近日,神州鲲泰DCN DCFW-1800E-N系下一代防火墙全新上市,此产品采用全新硬件架构,具备硬件解密引擎、高密接口、可扩展存储等优势,拥有业界领先的安全防护性能,可灵活部署于互联网出口、内网安全隔离、数据中心、分支机构安全互联等场景,致力为政府、金融、企业、教育、能源、运营商等客户提供专业的网络安全解决方案。
精细化多维管控
安全防护的基础是对用户网络业务环境的全面感知。DCFW-1800E-N系下一代防火墙通过网络流量深度检测和解析技术,对应用、用户、内容、国家地理等多维度精准识别,可以为用户提供丰富而灵活的安全管控功能。
1、应用精准识别及灵活控制。DCFW-1800E-N系下一代防火墙采用深度应用识别技术,能够准确识别包括600余种移动应用、300余种云应用在内的数千种网络应用,还可为用户提供包括应用类别、应用风险等级、所用技术、应用特征分布等多维可视化信息,从而帮助用户及时发现应用安全隐患。同时,DCFW-1800E-N系下一代防火墙支持灵活的应用安全控制功能,包括策略阻止、会话限制、流量管控、应用引流或时间限制等,使得应用管控十分得心应手。
2、用户认证及管控。DCFW-1800E-N系下一代防火墙支持一套丰富的用户认证系统,支持本地认证以及 TACACS+、RADIUS、LDAP 等多种外部认证协议,支持口令认证、短信认证、证书认证、令牌认证、邮件认证等多种认证方式,并可针对用户实施精细化的访问控制、应用限制、带宽保证等管控手段。
3、基于国家地理位置的访问控制。能够精确识别攻击源/目的IP所处的国家地理位置,从而可以根据业务通信要求实施基于国家地理位置的访问控制,快速阻断攻击流量。
4、数据传输安全:基于数据深度检测技术,实现数据类型、大小、名称文件的安全检测。
全面威胁检测与防护
DCFW-1800E-N系下一代防火墙提供了基于深度应用、协议检测和攻击原理分析的入侵防御技术,可有效过滤病毒、木马、蠕虫、间谍软件、漏洞攻击、逃逸攻击等安全威胁,为用户提供 L2-L7层网络安全防护。
1、优化的攻击识别算法。能够有效抵御如SYN Flood、UDP Flood、HTTPFlood等 DoS/DDoS 攻击,保障网络与应用系统的安全可用性。
2、专业Web攻击防护功能。支持SQL 注入、跨站脚本、CC 攻击等检测与过滤避免Web 服务器遭受攻击破坏;支持外链检查和目录访问控制,防止WebShell 和敏感信息泄露,避免网页篡改与挂马,满足用户Web 服务器深层次安全防护需求。
3、高性能的病毒过滤。领先的基于流扫描技术的检测引擎可实现低延时的高性能过滤。支持对HTTP/HTTPS、FTP、SMB及各种邮件传输协议流量和压缩文件 (zip,gzip,rar等) 中病毒的查杀。
4、支持千万级URL。特征库的URL过滤功能可帮助网络管理员轻松实现网页浏览访问控制,避免恶意URL带来的威胁渗入。
5、SSL 加密流量全面的威胁防护。可针对SSL加密流量和加密邮件综合运用包括入侵防御、病毒防护、URL过滤在内的多种管控手段,实现加密流量应用层威胁的全面防护。
强大的网络适应性
DCFW-1800E-N系下一代防火墙具备强大的网络适应能力,具备复杂环境下的安全部署能力,满足用户多样化的网络功能需求。
智能链路负载均衡功能。其出站动态探测和入站SmartDNS等功能允许网络访问流量在多条链路上实现智能分担,极大提升链路利用效率和用户网络访问体验。
支持RIP、OSPF和BGP等动态路由协议。可根据网络系统的运行情况自动调整动态路由表,满足运营商、高校等复杂网络环境部署。
全新硬件构架,性能超乎想象
DCFW-1800E-N系下一代防火墙,采用高性能通用架构处理器,提供优秀的网络吞吐能力,特别是诸如IPS、AV等应用安全的处理能力,夯实了网络防护的基础。随着信息安全技术的进一步发展,加密流量在整体网络流量中的占比也逐年提升,现阶段,约80%的网络流量都属于加密流量,不少安全威胁也混杂在加密流量之中。如何对加密流量进行高效解密,并感知其中的安全威胁,是下一代防火墙面临的挑战。DCFW-1800E-N系下一代防火墙,采用SSL硬件解密引擎,相比于纯软件解密,SSL解密效率有着极大提升,有力的捍卫了客户的网络安全。