安全产品

网神SecGate 3600防火墙百兆系列基于多核处理器架构和自主开发的新一代多核并行操作系统 SecOS,完整实现了状态检测包过滤/应用代理防火墙、IPSec VPN/SSL VPN、抗DDoS攻击、深度内容检测、入侵检测防护、带宽管理和流量控制、病毒防御等综合安全网关的功能。 能够满足中小型企业/单位和大型企业/单位分支机构日益增长的的安全需求,为众多的用户提供有特色的安全应用。网御神州百兆系列防火墙在政府、军队、公安、税务、教育、电力、保险、金融、交通等各个单位和行业以及分支机构的网络有着广泛的应用。

产品图片:

 

1.采用专用网络处理器硬件架构,专用的多核操作系统具有自主知识产权。


        2.丰富的产品类型,灵活多变的产品接口选择。

3.高性能,稳定性强,可以满足中小型企业/单位和大型企业/单位分支机构日益增长的的安全需求。


        4.完整的实现防火墙功能,同时支持多种VPN业务模式、抗攻击防范业务、全面NAT应用支持、多种安全认证服务、链路备份、高可用性、多种管理方式、集中管理等功能模块。


        5.齐全的产品资质。

 

 网络出口安全防护


        网神百兆系列防火墙能够很方便地对内部网、DMZ区和互联网进行访问控制,并可以灵活的进行地址转换。对于内部员工访问外网进行源地址转换,一方面节省了地址资源,同时避免内部网络结构暴露;对于从外网访问内部服务器,进行IP映射和端口映射。有效保障内部网络和DMZ区服务器安全。

 

多链路负载均衡 


        网神百兆系列防火墙支持PPPOE接入方式, 最多支持3条ADSL同时拨号,3条ADSL链路可以根据设定的权值进行负载均衡,各条链路间进行有效的链路备份,大大提高了链路的可靠性。网神防火墙支持动态域名功能,在ADSL拨号环境下内部DMZ区的服务器能够仍然可以对外提供服务。多ADSL拨号接入大大节约了用户投资。

 

独立的SecOS安全协议栈
        完全自主知识产权的SecOS实现防火墙的控制层和数据转发层分离,全模块化设计,实现独立的安全协议栈,消除了因操作系统漏洞带来的安全性问题,以及操作系统升级、维护对防火墙功能的影响。同时也减少了因为硬件平台的更换带来的重复开发问题。由于采用先进的设计理念,使该SecOS具有更高的安全性、开放性、扩展性和可移植性。

                                                

                                                                     网神SecGate 3600防火墙体系架构图


        独创的智能高效搜索算法
        采用独创的分段直接寻址搜索算法MSDA(Multi-StageDirect Addressing Lookup Algorithm),解决了传统防火墙随着安全策略数的增加其性能逐渐下降的问题,确保您在大量安全策略数目情况下仍能获取最高的网络性能!


        深度的网络行为关联分析
        采用数据包内容的深度网络行为关联分析技术,让您不再为各种专有动态协议如H.323、FTP、SQL.Net等的控制“愁眉不展”!并且增强了您的网络对于各种DDoS攻击的防范能力!


        全面的连接状态监控和实时阻断
        全面的连接状态监控,让您及时掌握网络运行状态,配合丰富的连接限制,方便您对迅雷/BT/电驴等P2P应用的控制,以及对感染网络蠕虫病毒的主机进行快速定位和实时阻断!


        强大的网络拓扑自适应性
        适应于各种复杂网络拓扑,包括透明桥接、路由以及桥和路由完全自适应识别模式。支持VLAN和VLAN TRUNK处理;支持多网络出口的链路聚合和策略路由;支持生成树和每VLAN生成树协议(STP/PVST+)和虚拟路由冗余协议(VRRP),提供全面可靠的二层链路备份和三层路由备份。

智能便捷的配置向导和管理方式
        为安全管理员提供智能便捷的配置向导,让您轻松完成复杂的安全配置!并提供丰富的管理方式,包括本地Console,拨号PPP接入,基于Web(HTTPS)浏览器,远程SSH登录,以及强大的SOC集中安全管理方式。