用戶認(rèn)證,DAS-Gateway-NGFW支持本地用戶認(rèn)證、外部服務(wù)器用戶認(rèn)證(RADIUS、LDAP、MS AD)、Web認(rèn)證、802.1X。應(yīng)用識(shí)別與控制,DAS-Gateway-NGFW提供普遍的應(yīng)用層監(jiān)控、統(tǒng)計(jì)和控制過(guò)濾功能。該功能能夠?qū)TP、HTTP、P2P應(yīng)用、實(shí)時(shí)通信工具以及VoIP語(yǔ)音數(shù)據(jù)等應(yīng)用進(jìn)行識(shí)別,并根據(jù)安全策略配置規(guī)則,保證應(yīng)用的正常通信或?qū)ζ溥M(jìn)行指定的操作,如監(jiān)控、流量統(tǒng)計(jì)、流量控制和阻斷。DAS-Gateway-NGFW利用分片重組及傳輸層代理技術(shù),使設(shè)備能夠適應(yīng)復(fù)雜的網(wǎng)絡(luò)環(huán)境,即使在完整的應(yīng)用層數(shù)據(jù)被分片傳送且分片出現(xiàn)失序、亂序的情況下,也能有效的獲取應(yīng)用層信息,從而保證安全策略的有效實(shí)施。所有的企業(yè)級(jí)下一代防火墻產(chǎn)品都應(yīng)該具備與各類目錄資源連接的功能用以進(jìn)行用戶識(shí)別。金山區(qū)u盤防火墻企業(yè)
高可靠性(High Availability),簡(jiǎn)稱為HA,能夠在通信線路或設(shè)備產(chǎn)生故障時(shí)提供備用方案,從而保證數(shù)據(jù)通信的暢通,有效增強(qiáng)網(wǎng)絡(luò)的可靠性。DAS-Gateway-NGFW支持HA的2種工作模式:Active-Passive(A/P)模式和Active-Active(A/A)模式。DAS-Gateway-NGFW的統(tǒng)計(jì)功能包括基于接口的統(tǒng)計(jì)功能、基于地址的統(tǒng)計(jì)功能、基于應(yīng)用的統(tǒng)計(jì)功能以及統(tǒng)計(jì)集功能。 基于接口的統(tǒng)計(jì)功能:統(tǒng)計(jì)流經(jīng)特定接口的數(shù)據(jù)量、數(shù)據(jù)包。基于地址的統(tǒng)計(jì)功能:統(tǒng)計(jì)以特定地址為源/目的地址的數(shù)據(jù)量、數(shù)據(jù)包?;诜?wù)的統(tǒng)計(jì)功能:統(tǒng)計(jì)屬于特定服務(wù)的數(shù)據(jù)量、數(shù)據(jù)包。統(tǒng)計(jì)集:統(tǒng)計(jì)流經(jīng)安全網(wǎng)關(guān)的數(shù)據(jù)量。日志管理功能,DAS-Gateway-NGFW擁有日志管理功能。DAS-Gateway-NGFW的日志功能記錄并輸出安全網(wǎng)關(guān)的各種日志信息,分別是事件、告警、安全、配置、網(wǎng)絡(luò)、流量和調(diào)試信息。IPV6功能,DAS-Gateway-NGFW支持互聯(lián)網(wǎng)協(xié)議版本6,即IPv6(Internet Protocol Version 6),DAS-Gateway-NGFW為IPv4和IPv6同時(shí)支持的雙棧系統(tǒng)固件,同時(shí)支持隧道技術(shù)(當(dāng)前版本支持手工IPv6隧道)實(shí)現(xiàn)IPv6的通信。奉賢區(qū)安全防火墻系統(tǒng)供應(yīng)商下一代防火墻的特點(diǎn):1、深度IPS入侵防護(hù);2、更強(qiáng)大病毒入侵防護(hù)。
防火墻的體系結(jié)構(gòu)發(fā)展趨勢(shì),隨著軟硬件處理能力、網(wǎng)絡(luò)帶寬的不斷提升,防火墻的數(shù)據(jù)處理能力也在得到提升。尤其近幾年多媒體流技術(shù)(在線視頻)的發(fā)展,要求防火墻的處理時(shí)延必須越來(lái)越小?;谝陨蠘I(yè)務(wù)需求,防火墻制造商開(kāi)發(fā)了基于網(wǎng)絡(luò)處理器和基于ASIC(ApplicationSpecificIntegratedCircuits,用集成電路)的防火墻產(chǎn)品?;诰W(wǎng)絡(luò)處理器的防火墻本質(zhì)上還是依賴于軟件系統(tǒng)的解決方案,因此軟件性能的好壞直接影響防火墻的性能。而基于ASIC的防火墻產(chǎn)品具有定制化、可編程的硬件芯片以及與之相匹配的軟件系統(tǒng),因此性能的優(yōu)越性不言而喻,可以很好地滿足客戶對(duì)系統(tǒng)靈活性和高性能的要求。
代理服務(wù)也稱鏈路級(jí)網(wǎng)關(guān)或TCP通道, 也有人將它歸于應(yīng)用級(jí)網(wǎng)關(guān)一類。它是針對(duì)數(shù)據(jù)包了過(guò)濾和應(yīng)用網(wǎng)關(guān)技術(shù)存在的缺點(diǎn)而引入的防火墻技術(shù), 其特點(diǎn)是將所有跨越防火墻的網(wǎng)絡(luò)通信鏈路分為兩段。防火墻內(nèi)外計(jì)算機(jī)系統(tǒng)間應(yīng)用層的" 鏈接", 由兩個(gè)終止代理服務(wù)器上的" 鏈接"來(lái)實(shí)現(xiàn),外部計(jì)算機(jī)的網(wǎng)絡(luò)鏈路只能到達(dá)代理服務(wù)器, 從而起到了隔離防火墻內(nèi)外計(jì)算機(jī)系統(tǒng)的作用。此外,代理服務(wù)也對(duì)過(guò)往的數(shù)據(jù)包進(jìn)行分析、注冊(cè)登記, 形成報(bào)告,同時(shí)當(dāng)發(fā)現(xiàn)被攻擊跡象時(shí)會(huì)向網(wǎng)絡(luò)管理員發(fā)出警報(bào),并保留攻擊痕跡。下一代防火墻,即NextGenerationFirewall,簡(jiǎn)稱NGFirewall。
防火墻技術(shù)是通過(guò)有機(jī)結(jié)合各類用于安全管理與篩選的軟件和硬件設(shè)備,幫助計(jì)算機(jī)網(wǎng)絡(luò)于其內(nèi)、外網(wǎng)之間構(gòu)建一道相對(duì)隔絕的保護(hù)屏障,以保護(hù)用戶資料與信息安全性的一種技術(shù)。 防火墻技術(shù)的功能主要在于及時(shí)發(fā)現(xiàn)并處理計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行時(shí)可能存在的安全風(fēng)險(xiǎn)、數(shù)據(jù)傳輸?shù)葐?wèn)題,其中處理措施包括隔離與保護(hù),同時(shí)可對(duì)計(jì)算機(jī)網(wǎng)絡(luò)安全當(dāng)中的各項(xiàng)操作實(shí)施記錄與檢測(cè),以確保計(jì)算機(jī)網(wǎng)絡(luò)運(yùn)行的安全性,保障用戶資料與信息的完整性,為用戶提供更好、更安全的計(jì)算機(jī)網(wǎng)絡(luò)使用體驗(yàn)。代理服務(wù)器是防火墻技術(shù)引用比較普遍的功能。長(zhǎng)寧區(qū)企業(yè)防火墻系統(tǒng)使用范圍
下一代防火墻主要是識(shí)別流量類型、攜帶的內(nèi)容。金山區(qū)u盤防火墻企業(yè)
技術(shù)優(yōu)勢(shì):全自主技術(shù)體系:形成高技術(shù)壁壘。高速分析技術(shù):特殊數(shù)據(jù)包分析和轉(zhuǎn)發(fā)技術(shù),實(shí)現(xiàn)高效的網(wǎng)絡(luò)通信內(nèi)容過(guò)濾,多線程技術(shù)和緩存技術(shù),支持高并發(fā)連接,基于BigTable和MapReduce的存儲(chǔ):?jiǎn)螜C(jī)環(huán)境高效、海量存儲(chǔ),基于倒排索引的檢索:高效、靈活日志檢索、報(bào)表生成。高性能:連續(xù)處理能力:7000~4萬(wàn)SQL/s ,索速度: <1分鐘,1億記錄,帶通配符的模糊檢索日志存儲(chǔ)能力: 30億 ~100億SQL/TB。高可用性,基于硬件的Bypass功能,防止單點(diǎn)失敗 。支持雙機(jī)熱備功能,保證連續(xù)服務(wù)能力。支持自動(dòng)日志備份 ,支持SNMP、Syslog日志外發(fā)。支持時(shí)間同步。 金山區(qū)u盤防火墻企業(yè)
上海長(zhǎng)翼信息科技有限公司成立于2012-06-06,是一家專注于網(wǎng)絡(luò)信息安全、數(shù)據(jù)安全,數(shù)據(jù)防泄密、協(xié)同辦公軟件,網(wǎng)絡(luò)弱電工程、無(wú)線覆蓋,物聯(lián)網(wǎng)、超融合云計(jì)算的高新技術(shù)企業(yè),公司位于中國(guó)(上海)自由貿(mào)易試驗(yàn)區(qū)臨港新片區(qū)環(huán)湖西二路888號(hào)C樓。公司經(jīng)常與行業(yè)內(nèi)技術(shù)專家交流學(xué)習(xí),研發(fā)出更好的產(chǎn)品給用戶使用。公司現(xiàn)在主要提供網(wǎng)絡(luò)信息安全、數(shù)據(jù)安全,數(shù)據(jù)防泄密、協(xié)同辦公軟件,網(wǎng)絡(luò)弱電工程、無(wú)線覆蓋,物聯(lián)網(wǎng)、超融合云計(jì)算等業(yè)務(wù),從業(yè)人員均有網(wǎng)絡(luò)信息安全、數(shù)據(jù)安全,數(shù)據(jù)防泄密、協(xié)同辦公軟件,網(wǎng)絡(luò)弱電工程、無(wú)線覆蓋,物聯(lián)網(wǎng)、超融合云計(jì)算行內(nèi)多年經(jīng)驗(yàn)。公司員工技術(shù)嫻熟、責(zé)任心強(qiáng)。公司秉承客戶是上帝的原則,急客戶所急,想客戶所想,熱情服務(wù)。公司秉承以人為本,科技創(chuàng)新,市場(chǎng)先導(dǎo),和諧共贏的理念,建立一支由網(wǎng)絡(luò)信息安全、數(shù)據(jù)安全,數(shù)據(jù)防泄密、協(xié)同辦公軟件,網(wǎng)絡(luò)弱電工程、無(wú)線覆蓋,物聯(lián)網(wǎng)、超融合云計(jì)算專家組成的顧問(wèn)團(tuán)隊(duì),由經(jīng)驗(yàn)豐富的技術(shù)人員組成的研發(fā)和應(yīng)用團(tuán)隊(duì)。在市場(chǎng)競(jìng)爭(zhēng)日趨激烈的現(xiàn)在,我們承諾保證網(wǎng)絡(luò)信息安全、數(shù)據(jù)安全,數(shù)據(jù)防泄密、協(xié)同辦公軟件,網(wǎng)絡(luò)弱電工程、無(wú)線覆蓋,物聯(lián)網(wǎng)、超融合云計(jì)算質(zhì)量和服務(wù),再創(chuàng)佳績(jī)是我們一直的追求,我們真誠(chéng)的為客戶提供真誠(chéng)的服務(wù),歡迎各位新老客戶來(lái)我公司參觀指導(dǎo)。