
邁普下一代防火墻是一款可以全面應(yīng)對應(yīng)用層威脅的高性能防火墻,通過深入洞察網(wǎng)絡(luò)流量中的用戶、應(yīng)用和內(nèi)容,能夠為用戶提供有效的應(yīng)用層一體化安全防護(hù),幫助用戶安全地開展業(yè)務(wù)并簡化用戶的網(wǎng)絡(luò)安全架構(gòu)。
邁普下一代防火墻可精確識別數(shù)千種網(wǎng)絡(luò)應(yīng)用,并提供詳盡的應(yīng)用流量分析和靈活的策略管控。結(jié)合用戶識別、應(yīng)用識別、內(nèi)容識別,可為用戶提供可視化及精細(xì)化的應(yīng)用安全管理。同時,邁普下一代防火墻內(nèi)置了威脅檢測引擎,能夠抵御包括病毒、木馬、SQL注入、XSS跨站腳本、CC攻擊在內(nèi)的各種網(wǎng)絡(luò)攻擊,有效保護(hù)用戶網(wǎng)絡(luò)健康及Web服務(wù)器安全。
邁普下一代防火墻提供了全面的應(yīng)用安全防護(hù)和靈活的擴(kuò)展方式,可部署于政府、金融、企業(yè)、教育等各個行業(yè),廣泛適用于互聯(lián)網(wǎng)出口、數(shù)據(jù)中心、網(wǎng)絡(luò)與服務(wù)器安全隔離等多種應(yīng)用場景。
產(chǎn)品特征:
自主可控的硬件平臺
邁普下一代防火墻的硬件平臺采用邁普自主可控的硬件,集成邁普自主設(shè)計、制造,共享邁普20年的路由器硬件制造工藝,在產(chǎn)品可靠性與生命周期延續(xù)上,可以得到很好的價值保障。
硬件平臺穩(wěn)定可靠:共享邁普20年的路由器硬件制造工藝,在市場上長達(dá)20年,超過25萬臺的長期驗證,保障邁普下一代防火墻穩(wěn)定運行可靠。
產(chǎn)品生命周期可控:邁普下一代防火墻采用邁普自主的硬件,而非傳統(tǒng)安全廠商的X86工控機(jī)平臺,在產(chǎn)品生命周期上,相比傳統(tǒng)安全廠商的X86工控機(jī)平臺,可以更好的進(jìn)行把控。
精細(xì)化的應(yīng)用訪問控制
邁普下一代防火墻支持深度應(yīng)用識別技術(shù),可根據(jù)協(xié)議特征、行為特征及關(guān)聯(lián)分析等,準(zhǔn)確識別數(shù)千種網(wǎng)絡(luò)應(yīng)用,包括數(shù)百余種移動終端應(yīng)用。在此基礎(chǔ)上,邁普下一代防火墻為用戶提供了精細(xì)而靈活的應(yīng)用安全訪問控制。
一體化訪問控制:從用戶、應(yīng)用、內(nèi)容、時間、威脅、位置進(jìn)行一體化的管控和防御。內(nèi)容層的防御與應(yīng)用識別深度結(jié)合,一體化處理。例如:識別出Oracle的流量,進(jìn)而針對性地進(jìn)行對應(yīng)的入侵防御,效率更高,誤報更少。
精準(zhǔn)應(yīng)用識別:提供了精細(xì)化的應(yīng)用識別機(jī)制。用戶可根據(jù)應(yīng)用名稱、應(yīng)用類別、風(fēng)險級別、所用技術(shù)、應(yīng)用特征等精確篩選出感興趣的應(yīng)用類型,如具備文件傳輸功能的通訊軟件,或存在已知漏洞、基于瀏覽器的WEB視頻應(yīng)用等等,從而實現(xiàn)精細(xì)化的應(yīng)用管控。
靈活應(yīng)用控制:基于深度應(yīng)用識別及精細(xì)化的應(yīng)用篩選,支持靈活的安全控制功能,包括策略阻止、會話限制、流量管控、應(yīng)用引流或時間限制等。
全面的安全防護(hù)能力
邁普下一代防火墻提供了基于深度應(yīng)用識別、協(xié)議檢測和攻擊原理分析的入侵防御技術(shù),可有效過濾病毒、木馬、蠕蟲、間諜軟件、漏洞攻擊、逃逸攻擊等安全威脅,為用戶提供L2-L7層網(wǎng)絡(luò)安全防護(hù)。
優(yōu)化的攻擊識別算法。能夠有效抵御如SYN Flood、UDP Flood、HTTP Flood 等DoS/DDoS 攻擊,保障網(wǎng)絡(luò)與應(yīng)用系統(tǒng)的安全可用性。
專業(yè)Web攻擊防護(hù)功能。支持SQL注入、跨站腳本、CC攻擊等檢測與過濾,避免Web服務(wù)器遭受攻擊破壞;
高性能的病毒過濾功能。的基于流掃描技術(shù)的檢測引擎可實現(xiàn)低延時的高性能過濾。支持對HTTP、FTP、SMTP、POP3、IMAP等流量和壓縮文件(zip,gzip,rar 等)中病毒的查殺。
支持URL特征庫的URL過濾功能,可幫助網(wǎng)絡(luò)管理員輕松實現(xiàn)網(wǎng)頁瀏覽訪問控制,避免惡意URL 帶來的威脅滲入。
產(chǎn)品規(guī)格:
硬件規(guī)格

軟件規(guī)格

典型應(yīng)用:
互聯(lián)網(wǎng)出口

安全需求:
• 多出口鏈路備份,鏈路負(fù)載均衡;
• 外部病毒,攻擊,惡意軟件防護(hù);
• 內(nèi)網(wǎng)用戶濫用網(wǎng)絡(luò)帶寬管控;
解決方案:
• 通過ISP策略路由,等價路由,鏈路探測等實現(xiàn)多出口智能選路功能;
• 通過一體化引擎中IPS,AV,URL過濾等實現(xiàn)對外部病毒,攻擊,惡意站點防御;
• 通過應(yīng)用層訪問控制,帶寬管理,URL過濾,內(nèi)容過濾等策略實現(xiàn)用戶上網(wǎng)管理;
數(shù)據(jù)中心防護(hù)

安全需求:
• 數(shù)據(jù)中心訪問控制;
• 數(shù)據(jù)中心與內(nèi)網(wǎng)其他區(qū)域的安全隔離;
• 數(shù)據(jù)中心應(yīng)用可靠性及應(yīng)用流量可視;
•