首頁(yè) >> 產(chǎn)品中心 >> 深信服網(wǎng)絡(luò )安全 >> 正文
深信服下一代防火墻AF
深信服下一代防火墻通過(guò)提出“融合安全,簡(jiǎn)單有效”價(jià)值主張,為用戶(hù)業(yè)務(wù)提供全生命周期保護,真正實(shí)現全程可視和全程保護。
事前:深信服AF幫助用戶(hù)在事前自動(dòng)發(fā)現新增資產(chǎn)、評估漏洞及是否有保護策略。 事中:構建L2-7層縱深防御體系,屏蔽防護短板且具備聯(lián)動(dòng)和關(guān)聯(lián)分析能力。
持續檢測繞過(guò)防御的威脅,并通過(guò)云端安全服務(wù)提供7*24小時(shí)快速響應的技術(shù)服務(wù)。在IT業(yè)務(wù)運維全過(guò)程內向用戶(hù)提供對風(fēng)險的認知、對保護過(guò)程的認知和對結果的認知,幫助您的IT系統更簡(jiǎn)單、更安全、更有價(jià)值。
對外發(fā)布場(chǎng)景
數據中心場(chǎng)景
廣域網(wǎng)邊界場(chǎng)景
互聯(lián)網(wǎng)出口場(chǎng)景
對外發(fā)布場(chǎng)景
部署在網(wǎng)銀、網(wǎng)上報稅、網(wǎng)上營(yíng)業(yè)廳、電子商務(wù)等系統出口,防止黑客入侵,保護關(guān)鍵業(yè)務(wù)和客戶(hù)隱私信息,避免損害單位形象,造成經(jīng)濟損失。
數據中心場(chǎng)景
部署在單位內部的財務(wù)、ERP、OA等服務(wù)器前面,精細控制訪(fǎng)問(wèn)權限,防止非法訪(fǎng)問(wèn),防止企業(yè)機密信息被竊取,保障核心業(yè)務(wù)獲取必要的帶寬資源。
廣域網(wǎng)邊界場(chǎng)景
部署在專(zhuān)網(wǎng)邊界,過(guò)濾應用層威脅流量,防止病毒、木馬等威脅在分支機構間橫向傳播,影響業(yè)務(wù)開(kāi)展;廣域網(wǎng)VPN組網(wǎng),形成全網(wǎng)安全監測解決方案;
互聯(lián)網(wǎng)出口場(chǎng)景
部署在互聯(lián)網(wǎng)出口,針對各種終端提供漏洞防護,病毒/木馬等惡意軟件過(guò)濾,僵尸網(wǎng)絡(luò )檢測,對外DoS攻擊檢測,高性能應用管控與流量?jì)?yōu)化,提供一體化的安全防護。
深信服 NGAF 可以實(shí)現靜態(tài)路由、默認路由、浮動(dòng)靜態(tài)路由等基礎功能,同時(shí)能夠實(shí)現 如 BGP、RIP、OSPF 等動(dòng)態(tài)路由協(xié)議,并更好地支持策略路由、多播路由等功能。
深信服下一代防火墻通過(guò)軟件設計將網(wǎng)絡(luò )層和應用層的數據處理進(jìn)行分離,在底層以應 用識別模塊為基礎,對所有網(wǎng)卡接收到的數據進(jìn)行識別,再通過(guò)抓包驅動(dòng)把需要處理的應用 數據報文抓取到應用層。若應用層發(fā)生數據處理失敗的情況,也不會(huì )影響到網(wǎng)絡(luò )層數據的轉 發(fā),從而實(shí)現高效、可靠的數據報文處理。
通過(guò) ADSL 接入 Internet 已經(jīng)成為越來(lái)越多中小企業(yè)的選擇,而 ADSL 需要撥號以后才 能獲得 IP 地址。深信服 NGAF 支持 PPPoE 協(xié)議,作為 PPPoE Client 端完成與 PPPoE Server 建立連接和地址獲取,通過(guò)設置用戶(hù)名和口令即可支持 ADSL 接入,獲得動(dòng)態(tài) IP 地址、網(wǎng)關(guān) 及 DNS 地址,自動(dòng)完成撥號過(guò)程,接入 Internet 網(wǎng)絡(luò )。解決中小企業(yè)上網(wǎng)問(wèn)題。
支持靜態(tài)網(wǎng)絡(luò )地址轉換(Static NAT)和動(dòng)態(tài)網(wǎng)絡(luò )地址轉換(Dynamic NAT),實(shí)現內 網(wǎng)地址轉換成公網(wǎng)地址后進(jìn)行網(wǎng)絡(luò )通信。支持目的 NAT,將對外網(wǎng)地址的訪(fǎng)問(wèn)映射為對內網(wǎng) 地址訪(fǎng)問(wèn),支持將對一個(gè)公網(wǎng)地址的訪(fǎng)問(wèn)映射為內網(wǎng)多個(gè)地址,實(shí)現內網(wǎng)服務(wù)器的負載均衡 訪(fǎng)問(wèn),同時(shí)支持目的端口轉換。
雙協(xié)議棧 支持 IPv6 安全控制策略設置,能針對 IPV6 的目的/源地址、目的/源服務(wù)端口、服務(wù)、 等條件進(jìn)行安全訪(fǎng)問(wèn)規則的設置;支持 IPv6 靜態(tài)路由;支持雙棧、6to4 及 6in4 隧道實(shí)現 IPv6 網(wǎng)絡(luò )與 IPv4 網(wǎng)絡(luò )訪(fǎng)問(wèn)等。深信服 NGAF 產(chǎn)品已獲 IPv6-Ready 認證。
深信服 NGAF 根據企業(yè) VPN 常見(jiàn)使用場(chǎng)景,支持多種 VPN 隧道業(yè)務(wù),包括 IPSec、GRE、 SSL、L2TP VPN 等。用戶(hù)可通過(guò) GRE、IPSec 或 SSL VPN 隧道實(shí)現分公司與總部之間的數據 安全傳輸,通過(guò) SSL 或 L2TP VPN 隧道實(shí)現 PC 以及移動(dòng)客戶(hù)端與總部之間的數據安全傳輸; 支持多種隧道模式,即可以讓用戶(hù)通過(guò)七層 Web 鏈接進(jìn)行內網(wǎng)資源的快速訪(fǎng)問(wèn),又可以讓用 戶(hù)通過(guò)三層隧道實(shí)現任意內網(wǎng)應用資源的便捷使用。
最高人民法院根據其實(shí)際網(wǎng)絡(luò )環(huán)境和需求,選擇了將深信服下一代防火墻NGAF部署于其服務(wù)器區的核心交換機前,啟用了服務(wù)器防護、漏洞防護與敏感信息防泄漏功能對進(jìn)出服務(wù)器的雙向流量進(jìn)行安全與合規性檢查。設備對來(lái)自?xún)炔坑脩?hù)區與互聯(lián)網(wǎng)的數據流量進(jìn)行L2-L7層的攻擊檢測與防護;對服務(wù)器區外發(fā)的數據流實(shí)現合規性驗證。并通過(guò)文件類(lèi)型與自定義敏感信息防泄漏規則兩種方式防止數據交互過(guò)程中,敏感信息被非法人員竊取。
專(zhuān)注于電力、煤礦和新能源的華潤電力在全國分布著(zhù)眾多各項目公司,這些公司常常需要訪(fǎng)問(wèn)總部共性系統進(jìn)行業(yè)務(wù)聯(lián)系。深信服廣域網(wǎng)安全建設解決方案為華潤電力提供了安全、可靠的廣域網(wǎng)環(huán)境,確保其業(yè)務(wù)高效穩定地運行。NGAF內置IPSec VPN實(shí)現了廣域網(wǎng)一體化安全組網(wǎng),并對廣域網(wǎng)網(wǎng)絡(luò )層到應用層進(jìn)行流量清洗,有效解決了廣域網(wǎng)病毒木馬快速擴散及對總部應用層進(jìn)行攻擊的問(wèn)題;集中管理、統一監管則解決了各項目公司專(zhuān)業(yè)安全維護困難的問(wèn)題,幫助客戶(hù)真正實(shí)現管理集中化、運維自動(dòng)化。
方案咨詢(xún):133 1107 1385
資料索?。簔l@yhymdata.com
銷(xiāo)售熱線(xiàn):139 1093 8167
130 0126 2816
133 0101 5020