安信华下一代防火墙
产品概述
安信华下一代防火墙是以应用为核心进行访问控制的高性能网络边界安全产品,它是安信华集多年应用层网络安全研究和开发经验倾力打造的应用层网络安全产品。安信华下一代防火墙将应用识别技术与传统“五元组”相结合,实现了基于应用的精细化访问控制和带宽管理,同时对通过防火墙的数据包进行病毒、恶意网站、僵尸网络、网络攻击、数据安全等多方面的深度内容过滤,打造覆盖网络层到应用层的高性能一体化边界网络安全解决方案。
安信华将多核并行控制技术、非共享式TCP协议栈等多项技术有机的融合和运用到Anchiva OS专用操作系统中,打造了安信华高性能的产品基础架构。
多核并行控制技术
安信华自主开发的多核并行控制器用于处理核内、核间任务的分工与调度。来自网络层的数据包进入多核并行控制器后会被均衡的分配到各个不同的CPU,以便完成后续多颗CPU的并行事务处理。
非共享式TCP协议栈
安信华在兼顾安全性的基础上,开发了横跨操作系统内核层和应用层的非共享式TCP 协议栈,同时将TCP 协议栈与应用代理相结合,打破了通用操作系统基于内核的TCP协议栈共享锁的限制,在转发层面和应用层面都做到完全的并行处理。
主要功能
多种安全防御功能融为一体,提供深度安全防护 | |
功能项目 | 功能价值 |
病毒过滤 | 利用自主开发的多线程并行扫描引擎,针对HTTP、HTTPS、FTP、POP3、SMTP五种主流协议进行实时双向深度病毒过滤 |
恶意网址过滤 | 过滤恶意网址、钓鱼网站,阻断病毒、木马等恶意程序的来源 |
僵尸网络防护 | 切断与僵尸网络服务器的联系,防止数据信息回传,保护数据安全 |
入侵防御 | 基于策略的入侵防御。针对3-7层协议进行分析和攻击识别,防御包括后门、木马、蠕虫、DOS攻击、端口扫描、应用和系统漏洞攻击、WEB应用攻击等多达数千种攻击 |
数据安全 | 针对HTTP、HTTPS、FTP、POP3、SMTP五种主流协议提供主动的数据内容关键字过滤,防护敏感业务数据外泄 |
精确的应用行为管控,有效利用有限的网络资源 | |
功能项目 | 功能价值 |
应用识别与控制 | 内置数千种应用和协议的特征,全面覆盖国内外各类应用。提供精确的应用控制,减轻应用泛滥给网络宽带带来的压力 |
站点过滤 | 自主研发的基于“云计算”技术的站点分类过滤系统,全面覆盖国内各类网站。帮助用户有效过滤不良网站,净化上网环境 |
带宽、流量管理 | 基于应用和用户的带宽、流量管理,提供更为精细的控制粒度,真正作到网络宽带的精确控制和合理分配 |
安全“可视化”系统让网络安全管理更加透明、简单 | |
功能项目 | 功能价值 |
日志系统 | 内置海量日志存储设备,为安全事件的跟踪分析提供第一手的资料 |
实时监测 | 对各类日志进行智能关联分析,从应用、用户、流量等多个角度以图形化的方式展现实时的网络安全状况,并可以在线进行数据挖掘,分析安全事件根源 |
报表系统 | 模块化的报表设计,可以按需定制报表 |
“沈阳软件公司”的新闻页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与
我们联系删除或处理,客服QQ:55506560,稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同
其观点或证实其内容的真实性。
热门文章
使用“扫一扫”即可将网页分享至朋友圈。