产品概述
随着社交网络、云推算、大数据等新热点的出现,互联网迈向了汗青上从未有过的繁华阶段,随之而来的信息化安全问题日益复杂,传统安全建设模式面对着巨大挑战。j9国际厅网络从市场现实需要启程,结合多年的技术堆集与“下一代防火墙”的发展趋向,推出了j9国际厅网络新一代防火墙RG-WALL 1600-Z系列防火墙。
RG-WALL 1600-Z系列防火墙选取基于DPDK的高机能网络转发业务平台,提供自动资产发现、智能战术管家、一键故障分析职能来简化产品上线及运维;拥有丰硕的安全职能,可能支持入侵防御、防病毒、端口扫描、流量进建、利用节造、DoS/DDoS防护、威胁谍报的等职能;支持云平台统一治理、数据同步云端分析与汇报、远程监控与运维。
RG-WALL 1600-Z系列防火墙具备机能扩大能力,通过采办机能授权进行扩大。
RG-WALL 1600-Z系列防火墙合用于部署在用户的互联网出口、区域天堑、数据中心天堑、分支机构上联等场景。
产品个性
高机能:内置独立专用芯片,加密威胁流量“看得见、拦得住”
搭载独立SSL解密芯片,将加解密运算从主CPU齐全卸载,实现业务靠近零感知的安全检测;同时结合自研NTOS系统L7层转发优势,支持全流量加密威胁分析,在开启深度检测的情况下依然维持业务流畅接见,从底子上解决传统防火墙因CPU 解密带来的机能衰减与用户履历降落问题。
全检测:集成9大主题安全防护能力
RG-WALL 1600-Z系列防火墙集成9大主题安全防护能力,不仅蕴含利用鉴别、DoS/DDoS防护、URL分类过滤、防病毒、入侵攻击防御等传统威胁防御能力,还具备加密流量检测、多源威胁谍报、Web利用防护、AI检测未知威胁等高级威胁以及未知威胁检测能力。
● 多源威胁谍报库:j9国际厅防火墙与业内厂商合作打造多种安全特点库,通过“天幕”安全尝试室持续更新IPS规定,与全球当先的安全厂商结合共创高正确度防病毒特点库,与谍报辅导者象限代表性厂商腾讯安全和安恒信息合作本地边缘威胁谍报能力,实时检测,多源覆盖,有效防传递
● Web利用防护:基于语义+规定引擎异构检测机造以及交叉验证方式,大幅提升Web利用威胁的检出率与正确性。覆盖OWASP Top10等常见Web攻击,蕴含SQL注入、XSS伪造要求、跨站剧本攻击、未授权接见和目录遍历等多种类此外威胁进行检测和防御等,实现“一站式”的轻量级Web站点安全防御。
● AI检测未知威胁:内置轻量化AI推理引擎,从报文特点、行为模式、功夫法规、会话状态等多个维度实时采集数据,构建多模型协同分析系统。精准鉴别SSH/RDP慢快暴力破解、加密WebShell通讯、DNS/HTTP荫蔽隧路等传统 NGFW 无法检出的高级未知威胁,威胁检出率提升30%以上。
易感知:安全看板实时高效,网络天堑安全态势“了如指掌”
海量告警智能降噪,只看关键风险:通过云平台智能聚合海量日志,日志降噪比例达到99%以上,客户只需关注高价值安全事务,并且能够通过微信幼法式、邮件等多种大局实时奉告客。
户实时看板:基于安全云平台丰硕多样的看板(“安全防护总览”、”安全事务趋向”、”风险资产统计”等),客户能够从多个维度实时、高效相识网络天堑的安全情况,更有“大屏模式”能够实况直播网络天堑安全的整体态势,让客户“了如指掌”。
定期汇报:此表安全云以及防火墙设备还支持周报和月报,汇报蕴含“攻击风险概览”、”安全功夫日志趋向”、”风险事务多维度分析”、”解密流量检测分析”以及针对分歧风险的安全措置建议,便于客户日常治理和审计。
可溯源:一键阻断风险表溢,关环措置提效
一键溯源+措置建议,运维更单一:从安全事务启程,一键追踪攻击蹊径,急剧定位到受习染的终端、IP 和责任人,并提供尺度化的措置建议。
简易云运维,无需跑现场也能调设备:治理员能够通过j9国际厅云平台,对防火墙进行远程管控,实现设备配置、战术统一下发、设备监控等职能,无需跑现场也能实现防火墙的日常运维。
网安融合,便捷安整个验
EDN整网统一纳管:多台防火墙安全战术、设备治理、版本治理、配置治理、远程治理等通过EDN统一纳管,打造整网端到端提效。
EDN整网战术随行:整网统一身份认证,统一网络和安全权限战术执行,最幼动态授权,自动战术审批治理,跨园区战术自动随行,接见安全如影随形。
中幼园区战术随行:基于防火墙+“SAM+”联动,身份代替IP,实现自动鉴别用户身份,获取网络权限。并基于用户身份划分权限,分歧身份设置分歧安全战术,IP调换无需手动过问,确保沉点业务权限;
智能运维诊断,守护更单一
业务智能诊断:智能诊断中心,一键定位故障业务。支持网络故障原因自动化分析,并提供一站式故障排查向导,让运维人员可能急剧定位并解决故障疑难问题无法解决时,通过一键网络职能,整合设备有效信息和诊断过程纪录,天生故障信息文件,方便远程专家团队高效支持。
智能战术配置:通过“端口扫描”自动鉴别业务系统IP、端口,再针对性进行“流量进建”自动鉴别现网业务接见关系,一键天生精密到端口的接见节造战术,轻松实现防火墙的上线执行和战术配置,单一易用保安全。日常运维中,为切合更高安全要求,需对服务器端口进行系统梳理,造订更精密化安全战术;传统人为手动做,逐台梳理并与业务方查对,耗时长;此刻通过端口扫描+流量进建,1日内实现服务器端口处置,不仅大大提高效能,并且通常技术人员也能够胜任。
智能战术仿照:仿照战术运行,预感调整的成效,降低战术调整风险。对战术进行增、删、改的操作,可在仿照空间中,匹配真实流量,分析战术调整前后流量匹配射中的差距,并据此调整战术直至中意,业务不中断也能调精密化调整战术,降低战术调整的风险,大幅缩短熬夜期待功夫。