Next Generation Application Firewall
下一代应用防火墙NGAF是集防火墙FW、入侵防御IPS、病毒查杀AV、上网行为管理、链路负载均衡、VPN、日志审计、漏洞扫描于一体的一体化安全网关,部署在企业互联网出口、数据中心边界、内外网隔离区域,构建纵深网络安全防御体系。相比普通NGFW,NGAF增加了内置脆弱性扫描、终端联动安全、全网风险可视化能力,更贴合等保2.0三级全套安全要求。
PROJECT OVERVIEW
防火墙选用下一代应用层防火墙,且异构于当前边界防火墙,可识别L7应用层的数据,附带入侵检测、流量清洗、AV杀毒、漏洞扫描功能等;
万兆下一代防火墙NGAF[高性能内网防火墙]:设备为内网各业务系统、各终端提供了L2一L7完整的安全防护,具有入侵检测、流量清洗、AV杀毒、漏洞扫描,实现了万兆级别的应用层处理性能;
CORE FUNCTION MODULES
按区域、IP、用户、应用、时段精细化策略,划分多安全域,隔离内网,阻断外网恶意扫描。
拦截SQL注入、XSS、暴力破解、挖矿外联、勒索病毒指令等多层级网络与应用攻击。
互联网出口对文件、附件、程序查杀病毒、木马、宏病毒、勒索病毒,守住内网第一道防线。
解析HTTPS加密流量,排查加密通道内数据外泄与恶意通信,填补传统设备审计盲区。
对内网设备周期性漏洞检测,输出风险整改报告,直接满足等保漏洞管理测评项。
数千款应用识别,分时限速禁用,网址黑白名单与关键词过滤,规范员工上网行为。
多宽带智能叠加与故障切换,核心业务带宽优先保障,优化整体网络使用效率。
SSL+IPsec双VPN协议,安全远程办公、分支机构互联,替代不安全端口映射方案。
全类型日志完整留存,支持外发审计平台,日志留存符合网安及等保2.0合规要求。
统一大屏展示流量、攻击、漏洞、带宽占用,直观掌握全网整体安全运行状态。
FUNCTION CHARACTERISTICS
网络安全防护情况可视
业务系统内容可视性
客户控制方法可视性
数据流布局可视性
加强的Web攻击安全防护
立足于应用的深度入侵防御
拒绝服务攻击检测防护
检测异常流量
积极自我保护自主学习
智能防御APT攻击
安全性风险评估和策略联系
智能联动拦截攻击
独立平面设计
并行多核处置
单一解析架构