业务流程的变化、企业技术的升级,攻击的进化,这些都推动了网络安全的新需求(比如Web2.0)。提高带宽使用效率和采用新应用架构,将会大大改变了企业数据使用和传输方式。黑客攻击重点也转向如何诱使有漏洞用户安装恶意程序,以更为隐蔽方式侵入网络。在这种新形势下,简单部署基于协议端口的策略和阻断基于漏洞的攻击,已经不能满足用户安全需求。
为了发现和阻挡当前和未来的网络安全攻击,Garnter认为防火墙将会进化到下一代防火墙。比如采用Botnet方法进行攻击,使其不能被传统防火墙所发现。基于服务的架构和Web2.0已经在不断地成长,很多应用都是采用HTTP/HTTPS端口进行通讯,简单的基于协议端口的策略已经不能满足用户需求。深度包检测技术(IPS)能够有效地检测那些利用操作系统漏洞进行攻击的数据包,而无法识别和阻断对协议的滥用和使用应用中的特定功能。下一代防火墙应能用用户行为上分析潜在的不安全因素。
防火墙应是“in-line”安全设备,可以部署不同安全级别网络之间网络安全策略。“下一代防火墙”这个词汇来描述防火墙的变革,它是针对新的网络需求和技术。作为下一代防火墙至少要满足以下几个条件:
APPway硬件加速防火墙可以实现标准的状态监测功能,基于IP、服务、接口和时间四个要素实现策略控制。APPway还可以实现各种防火墙的高级功能,比如流量控制、会话控制、用户认证、NAT和HA。.
APPway防火墙可以实现优秀的会话管理和策略管理,其最高型号可以支持1千万会话,十万条策略。并且,它支持静态路由、策略路由、RIP、OSPF、BGP等协议。
功能 | 功能描述 | 特性 |
---|---|---|
工作模式 |
|
|
会话可视化管理 |
|
|
虚拟化技术 |
|
|
用户认证 |
|
用户认证可以实现基于用户名和密码的管理 |
企业级的网络功能 |
|
|
集中管理 | 通过APPcenter实现集中策略推送和监控 | 简化安全管理 |
集中日志与报表 |
|
满足国家政策的要求 |
APPway支持多种VPN模式,IPSec, GRE、LT2P和PPTP,可以实现远程安全接入和不同办公区域之间的互联。
APPway IPSec VPN遵守标准协议,可以兼容市面上大多数IPsec VPN设备。
功能 | 功能描述 | 特性 |
---|---|---|
IPSec VPN |
|
|
多种模式 |
|
|
七层安全 |
|
|
支持OSPF over IPsec |
|
|
日志和报表 |
|
|
APPway IPS系统可以基于特征值对网络层和应用层的攻击进行防御,比如黑客攻击、木马、DoS和DDoS攻击、恶意代码传输、后门攻击以及各种混合攻击。
APPway的IPS防御体系是基于特征值的,并且提供了七千多种攻击库和保持每日升级,以确保能够有效地防御各类攻击。
功能 | 功能描述 | 特性 |
---|---|---|
支持多种协议 |
|
|
IPS部署方式 |
|
|
特征值升级 |
|
|
日志和报表 |
|
|
流扫描 |
|
|
高性价比 |
|
|
APPway的防病毒和反间谍软件的解决方案可以对web、mail和即时通讯类的文件传输进行病毒过滤,比如蠕虫、病毒、间谍软件、木马等等。
APPway的防病毒功能是融合IPS、Web过滤、反垃圾邮件和文件级病毒扫描技术于一体,对混合攻击形成有效的防御网。
功能 | 功能描述 | 特性 |
---|---|---|
覆盖面广 |
|
|
0day防御 |
|
|
七层的安全 |
|
|
病毒隔离区 |
|
|
集中管理 |
|
|
高性价比 |
|
|
APPway可以对smtp、pop3和IMAP协议实现实时的反垃圾邮件,对融合了垃圾邮件、恶意软件、钓鱼、木马等技术手段的攻击实现0day防御。
APPway可以实现90%的垃圾邮件检出率,和1%的误报率,最小化攻击给企业带来的损失。
功能 | 功能描述 | 特性 |
---|---|---|
过滤垃圾邮件 |
|
|
病毒爆发检测 |
|
|
基于用户的检测技术 |
|
|
邮件管理 |
|
|
邮件日志和报告 |
|
|
APPway可以对http协议进行深层次分析,首先是根据关键词和URL实现web过滤,然后是根据分类体系对web分类,最后是对web访问进行安全审计。
APPway七层防火墙可以实现对web的多层次的安全体系,从而保证Http这个互联网应用最为广泛的协议得到安全可靠的运维。
功能 | 功能描述 | 特性 |
---|---|---|
Web分类 |
|
|
Web过滤 |
|
|
Web安全 |
|
|
支持HTTPS |
|
|
多种部署方式 |
|
|
基于策略的控制 |
|
|
可定义替代信息 |
|
|
APPway带宽管理提供七层的带宽控制,防止网络拥塞、带宽滥用和优化网络等。
该方案对关键业务和用户实现优先级划分,可以帮助企业和云计算优化网络,减少为网络带宽支付的费用。
功能 | 功能描述 | 特性 |
---|---|---|
基于应用和用户的带宽分配 |
|
|
基于网站类别的带宽分配 |
|
|
基于时间的分配 |
|
|
优化带宽使用 |
|
|
日志和报告 |
|
|
APPway可以设置基于七层协议的策略,实现对应用的可视化的管理。该管理涵盖了应用识别,黑白名单和非法应用管理。这些安全功能能够为企业、各种组织、以及云计算等提供安全保障。
APPway的应用层策略可以实现针对应用的带宽管理,还有细粒度的控制。APPway即可以对标准端口进行检测,也可以对非标准端口进行检测,并且能够自动地识别端口的变化,识别加密流量,确保应用的安全。
功能 | 功能描述 | 特性 |
---|---|---|
应用安全 |
|
|
基于用户和时间的应用控制 |
|
|
对应用带宽进行管理 |
|
|
基于用户和带宽的应用控制 |
|
|
随着IPv4的地址枯竭,IPv6即将走上世界舞台。APPway全面支持IPv6,无论是透明模式还是路由模式均支持IPv6,可以设置IPv6策略、部署IPv6的防病毒、IPS等,能够满足企业和电信运营商的IPv6需求。
APPway支持IPv6的静态路由、动态路由
APPway支持IPv6和IPv4之间的转换协议
APPway支持IPv6的防火墙状态监测、病毒过滤、IPS和web过滤等安全功能
APPway支持各种的链路接入方式,比如5G、WLAN等。
APPway对无线网络和5G的支持让远程办公用户在没有有线接入时候获得高安全、高品质的接入。而且它还可以用无线链路为有线链路实现备份,以确保链路的稳定和可靠。
功能 | 功能描述 | 特性 |
---|---|---|
可选无线接入 |
|
|
部署简便 |
|
|
APPway多链路解决方案能够满足不同链路之间备份与负载均衡,以及服务器映射多链路的需求。
采用APPway的多链路解决方案,企业能够充分发挥多链路的优势,避免因链路问题带来的网络速度慢,短线率高等故障。
功能 | 功能描述 | 特性 |
---|---|---|
自动分配流量 |
|
|
优秀的策略路由 |
可以根据:
|
|
自动链路备份 |
|
|
5G备份 |
|
|
APPway UTM可以实现对网络事件的深度分析,并提供了300多种报表,方便用户了解自己的网络实际发生了什么。另外配置硬盘的APPway可以支持SQL slite,用户可以自行定义报表的样式和内容。
功能 | 功能描述 | 特性 |
---|---|---|
内容审计 |
|
|
涵盖多种内容 |
|
|
国家条例 |
|
|
自定义报表 |
|
|
报表格式 |
|
|
支持SQL |
|
|