下一代防火墙

一体防护/应用识别/主动防御/负载均衡/高效检测/远程办公/区域隔离

● 提升高级防护能力

          融合多种安全防护引擎和高级防护能力,提供全面安全防护。

● 洞察网络业务情况

          展示全面丰富的可视化流量和威胁趋势,协助用户感知网络情况。

● 优化运维智能管理

          提供丰富的平台化和智能化管理工具,降低用户安全运营成本。

● 满足多样合规要求

          符合等保/分保/行标等的规定,满足运营、测评合规要求。


下一代防火墙
  • 产品特点
  • 用户价值
  • 典型部署
  • 产品规格

持续更新的应用识别规则库,能够精确识别用户、应用和内容,应用层深度内容级防护,可视化管理,IPS漏洞库30000+,病毒库200万+,WAF库10000+。


▶ 除传统状态监测、抗 DDOS外,还可对应用扫描、漏洞利用、Web 入侵、非法访问、蠕虫 病毒、带宽滥用、恶意代码等统一检测防护。


双向内容检测,功能防御策略智能联动。


性能强劲,有定时优化功能,同时开启所有功能后性能不会大幅下降。

通过应用控制、流量管理、内容过滤等策略,最大 限度地满足用户在流量管理方面的不同需求。



        第一代防火墙已基本无法探测到利用僵尸网络作为传输方法的威胁,新一代防火墙提供L2-L7层安全可视的全面防护,通过双向检测网络流量有效识别来自网络层和应用层的风险,提供比同时部署传统防火墙、IPS和WAF等多种安全设备更强的安全防护能力。可提供全状态检测、应用协议分析、web应用防护、IPS入侵防护、防病毒、流量控制等技术。



网桥(透明)模式 
       以透明网桥方式接入网络,可以部署到网络的网关位置或各部门的出口位置。无需改动用户网络结构和配置,即插即用,支持单网桥,多网桥的部署方式。

路由模式  
       将设备串接网络中,可以放于内网的任意子网边界,或与核心交换机相连。可以代替防火墙或路由器,需要为设备配置内网和外网接口的 IP 地址。

旁路模式 
       以透旁路方式接入网络,可对网络的流量进行全面的监控和记录,无需改动用户网络结构和配置。

 流量实时监控,应用控制,网站过滤,公网负载均衡,连接数限制

 PPTP VPN L2TP VPN 远程办公

 满足多种认证需求

 支持地址绑定,例外IP等丰富功能

 ARP主动防御,防范各种DOS攻击,扫描,可疑包攻击行为,有效阻断非法主机接入

 支持DDNS虚拟服务器功能,轻松搭建私有网站

 日志与报表审计,满足公安部数据监控要求

 支持UPnP及ALG服务功能,确保视频等特殊应用顺利穿透NAT

 完备的网络功能,VLAN,DNS,DHCP,NAT,ADSL