
邁普下一代防火墻是一款可以全面應(yīng)對(duì)應(yīng)用層威脅的高性能防火墻,通過(guò)深入洞察網(wǎng)絡(luò)流量中的用戶、應(yīng)用和內(nèi)容,能夠?yàn)橛脩籼峁┯行У膽?yīng)用層一體化安全防護(hù),幫助用戶安全地開(kāi)展業(yè)務(wù)并簡(jiǎn)化用戶的網(wǎng)絡(luò)安全架構(gòu)。
邁普下一代防火墻可精確識(shí)別數(shù)千種網(wǎng)絡(luò)應(yīng)用,并提供詳盡的應(yīng)用流量分析和靈活的策略管控。結(jié)合用戶識(shí)別、應(yīng)用識(shí)別、內(nèi)容識(shí)別,可為用戶提供可視化及精細(xì)化的應(yīng)用安全管理。同時(shí),邁普下一代防火墻內(nèi)置了威脅檢測(cè)引擎,能夠抵御包括病毒、木馬、SQL注入、XSS跨站腳本、CC攻擊在內(nèi)的各種網(wǎng)絡(luò)攻擊,有效保護(hù)用戶網(wǎng)絡(luò)健康及Web服務(wù)器安全。
邁普下一代防火墻提供了全面的應(yīng)用安全防護(hù)和靈活的擴(kuò)展方式,可部署于政府、金融、企業(yè)、教育等各個(gè)行業(yè),廣泛適用于互聯(lián)網(wǎng)出口、數(shù)據(jù)中心、網(wǎng)絡(luò)與服務(wù)器安全隔離等多種應(yīng)用場(chǎng)景。
產(chǎn)品特征:
自主可控的硬件平臺(tái)
邁普下一代防火墻的硬件平臺(tái)采用邁普自主可控的硬件,集成邁普自主設(shè)計(jì)、制造,共享邁普20年的路由器硬件制造工藝,在產(chǎn)品可靠性與生命周期延續(xù)上,可以得到很好的價(jià)值保障。
硬件平臺(tái)穩(wěn)定可靠:共享邁普20年的路由器硬件制造工藝,在市場(chǎng)上長(zhǎng)達(dá)20年,超過(guò)25萬(wàn)臺(tái)的長(zhǎng)期驗(yàn)證,保障邁普下一代防火墻穩(wěn)定運(yùn)行可靠。
產(chǎn)品生命周期可控:邁普下一代防火墻采用邁普自主的硬件,而非傳統(tǒng)安全廠商的X86工控機(jī)平臺(tái),在產(chǎn)品生命周期上,相比傳統(tǒng)安全廠商的X86工控機(jī)平臺(tái),可以更好的進(jìn)行把控。
精細(xì)化的應(yīng)用訪問(wèn)控制
邁普下一代防火墻支持深度應(yīng)用識(shí)別技術(shù),可根據(jù)協(xié)議特征、行為特征及關(guān)聯(lián)分析等,準(zhǔn)確識(shí)別數(shù)千種網(wǎng)絡(luò)應(yīng)用,包括數(shù)百余種移動(dòng)終端應(yīng)用。在此基礎(chǔ)上,邁普下一代防火墻為用戶提供了精細(xì)而靈活的應(yīng)用安全訪問(wèn)控制。
一體化訪問(wèn)控制:從用戶、應(yīng)用、內(nèi)容、時(shí)間、威脅、位置進(jìn)行一體化的管控和防御。內(nèi)容層的防御與應(yīng)用識(shí)別深度結(jié)合,一體化處理。例如:識(shí)別出Oracle的流量,進(jìn)而針對(duì)性地進(jìn)行對(duì)應(yīng)的入侵防御,效率更高,誤報(bào)更少。
精準(zhǔn)應(yīng)用識(shí)別:提供了精細(xì)化的應(yīng)用識(shí)別機(jī)制。用戶可根據(jù)應(yīng)用名稱、應(yīng)用類別、風(fēng)險(xiǎn)級(jí)別、所用技術(shù)、應(yīng)用特征等精確篩選出感興趣的應(yīng)用類型,如具備文件傳輸功能的通訊軟件,或存在已知漏洞、基于瀏覽器的WEB視頻應(yīng)用等等,從而實(shí)現(xiàn)精細(xì)化的應(yīng)用管控。
靈活應(yīng)用控制:基于深度應(yīng)用識(shí)別及精細(xì)化的應(yīng)用篩選,支持靈活的安全控制功能,包括策略阻止、會(huì)話限制、流量管控、應(yīng)用引流或時(shí)間限制等。
全面的安全防護(hù)能力
邁普下一代防火墻提供了基于深度應(yīng)用識(shí)別、協(xié)議檢測(cè)和攻擊原理分析的入侵防御技術(shù),可有效過(guò)濾病毒、木馬、蠕蟲、間諜軟件、漏洞攻擊、逃逸攻擊等安全威脅,為用戶提供L2-L7層網(wǎng)絡(luò)安全防護(hù)。
優(yōu)化的攻擊識(shí)別算法。能夠有效抵御如SYN Flood、UDP Flood、HTTP Flood 等DoS/DDoS 攻擊,保障網(wǎng)絡(luò)與應(yīng)用系統(tǒng)的安全可用性。
專業(yè)Web攻擊防護(hù)功能。支持SQL注入、跨站腳本、CC攻擊等檢測(cè)與過(guò)濾,避免Web服務(wù)器遭受攻擊破壞;
高性能的病毒過(guò)濾功能。的基于流掃描技術(shù)的檢測(cè)引擎可實(shí)現(xiàn)低延時(shí)的高性能過(guò)濾。支持對(duì)HTTP、FTP、SMTP、POP3、IMAP等流量和壓縮文件(zip,gzip,rar 等)中病毒的查殺。
支持URL特征庫(kù)的URL過(guò)濾功能,可幫助網(wǎng)絡(luò)管理員輕松實(shí)現(xiàn)網(wǎng)頁(yè)瀏覽訪問(wèn)控制,避免惡意URL 帶來(lái)的威脅滲入。
產(chǎn)品規(guī)格:

典型應(yīng)用:
互聯(lián)網(wǎng)出口

安全需求:
• 多出口鏈路備份,鏈路負(fù)載均衡;
• 外部病毒,攻擊,惡意軟件防護(hù);
• 內(nèi)網(wǎng)用戶濫用網(wǎng)絡(luò)帶寬管控;
解決方案:
• 通過(guò)ISP策略路由,等價(jià)路由,鏈路探測(cè)等實(shí)現(xiàn)多出口智能選路功能;
• 通過(guò)一體化引擎中IPS,AV,URL過(guò)濾等實(shí)現(xiàn)對(duì)外部病毒,攻擊,惡意站點(diǎn)防御;
• 通過(guò)應(yīng)用層訪問(wèn)控制,帶寬管理,URL過(guò)濾,內(nèi)容過(guò)濾等策略實(shí)現(xiàn)用戶上網(wǎng)管理;
數(shù)據(jù)中心防護(hù)

安全需求:
• 數(shù)據(jù)中心訪問(wèn)控制;
• 數(shù)據(jù)中心與內(nèi)網(wǎng)其他區(qū)域的安全隔離;
• 數(shù)據(jù)中心應(yīng)用可靠性及應(yīng)用流量可視;
• 與交換機(jī)的雙活虛擬化;
解決方案:
• &nb