核心优势

响应方式丰富便捷

丰富的响应方式,包括病毒一键查杀、文件隔离、终端隔离、恶意 IP/ 域名/文件MD5全网设备实时同步拦截等

威胁情报联动

对接全球威胁情报库,实时拦截已知恶意IP、域名及URL联动防护

SSL/TLS解密

解密HTTPS加密流量,检测隐藏在加密通道中的恶意软件(如加密勒索软件)

入侵防御系统(IPS)

内置15000+攻击特征库,实时阻断敏感命令目录遍历、缓冲溢出等攻击

精准识别失陷主机

僵尸网络本地规则库超过160万,并通过规则引擎、行为分析引擎、云端大数据分析引擎、云端主动探测引擎等多种手段同时检测,及时全面、有效防护僵尸网络、挖矿木马、勒索病毒等

应用层访问控制(DPI)

识别5000+应用识别,可自定义应用特征,应用特征库定期更新,支持基于用户、应用、行为、内容的精细化管控,可全量留存审计日志,满足合规要求,同时内置100多类、数千万URL特征,支持自定义及批量导入导出

产品功能

VPN隧道

支持 GRE、IPSec VPN、SSL VPN、VXLAN 等多种隧道组网方式,支持国际和国密算法(SM1-SM4),通过了国家密码局权威检测认证,实现集中式监控、策略智能编排下发、批量维护等 SD-WAN 智能运维管理。

病毒防护

内置千万级病毒库及定期更新服务,支持20类文件格式及压缩文件检测,可有效防护勒索、挖矿、木马、蠕虫等恶意程序,支持文件可信白名单提升检测效率;支持与沙箱联动,支持可疑文件和可疑主机行为分析

工业防护

支持Modbus、OPC、S7、DNP3、IEC104等十余种主流工业协议深度解析和全方位防护;支持学习、验证、防护三种工作模式

用户管理

支持访客二维码、微信认证、短信认证等10余种用户认证方式,支持用户限额,可基于流量和时长两种限额类型、日限额和月限额两种统计维度规范用户上网行为

强大的网络能力

IPv4/IPv6双栈,支持IPv4网络和IPv6网络之间转换和互通,支持IPv6的全面深度安全防护、IPv6隧道技术,支持透明、路由、旁路、混合、虚拟线路多种部署模式,支持静态、动态、策略、ISP路由、应用选路等多种路由,支持多种NAT、ALG

策略管理

支持检测防火墙规则冲突,支持冗余策略检测,记录策略匹配次数,按照多种过滤条件查询策略;支持策略组的统一设置

应用场景

企业互联网出口防护
挑战

员工访问网页时误触恶意链接,勒索软件通过钓鱼邮件潜入内网。

方案

NGFW 部署于出口网关,拦截恶意网站访问、扫描邮件附件病毒,同时限制非业务应用(如直播、游戏)带宽占用。

持续监测,流量防护
挑战

无法实时监测应用流量,无法定位攻击手段

方案

实时对外发流量进行检测,定位内网失陷主机。融合僵尸网络识别库,对黑客的攻击行为进行有效识别,针对以反弹式木马为代表的恶意软件进行深度防护

渗透攻击防护
挑战

黑客通过0day漏洞攻击数据库,横向渗透窃取核心数据

方案

NGFW 深度解析应用协议,阻断未授权的敏感数据访问,实时监控命令执行、目录遍历、缓冲溢出、安全绕过、信息泄露、漏洞扫描等

微信咨询

公众号

扫码关注海域云公众号 随时查看进度/优惠/通知

7*24小时全天候客户热线

400-688-5856

请选根据您的行业咨询专业客服:

解决方案定制申请 帮您快速定制行业解决方案、技术解决方案