一體化安全防護引擎、L2-L7全面防護
集成入侵防御、Web應用防護、防病毒、抗DDoS功能
全面應用識別、精準應用管控、多級多通道流控、智能選路
威脅可視化、應用可視化、用戶可視化
高性能
采用浪潮SecOS操作系統(tǒng),通過多核多實例的并行處理技術,確保產(chǎn)品開啟多重防護功能后依然保證高速度、低延時的安全防護。
下一代防火墻
將用戶和應用作為安全防護的核心維度,采用先進的用戶識別和應用識別技術,實現(xiàn)對用戶、應用的精細管控
系統(tǒng)支持基于IP/MAC綁定、Radius、LDAP認證、Portal認證等多種身份識別方式
支持千余種網(wǎng)絡應用軟件的識別和精確控制,通過對應用行為和內(nèi)容的深入分析進行更加準確的管控,使網(wǎng)絡管理更加簡單
智能流控
能夠全面識別互聯(lián)網(wǎng)常見應用,支持多級多通道的流量控制特性,滿足網(wǎng)絡管理員多層級關系的流量控制策略
每一級通道都可按照不同的用戶、應用、地址和時間等,設置帶寬限制、帶寬保障、每IP帶寬等
允許在最大帶寬范圍內(nèi)進行智能帶寬借用,在網(wǎng)絡線路不繁忙時最大限度地利用網(wǎng)絡帶寬資源
有效避免應用占用帶寬和IT資源,從而確保網(wǎng)絡資源的合理配置和關鍵業(yè)務的服務質(zhì)量
一體化安全防護引擎
提供基于用戶和應用的一體化安全防護引擎,用戶身份驗證以及L4到L7的安全防護并行完成,讓安全多維度、無死角
支持入侵檢測、病毒掃描檢測、Web安全分類、內(nèi)容過濾引擎,有效阻止木馬、蠕蟲、SQL注入、XSS攻擊和溢出攻擊等,保障文件傳輸安全,阻斷對不良站點和非法鏈接的訪問,并基于內(nèi)容分析做出防范
鏈路負載
具備豐富的出口鏈路負載算法,可以合理利用出口鏈路帶寬,提高出口網(wǎng)絡的轉(zhuǎn)發(fā)效率以及提供冗余性和可靠性
支持多種鏈路健康檢查機制,可以通過多種方式動態(tài)探測鏈路的健康度,合理進行路徑選擇
云計算適配
支持領先的虛擬化技術,包括硬件設備的一虛多、提供虛擬化軟件方案、與云計算管理體系適配
通過硬件級Hypervision,在硬件底層即將CPU、內(nèi)存、接口、存儲等核心資源全部獨立并可根據(jù)管理需求分配給不同的虛擬vFW,實現(xiàn)了真正的資源隔離和管理隔離,是虛擬化和云數(shù)據(jù)中心安全防護的最佳選擇
SDWAN
動態(tài)監(jiān)控,基于鏈路實時質(zhì)量的智能多路徑選擇
鏈路復制,實現(xiàn)視頻業(yè)務的最佳傳輸效果
鏈路捆綁,實現(xiàn)本地到云端數(shù)據(jù)傳輸?shù)母咝?/p>
TCP單邊與雙邊加速,提升廣域網(wǎng)數(shù)據(jù)吞吐效率,提升端到端的用戶體驗
集中管控
簡化運維,通過集中管理平臺實現(xiàn)總部以及分支節(jié)點的多臺防火墻統(tǒng)一管理
功能強大,支持拓撲管理,配置管理,故障管理,策略管理和自動VPN等
分級管理,支持租戶內(nèi)組織通過劃分設備組精細管理
Web應用防護
采用單獨數(shù)據(jù)線程進行處理,不會影響防火墻的正常數(shù)據(jù)轉(zhuǎn)發(fā)性能
自定義web安全防護事件,可以對請求參數(shù)、各個頭域、內(nèi)容關鍵字、文件類型等進行靈活組合生成策略
支持對http的合規(guī)性檢查,包括版本、方法、url、頭域字段、傳輸文件等
支持對主流web攻擊事件的檢測,SQL注入,跨站腳本攻擊,PHP代碼注入,違反HTTP協(xié)議的惡意訪問等
?