发展的十余年,网络便捷了信息的沟通,成为人类最重要的信息载体。随着办公信息化的普遍应用,在提升企业办公效率的同时,企业所面临网络威胁也日益严峻。如何实现网络安全与内容安全的兼容并顾?如何实现多重安全防护的同时,满足性能处理的要求?如何快速、准确的定位全网危险源?已成为企业必须考虑的问题。
任子行下一代防火墙SURF-NGSA-3100是一款专为中小型企业设计的防火墙产品,集防火墙、防病毒、入侵防御、VPN、上网行为管理、反垃圾邮件等多项功能于一身;内置2000多种特征的应用识别库,可识别5000多种主流应用,可对高危险等级的应用进行有效识别、控制、防护;SURF-NGSA-3100具有6个10/100/1000M自适应电口,适用于防火墙吞吐量在1.5Gbps以内,最大并发连接数为100万,用户数在500-800的网络环境中。所采用的多核并行处理技术及单次引擎系统架构能够并行处理所有安全防护功能;
目前,企业所需面对的威胁主要来自各种可自由进出企业网络的应用程序。如:即时通讯应用程序、P2P文件共享、邮件等。这些应用程序具有天生的逃避性,导致了企业无法完全限制使用此类程序。
一方面,这些应用程序的普遍性,随着WEB2.0和云计算的发展,很多企业业务应用都是通过HTTP协议运行,传统的安全设备对于应用是否用于合法业务又无从辨别,而我们又不能封堵HTTP协议。
另一方面,现在的应用为了方便部署而采用可动态调整通讯方式的设计来避开传统3层/4层防范设备(如:传统防火墙)。方法包括:端口跳变、采用非标准端口以及在共用服务中采用隧道技术、与隐藏在SSL加密流量中。而防范来自这些应用的威胁对于传统的安全设备来说就无能为力了。
SURF-NGSA在OSI七层模型的基础上提出了第八层—用户识别层的概念,在传统的用户认证的基础上增加了用户授权以及审计功能,用户可配置不同的网页过滤,应用程序过滤,浏览配额,访问时间,数据传输,带宽管理,SSL VPN等策略,并且可以直观的审计到用户的行为。于此同时,任子行下一代防火墙还具有内容检测和URL过滤功能,可以进一步避免钓鱼网站、挂马网站对内网用户的渗透,还可以对于网页的文件下载提供控制,比如控制像*.EXE类文件下载泛滥。
SURF-NGSA在保证功能多样化的同时兼顾了卓越的性能,运行稳定可靠,安装便捷,界面美观易用,具有强大的审计报表功能;能够对进出企业网络的流量的黑客攻击、病毒渗透,非法入侵、不良内容和垃圾邮件等的进行全方位防护。真正作到了“一夫当关,万夫莫开”。
标签: ssl ssl vpn 安全 标准 防火墙 企业 网络 网络安全 网站 问题 信息化 用户 云计算 云计算的发展
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点!
本站所提供的图片等素材,版权归原作者所有,如需使用,请与原作者联系。