网神SecGate 3600下一代极速防火墙

  • 网神SecGate3600下一代极速防火墙(NSG系列)是基于完全自主研发、经受市场检验的成熟稳定网神第三代SecOS操作系统 并且在专业防火墙、VPN、IPS的多年产品经验积累基础上精心研发的高性能下一代防火墙 专门为运营商、政府、军队、教育、大型企业、中小型企业的互联网出口打造的集防火墙、抗DDoS攻击、VPN、内容过滤、IPS、带宽管理、用户认证等多项安全技术于一身的主动防御智能安全网关。众所周知,当下的防火墙市场中“下一代”这个概念已经被各种各样的噱头掩盖了本来面目,众多厂商以营销为目的,强行为其堆叠各种新概念、新功能,让用户觉得下一代防火墙是一个新的多功能UTM,而忽略了它的本质。试想一下,面对越来越复杂的网络环境,用户最需要的是什么?业务高速、不间断的运行,我们要提供的又是什么?高速转发、稳定性的保障。因此,一台设备无论具备多么繁多新鲜的功能,如果没有高性能的承载,也只能是一个花架子。网神SecGate3600下一代极速防火墙(NSG系列),围绕用户的真实需求,通过全新的多核架构和设计理念,实现了用户智能管控、应用精细识别、IPS+APP联动及立体可视化监控等一系列特有功能;应用层和网络层安全模块的并行调度,提升了应用层处理性能;系统引擎与安全引擎的用户态设计,避免了安全扫描对设备性能的影响,有效提高了整机运行速度;友好的扁平化风格界面,配合直观的功能模块设计,帮助用户更加方便的进行网络管理。可以说,网神NGFW在有效解决应用层瓶颈和多样化威胁的基础上,为自身系统调度保证了足够的冗余空间,让设备的整体处理性能有了质的飞跃,为用户提供了完美的网络安全解决方案。
  • 1.革命性的性能提升,为下一代防火墙应用层过滤与安全防护的开启提供可靠基石
            随着网络技术的发展,边界防火墙需要支持对应用层过滤和威胁防护,如何保障开启应用层过滤和威胁防护情况下能够高效、快速、稳定运行是下一代防火墙必须具备的。在区别于对称的多核处理结构,网神NSG系列下一代极速防火墙采用自主研发且优化后的异步处理结构AMP+,突破前者处理数据的瓶颈,更大程度上提升了防火墙的性能。更高效的性能、更快速的转发速度是下一代防火墙的基石,让下一代防火墙上集成的多种安全防护功能,在全面启用的情况下,仍然能轻松应对,保证快速的整体转发速度。

    2.高效的单引擎一次性数据处理,大幅降低应用层转发延迟        网神NSG系列下一代极速防火墙采用完全自主研发的单引擎一次性数据包拆分和物理多核下并行虚拟计算处理技术,使得整个数据的处理,包括应用层数据的处理、入侵防护、防病毒等高级功能,都在数据平面完成,不涉及数据包的拷贝,进程切换等问题,同时数据的处理在整个转发阶段都使用同一个会话,实现数据包在4-7层的高性能转发,有效降低应用层转发延迟。

    3.全面的攻击防护策略与主动的入侵防护策略,结合高性能更加自如应对攻击        网神NSG系列下一代极速防火墙提供近20种常见攻击的防护策略及超过3000种的入侵防护特征库。根据用户的行为分析、用户身份分析、异常数据流分析,有效的过滤并采取相应的措施阻止非正常报文流入用户内网。特别是面对高强度洪攻击时,高性能的保障使防火墙不会成为被攻破的一方。同时网神通过专业的特征库团队,分析和跟踪常用基础软件漏洞,以及常用应用系统漏洞的利用机理、互联网异常数据包提取和实时分析,定期生成攻击特征库下发到防火墙,确保入侵防御功能的有效性,防止0-day攻击和APT攻击等威胁。

    4.更多维度、更细粒度的数据识别,帮助用户更精确控制穿越防火墙的数据        网神NSG系列下一代极速防火墙在传统防火墙基于五元组识别数据的基础上,提供了基于安全域、地址、端口、协议、应用、用户、地域等条件的数据识别策略,实现了应用层识别、用户身份识别、内容识别、地域识别。通过识别技术实现各功能模块的智能联动,有效阻止来自应用层的威胁攻击。同时,不再根据纯端口、纯协议和纯服务来制定网络安全策略,用户可以根据安全要求等级,自动识别应用以及针对应用风险等级实现控制与阻断。

    5.更优化的动态流控技术,充分满足不同环境下的流量分配需求
            网神NSG系列下一代极速防火墙提供强大的多层级QoS功能,用户可以根据不同的需求,基于地址、用户、服务、应用等属性来分配上下行带宽,并实时监控当前已分配流量的使用统计,方便优化流量控制策略。灵活的动态流量控制技术,充分满足不同环境下针对不同终端的流量分配需求。

    6.可视化的状态展示与人性化的报表分析,让用户随时掌握当前网络态势       网神NSG系列下一代极速防火墙实时展示当前设备性能利用率、接口流量、基于应用及基于用户的网络流量、入侵及攻击统计等状态信息,并提供多层级的自定义报表展示,用户可以根据关注维度的不同,自定义相应的关联报表,让管理员能够在第一时间快速掌握当前的网络状况并定位网络攻击,迅速做出响应,保证网络使用正常。

    7.深度的网络行为关联分析,带来更加智能的安全防护
            网神NSG系列下一代极速防火墙的整套安全防御体系都是基于网络用户行为、用户身份、用户地域识别、用户访问应用类型的实时分析及动态实时防护而设计。通过“云计算”中心自动收集安全威胁信息并快速寻找解决方案,及时更新攻击防护规则库并以动态的方式实时部署到各用户设备中,保证用户的安全防护策略得到及时、准确的动态更新。防范以多种形态出现的新恶意软件和攻击行为、APT攻击、0-day攻击等日益增长的威胁。


资料下载

点击下载相关资料

推荐产品

华为TS860G3
全新设计 性能领先

  与上一代天梭TS860系列高端服务器相比,浪潮天梭TS860G3拥有40%的计算性能提升、20%的内存带宽增加。TS860G3可以充分满足核心数据库、虚拟化、商业智能分析、大型ERP、高性能等关键应用需求。

  最大支持8颗Intel至强E7-8800 v3/v4系列处理器,主频最高可达3.2GHz,具备60MB大容量三级缓存,最多192个物理核心,384个线程,为用户提供强大的计算处理能力。

  超强扩展 应用广泛

  浪潮天梭TS860G3支持192条DDR4 ECC内存,最大支持24TB,达到了该平台的极限,可灵活应对各行业的应用需求,大幅降低TCO;支持业界最高规格的26个PCI-E 3.0扩展插槽,满足客户对系统IO带宽的所有需求;系统最大可支持4个内置SSD卡,16个SAS/SATA/SSD硬盘,提供充分的存储容量和磁盘带宽。

  秉承浪潮天梭K1系统的高级特性,浪潮天梭TS860G3具备静态物理分区技术。浪潮天梭TS860G3可以配置成为两个四路分区,该模式下能够作为2台独立的4路服务器使用,每个分区有独立的全套硬件资源,从物理层面完全隔离,可根据不同业务定制双系统,实现资源最大化利用。同时浪潮天梭TS860G3支持各种业界主流虚拟化软件,是搭建云计算平台的最佳利器。

  可靠设计 稳如泰山

  支持基于Intel Run Sure技术,CPU、内存实现全面容错;IO箱支持热替换和故障隔离,可灵活更换IO设备;电源支持监听模式,双路供电设计,提供N+M/N+N等多种冗余方式;系统风扇多级冗余,支持前维护,最大允许2个系统风扇故障而不影响系统运行;管理模块支持1+1冗余,消除管理系统的单点故障。

  自主特色 安全节能

  浪潮天梭TS860G3采用自主模块化设计,系统中关键部件均实现容错设计,从芯片级、链路级、模块级、系统级四方面实现超过80项RAS特性。采用业界独有的RSMS(Inspur Real-time Status Monitor System),可指示开机进度及作业负载状况,直观反应机器的运行状态。

  定制化AC高效后进后出电源,支持90-264VAC宽压供电,适用于任何的交流供电环境;电源系统支持双路供电,提供N+N/N+M等多种冗余方式;

  电源支持冷冗余工作模式,即在轻载时,部分电源组进入待机模式(休眠状态),剩余的电源组在激活工作,电源工作在一个负载更高的环境下,整系统的供电效率将会提升。

  监控管理 简易便捷

  采用浪潮天梭K1系统的设计理念,浪潮天梭TS860G3支持业界领先的TSMC管理系统(TianSuo Management Controller),可以实现管理系统的1+1冗余,有效减少管理总线的负荷,保证管理系统的稳定性;从管理功能上,支持远程控制,IPMI 2.0,KVM over IP等,可监控各模块的状态信息及告警信息,快速定位故障部件;支持离线故障诊断;光通路状态显示屏可显示定制化信息,状态信息查看和故障报警功能。

  浪潮天梭TS860G3还可配置高清智能管理系统,能够界面化的管理机器的硬件。屏幕具有良好的人机操作界面,全过程Bootup提示,通过屏幕可以查看处理器温度、硬盘状态、风扇转速及机箱温度等状态,用户可以通过屏幕进行系统设置和资产管理。

  成功通过SAP HANA认证

  基于浪潮八路平台的SAP HANA解决方案可为客户实时分析多种数据源的海量数据,实现多任务并行处理和最小化数据传输,数据压缩达5—20倍,处理速度比传统的数据仓库方案提高几十倍、甚至上百倍。

¥ 0.00