业务流程的变化、企业技术的升级,攻击的进化,这些都推动了网络安全的新需求(比如Web2.0)。提高带宽使用效率和采用新应用架构,将会大大改变了企业数据使用和传输方式。黑客攻击重点也转向如何诱使有漏洞用户安装恶意程序,以更为隐蔽方式侵入网络。在这种新形势下,简单部署基于协议端口的策略和阻断基于漏洞的攻击,已经不能满足用户安全需求。
                    为了发现和阻挡当前和未来的网络安全攻击,Garnter认为防火墙将会进化到下一代防火墙。比如采用Botnet方法进行攻击,使其不能被传统防火墙所发现。基于服务的架构和Web2.0已经在不断地成长,很多应用都是采用HTTP/HTTPS端口进行通讯,简单的基于协议端口的策略已经不能满足用户需求。深度包检测技术(IPS)能够有效地检测那些利用操作系统漏洞进行攻击的数据包,而无法识别和阻断对协议的滥用和使用应用中的特定功能。下一代防火墙应能用用户行为上分析潜在的不安全因素。
                    防火墙应是“in-line”安全设备,可以部署不同安全级别网络之间网络安全策略。“下一代防火墙”这个词汇来描述防火墙的变革,它是针对新的网络需求和技术。作为下一代防火墙至少要满足以下几个条件:
                    
 
                    APPway硬件加速防火墙可以实现标准的状态监测功能,基于IP、服务、接口和时间四个要素实现策略控制。APPway还可以实现各种防火墙的高级功能,比如流量控制、会话控制、用户认证、NAT和HA。.
APPway防火墙可以实现优秀的会话管理和策略管理,其最高型号可以支持1千万会话,十万条策略。并且,它支持静态路由、策略路由、RIP、OSPF、BGP等协议。
| 功能 | 功能描述 | 特性 | 
|---|---|---|
| 工作模式 | 
 | 
 | 
| 会话可视化管理 | 
 | 
 | 
| 虚拟化技术 | 
 | 
 | 
| 用户认证 | 
 | 用户认证可以实现基于用户名和密码的管理 | 
| 企业级的网络功能 | 
 | 
 | 
| 集中管理 | 通过APPcenter实现集中策略推送和监控 | 简化安全管理 | 
| 集中日志与报表 | 
 | 满足国家政策的要求 | 
 
                    APPway支持多种VPN模式,IPSec, GRE、LT2P和PPTP,可以实现远程安全接入和不同办公区域之间的互联。
APPway IPSec VPN遵守标准协议,可以兼容市面上大多数IPsec VPN设备。
| 功能 | 功能描述 | 特性 | 
|---|---|---|
| IPSec VPN | 
 | 
 | 
| 多种模式 | 
 | 
 | 
| 七层安全 | 
 | 
 | 
| 支持OSPF over IPsec | 
 | 
 | 
| 日志和报表 | 
 | 
 | 
 
                    APPway IPS系统可以基于特征值对网络层和应用层的攻击进行防御,比如黑客攻击、木马、DoS和DDoS攻击、恶意代码传输、后门攻击以及各种混合攻击。
APPway的IPS防御体系是基于特征值的,并且提供了七千多种攻击库和保持每日升级,以确保能够有效地防御各类攻击。
| 功能 | 功能描述 | 特性 | 
|---|---|---|
| 支持多种协议 | 
 | 
 | 
| IPS部署方式 | 
 | 
 | 
| 特征值升级 | 
 | 
 | 
| 日志和报表 | 
 | 
 | 
| 流扫描 | 
 | 
 | 
| 高性价比 | 
 | 
 | 
 
                    APPway的防病毒和反间谍软件的解决方案可以对web、mail和即时通讯类的文件传输进行病毒过滤,比如蠕虫、病毒、间谍软件、木马等等。
APPway的防病毒功能是融合IPS、Web过滤、反垃圾邮件和文件级病毒扫描技术于一体,对混合攻击形成有效的防御网。
| 功能 | 功能描述 | 特性 | 
|---|---|---|
| 覆盖面广 | 
 | 
 | 
| 0day防御 | 
 | 
 | 
| 七层的安全 | 
 | 
 | 
| 病毒隔离区 | 
 | 
 | 
| 集中管理 | 
 | 
 | 
| 高性价比 | 
 | 
 | 
 
                    APPway可以对smtp、pop3和IMAP协议实现实时的反垃圾邮件,对融合了垃圾邮件、恶意软件、钓鱼、木马等技术手段的攻击实现0day防御。
APPway可以实现90%的垃圾邮件检出率,和1%的误报率,最小化攻击给企业带来的损失。
| 功能 | 功能描述 | 特性 | 
|---|---|---|
| 过滤垃圾邮件 | 
 | 
 | 
| 病毒爆发检测 | 
 | 
 | 
| 基于用户的检测技术 | 
 | 
 | 
| 邮件管理 | 
 | 
 | 
| 邮件日志和报告 | 
 | 
 | 
 
                    APPway可以对http协议进行深层次分析,首先是根据关键词和URL实现web过滤,然后是根据分类体系对web分类,最后是对web访问进行安全审计。
APPway七层防火墙可以实现对web的多层次的安全体系,从而保证Http这个互联网应用最为广泛的协议得到安全可靠的运维。
| 功能 | 功能描述 | 特性 | 
|---|---|---|
| Web分类 | 
 | 
 | 
| Web过滤 | 
 | 
 | 
| Web安全 | 
 | 
 | 
| 支持HTTPS | 
 | 
 | 
| 多种部署方式 | 
 | 
 | 
| 基于策略的控制 | 
 | 
 | 
| 可定义替代信息 | 
 | 
 | 
 
                    APPway带宽管理提供七层的带宽控制,防止网络拥塞、带宽滥用和优化网络等。
该方案对关键业务和用户实现优先级划分,可以帮助企业和云计算优化网络,减少为网络带宽支付的费用。
| 功能 | 功能描述 | 特性 | 
|---|---|---|
| 基于应用和用户的带宽分配 | 
 | 
 | 
| 基于网站类别的带宽分配 | 
 | 
 | 
| 基于时间的分配 | 
 | 
 | 
| 优化带宽使用 | 
 | 
 | 
| 日志和报告 | 
 | 
 | 
 
                    APPway可以设置基于七层协议的策略,实现对应用的可视化的管理。该管理涵盖了应用识别,黑白名单和非法应用管理。这些安全功能能够为企业、各种组织、以及云计算等提供安全保障。
APPway的应用层策略可以实现针对应用的带宽管理,还有细粒度的控制。APPway即可以对标准端口进行检测,也可以对非标准端口进行检测,并且能够自动地识别端口的变化,识别加密流量,确保应用的安全。
| 功能 | 功能描述 | 特性 | 
|---|---|---|
| 应用安全 | 
 | 
 | 
| 基于用户和时间的应用控制 | 
 | 
 | 
| 对应用带宽进行管理 | 
 | 
 | 
| 基于用户和带宽的应用控制 | 
 | 
 | 
 
                    随着IPv4的地址枯竭,IPv6即将走上世界舞台。APPway全面支持IPv6,无论是透明模式还是路由模式均支持IPv6,可以设置IPv6策略、部署IPv6的防病毒、IPS等,能够满足企业和电信运营商的IPv6需求。
APPway支持IPv6的静态路由、动态路由
APPway支持IPv6和IPv4之间的转换协议
APPway支持IPv6的防火墙状态监测、病毒过滤、IPS和web过滤等安全功能
 
                    APPway支持各种的链路接入方式,比如5G、WLAN等。
APPway对无线网络和5G的支持让远程办公用户在没有有线接入时候获得高安全、高品质的接入。而且它还可以用无线链路为有线链路实现备份,以确保链路的稳定和可靠。
| 功能 | 功能描述 | 特性 | 
|---|---|---|
| 可选无线接入 | 
 | 
 | 
| 部署简便 | 
 | 
 | 
APPway多链路解决方案能够满足不同链路之间备份与负载均衡,以及服务器映射多链路的需求。
采用APPway的多链路解决方案,企业能够充分发挥多链路的优势,避免因链路问题带来的网络速度慢,短线率高等故障。
| 功能 | 功能描述 | 特性 | 
|---|---|---|
| 自动分配流量 | 
 | 
 | 
| 优秀的策略路由 | 可以根据: 
 | 
 | 
| 自动链路备份 | 
 | 
 | 
| 5G备份 | 
 | 
 | 
 
                    APPway UTM可以实现对网络事件的深度分析,并提供了300多种报表,方便用户了解自己的网络实际发生了什么。另外配置硬盘的APPway可以支持SQL slite,用户可以自行定义报表的样式和内容。
| 功能 | 功能描述 | 特性 | 
|---|---|---|
| 内容审计 | 
 | 
 | 
| 涵盖多种内容 | 
 | 
 | 
| 国家条例 | 
 | 
 | 
| 自定义报表 | 
 | 
 | 
| 报表格式 | 
 | 
 | 
| 支持SQL | 
 | 
 |