
产品系列——万兆防火墙

产品系列——千兆防火墙

产品系列——国产化防火墙
国产化平台产品

SG核心价值
SG-8000以过程安全理念为核心,跨越整个防御体系的事前、事中和事后,实现网络安全的可视、可控和可溯
事前优化防御

内网资产发现和管理
网络流量识别发现+主动扫描方式发现内网资产信息,通过关联分析安全威胁事件和日志,实现全网威胁分析和事件检索
业务策略优化分析
优化业务安全策略,事前缩小网络攻击面;切合等保2.0要求

内网风险扫描分析
内网风险扫描分析,可以有效的发现内网不必要开发的端口服务及弱口令带来的网络风险

业务威胁情报分析
支持基于全球和内网维度进行威胁分析和统计,事前帮助管理员了解安全态势,通过一键“黑名单”方式规避网络风险,支持通过威胁情报查询IP、域名、文件Hash等安全状态

热门威胁情报推送
推送热门威胁事件,提供安全防护的配置向导,支持通过一键添加的方式,新增防护措施,事前进行安全加固

事中检测防护

访问权限管理

IPS全新升级
专业安全团队,高效检测引擎,CVE热点事件特征实时更新,BPSLevel5检出率85%以上。支持针对攻击进行本地报文存储,方便管理员事后回湖攻击事件支持基于HTTP、DNS、SMTP、POP3、FTP等常见协议进行异常检查,检查内容支持自定义

Web防护

多种安全防护能力
共享接入管理
支持针对私接路由器、使用Wi-FI共享软件和使用随身Wi-Fi等行为进行识别和管理,有效管理NAT场景

IP/域名黑名单
针对已知恶意地址和域名可以加入黑名单,目前SG-8000支持5W条IP/域名黑名单条目,可以满足多数场景下的使用需求

事后分析回溯

攻击链可视化
安全事件攻击链分析,以资产和攻击者维度关联安全事件,将攻击过程阶段化、具体化和可视化,为事后回溯提供数据支撑

安全信息本地留存
针对IPS攻击事件留存原始报文备查、取证,支持报文下载、回溯攻击事件支持事件详情展示,攻击事件支持跳转至详情,可査看事件关联的CVE和CNNVD号,以及影响系统、事件详细和处理建议支持日志聚合,可按照源IP、目的IP、防护规则和源目IP等维度进行聚合,方便管理员快速进行攻击事件统计和回溯

安全一体化报表
安全一体化报表可以对内网安全状态自动评估打分,快速查看风险详情及失陷主机

高阶告警
简化海量安全事件日志,及时发现安全事件关键信息

失陷主机检测
及时发现内部失陷主机,避免威胁扩散,及时止损
失陷主机
支持通过主机的攻击或者外联等异常行为判断主机是否失陷支持通过木马、数据外传、间谍软件、病毒、挖矿等行为判断失陷状态支持手动或者自动的方式将失陷主机加入到黑名单中,避免威胁在内网进一步扩散

特性延伸

传统接入方式
增强接入方式
带宽管理
基于时间、用户组和网络行为等制定流量管理策略,规范员工上网行为,保障关键业务带宽
业务选路
多出口场景中,根据业务需求选择业务选路,NGFW支持负载均衡、略路由和ISP路由等

VPN
具备标准IPsecVPN、快速IPSeCVPN、SSL VPN和Gre VPN,用于解决用户多地点通信、业务隔离、数据加密传输等业务需求

管理员分级分权
支持管理员进行分级管理,同时可以为不同管理员分配不同权限,真正做到“权限分离,相互制衡”

代理上网
内部用户通过设备代理的方式实现接入互联网,可以隐藏自己的真实IP,避免被探测和攻击

集中管控平台


全网集中管理
新版本网管支持适配R5.1以上的版本,预计8月中旬即可发布

快速配置向导
配置向导可为普通管理员设备快速上线提供有力支撑

热补丁升级
新版本支持热补丁升级,在不重启设备的情况下,解决设备已知问题或者增加新功能,在保证业务持续性
NGFW特性总览——功能全面
SG-8000产品小结
SG-8000系列深度安全网关践行过程安全理念,将机器学习、基线建模、威胁情报、攻击链等高级威胁检测技术融合到产品中,从事前、事中、事后三个维度对网络进行立体防护,持续保障网络的稳定、安全、通畅



