电话
400-0786-069
邮箱
huakexinan@aliyun.com
返回顶部
华科信安防火墙系统
秉持安全可视、简单有效的理念,
保障运维、办公权限可管控、操作行为可审计
什么是华科信安防火墙系统?
华科信安防火墙系统秉持安全管理、简单易用的理念,构建全流程防御的安全防护体系,融合传统防火墙、入侵防御系统IPS、入侵检测系统IDS、流量管理、缓存代理、虚拟专用网络、强制门户等安全核心功能于一体的高端智能化防火墙系统。
核心功能
产品优势

高性能处理架构

采用高性能架构设计,能够充分利用CPU计算资源,完美支持多路多核的全功能并行业务处理。处理复杂网络流量和安全业务时能够具备快速高效的处理能力。

安全可视化

具有专门的流量分析、网络流、流量图表模块,管理员通过监控面板可以快速的查看设备的流量统计信息以及了解设备的运行情况。管理员可以查看设备、接口、应用、用户、服务器等网络对象的运行状态、流量统计信息、安全威胁信息等。

未知威胁防御

内联IPS系统基于SURICATA,利用NETMAP提高性能并最大限度地降低CPU利用率。这种深度数据包检测系统非常强大,可用在线缓解安全威胁。集成对ET OPEN规则的支持,TOPEN RULESET是一个出色的反恶意软件IDS / IPS规则集,使用户能够增强其现有的基于网络的恶意软件检测能力。集成应用程序检测规则集,由于大约80%的流量是WEB应用程序,因此这些规则专注于阻止WEB服务及其背后的URL。通过各类工具整合,发现隐匿的高级威胁并及时阻断。

异常流量防护

流量管理(即流控)内置流量整形功能,该功能非常灵活,围绕管道,队列和相应的规则进行组织。管道定义允许的带宽,队列可用于在管道内设置权重,最后使用规则将整形应用于某个数据包流。整形规则独立于防火墙规则和其他设置进行处理,是限制带宽或确定流量优先级的可靠解决方案,可与其他功能如强制网络门户或高可用性(CARP)结合使用。采用多种防御机制、多种技术手段,精准、快速的阻断攻击流量,保障客户业务网络通畅。

高可用故障转移

利用地址冗余协议、CARP进行故障转移。可以将两个或多个防火墙配置为故障转移组。如果主节点上的一个接口出现故障,或者主节点完全脱机,则辅助节点将变为活动状态。这一强大功能,可创建具有自动无缝故障转移功能的完全冗余防火墙。切换到备份网络时,连接将保持活动状态,同时对用户的干扰最小。

应用场景
能够解决
部署在企业互联网边界,配置防火墙访问控制功能,在网络关键位置建立安全控制点,对非法访问进行控制;配置多维访问控制和安全防护策略,对各安全域之间通信流量执行深度威胁检测,实时阻断众多安全威胁,提供边界综合安全 防护能力,组织威胁蔓延;基于安全域、IP、用户、应用、时间策略,保障关键核心业务优先处理;通过数据过滤和文件过滤功能,保障企业关键信息不被泄露。
用户价值
智能管理
提供丰富的平台化和智能化管理工具,降低用户安全运营成本。
满足合规
符合等保/分保/行标等的规定,满足运营、测评合规要求。
安全互联
支持IPSEC和OPENVPN(SSL VPN),提供广泛的 VPN技术服务,集成VPN选项无需安全任何插件就能使用的快速解决方案。
安全防护
提供入侵防御、入侵检测,支持各类规则集,防止外界利用WEB、漏洞、病毒、恶意代码等入侵。
流量管理
流量控制对限制带宽、优先流量的可靠解决方案,保障重要业务的同时获得最佳性能。
高可用性,无缝故障转移
支持通用地址冗余协议或CARP进行硬件故障转移,可配置故障转移组,自动无缝故障转移安全冗余防火墙,对用户干扰最小。