核心技术
·安全高效的TOS操作系统
具有完全自主知识产权的TOS(TopsecOperating System)安全操作系统,采用全模块化设计,使用中间层理念,减少了系统对硬件的依赖性,有效保障了防火墙、SSL VPN、IPSEC VPN、防病毒、内容过滤、抗攻击、带宽管理等功能模块的优异性能。TOS良好的扩展性为未来迅速扩展更多特性提供了无限可能。集成了丰富的安全引擎,包括:防火墙引擎,IPSesVPN引擎,SSLVPN引擎,防病毒引擎,IPS引擎等。使得NGFW4000产品系统成为了可以防范多种威胁、功能丰富的防火墙产品。
·基于双重特征的动态检测技术
采用完全内容检测和行为特征检测的双重完美融合检测技术,可实时将网络层数据还原为完整的应用层对象(如文件、网页、邮件等),并对这些完整内容进行全面检查,再对异常行为特征进行精确监控。它不但可对还原出来的应用层数据进行病毒查杀、入侵防御,还可检查是否存在不良Web内容、或是否属于垃圾邮件、间谍软件和网络钓鱼欺骗等其他威胁,真正实现了彻底检测和防范。可支持应用识别入侵防御与防病毒功能,其中病毒特征库数量>200万,防火墙集成国内知名江民防病毒厂商的专业病毒库。
·完全内容检测CCI技术
NGFW4000系列专用平台产品采用最新的CCI技术,提供对OSI网络模型所有层次上的网络威胁的实时保护。网络卫士系列防火墙可对还原出来的应用层对象(如文件、网页、邮件等)进行病毒查杀,并可检查是否存在不良WEB内容、垃圾邮件、间谍软件和网络钓鱼欺骗等其他威胁,实现彻底防范。
状态检测只检查数据包的包头。
深度包检测可对数据包内容进行检查。
CCI可实时将网络层数据还原为完整的应用层对象(如文件、网页、邮件等),并对这些完整内容进行全面检查,实现彻底的内容防护。
·
NGFW4000通过防火墙、IPSEC VPN、SSL VPN、防病毒、IPS等多种安全引擎的有机集成,对不同网络层次、不同访问形式提供综合性的安全防护功能(如对VPN数据进行检查,拦截病毒、蠕虫、木马、恶意代码等有害数据,彻底保证了VPN通信的安全),成为了国内安全功能最丰富的防火墙产品。
·便捷智能的立体化管理体系
配合自研的集中管理系统,可以对用户分布式的安全设备进行集中化的管理,通过对各种设备状态的集中监控(如在线状态、配置状态、运行状态、流量状态等),设备安全策略全面完整的深度支持、设备安全日志的分析,把不同地域的安全设备、不同类型的安全服务、不同层次的安全防护功能有机的结合在一起,根据完整全面的安全信息反馈对用户当前的安全策略进行定时智能化的调整,使其形成全方位、立体化的网络安全防护体系,简化了管理模式、提高了管理效率和安全性。在本地管理方面,支持系统管理员通过“用户名+口令+图形认证码”方式认证进行登录管理。
·灵活的应用识别控制功能
NGFW4000以大型专业化的网络应用研究团队为支撑,提供了强大的网络应用识别控制功能,同时快速补充对当前不断新增和变化的网络应用协议的支持。用户可以轻松的针对一些典型网络应用,如MSN,QQ、Skype等即时通信应用,以及BT、Edonkey、Emule、讯雷等p2p应用实行灵活的访问控制策略,如禁止、限时、乃至流量控制。同时还提供了定制功能,可以对用户所关心的网络应用进行全面控制。
·安全服务虚拟化
支持虚拟防火墙功能,即在一台物理防火墙上实现多套虚拟系统的并行处理。每套虚拟系统在逻辑上都相互独立,具有独立的管理员交互界面与访问控制系统,并支持物理接口、路由子接口及SVI虚接口的虚拟防火墙接口分配方式。不同的组织或部门共用一套物理防火墙,但可以使用不同的虚拟系统实现安全防护,提升了系统使用效率。而对于用户来说,就像是使用独立的防火墙,大大节省了成本。
·多层次全方面的可靠性保证
能够在核心网络中与所有网络设备一起构建高可用性及高安全性的拓扑结构,自身能够实现A/A、A/S及SP(会话保护)部署的设备冗余功能,基于IP探测方式进行动态链路切换的链路冗余功能,同时还提供了电源、板卡等硬件的模块冗余功能,最大限度地满足了网络的健壮性及稳定性,保证了整个网络的不间断工作。
·高性能的防火墙和VPN
NGFW4000系列万兆平台产品防火墙吞吐量可以达到24Gbps,可以胜任大型网络的防御任务,同时在各种测试和评比活动中也可以与国内外公司的同类高端产品相竞争。
·强大的网络接入能力
丰富多样且数量充足的网络接口类型,结合高效灵活的多级化策略路由功能和NAT功能,具有多种灵活组合形式。对IGMP组播协议、非IP协议的传输与控制及IPv6协议的全面支持,能够满足绝大多数网络环境应用需求。