科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网软件频道互联网升级你的UTM 安信华推出下一代防火墙

升级你的UTM 安信华推出下一代防火墙

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

近日,安信华在北京推出了下一代防火墙产品,安信华下一代防火墙是以应用为核心进行访问控制的高性能网络边界安全产品,它是安信华多年应用层安全研究和开发经验倾力打造的应用层网络安全产品。

作者:张琎 来源:ZDNet软件频道【原创】 2012年11月21日

关键字: 安信华 下一代防火墙

  • 评论
  • 分享微博
  • 分享邮件

ZDNet至顶网消息(文/张琎) 近日,安信华在北京推出了下一代防火墙产品,安信华下一代防火墙是以应用为核心进行访问控制的高性能网络边界安全产品,它是安信华多年应用层安全研究和开发经验倾力打造的应用层网络安全产品。

升级你的UTM 安华信推出下一代防火墙
                                     北京安信华科技有限公司总裁 李松  (张琎 摄)

北京安信华科技有限公司总裁李松表示,“安信华下一代防火墙可以理解为‘升级你的UTM’,面向接入带宽1GE以内的政府企业接入市场,同时又满足用户的多种安全功能,下一代防火墙集成了用户与应用的七元组防火墙,实现了基于应用的精细化访问控制和带宽管理,同时对通过防火墙的数据包进行病毒、恶意网站、僵尸网络、网络攻击和数据安全等多方面的深度内容过滤,打造覆盖网络层到应用层的高性能一体化边界网络安全解决方案。”

升级你的UTM 安华信推出下一代防火墙
                                                                 安信华下一代防火墙

据悉,安信华下一代防火墙采用其自主研发的Anchiva OS专用操作系统,将多核并行控制技术、非共享式TCP协议栈等多项技术有机地融合和应用。多核并行控制技术用于处理核内核间任务的分工与调度,来自网络层的数据包进入多核并行控制器后会被均衡地分配到各个不同的CPU,以便完成后续多颗CPU的并行事物处理。而非共享式TCP协议栈则是在兼顾安全性的基础上,横跨操作系统内核层和应用层,同时将TCP协议栈与应用代理相结合,打破了通用操作系统基于内核的TCP协议栈共享锁的限制,在转发层面和应用层面都做到完全的并行处理。

李松表示,安信华下一代防火墙与传统的UTM相比,其主要优势表现为一是安华信下一代防火墙的应用识别、IPS和防病毒都是完整功能,其单独模块可以和其它厂商的单独设备对比效果。二是根据防病毒的两种方式:流扫描和文件还原,安华信下一代防火墙采用了文件还原方式,这样大幅提升了识别率。安华信下一代防火墙兼顾产品的实用性,对数据转发和安全业务处理流程进行了最大化的整合优化,摆脱了传统防火墙和UTM产品功能和性能不可兼得的困局。同时,深度过滤引擎真正将数据包还原为文件,进行精确的特征匹配,并与底层高性能平台相结合,实现了高效率与高精度并重的内容过滤。最后,安华信下一代防火墙的所有功能都打开,可以完全满足不同用户群流量需求,查杀率更高。

安信华目前有自建独立的互联网安全实验室,可以进行全球化的智能网络威胁采集、分析、处理、分发,并且与全球近30家安全研究机构共享研究成果。目前对中国大陆地区的220万个网站进行不间断安全监测,每天处理数万条各类网络威胁信息,每天最少进行一次特征库的更新,为用户提供365天不间断的安全防护更新服务。

安信华下一代防火墙内置包含20大类上千种应用的特征库,覆盖国内外各种日常应用。同时采用了可视化管理,对用户的应用行为、应用流量进行全面监控,可以提供模块化的统计报表、汇总报表、趋势分析报表,还可按需定制报表内容,解决了企业“网络带宽被谁占用”的问题。

安信华下一代防火墙还支持移动设备病毒过滤,对企业员工使用BYOD模式的接入企业网络可以智能识别,从而降低企业的安全风险。

    • 评论
    • 分享微博
    • 分享邮件
        邮件订阅

        如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

        重磅专题
        往期文章
        最新文章