郵箱:
手機:






下一代防火墻應(yīng)用場景
? 互聯(lián)網(wǎng)出口:以業(yè)務(wù)和用戶作為保護對象,硬件防火墻技術(shù)支持,識別關(guān)鍵資產(chǎn)、攻擊行為及保護結(jié)果,構(gòu)建 風(fēng)險的狀態(tài)可視能力,CheckPoint硬件防火墻技術(shù)支持,聚焦整體狀況的運營。精細化識別當(dāng)前網(wǎng)絡(luò)中的違規(guī)行為, 基于多維度用戶行為分析,合理規(guī)劃出口帶寬資源。云端海量情報深度關(guān)聯(lián)本地數(shù)據(jù)分析,內(nèi)網(wǎng) 威脅有效定位處置,為業(yè)務(wù)提供全生命周期防護。
? 對外發(fā)布業(yè)務(wù):從對外發(fā)布業(yè)務(wù)的全生命周期視角防范風(fēng)險,提供業(yè)務(wù)資產(chǎn)的精細識別、業(yè)務(wù)風(fēng) 險的持續(xù)監(jiān)控、業(yè)務(wù)風(fēng)險的防御、業(yè)務(wù)風(fēng)險的及時預(yù)警及處置等,充分保障企業(yè)業(yè)務(wù)的 管理及外部合規(guī)工作。
? 數(shù)據(jù)中心:以性能保障為基礎(chǔ),在擴展的控制要素基礎(chǔ)上,提供自底向上的精細化管控能力 充分隔離外部風(fēng)險;提供策略的全生命周期管理,通過可視化技術(shù)梳理互訪關(guān)系洞悉內(nèi) 外部風(fēng)險;具備威脅檢測與深度防御,積極對抗未知及威脅,通過協(xié)同聯(lián)動有效處置威脅。
? 分支組網(wǎng):分支部署深信服下一代防火墻 AF 實現(xiàn) L2-L7 層防護,防止分支各種途徑的外部攻擊?;谌斯ぶ悄芎痛髷?shù)據(jù)綜合分析技術(shù),實現(xiàn)可視可控。運維統(tǒng)一管控, 提升用戶投資,實現(xiàn)簡單運維。
? 分區(qū)分域:從保障合規(guī)、有效運維以及防護三方面入手,合規(guī)作為企業(yè)建設(shè)的前提,滿足《網(wǎng) 絡(luò)等級保護基本要求》分區(qū)分域的要求,滿足企業(yè)自身業(yè)務(wù)需求,CloudGuard硬件防火墻技術(shù)支持,提升運維和防護水平。
防火墻功能
路由功能:靜態(tài)路由、動態(tài)路由、策略路由、ISP路由等。
NAT功能:將內(nèi)部網(wǎng)絡(luò)的私有IP地址轉(zhuǎn)換為公有IP地址。
端口映射:將外網(wǎng)主機的IP地址的一個端口映射到內(nèi)網(wǎng)中一臺機器,提供相應(yīng)的服務(wù)。當(dāng)用戶訪問該IP的這個端口時,自動將請求映射到對應(yīng)局域網(wǎng)內(nèi)部的機器上。
策略:通過對源地址、目的地址、服務(wù)、時間、允許/阻止等內(nèi)容進行配置做相關(guān)訪問策略。
帶寬管理:流控功能(簡單的用用還行,捷邦軟件硬件防火墻技術(shù)支持,要像管理效果好,還是要使用專門的流控設(shè)備)
會話管理:對通過防火墻設(shè)備會話經(jīng)行統(tǒng)計、分析、控制等
功能: IPSEC 、SSL 、PPTP 、L2TP 、GRE等
其他功能: 病毒防護、防護、漏洞掃描、上網(wǎng)行為管理。

NGFW 應(yīng)該是一個網(wǎng)絡(luò)處理平臺,至少應(yīng)當(dāng)具備以下幾個屬性:
(1)標(biāo)準(zhǔn)的代防火墻能力:濾、網(wǎng)絡(luò)地址轉(zhuǎn)換(NAT)、狀態(tài)性協(xié)議檢測、等等;
(2)集成的而非僅僅共處一個位置的網(wǎng)絡(luò)檢測:支持面向漏洞的特征碼和面向威脅的特征碼。IPS與防火墻的互動效果應(yīng)當(dāng)大于這兩部分效果的總和。集成具有高質(zhì)量的IPS引擎和特征碼;
(3)應(yīng)用意識和全??梢娦裕鹤R別應(yīng)用和在應(yīng)用層上執(zhí)行的獨立端口和協(xié)議,而不是根據(jù)純端口、純協(xié)議和純服務(wù)的網(wǎng)絡(luò)政策;
(4) 額外的防火墻智能:防火墻收集外來信息來做出更好的阻止決定或建立優(yōu)化的阻止規(guī)則庫。例子包括利用目錄集成將阻止行為與用戶身份綁在一起,或建立地址的黑白名單。

注冊資金:1000.000000萬
聯(lián)系人:劉斌
固話:010-62962822
移動手機:18511298320
企業(yè)地址: 海淀區(qū)