下一代防火墙

下一代防火墙以保障用户核心资产为目标,在传统防火墙的基础上集成丰富的应用层安全功能,为用户提供L2-L7层网络的全面安全防护能力,是一款能够有效应对传统网络攻击和未知威胁攻击的创新网络安全产品。为实现对各类安全风险的有效防御,下一代防火墙集成云端订阅服务、机器学习和大数据分析等业内领先的创新安全技术,增强组织网络边界的安全检测与防控能力,保障网络的正常运行,从而实现业务的稳定运营。

下一代防火墙

产品优势
全面防护

全面防护

  • 融合全面安全能力,联动应对更多威胁
持续对抗

持续对抗

  • 及时更新保持安全有效,自学习适应当前业务
简单易用

简单易用

  • 交付包含如策略优化、威胁处置的易用体验
产品功能

业务边界安全防御

  • 基于攻击视角深刻理解三重绕过攻击风险,并基于HTTP解析链提供全程有效的业务安全防护能力
  • 创新联动云蜜罐提供主动防御能力,对攻击行为进行欺骗诱捕、深度溯源和一键封锁,让防守更简单、更有效
业务边界安全防御

内网威胁扩散防御

  • 有效防御漏洞利用攻击和口令暴破两大内网威胁,提取漏洞共性攻击与利用方式,打造具备泛化能力的漏洞语法检测引擎,有效防御复杂漏洞和未知漏洞
  • 自研口令暴力破解深度检测引擎,基于多时间尺度窗口算法有效检测慢速/分布式暴破,通过多特征检测登录状态跳出解密困局,有效检测加密流量暴破,持续有效保护内网业务边界安全
内网威胁扩散防御
下一代防火墙产品功能

勒索病毒专项防护

  • 提供勒索专项防护模块,通过梳理勒索相关的风险暴露面、深度检测勒索入侵手段、联动终端EDR快速隔离失陷主机等一系列举措,用户可提前发现中勒索病毒的风险、快速配置防勒索的策略以及全面了解防勒索的效果,让资产告别勒索风险
勒索病毒专项防护

联动防御

  • 与其他安全产品,如云蜜罐、云鉴、EDR、云图等产品实现联动
联动防御
产品规格
下一代防火墙

下一代防火墙

  • 全面防护
  • 持续对抗
  • 简单易用
适用场景: 互联网出口防护、数据中心安全防护、对外业务安全防护、分支机构安全防护、勒索病毒防护、物联网安全防护
规格类型资源占用最大吞吐量
vAF-50M1核│2G内存│80G系统盘50Mbps
vAF-100M2核│2G内存│80G系统盘100Mbps
vAF-200M2核│4G内存│80G系统盘200Mbps
vAF-400M4核│8G内存│80G系统盘400Mbps
vAF-800M8核│16G内存│80G系统盘800Mbps
vAF-1.6G8核│16G内存│80G系统盘1.6Gbps
应用场景

互联网出口防护

互联网出口是内网用户和互联网的数据交换重要节点,面临来自外部的各类威胁。构建了具备恶意URL过滤、恶意外联检测、入侵防护、文件邮件杀毒等的全面用户防护能力,并支持联动云端多引擎检测、威胁情报等有效定位威胁,联动终端对威胁进行取证及闭环处置。

互联网出口防护场景

数据中心安全防护

数据中心边界安全防护需要以性能保障为基础,持续加强管理运维和技术创新: 在扩展核心的控制要素基础上,具备自底向上的精细化管控能力以充分隔离外部风险,通过安全可视化技术全面洞悉外部风险,在威胁检测与防御深度上不断加强以应对未知及高级威胁, 通过协同联动有效处置威胁。

数据中心安全防护

对外业务安全防护

对外业务的安全保护要从全生命周期的视角做好对外业务的风险防范工作,包括业务资产的识别、业务风险的监控、业务风险的防御、业务风险的预警及处置等,以充分保障组织业务的安全管理及外部合规工作

对外业务安全防护

分支机构安全防护

总部和分支的边界出口部署下一代防火墙,智能融合了FW、WAF、IPS、DLP、AV、主动和被动漏洞检测、流量攻击防护、防扫描、弱口令检查、防Netbot等能力,为用户提供L2-L7层的全面安全防御能力。

分支机构安全防护