
攻击威胁永存

产品核心价值
威努特第二代防火墙以全流程防御理念为核心,跨越整个防御体系的事前、事中和事后,实现网络安全的可视、可控和可回溯。

事前优化防御

内网资产管理
网络流量识别发现+主动扫描方式+EDR发现内网资产信息,通过关联分析安全威胁事件和日志,实现全网威胁分析和事件检索。

业务策略优化分析
优化业务安全策略,事前缩小网络攻击面;切合等保2.0要求

业务威胁情报分析
支持基于全球和内网维度进行威胁分析和统计,事前帮助管理员了解安全态势,通过一键“黑名单”方式规避网络风险; 支持通过威胁情报查询IP、域名、文件Hash等安全状态;

热门威胁情报推送
推送热门威胁事件,提供安全防护的配置向导,支持通过一键添加的方式,新增防护措施,事前进行安全加固

事中检测防护

访问权限管理

IPS全新升级
专业安全团队,高效检测引擎,CVE热点事件特征实时更新,BPS Level3检出率85%以上。

Web防护
专业WAF级web防护功能,为服务器构建L2-7层纵深防御体系。
多种安全防护能力
事后分析回溯

攻击链可视化
安全事件攻击链分析,以资产和攻击者维度关联安全事件,将攻击过程阶段化、具体化和可视化,为事后回溯提供数据支撑

安全一体化报表
安全一体化报表可以对内网安全状态自动评估打分,快速查看风险详情及失陷主机。

高阶告警
简化海量安全事件日志,及时发现安全事件关键信息。

特性延伸

传统接入方式
满足政府、军队、大型企业、SMB等行业身份认证需求,实现实名上网; 具备认证专业特性,支持https认证、伪Portal抑制技术、用户MAC无感知等机制
增强接入方式
适用于金融、酒店、商超等行业,提供专业、合规和简易的认证上网; 具备认证专业特性,支持https认证、伪Portal抑制技术、用户MAC无感知等机制
带宽管理
基于时间、用户组和网络行为等制定流量管理策略,规范员工上网行为,保障关键业务带宽
业务选路
多出口场景中,根据业务需求选择业务选路,NSG支持负载均衡、策略路由和ISP路由等
VPN
具备标准IPsecVPN、快速IPsecVPN、SSL VPN和Gre VPN,用于解决用户多地点通信、业务隔离、数据加密传输等业务需求

全网集中管理

快速配置向导
配置向导可为普通管理员设备快速上线提供有力支撑;

防火墙特性总览

边界安全防护
威努特第二代防火墙针对各种网络边界应用场景都可以为其提供全流程的安全防护。

关键区域安全防护
等级保护合规场景
总分互联,移动办公场景
态势感知组件
防火墙作为态势感知\大数据分析项目组件,为平台提供基础安全数据




