在信息化飞速发展的今天,网络安全形势正发生着日新月异的演变,层出不穷的新型威胁冲击着现有的安全防护体系。传统的安全设备,一是以本地规则库为核心,无法有效检测已知威胁;二是没有数据智能,无法感知未知威胁;三是没有联动智能,无法对网络进行协同防御。面对诸如0-day、APT及未知威胁等越来越多样化和层次化的攻击,逐渐变得力不从心。归根结底,现在的安全和产品体系还在用单机的、私有的思路来解决网络的、公有的已知威胁。而面对未知的安全威胁,我们不能再孤军作战,而必须是协同共享。
新一代智慧防火墙系统是基于NDR(基于网络的检测与响应)安全体系,在强劲性能与更先进架构的支撑下,集成了防火墙、VPN、应用与身份识别、防病毒、入侵防御、行为管理、应用层内容安全防护、威胁情报等综合安全防御功能,并完成了与天擎及病毒云、URL云、应用云、云沙箱、情报云等多项系统的协同防御功能,在扩展了协同防御能力的基础上,由防火墙的数据中心、处置中心三大中心实现对威胁的定位、处置一体化过程。是专门为政府、军队、金融、教育、运营商、企业的网络出口打造的基于协同防御体系的新一代安全防御系统。
新一代智能防火墙产品特点
领先的第四代SecOS安全协议栈
具备完全自主知识产权的第四代SecOS操作系统,在第三代SecOS带来的高安全性、高开放性、高扩展性和高可移植性基础之上,重点加强了防火墙的协同防御能力、数据生成能力、数据处置能力,让防火墙具备多端联动、风险信息全方位展示、拦截已知威胁、定位未知威胁、一键处置威胁行为的能力,弥补了传统防火墙重配置轻管理的缺点,并能提供多维度的有效信息帮助用户完成日常维护工作。
三重云+两大联动
三重云
木马云:木马云查杀功能,可以有效补充本地木马库不足,解决无法抵御未知木马问题。
病毒云:病毒云查杀功能,可第一时间拦截新病毒、未知病毒,并将病毒库扩充到20亿。
URL云:URL云查询功能,可极大扩充本地URL库,解决本地URL库分类少,资源不足问题。
两大联动
情报威胁:防火墙可以接收来自天御云的威胁情报,根据情报生成动态策略,以此确认未知数据是正常数据还是恶意数据,并根据结果进行下一步的阻断或者放行处理。防范以多种形态出现的新恶意软件和DDoS攻击,以及APT、0-day等攻击所带来的日益增长的威胁。
终端协同:通过与奇安信天擎终端安全管理平台联动,防火墙可以实现应用识别的增强,更加精准的完成对应用的限流、阻断、过滤功能。
安全隔离的虚拟系统
虚拟系统功能可以将奇安信新一代智慧防火墙系列虚拟成多个相互隔离并独立运行的虚拟系统,每一个虚拟系统都可以为用户提供定制化的安全防护功能,并可配备独立的管理员账号。在用户网络不断扩展时,通过虚拟系统功能不仅能有效降低用户网络的复杂度,还能提高网络的灵活性。当这些相互隔离并独立运行的虚拟防火墙系统需要通讯时,可以通过新一代智慧防火墙系列提供的虚拟接口实现,而不需要通过物理链路将它们进行连接。
智能动态策略快速拦截攻击
新一代智慧防火墙系列配备智能动态策略机制,当入侵防护、木马专项防护、防弱口令扫描等模块对异常流量进行过滤识别后,防火墙会提取攻击特征并生成智能动态策略,当攻击持续不断流入防火墙时,攻击特征被记录的异常流量会直接命中动态策略,快速拦截在防火墙之外。在目前攻击手法越来越偏向混合攻击+大流量攻击组合进攻的当下,智能动态策略可以为防火墙节省大量资源用来应对大流量混合攻击,并保证正常数据的通过。
应用层综合安全防护技术
新一代智慧防火墙系列不仅提供多达23种普遍的基于网络层的攻击防护,并配备入侵防护、病毒检测、地址黑白名单、域名黑白名单功能。针对HTTP、DNS、DHCP协议提供针对性、多级别、适用于不同场景的应用层安全防护,更提供木马专项查杀、防弱口令扫描、局域网多播广播防护等功能,覆盖用户内外网安全。
完善的内网DLP(数据防泄漏)
新一代智慧防火墙系列具有邮件过滤,文件过滤,内容过滤功能,其中邮件过滤支持基于RBL黑名单以及自定义本地黑白名单的邮件过滤、同时能够基于收发件人关键字进行邮件过滤;文件过滤支持针对HTTP、SMTP、POP3、IMAP、FTP协议传输的文件进行过滤,主要包含3大类:文档类、压缩类、归档类;内容过滤支持针对HTTP、SMTP、POP3、IMAP、FTP协议内容进行过滤,支持预定义关键字,包含身份证号、手机号等5类,支持基于内容过滤的页面推送功能,支持自定义添加关键字,可以正则匹配或者完全匹配。
电脑桌面管控软件盘点:安全与便捷并存
你是不是时常感觉电脑桌面杂乱无章,找个文件像大海捞针,还总担心信息会泄露出去?别着急,今天咱就来好好聊聊那些兼顾安全与便捷的电脑桌面管控软件,它就好比你身边的私人超级英雄,既能帮你把电脑桌面打理得井然有序,又能全方位守护你的信息安全,让你工作、生活都顺顺利利。咱先来瞧瞧这些软件的技术闪光点。如果电脑桌面能像超市货架那样...
移动硬盘也能加密,教你简单设置密码的方法
你知道吗?每年因移动硬盘丢失造成的个人信息泄露案件超过10万起。前几天同事小张刚丢了存有客户资料的硬盘,急得差点报警。其实只要给硬盘加密,这些风险都能轻松化解。今天就教你几种简单又实用的加密方法,小白也能3分钟学会!一、系统自带加密:Windows和Mac都能这么做Windows用户可以试试BitLocker。把移动硬...
一分钟教你识别电脑监控软件的简单技巧
在如今这个信息如洪流般奔涌的时代,电脑早已成为我们工作、学习与娱乐不可或缺的亲密伙伴。然而,你或许有所不知,有时候,你的电脑可能正被一些 “不请自来” 的家伙 —— 监控软件,偷偷地窥视着。它们或许会在你毫无察觉之时,悄然收集你的个人信息,甚至对你的隐私与安全构成威胁。别慌,今天就来教你几个简单又实用的小妙招,只需一分...
IT资产管理解读:IT资产管理是干什么的?
在企业日常运营的忙碌节奏里,你或许常常听到 “IT 资产管理” 这个词。但你真的清楚它究竟意味着什么吗?是不是下意识觉得,它不过就是简单统计下电脑、软件数量,再记记账?要是这么想,可就大错特错啦!IT 资产管理,它可是企业迈向数字化转型征程中的得力伙伴,承担的任务远比你想象的复杂且关键。IT 资产管理,通俗来讲,就是对...
企业必备:终端安全管理系统的六大功能
在如今智能化高速发展的阶段,企业就像一艘在信息海洋里乘风破浪的巨轮,既追寻速度和效率,又保证出航的安全稳定。在这过程中,终端安全管理系统算得上是企业不可缺少的 “护航员”悄悄捍卫了企业信息安全界线,促进企业在波澜壮阔的数据浪潮中稳步前行。今日,让我们进一步探讨为什么公司需要配备一个强大的终端安全管理系统,它有哪些功能呢...