網(wǎng)康下一代防火墻(NGFW)是一款可以全面應(yīng)對(duì)下一代威脅的高性能應(yīng)用層防火墻。通過(guò)深入洞察網(wǎng)絡(luò)流量中的用戶、應(yīng)用和內(nèi)容,并借助全新的高性能單路徑異構(gòu)并行處理引擎,NGFW能夠?yàn)橛脩籼峁┯行У膽?yīng)用層一體化安全防護(hù),幫助用戶安全地開(kāi)展業(yè)務(wù)并簡(jiǎn)化用戶的網(wǎng)絡(luò)安全架構(gòu)。
相比傳統(tǒng)防火墻,網(wǎng)康下一代防火墻除了擁有傳統(tǒng)防火墻的所有防護(hù)功能外,還可識(shí)別網(wǎng)絡(luò)流量中的應(yīng)用和用戶信息,實(shí)現(xiàn)用戶和應(yīng)用級(jí)別的訪問(wèn)控制;能夠識(shí)別不同應(yīng)用所包含的內(nèi)容信息中的威脅和風(fēng)險(xiǎn),防御應(yīng)用層威脅;可識(shí)別和控制移動(dòng)應(yīng)用,防止BYOD帶來(lái)的風(fēng)險(xiǎn);能通過(guò)主動(dòng)防御技術(shù)識(shí)別未知威脅,讓用戶對(duì)網(wǎng)絡(luò)威脅構(gòu)成一覽無(wú)余。
相比UTM產(chǎn)品,網(wǎng)康下一代防火墻全面解決應(yīng)用端口跳變引起的威脅逃逸,支持對(duì)未知威脅的感知并進(jìn)行主動(dòng)防御,支持對(duì)移動(dòng)應(yīng)用的識(shí)別和控制,采用高性能單路徑異構(gòu)并行處理引擎的一體化安全策略架構(gòu),在所有防護(hù)功能開(kāi)啟的前提下仍然能夠保證設(shè)備的高性能運(yùn)轉(zhuǎn)。
主要功能:
1、基礎(chǔ)防火墻功能
支持基于五元組的訪問(wèn)控制。
防護(hù)端口掃描、DDoS、Flood等網(wǎng)絡(luò)攻擊。
支持多種地址轉(zhuǎn)換能力,靜態(tài)路由、IPsec VPN、動(dòng)態(tài)路由協(xié)議(RIP、OSPF)、HA、ALG等。
2、應(yīng)用洞察與控制
識(shí)別超過(guò)1400種網(wǎng)絡(luò)應(yīng)用協(xié)議,500種移動(dòng)應(yīng)用。
支持IP、MAC綁定,Web認(rèn)證等30多種身份識(shí)別技術(shù)。
通過(guò)應(yīng)用層流量控制保障核心應(yīng)用,限制無(wú)關(guān)應(yīng)用,避免網(wǎng)絡(luò)擁塞。
3、應(yīng)用層一體化集成防護(hù)
基于應(yīng)用的入侵防御提供對(duì)漏洞、木馬、蠕蟲(chóng)、后門(mén)、緩沖區(qū)溢出、掃描和SQL注入等多種攻擊或威脅方式的檢測(cè)和防御。
基于云檢測(cè)的木馬病毒防護(hù)功能,支持對(duì)多種協(xié)議(HTTP、FTP、SMTP、POP3和IMAP等)流量的病毒進(jìn)行查殺。
基于應(yīng)用的一體化安全策略,給用戶帶來(lái)了基于應(yīng)用的全面安全功能和簡(jiǎn)單、靈活的安全策略配置。
4、主動(dòng)防御技術(shù)
通過(guò)行為分析技術(shù)智能定位網(wǎng)絡(luò)中的僵尸主機(jī),讓特種木馬無(wú)所遁形。
支持根據(jù)國(guó)家和地區(qū)提供網(wǎng)絡(luò)流量和威脅統(tǒng)計(jì)的分布圖,對(duì)去往和來(lái)源于不同國(guó)家和地區(qū)的流量和威脅做到可視化。
支持四個(gè)維度的基線對(duì)比方法,幫助用戶對(duì)比前一天、前一周或前一個(gè)月相同時(shí)段的應(yīng)用和威脅情況。
支持威脅集成關(guān)聯(lián)分析,為用戶提供數(shù)據(jù)廣度的關(guān)聯(lián)和深度的挖掘分析呈現(xiàn),進(jìn)而協(xié)助用戶分析出潛在的威脅。
5、數(shù)據(jù)防泄漏
通過(guò)領(lǐng)先的內(nèi)容掃描技術(shù),對(duì)關(guān)鍵信息進(jìn)行檢測(cè),防止數(shù)據(jù)泄漏。
用戶可以通過(guò)靈活的正則表達(dá)式對(duì)數(shù)據(jù)內(nèi)容特征進(jìn)行指定,阻斷匹配的流量。
用戶可以對(duì)指定類(lèi)型的文件進(jìn)行阻斷。文件類(lèi)型識(shí)別基于內(nèi)容,修改擴(kuò)展名后仍可識(shí)別其真實(shí)文件類(lèi)型。