安全产品

网神SecGate 3600小包王防火墙(简称:“网神小包王”)是基于完全自主研发、经受市场检验的成熟稳定SecOSII操作系统, 并且在专业防火墙、VPN、IPS、IDS、防毒墙的多年产品经验积累基础上精心研发的, 专门为政府、军队分支机构、教育、大型企业的分支机构,中小型企业的互联网出口打造的集防火墙、防病毒、抗DDoS攻击、VPN、内容过滤、反垃圾邮件、IPS、带宽管理、用户认证等多项安全技术于一身的主动防御综合小包王系统。
        网神小包王可灵活部署在政府、教育、军队、大中小型企业及其分支机构的网络边界,为用户同时提供多种、多层次安全防御,保护用户网络免受病毒、蠕虫、木马、垃圾邮件以及未知的攻击等混合威胁的侵害,同时为用户节省了购买多个设备的高昂费用,可简便地统一管理各种安全模块及相关日志、报告,大大降低了设备的部署、管理和维护成本。
产品照片:

1.采用多核处理器硬件+加速卡,专用的多核操作系统具有自主知识产权。


        2.丰富的产品类型,灵活多变的接口插槽选择,扩展性强。


        3.高性能,小包线速,稳定性强,满足各种复杂网络环境。


        4.强大的软件功能,支持多种VPN业务,支持RIP/BGP/路由策略及策略路由,支持外部攻击防范、内网安全、流量监控、邮件过滤、网页过滤、应用层过滤等功能,能够有效的保证网络的安全。同时支持IPv6功能。提供多种智能分析和管理手段,支持邮件告警,支持多种日志,提供网络管理监控。支持设备的高可用性。支持虚拟防火墙等功能。


        5.齐全的产品资质。

拓扑一:网络出口综合安全防范
        网神小包王能够很方便地对内网办公区、DMZ区和互联网进行访问控制,在对内网办公区访问互联网和DMZ区服务器进行管理的同时,对试图进入到内网和DMZ区的病毒、蠕虫、攻击进行实时防护,有效保障内部网络安全。
 

拓扑二:透明接入保护核心服务器
        网神小包王能够很方便的透明接入到核心交换机和服务器群之间,特别适合于在用户网络已经建成、后又计划增加安全设备的情况下。网神小包王提供的防病毒功能,能够避免核心服务器遭受病毒和蠕虫侵害;网神小包王提供的入侵防护功能,能够实时保护服务器免受攻击和入侵;网神小包王提供的反垃圾邮件功能,能够有效的防止垃圾邮件泛滥,保护邮件服务器的可用性。
 

拓扑三:混合部署模式
        网神小包王还可以部署成复杂的混合模式,在该模式下,可以针对服务器区采取防攻击保护,对内部办公区采取防病毒防护,这两种不同的模式,可以应用在一台网神小包王网关上。

领先的SecOSII安全协议栈
        完全自主知识产权的SecOS II实现网神小包王的控制层和数据转发层分离,全模块化设计,实现独立的安全协议栈,消除了因操作系统漏洞带来的安全性问题,以及操作系统升级、维护对网神小包王功能的影响。同时也减少了因为硬件平台的更换带来的重复开发问题。由于采用先进的设计理念,使该SecOS II具有更高的安全性、开放性、扩展性和可移植性。


        深度的网络行为关联分析
        采用独立的安全协议栈,可以自由处理通过协议栈的网络数据。同时基于网络行为检测的多流关联分析技术,支持对网络数据的病毒过滤,并能对P2P和即时通讯软件进行控制、支持URL库、支持WEB内容过滤,支持FTP内容过滤,为细粒度的网络安全管理提供了有利的技术保障。


        主动的IPS攻击防护
        内置多种规则库,可以分别针对HTTP、FTP、SMTP、POP3、DNS等协议进行防护,发现攻击或者入侵后会自动阻断并记录日志;并且可以有效的抵御各种常见的DOS/DDOS攻击,能够保证关键服务器的正常应用。可以外联IDS设备一起使用,更加有效的保护网络。


         灵活的网络拓扑自适应性
        适应于各种复杂网络拓扑,包括透明桥接、路由以及桥和路由完全自适应识别模式。支持VLAN和VLAN TRUNK处理;支持多网络出口的链路聚合和策略路由;支持生成树和每VLAN生成树协议(STP/PVST+)和虚拟路由冗余协议(VRRP),提供全面可靠的二层链路备份和三层路由备份。