| 產(chǎn)品簡介
網(wǎng)御安全網(wǎng)關(guān)采用 “彈性架構(gòu)的安全平臺",在穩(wěn)定性、成熟度上具有先天的優(yōu)勢。網(wǎng)御安全網(wǎng)關(guān)將協(xié)議狀態(tài)分析、非緩存病毒檢測技術(shù)、基于狀態(tài)的流模式快速匹配、智能協(xié)議異常檢測、應(yīng)用軟件監(jiān)控等技術(shù)地結(jié)合在一起,配合實時更新的病毒特征庫和入侵攻擊特征庫,可有效防御基于網(wǎng)絡(luò)入侵行為,阻斷網(wǎng)絡(luò)病毒的傳播,并具有豐富的上網(wǎng)行為管理。在眾多國內(nèi)乃至安全廠商中,網(wǎng)御已經(jīng)成為安全網(wǎng)關(guān)產(chǎn)品市場和技術(shù)的者,近7年國內(nèi)統(tǒng)一威脅管理市場一(IDC數(shù)據(jù))。

| 核心功能
● 入侵攻擊防護
業(yè)界完善的攻擊特征庫,超過8000項的入侵攻擊特征。
漏洞機理分析技術(shù),精確抵御攻擊、蠕蟲、木馬、后門。
● 網(wǎng)絡(luò)防病毒
防范文件病毒、宏病毒、腳本病毒、蠕蟲、木馬、惡意軟件、灰色軟件、ARP病毒,病毒庫總計>6,000,000。
● 應(yīng)用管控
P2P控制:對Emule、BitTorrent、Maze、Kazaa等進行阻斷、限速
網(wǎng)絡(luò)游戲控制:對常見網(wǎng)絡(luò)游戲如魔獸世界、征途、QQ游戲大廳、聯(lián)眾游戲大廳等的阻斷
● HA功能
雙機熱備(主動-被動模式):集群中所有節(jié)點的任意對應(yīng)的業(yè)務(wù)網(wǎng)口IP和MAC地址都分別相同。其中一臺安全網(wǎng)關(guān)(優(yōu)先級=1)為主節(jié)點,處于主動工作中,負(fù)責(zé)處理所有的網(wǎng)絡(luò)數(shù)據(jù)流以及整個集群的控管;其它安全網(wǎng)關(guān)節(jié)點為從節(jié)點,處于熱備中,不處理網(wǎng)絡(luò)數(shù)據(jù)(但處理主節(jié)點廣播發(fā)出的同步狀態(tài)表信號)。一旦主節(jié)點發(fā)生故障,優(yōu)先級次之的從節(jié)點升為主節(jié)點,接管原來主節(jié)點的工作,保證網(wǎng)絡(luò)正常通信。
● 訪問控制
提供基于狀態(tài)檢查的動態(tài)包過濾。包過濾規(guī)則決定了特定的網(wǎng)絡(luò)包能否通過安全網(wǎng)關(guān),同時它也提供相關(guān)的選項以保護網(wǎng)絡(luò)免受攻擊。安全策略的基本要素是匹配條件和動作。匹配條件包括源地址,目的地址,服務(wù),流入安全域,流出安全域,時間范圍等。此外,還支持認(rèn)證用戶/用戶組,協(xié)議控制等防護策略和流量控制策略的配置。策略的動作有:允許,禁止和郵件延遲審計。以此實現(xiàn)對經(jīng)過設(shè)備的數(shù)據(jù)流進行有效的管理和控制。
支持入侵防護,應(yīng)用識別和防病毒特征庫升級,每一接入鏈路部署相對獨立可配置的安全邊界實現(xiàn)訪問控制,端口攔截,入侵防護,惡意代碼防護和日志記錄等功能。

| 產(chǎn)品優(yōu)勢
一鍵配置
網(wǎng)御的一鍵式配置,實現(xiàn)復(fù)雜設(shè)備的簡單管理,降低用戶的管理成本。
高-高安全等級:可定義嚴(yán)格的安全策略,如:只開通業(yè)務(wù)系統(tǒng)
中-中安全等級:可定義較嚴(yán)格的安全策略,如:放寬至WEB和
低-低安全等級:可定義寬松的安全策略,如:僅對病毒進行過濾
全開啟性能
UTM產(chǎn)品的全開啟性能是指同時開啟入侵防御和防病毒等主要安全模塊后的性能表現(xiàn),所以想要突破UTM產(chǎn)品的性能瓶頸就必須從優(yōu)化入侵檢測引擎和防病毒引擎兩部分入手。網(wǎng)御具有業(yè)界的入侵檢測引擎和防病毒引擎,同時采用ASIC硬件架構(gòu),使得UTM全部功能都打開整體性能下降小于30%。