防火墙产彩页V4.0--20120605.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
防火墙产彩页V4.0--20120605

网御防火墙产品技术资料网御防火墙分为KingGuard多核万兆高端系列、Power V中高端系列和Smart V中低端系列,共计80余款,可为各种规模的企业和政府机构网络系统提供相适应的产品。网御防火墙已在税务、公安、政府、军队、能源、交通、电信、金融、制造等各行业中部署50000台以上。自2001年以来网御防火墙市场占有率始终名列前茅。2008年,网御防火墙采用创新的多核平台,结合VSP、USE、MRP等核心安全技术,推出了吞吐量高达40G的电信级高端防火墙产品,2012年,网御将推出百G超万兆防火墙,再一次证明网御高性能防火墙业内领先水平,同时,网御坚持持续的技术创新,研发出新一代防火墙产品——集防火墙、IPSec VPN、SSL VPN、入侵检测与防护系统、虚拟防火墙、漏洞扫描、主动防御、绿色上网、VRRP、集中管理等多功能综合防火墙。产品特点智能的VSP通用安全平台网御防火墙采用创新的VSP(Versatile Security Platform)通用安全平台,将实时操作系统、网络处理、安全应用等技术完美地结合在一起,使防火墙产品具备了高智能、高性能、高安全性、高健壮性、高扩展性等特点。高效的USE统一安全引擎网御防火墙采用自主创新设计的USE(Uniform Security Engine)统一安全引擎。它将状态检测、协议检测、深度过滤、应用过滤、用户认证等多个子系统进行综合集成,去除了冗余操作,简化了数据处理流程,提高了防火墙的系统处理性能,实现了功能上的可扩展性。同时也实现了多种安全功能独立安全策略的统一配置,可以方便用户构建可管理的等级化安全体系,从而实现面向业务的安全保障。USE统一安全引擎示意图高可靠的MRP多重冗余协议网御防火墙通过在物理层、链路层、网络层以及主机层面提供多元化冗余方案,保障用户网络和应用的高可靠性。包括基于多出口负载均衡的链路备份、基于802.3ad标准的端口聚合、基于状态自动探测的双机热备、基于状态增量同步的多机集群。2个都用Super V-7318的图片代替MRP多重冗余解决方案示意图基于应用的内容识别控制网御防火墙拥有目前最完善的应用识别特征库,通过智能分析技术,将P2P、IM、炒股软件和在线游戏等协议的应用行为、加密方式、处理动作等特征整理成库。防火墙通过应用智能识别技术进行细粒度内容识别控制。同时,网御防火墙支持精细的WEB分类库过滤功能,包括50多种完善的网站类别,分别涉及色情、暴力、赌博、毒品、犯罪、病毒、体育、财经、娱乐等分类。因而实现了绿色上网整体安全方案。可信架构主动云防御技术网御防火墙通过与已部署的防病毒网关、IPS、UTM等设备联合抓取病毒源、攻击检测源和挂马网站URL等特征,汇集至云防御服务器定时收纳合并,云防御服务器动态更新病毒库、攻击特征库、挂马库等并同步到所有网御安全网关设备中,使其他设备具有防病毒、IPS、防挂马等功能,同时使其具备更高的处理性能,共同形成整体可信架构云防御体系。IPv6/IPv4双协议栈过滤技术虽然IPv6在交换路由厂商应用逐渐广泛,但在安全厂商中,支持IPv6的网络安全产品(如防火墙、UTM、IPS等)还是较少,网御星云较早实现了完整的IPv6/IPv4双协议栈功能,包括:IPv6环境下的状态包过滤、静态路由、OSPF动态路由、FTP、ALG等安全控制。率先实现在电信运营商、教育网、云计算网络的IPv6安全解决方案。产品特性与功能 功能类别详细描述操作系统引导选项支持多系统引导,并可配置启动顺序容灾备份支持系统分区备份,支持将系统A克隆至系统B配置恢复支持多个系统配置文件,可导入导出恢复配置访问控制状态检测基于源/目的IP地址、MAC地址、域名、端口或协议、服务、网口、时间、用户的访问控制基于源/目的IP地址、端口、服务、网口、时间、应用等安全策略的带宽控制可基于时间和安全域进行安全隔离,同一时间内网主机只能访问DMZ区或者只能访问外网透明代理实现基于策略的HTTP、FTP、TELNET、SMTP、POP3等透明代理和深度过滤IP/MAC绑定实现IP/MAC地址绑定,且支持IP/MAC地址对的自动探测和唯一性检查AAA认证服务支持基于客户端的本地认证、无客户端软件的WEB认证支持RADIUS、TACACS/TACACS+、LDAP、域认证等安全认证方式支持认证保活功能虚拟防火墙划分虚拟系统可将一台物理设备,划分为多个虚拟防火墙系统网口独享与共享模式采用独享和共享网口模式,最大化复用防火墙资源独立资源可拥有独立的系统资源、管理员、安全策略、用户认证数据库等漏洞扫描(安保专家)内网主机漏洞扫描后门、服务探测、文件共享、系统补丁、IE漏洞等主动式扫描IPv6安全IPv6/IPv4双栈支持IPv6地址、地址组配置支持IPv6安全控制策略设置,

文档评论(0)

1444168621 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档