丰富的响应方式,包括病毒一键查杀、文件隔离、终端隔离、恶意 IP/ 域名/文件MD5全网设备实时同步拦截等
对接全球威胁情报库,实时拦截已知恶意IP、域名及URL联动防护
解密HTTPS加密流量,检测隐藏在加密通道中的恶意软件(如加密勒索软件)
内置15000+攻击特征库,实时阻断敏感命令目录遍历、缓冲溢出等攻击
僵尸网络本地规则库超过160万,并通过规则引擎、行为分析引擎、云端大数据分析引擎、云端主动探测引擎等多种手段同时检测,及时全面、有效防护僵尸网络、挖矿木马、勒索病毒等
识别5000+应用识别,可自定义应用特征,应用特征库定期更新,支持基于用户、应用、行为、内容的精细化管控,可全量留存审计日志,满足合规要求,同时内置100多类、数千万URL特征,支持自定义及批量导入导出
支持 GRE、IPSec VPN、SSL VPN、VXLAN 等多种隧道组网方式,支持国际和国密算法(SM1-SM4),通过了国家密码局权威检测认证,实现集中式监控、策略智能编排下发、批量维护等 SD-WAN 智能运维管理。
内置千万级病毒库及定期更新服务,支持20类文件格式及压缩文件检测,可有效防护勒索、挖矿、木马、蠕虫等恶意程序,支持文件可信白名单提升检测效率;支持与沙箱联动,支持可疑文件和可疑主机行为分析
支持Modbus、OPC、S7、DNP3、IEC104等十余种主流工业协议深度解析和全方位防护;支持学习、验证、防护三种工作模式
支持访客二维码、微信认证、短信认证等10余种用户认证方式,支持用户限额,可基于流量和时长两种限额类型、日限额和月限额两种统计维度规范用户上网行为
IPv4/IPv6双栈,支持IPv4网络和IPv6网络之间转换和互通,支持IPv6的全面深度安全防护、IPv6隧道技术,支持透明、路由、旁路、混合、虚拟线路多种部署模式,支持静态、动态、策略、ISP路由、应用选路等多种路由,支持多种NAT、ALG
支持检测防火墙规则冲突,支持冗余策略检测,记录策略匹配次数,按照多种过滤条件查询策略;支持策略组的统一设置
员工访问网页时误触恶意链接,勒索软件通过钓鱼邮件潜入内网。
NGFW 部署于出口网关,拦截恶意网站访问、扫描邮件附件病毒,同时限制非业务应用(如直播、游戏)带宽占用。
无法实时监测应用流量,无法定位攻击手段
实时对外发流量进行检测,定位内网失陷主机。融合僵尸网络识别库,对黑客的攻击行为进行有效识别,针对以反弹式木马为代表的恶意软件进行深度防护
黑客通过0day漏洞攻击数据库,横向渗透窃取核心数据
NGFW 深度解析应用协议,阻断未授权的敏感数据访问,实时监控命令执行、目录遍历、缓冲溢出、安全绕过、信息泄露、漏洞扫描等
微信咨询
公众号