立即咨询

电话咨询

微信咨询

立即试用
商务合作

天磊卫士下一代防火墙

天磊卫士下一代防火墙,专业 WEB 应用与网站安全防护设备。聚焦应用层威胁防护,提供网络层到应用层一体化安全防护,高效应对 DDoS、SQL 注入等攻击。具备高性能数据处理与智能威胁识别能力,为企业网站、业务系统构建全方位安全屏障,是网络安全防护场景中的优选防火墙设备。
立即咨询
icon天磊卫士下一代防火墙安全理念icon

 

icon轻量型零信任方案 - ZTNAicon

零信任代表着演进中的网络安全最佳实践,它打破传统的基于网络边界防护的理念,将防护重心从网络转移到内部资源上无论用户位于什么物理/网络位置,均对其身份进行验证,并对用户可访问的内部资源做精细化的管控。

通过本地认证、第三方身份认证、访客认证等身份管理方式,验证每一位接入用户的身份基于用户身份。

进行内部资源的授权访问,严格控制该用户所能访问的内部重要资源。

 

icon全过程闭环防护icon
事前风险检测
· 资产识别
· 风险扫描
· 健康监测。
事中防护响应
· 入侵防御
· 病毒防护
· 内容过滤
· DoS/DDoS防护
事后分析审计
· 追踪溯源
· 安全可视化
· 安全报表。
icon智能化云向运维icon

配合SD-WAN集中管控平台,可实现设备零配置上线和分钟级开局。能够集中对设备进行配置和安全策略下发,批量升级设备固件,在线监控设备状态,统一收集日志。帮助用户实时掌握网络状态、安全态势,及时发现运维隐患,提高运维效率。

 

icon构建立体联动防御体系icon

支持全特性Restfu API接口和标准syslog日志接口,可以与威胁情报、安全态势感知、EDR系统、沙箱等其他安全防护产品快速对接,实现高效协同联动,构建全方位、立体化的安全防御体系。

 

 

icon主要功能概览icon
网络适应性
· 静态、动态、策略路由
· IPV4/V6 DHCP、DNS、SNMP
· 静态/动态NAT,66/64/46
· IPsec VPN/SSL VPN/VXLAN
· 虚拟化、VRF。
智能识别
· DPI、DFI智能识别
· 应用、行为、用户、内容识别
· IP/MAC绑定
· WEB认证、短信认证、微信认证等。
安全防护
· 一体化安全防护策略
· DoS/DDoS防护
· 入侵检测与防护
· 高性能病毒防护
· URL过滤、防扫描、弱口令检测等。
安全可视化
· 应用级带宽控制、带宽保障
· 弹性带宽调节
· 用户上网行为管控与审计。
网络管控与优化
· 实时应用流量统计
· 实时用户流量统计
· 网络站点热度排名
· 网络威胁统计
· 设备健康监控
· 资产安全分析
· 地域安全分析。
icon深度智能识别icon
用户识别
· 静态绑定 (IP、MAC)
· 本地认证
· 第三方服务器认证 (Radius、LDAP等)
· WEB认证、Portal认证
· 短信认证、微信认证等。
应用设别
· 数千种国内、国际主流应用识别
· 细化到应用行为级识别
· 支持自定义应用

内容识别
· 邮件标题、内容、关键字识别。
· 针对搜索引擎、网页内容的WEB关键字识别。
· 文件格式识别
资产识别
· 基于网络流量进行资产识别
· 探测发现网络资产识别
· 主机端点资产识别
· 操作系统、可用服务等资产信息。

 

icon一体化安全策略与智能分析icon
 
采用一体化安全策略配置方式,在一个界面通过一条策略就能完成多维策略配置,访问控制、应用控制、入侵防御、病毒防护、URL过滤、会话限制等全方位安全防护规则配置,简化配置流程,提高策略执行效率。
 
 
能够自动对策略进行分析,识别出冲突策略、冗余策略可合并策略、空策略、过期策略等,提供命中数统计和分析图表,便于管理员进行策略优化调整。
iconDoS/DDoS防护icon

支持IPv4、IPv6双协议栈异常包攻击防御,以及网络层和应用层的DDoS攻击防御,能够有效过滤网络中的异常流量,保障正常业务访问流量的通信。

 

icon入侵检测与防御icon
 
 
内置高质量IPS规则库,同时支持用户自定义IPS特征,基于流重组高效检测引擎,能够实时检测并阻断网络流量中隐藏的各类漏洞利用攻击、缓冲区溢出、病毒、蠕虫、木马后门等应用层攻击行为。

特征库
上万条最新IPS攻击特征,数量级业界领先IPS特征库由专门团队自主维护每周定期更新特征库,对最新发生的高危漏洞提供特征紧急升级服务。
icon高性能病毒防护icon

采用国内一流的反病毒引擎,依托10+年专业反病毒经验与能力积累,结合海量的本地病毒库,不仅病毒检出率高,误报率更是低于大多数专业防病毒厂商。

 
支持20多种文件格式检测,可以检测各种压缩壳(含版本)400+种。

可检测蠕虫、病毒、木马、黑客工具、流氓软件、风险程序等各种类型恶意代码。

解包能力强,支持压缩包、自解压包、安装包等共计40类。

 

icon保障与管控icon

关键业务保障
基于用户、应用、服务等元素的最小带宽策略保障;
九大优先级别置于不同通道智能控制。
精细化管控
弹性限度控制,根据各通道带宽使用情况动态调整;
网络闲时可突破最大带宽限制。

 

icon上网行为管控与审计icon

 

icon加密流量审计与威胁防护icon
 
基于SSL代理技术,对加密流量解密并进行威胁防护,使加密流量中的威胁无所遁形,对员工访问加密网站进行行为审计。
iconVPN Overlayicon

提供多种VPN Overlay功能。采用IPSec构建端到端的VPN网络,连接组织总部和各分支机构,移动用户可通过SSLVPN客户端安全接入内部网络:
· VPN隧道内的数据进行加密,可承载关键业务,保障数据安全;
· 外出的员工可通过VPN技术安全的访问企业内部服务器,解决远程办公的安全问题;
· 支持国密算法;
· VPN网络可做为专线的备份链路,或者部署于专线无法覆盖的地域;
· 组网灵活,方案性价比高。

 

icon支持IPv4向IPv6网络平滑演进icon
 
 
 
 
· 支持IPv6的入侵防御、反病毒URL过滤、应用识别、抗DDOS。
· 支持基于IPv6地址的流量管理策略和审计策略。
· 支持IPv6地址的用户识别和认证
 
· 支持IPv4、IPv6双协议栈
· 支持IPv6静态路由、策略路由、动态路由。
 
 
 

· 支持跨协议转换NAT64和NAT46
· 支持IPv6隧道技术,包括IPv6手工隧道isatap等

 

icon全面日志审计icon

实现对网络的全方位审计,满足公安部82号令和151令,防止舆论与法律风险,定位违规行为,发现潜在的不良用户,追踪风险事件。

 

 

icon高性能架构icon
 
报文零拷贝技术
减少操作,降低开销,提高数据传输效率。

多核并行处理技术
数据包完整处理,避免性能下降。

一体化报文处理引擎
一次解析,统一处理

 

icon高性能架构icon
 

 

icon典型应用场景icon

互联网出口安全防护
· 全面抵御互联网威胁
· 精细化的应用及上网行为管控
· 多链路负载均衡及流控管理
· 支持会话级HA,提高可靠性。
域间安全隔离
· 基于用户、应用、时间等多维度访问控制
· 防止网络威胁在不同安全域间蔓延
· 保护核心服务器区业务安全
· 访问日志审计,满足企业合规性要求。

 

icon典型应用场景icon


分支安全互联
· 高吞吐、低延时VPN安全连接
· 支持IPSec VPN/SSL VPN/XLAN,数据传输安全有保障
· 固网、4G双链路备份,出现故障自动切换
· 支持wifi接入,满足分支机构BYOD移动终端接入需求。
安全SD-WAN
· 支持多种WAN链路灵活接入,总部与分支间构建overlayVPN网络
· 安全的访问公有云中的业务和数据
· 全面防护用户总部和分支网络安全
· 保障SD-WAN的安全性。

 

 

产品推荐

天翼云对象存储CT-OOS
对象存储(CT-OOS,Object-Oriented Storage)是中国电信为客户提供的一种海量、弹性、高可靠、高性价比的对象存储产品,是专门针对云计算、大数据和非结构化数据的海量存储形态,通过标准的服务接口,提供非结构化数据(图片、音视频、文本等格式文件)的无限存储服务。
免费试用
查看详情
华师兄弟在线学习资源平台
华师经纪依托各领域专家,开发了涵盖企业培训的16个领域课题,涵盖企业各岗位员工学习的各项技能课程,满足企业线上学习平台需求、快速搭建企业学习资源库。
免费试用
查看详情
腾讯问卷教育部门解决方案
腾讯问卷教育部门解决方案,集成调研问卷调查工具、教育满意度调查工具及学生在线考试系统功能。适配教育场景下的问卷调研、满意度评估与在线考试需求,助力教育部门高效开展数据收集与教学评估,提升教育管理效能。
免费试用
查看详情
神州邦邦邦客企业灵活用工平台
神州邦邦邦客企业灵活用工平台,帮助企业降本增效;帮助个人合法纳税,提高自由职业者的收入;帮助自由职业者、个体工商户以及企业,解决纷繁复杂的税务问题。
免费试用
查看详情