需求剖析
著名咨询机构Gartner先容为应对目今与未来新一代的网络清静威胁以为防火墙必需要再一次升级为“下一代防火墙”。第一代防火墙已基本无法探测到使用僵尸网络作为传输要领的威胁。由于接纳的是基于服务的架构与Web2.0使用的普及,更多的通讯量都只是通过少数几个端口及接纳有限的几个协议举行,这也就意味着基于端口/协议类清静战略的关联性与效率都越来越低,仅仅是基于端口和ip的会见控制和只能应对检测外部攻击而无法对内部的主要资产举行防护的机制必需做出改变。
Gartner使用“下一代防火墙”这一术语来说明升级防火墙的须要性,以应对营业程序使用IT的要领以及针对营业系统所提倡的攻击要领所爆发的改变。下一代防火墙应该可以实现网络层和应用层的会见控制功效和内容过滤功效,应在要害网络节点处检测和限制从内部提倡的网络攻击行为,还应该具备双向检测能力,能够有用检测内部失陷主机等,避免病毒在内网中的伸张、限制内部主机成为黑客攻击的跳板,下一代防火墙应该具备对数据焦点防护的能力。
产品简介
产品简介
尊龙凯官网入口依附多年清静网关市场的履历积累,在UTM产品手艺领先、市场乐成的基础上,正式推出了高性能、易管理、可升级的全新防火墙系列产品——天清汉马USG防火墙。
天清汉马USG防火墙基于尊龙凯官网入口ISE统一引擎开发,不保存OEM自第三方的功效,功效恣意组合拆分,对系统性能影响很小。接纳多核硬件架构和一体化的软件设计,集防火墙、VPN、内容过滤、上网行为管理、IPv6/IPv4双协议栈、抗拒绝服务攻击(Anti-DoS)等多种清静手艺于一身,周全支持QoS、高可用性(HA)、日志审计等功效,高性能、绿色低碳。
功效特点
通过集中管理中心实现对多台装备的统一管理、实时监控、集中升级和拓扑展示。
纪录内容富厚:可对防火墙日志、攻击日志、病毒日志、带宽使用日志、Web会见日志、Mail发送日志、要害资产会见日志、用户登录日志等举行纪录;日志快速盘问:可对IP地址、端口、时间、危急水平、日志内容要害字等举行盘问;报表贴近需求:凭证用户详细需求,定制报表内容、定制报表名称、定制企业LOGO,并可形成多种名堂的报表文件。
接纳自力的上网行为管理库,通过互联网实现每周更新;P2P控制:对Emule、BitTorrent、Maze、Kazaa等举行阻断、限速;IM控制:基于是非名单的IM登录控制、文件传输阻止、查毒;支持主流IM软件如QQ、MSN、雅虎通、Gtalk、Skype,可以实现账号的细粒度控制;流媒体控制:对流媒体应用举行阻断或限速,支持Kamun ppfilm 、PPLive、PPStream、QQ直播、TVAnts、沸点网络电视、猫扑播霸等;网络游戏控制:对常见网络游戏如魔兽天下、征途、QQ游戏大厅、联众游戏大厅等的阻断;股票软件控制:对常用股票软件犹如花顺、大参考、大智慧等的阻断。
产品具有高性能,同时多核之间互为备份,可靠性高;支持私有协议HA和VRRP,实现双机热备和冗余;支持HA备机可视化管理;抗DDOS攻击;支持主流7种抗DDOS战略:ICMPFLOOD(4种算法)\SYNFLOOD(4种)\ACKFLOOD(1种)\SYNACKFLOOD(4种)\UDPFLOOD(4种)\DNSFLOOD(6种)\HTTPFLOOD(5种);每种抗攻击战略支持最少4种高级算法。
支持透明、路由和NAT模式安排;支持静态路由、战略路由、RIP/OSPF/BGP动态路由,支持等价路由ECMP和加权路由WCMP,支持组播路由;支持IPv6:支持IPv4、IPv6双栈运行、静态IPv6路由、手工隧道、6to4隧道和ISATAP隧道;支持链路聚合,可通过手动方法、IEEE802.3ad 静态LACP方法建设聚合链路;通过链路聚合可以增添链路带宽,并起到负载平衡和链路备份的作用。
支持基于源IP、目的IP、源端口、目的端口、时间、服务、用户、文件、网址、要害字、邮件地址、剧本、MAC地址等方法举行会见控制;支持流量管理、毗连数控制、IP+MAC绑定、用户认证等;支持全球攻击区域剖析展示;支持SSLVPN远程清静接入;清静舷联动:支持同天珣内网清静管理辖档酮动,将防火墙防御能力推进到桌面终端;支持天镜漏扫联动,自动将漏扫高危误差天生防护战略,包管内网终端清静。
手艺优势
支持对AV/IPS等攻击事务的全球地图泛起,泛起信息包括:基于经纬度、都会的攻击源、目地、攻击次数等,地图支持逐级缩放,支持国产化地图引擎。
支持会见数据库行为内容审计。数据库审计效果包括地址、端口、用户名、数据库名、表名、字段名、sql语句、操作行为、操作效果等。
支持IPv4和IPv6双栈协议下的上网行为管理,防病毒和自动防御功效。
支持URL分类智能学习,可通过对已分类网站自动学习分类要害字,实现对未知网页的识别,无需管理员人工干预手工更新。
支持DMVPN,在增添一个新的分支节点网关后,不需要在中心网关更改任何设置,且支持路由推送,实现spoke to spoke互通,不必建设特殊隧道。
支持一体化清静战略设置,可以通过一条战略实现用户认证、IPS、AV、URL过滤、协议控制、流量控制、并发限制、新建限制、垃圾邮件过滤、审计等功效,简化用户管理。
支持系统主要防护功效的统一化模板设置,模板分为高、中、低三个级别,划分对应差别防护强度,可通过Web界面选择切换及通过外置按键一键切换。
典范应用
电子政务网是各级政府为了增强信息化建设,通过互联网或者租用专线的方法把下属委、办、局以及下一级政府单位的局域网举行互联的网络。差别地区电子政务网在组网模式和建设思绪上保存一定的差别化,但总体的网络结构如下:
电子政务网总体结构图
电子政务网分为内网和外网。
天清汉马USG防火墙安排在各单位与外单位互联的出口,避免来自其他单位的入侵攻击等威胁,同时对电子政务内网用户相互间会见举行控制与日志审计,可有用检测和控制内部员工越权行为,并向管理员发出告警。
电子政务外网在建设模子上与内网相似,大都也是接纳专线或裸光纤的方法建网,外网与Internet逻辑隔离。天清汉马USG防火墙安排在各单位与互联网的出口,用于避免来自互联网的入侵威胁,并且可以作为边沿接入路由器安排。
天清汉马USG提供统一管理平台,可以通过信息中心统一管理全网的USG防火墙装备,并提供详尽直观的报表,能够让管理员迅速相识到整个网络的保存的清静危害和趋势,为决议怎样制订清静战略提供依据。
政府专网
政府专网是各部委与下属单位信息互联的网络。
政府专网所有接纳专线或裸光纤的方法构建。专网的清静系统一样平常接纳下级信任上级的方法来建设,即只需要思量上级单位对下级单位会见的清静防护。专网系统一样平常来说,只在一级单位设互联网出口,各下属单位的互联网会见都从总部出口。
在互联网出口安排USG防火墙装备能够对所有从互联网的收支的流量举行过滤,避免来之互联网的入侵,并且对专网内用户会见互联网的内容举行过滤和审计。
在每个政府单位和下级单位的接口安排USG防火墙装备,可以有用提防来自下级单位的越权会见和恶意攻击。天清汉马同时可以作为边沿路由器接入网络。
天清汉马USG防火墙提供统一管理平台,可以通过信息中心统一管理全网的USG防火墙装备,并提供详尽直观的报表,能够让管理员迅速相识到整个网络的保存的清静危害和趋势,为决议怎样制订清静战略提供依据。

政府专网结构示意图
高教校园网
高校校园网出口一样平常会和多个ISP互联,同时和CERNET互联。
USG防火墙装备安排在高校网络出口,可以抵御来自互联网的威胁,�;MZ区服务器免受攻击,以及学生对学校主要服务器的攻击。同时,开启战略路由功效,网络流量举行分流处置惩罚。关于高校出口带宽占用率一直高居不下是一直困扰网管职员的问题,天清汉马USG防火墙可以提供完整的带宽管明确决计划。天清汉马USG防火墙通过对网络出口的流量举行统计,剖析带宽使用趋势,同时对带宽占用较大的P2P流量举行限制和封闭,让校园网出口的带宽获得充分的使用。
关于校园网内的各学生宿舍、图书馆、教学楼等单位,与学校网络中心的接口通过透明模式接入天清汉马USG防火墙,同时开启网页内容过滤功效,避免学生会见不良网站。
高教校园网结构示意图
中/基教教育城域网
中基市场中,毗连Internet通常有两种方法,一种为通过ISP与 Internet直接毗连,另外一种为通过教育城域网与Internet统一毗连。
关于前者,学校通常在网络出口处安排一台USG防火墙装备,防御来自互联网的攻击,同时开启Web内容过滤功效,避免学生使用使用网络浏览不良网站。
关于后者,只需要在地区教委的Internet出口安排USG防火墙装备既可以防御来自互联网的威胁,又可以做到对所辖区域学校会见互联网的流量举行统一管理,统一过滤各学校会见不良网站的流量。

中/基教校园网结构示意图
企业市场
中小企业

中小企业网络结构示意图
安排USG防火墙装备让中小企业用户可以在一个统一的架构上建设自己的清静基础设施,而以往困扰用户的清静产品协调性、资金和手艺匮乏和缺乏中小企业级清静解决计划等问题也能够获得完全解决。
USG防火墙装备产品安排在总部和分支机构网络Internet出口,抵御来自互联网攻击威胁。同时可作为VPN网关,各分支机构与总部之间开启VPN隧道,包管相互间通讯的保密性。SOHO员工和在外出差的员工可以在任何时间通过VPN客户端与总部的天清汉马USG防火墙建设VPN隧道,会见公司内部的资源,实现高效清静的网络应用。
大型企业

大型企业网络结构示意图
在总部互联网出口安排的天清汉马USG防火墙能够抵御来自互联网的入侵攻击,同时为出差员工提供VPN接入,确保通讯的保密性。
在各单位出口安排USG防火墙装备,可以有用控制差别部分之间的越权会见。
天清汉马USG防火墙提供统一管理平台,可以通过信息中心统一管理全网的USG防火墙装备,并提供详尽直观的报表,能够让管理员迅速相识到整个网络的保存的清静危害和趋势,为决议怎样制订清静战略提供依据。
Copyright ? 尊龙凯官网入口 版权所有 京ICP备05032414号
京公网安备11010802024551号