隨著網(wǎng)絡(luò)技術(shù)的發(fā)展和網(wǎng)絡(luò)應(yīng)用的增長,單一的網(wǎng)絡(luò)安全防御設(shè)備已經(jīng)難以滿足企業(yè)個(gè)性化網(wǎng)絡(luò)安全的需求。用戶不僅需要提供諸如DDoS攻擊防護(hù)、數(shù)據(jù)加密傳輸、安全域劃分等邊界網(wǎng)絡(luò)的防護(hù),還需要提供詳盡的準(zhǔn)入機(jī)制和身份識(shí)別機(jī)制,來確保正確訪問正確的資源。同時(shí)對(duì)于核心數(shù)據(jù),還需要提供詳盡的使用記錄審計(jì)及關(guān)鍵數(shù)據(jù)的泄露防護(hù)。因此,用戶不僅需要多個(gè)層次的網(wǎng)絡(luò)安全,更加注重網(wǎng)絡(luò)業(yè)務(wù)需求的滿足。
針對(duì)當(dāng)前的市場需求和應(yīng)用安全形勢,漢柏推出了新一代安全網(wǎng)關(guān),漢柏新一代安全網(wǎng)關(guān)基于當(dāng)前先進(jìn)的多核硬件架構(gòu),可以滿足信息系統(tǒng)網(wǎng)絡(luò)對(duì)高并發(fā)訪問量和瞬間高新建的高性能需求。它除了具備傳統(tǒng)防火墻的訪問控制功能外,還提供了入侵防御、病毒過濾、抗DDoS攻擊、多出口ISP智能選路,服務(wù)器負(fù)載均衡、流量優(yōu)化管理、遠(yuǎn)程VPN接入等功能。
漢柏新一代安全網(wǎng)關(guān)的九大特點(diǎn)
漢柏新一代安全網(wǎng)關(guān)基于云計(jì)算需求設(shè)計(jì),采用控制平面、數(shù)據(jù)平面嚴(yán)格分離的系統(tǒng)架構(gòu),采用基于多核硬件完成防火墻的所有功能,嚴(yán)格保障防火墻的轉(zhuǎn)發(fā)性能;能夠發(fā)揮多核處理器的并行計(jì)算優(yōu)勢,輕松應(yīng)對(duì)實(shí)時(shí)變化的威脅和應(yīng)用。它對(duì)于管控?cái)?shù)據(jù),能夠給予最高優(yōu)先級(jí)處理,即使在應(yīng)用層處理負(fù)載較重的時(shí)候,仍能保證管理控制數(shù)據(jù)的優(yōu)先處理,同時(shí)兼顧自由上網(wǎng)辦公與數(shù)據(jù)高度安全。
漢柏新一代安全網(wǎng)關(guān)產(chǎn)品具有以下特點(diǎn):
1)領(lǐng)先架構(gòu)設(shè)計(jì)
控制平面與數(shù)據(jù)平面分離的系統(tǒng)架構(gòu),獨(dú)創(chuàng)的并行計(jì)算技術(shù),進(jìn)一步保障了系統(tǒng)的穩(wěn)定性和可靠性。
2)專業(yè)網(wǎng)絡(luò)防護(hù)
豐富的地址轉(zhuǎn)換和訪問控制,提供包括IPSec VPN在內(nèi)的豐富的安全接入,更可抵御2000多種網(wǎng)絡(luò)層和應(yīng)用層的攻擊,基于多核硬件的防火墻和入侵防御引擎設(shè)計(jì),有效洞察并阻止各種偽裝合法報(bào)文和惡意攻擊。
3)安全遠(yuǎn)程接入
多種遠(yuǎn)程安全接入方式,能夠提供網(wǎng)關(guān)到網(wǎng)關(guān)的安全隧道,也支持客戶端到網(wǎng)關(guān)的隧道,各種機(jī)遇標(biāo)準(zhǔn)IPSec協(xié)議的VPN設(shè)備互聯(lián)。
4)多層次內(nèi)容安全
集成病毒過濾、入侵檢測和防御、Web安全和垃圾郵件過濾,高性能的架構(gòu)設(shè)計(jì)和針對(duì)不同安全及應(yīng)用的優(yōu)化,充分滿足客戶一站式的安全需求。
5)專業(yè)抗DDoS攻擊
基于特征比對(duì)、反探校驗(yàn)、重定向、狀態(tài)監(jiān)測、關(guān)聯(lián)分析、流量控制、連接數(shù)限制、黑白名單等DDoS攻擊識(shí)別清洗技術(shù),漢柏安全網(wǎng)關(guān)可清洗各種網(wǎng)絡(luò)層至應(yīng)用層的DDoS攻擊流量,如SYN/SYN ACK/ACK Flood、HTTP get flood、DNS query flood、CC等。
6)實(shí)時(shí)特征庫更新
漢柏科技配備了強(qiáng)大的安全服務(wù)團(tuán)隊(duì),并和國際先進(jìn)的安全機(jī)構(gòu)合作,對(duì)不斷涌現(xiàn)的新病毒、威脅及應(yīng)用進(jìn)行分析失敗,并實(shí)時(shí)更新到安全特征數(shù)據(jù)庫中。
7)豐富應(yīng)用識(shí)別管理
強(qiáng)大的應(yīng)用控制和管理功能,不僅能夠識(shí)別包括P2P下載、網(wǎng)頁視頻、網(wǎng)絡(luò)游戲等在內(nèi)的20個(gè)種類600多種應(yīng)用,還能夠提供精準(zhǔn)的P2P阻斷、QoS保障和帶寬限速在內(nèi)的多種控制策略;豐富的網(wǎng)頁分類和URL數(shù)據(jù)庫,可提供80多種類型和1000多萬登記在案的網(wǎng)頁訪問控制,對(duì)各種暴力、黃色、廣告以及敏感類網(wǎng)站進(jìn)行精準(zhǔn)控制。
8)關(guān)鍵QoS應(yīng)用保障
豐富的QoS機(jī)制保障關(guān)鍵應(yīng)用,結(jié)合強(qiáng)大的應(yīng)用識(shí)別能力,能夠提供最為精準(zhǔn)的控制力度,針對(duì)1400多種應(yīng)用,進(jìn)行有針對(duì)性的防護(hù)和管控。
9)便捷管理
簡單的Web管理界面和用以高級(jí)配置的命令行,可以支持復(fù)雜的策略、協(xié)議作為對(duì)象的方式靈活使用。