• <track id="svhed"><menu id="svhed"><strike id="svhed"></strike></menu></track>
  • <strong id="svhed"><del id="svhed"></del></strong>
  • <mark id="svhed"></mark>
    <ruby id="svhed"><table id="svhed"></table></ruby>
    400-002-5855

    首頁(yè) >> 產(chǎn)品中心 >> 深信服網(wǎng)絡(luò )安全 >> 正文

    產(chǎn)品概述

    深信服下一代防火墻AF

    • 概述

      深信服下一代防火墻通過(guò)提出“融合安全,簡(jiǎn)單有效”價(jià)值主張,為用戶(hù)業(yè)務(wù)提供全生命周期保護,真正實(shí)現全程可視和全程保護。

    • 應用

      事前:深信服AF幫助用戶(hù)在事前自動(dòng)發(fā)現新增資產(chǎn)、評估漏洞及是否有保護策略。 事中:構建L2-7層縱深防御體系,屏蔽防護短板且具備聯(lián)動(dòng)和關(guān)聯(lián)分析能力。

    • 事后

      持續檢測繞過(guò)防御的威脅,并通過(guò)云端安全服務(wù)提供7*24小時(shí)快速響應的技術(shù)服務(wù)。在IT業(yè)務(wù)運維全過(guò)程內向用戶(hù)提供對風(fēng)險的認知、對保護過(guò)程的認知和對結果的認知,幫助您的IT系統更簡(jiǎn)單、更安全、更有價(jià)值。

    應用場(chǎng)景
    • 對外發(fā)布場(chǎng)景

    • 數據中心場(chǎng)景

    • 廣域網(wǎng)邊界場(chǎng)景

    • 互聯(lián)網(wǎng)出口場(chǎng)景

    對外發(fā)布場(chǎng)景

    部署在網(wǎng)銀、網(wǎng)上報稅、網(wǎng)上營(yíng)業(yè)廳、電子商務(wù)等系統出口,防止黑客入侵,保護關(guān)鍵業(yè)務(wù)和客戶(hù)隱私信息,避免損害單位形象,造成經(jīng)濟損失。

    數據中心場(chǎng)景

    部署在單位內部的財務(wù)、ERP、OA等服務(wù)器前面,精細控制訪(fǎng)問(wèn)權限,防止非法訪(fǎng)問(wèn),防止企業(yè)機密信息被竊取,保障核心業(yè)務(wù)獲取必要的帶寬資源。

    廣域網(wǎng)邊界場(chǎng)景

    部署在專(zhuān)網(wǎng)邊界,過(guò)濾應用層威脅流量,防止病毒、木馬等威脅在分支機構間橫向傳播,影響業(yè)務(wù)開(kāi)展;廣域網(wǎng)VPN組網(wǎng),形成全網(wǎng)安全監測解決方案;

    互聯(lián)網(wǎng)出口場(chǎng)景

    部署在互聯(lián)網(wǎng)出口,針對各種終端提供漏洞防護,病毒/木馬等惡意軟件過(guò)濾,僵尸網(wǎng)絡(luò )檢測,對外DoS攻擊檢測,高性能應用管控與流量?jì)?yōu)化,提供一體化的安全防護。

    功能描述
    • 路由功能

      深信服 NGAF 可以實(shí)現靜態(tài)路由、默認路由、浮動(dòng)靜態(tài)路由等基礎功能,同時(shí)能夠實(shí)現 如 BGP、RIP、OSPF 等動(dòng)態(tài)路由協(xié)議,并更好地支持策略路由、多播路由等功能。

    • 分離平面設計

      深信服下一代防火墻通過(guò)軟件設計將網(wǎng)絡(luò )層和應用層的數據處理進(jìn)行分離,在底層以應 用識別模塊為基礎,對所有網(wǎng)卡接收到的數據進(jìn)行識別,再通過(guò)抓包驅動(dòng)把需要處理的應用 數據報文抓取到應用層。若應用層發(fā)生數據處理失敗的情況,也不會(huì )影響到網(wǎng)絡(luò )層數據的轉 發(fā),從而實(shí)現高效、可靠的數據報文處理。

    • PPPoE

      通過(guò) ADSL 接入 Internet 已經(jīng)成為越來(lái)越多中小企業(yè)的選擇,而 ADSL 需要撥號以后才 能獲得 IP 地址。深信服 NGAF 支持 PPPoE 協(xié)議,作為 PPPoE Client 端完成與 PPPoE Server 建立連接和地址獲取,通過(guò)設置用戶(hù)名和口令即可支持 ADSL 接入,獲得動(dòng)態(tài) IP 地址、網(wǎng)關(guān) 及 DNS 地址,自動(dòng)完成撥號過(guò)程,接入 Internet 網(wǎng)絡(luò )。解決中小企業(yè)上網(wǎng)問(wèn)題。

    • NAT 地址轉換

      支持靜態(tài)網(wǎng)絡(luò )地址轉換(Static NAT)和動(dòng)態(tài)網(wǎng)絡(luò )地址轉換(Dynamic NAT),實(shí)現內 網(wǎng)地址轉換成公網(wǎng)地址后進(jìn)行網(wǎng)絡(luò )通信。支持目的 NAT,將對外網(wǎng)地址的訪(fǎng)問(wèn)映射為對內網(wǎng) 地址訪(fǎng)問(wèn),支持將對一個(gè)公網(wǎng)地址的訪(fǎng)問(wèn)映射為內網(wǎng)多個(gè)地址,實(shí)現內網(wǎng)服務(wù)器的負載均衡 訪(fǎng)問(wèn),同時(shí)支持目的端口轉換。

    • IPv6/IPv4

      雙協(xié)議棧 支持 IPv6 安全控制策略設置,能針對 IPV6 的目的/源地址、目的/源服務(wù)端口、服務(wù)、 等條件進(jìn)行安全訪(fǎng)問(wèn)規則的設置;支持 IPv6 靜態(tài)路由;支持雙棧、6to4 及 6in4 隧道實(shí)現 IPv6 網(wǎng)絡(luò )與 IPv4 網(wǎng)絡(luò )訪(fǎng)問(wèn)等。深信服 NGAF 產(chǎn)品已獲 IPv6-Ready 認證。

    • VPN

      深信服 NGAF 根據企業(yè) VPN 常見(jiàn)使用場(chǎng)景,支持多種 VPN 隧道業(yè)務(wù),包括 IPSec、GRE、 SSL、L2TP VPN 等。用戶(hù)可通過(guò) GRE、IPSec 或 SSL VPN 隧道實(shí)現分公司與總部之間的數據 安全傳輸,通過(guò) SSL 或 L2TP VPN 隧道實(shí)現 PC 以及移動(dòng)客戶(hù)端與總部之間的數據安全傳輸; 支持多種隧道模式,即可以讓用戶(hù)通過(guò)七層 Web 鏈接進(jìn)行內網(wǎng)資源的快速訪(fǎng)問(wèn),又可以讓用 戶(hù)通過(guò)三層隧道實(shí)現任意內網(wǎng)應用資源的便捷使用。

    規格參考
    成功案例
    • 最高人民法院

      最高人民法院

      最高人民法院根據其實(shí)際網(wǎng)絡(luò )環(huán)境和需求,選擇了將深信服下一代防火墻NGAF部署于其服務(wù)器區的核心交換機前,啟用了服務(wù)器防護、漏洞防護與敏感信息防泄漏功能對進(jìn)出服務(wù)器的雙向流量進(jìn)行安全與合規性檢查。設備對來(lái)自?xún)炔坑脩?hù)區與互聯(lián)網(wǎng)的數據流量進(jìn)行L2-L7層的攻擊檢測與防護;對服務(wù)器區外發(fā)的數據流實(shí)現合規性驗證。并通過(guò)文件類(lèi)型與自定義敏感信息防泄漏規則兩種方式防止數據交互過(guò)程中,敏感信息被非法人員竊取。

    • 華潤電力

      華潤電力

      專(zhuān)注于電力、煤礦和新能源的華潤電力在全國分布著(zhù)眾多各項目公司,這些公司常常需要訪(fǎng)問(wèn)總部共性系統進(jìn)行業(yè)務(wù)聯(lián)系。深信服廣域網(wǎng)安全建設解決方案為華潤電力提供了安全、可靠的廣域網(wǎng)環(huán)境,確保其業(yè)務(wù)高效穩定地運行。NGAF內置IPSec VPN實(shí)現了廣域網(wǎng)一體化安全組網(wǎng),并對廣域網(wǎng)網(wǎng)絡(luò )層到應用層進(jìn)行流量清洗,有效解決了廣域網(wǎng)病毒木馬快速擴散及對總部應用層進(jìn)行攻擊的問(wèn)題;集中管理、統一監管則解決了各項目公司專(zhuān)業(yè)安全維護困難的問(wèn)題,幫助客戶(hù)真正實(shí)現管理集中化、運維自動(dòng)化。

    相關(guān)視頻
    COPYRIGHT 2016 版權所有:北京昱華源碼科技有限公司 備案號:京ICP備17034894號-1
    400-002-5855 zl@yhymdata.com
    91日本在线精品高清观看_无码欧精品亚洲日韩一区_国产av巨作无遮挡网站_精品久久久久久777米琪桃花

  • <track id="svhed"><menu id="svhed"><strike id="svhed"></strike></menu></track>
  • <strong id="svhed"><del id="svhed"></del></strong>
  • <mark id="svhed"></mark>
    <ruby id="svhed"><table id="svhed"></table></ruby>