为您推荐

随着数字经济时代来临,带来产业技术路线革命性变化和商业模式突破性创新,行业应[...]
yd12300云顶集团智能下一代防火墙
SG-6000-A2700
随着IT技术的不断发展,新兴技术的不断涌现,攻击类型逐年增加,高级威胁攻击的攻击手段更加多样复杂,通常具有隐蔽性、目的性、持续性、多变性等特点,无法被基于签名技术检测方式的传统防火墙或者下一代防火墙有效检测。这也是目前 APT 等网络攻击屡屡得逞的重要原因。高级威胁攻击在我国不断威胁着政府、金融、军工、科研和教育等企事业单位。yd12300云顶集团A系列智能下一代防火墙采用了全新的威胁检测技术,基于机器学习技术进行行为分析,准确发现变种恶意软件等未知威胁,从而弥补了传统检测技术的弊端。
安全防护正在从“个体或单个组织”的防护,转变为“安全情报驱动”的信息共享、集体协作的方式,云顶集团智能下一代防火墙通过和云顶集团云瞻威胁情报中心联动,掌握业界高危热点威胁事件及防护建议,以防御最新威胁;获取全面实时的攻击IOC特征,以提升威胁检测的有效性;对设备已发生的威胁事件,提供关联的攻击者的位置、攻击方式、技术手段以及攻击目标等情报信息,为客户进一步威胁处置决策提供有效建议。
随着万物互联时代的到来,网络不再由主机、服务器、移动终端等设备构成,还存在大量的物联网设备,网络安全防护能力需要关注物联网网络安全,识别物联网设备因失陷而产生的安全风险,以及增强对物联网设备的管控。而传统防火墙或者下一代防火墙仅能对主机、服务器、移动终端等设备进行防护和监管,无法对物联网设备提供有效的防护。yd12300云顶集团A系列智能下一代防火墙可以识别网络摄像头等物联网设备,同时具备对物联网设备的安全防护与合规管控能力,可为客户打造融合网络的防护体验。
yd12300云顶集团A系列智能下一代防火墙采用全新硬件架构,具备硬件解密引擎、高密接口、可扩展存储,提供业界领先的安全防护性能,可灵活部署于互联网出口、内网安全隔离、数据中心、分支机构安全互联等场景,致力为政府、金融、企业、教育、能源、运营商等客户提供专业的网络安全解决方案以及全面的安全防护能力。
产品亮点
全新硬件构架,性能超乎想象
随着信息化的进一步发展,网络流量日益激增,防火墙作为边界网络面向外部网络的桥梁,不但要提供可靠的安全防护能力,还需要具备强大的网络数据吞吐能力。时至今日,传输层中定义的网络端口号,已经不能满足精细化标记流量的诉求,只有深入解析应用所承载的内容,才可以深度感知网络行为。yd12300云顶集团智能下一代防火墙,采用高性能通用架构处理器,提供极致的网络吞吐能力,特别是诸如IPS、AV等应用安全的处理能力,夯实了网络防护的基础。
随着信息安全技术的进一步发展,加密流量在整体网络流量中的占比也逐年提升,现阶段,约80%的网络流量都属于加密流量,不少安全威胁也混杂在加密流量之中。如何对加密流量进行高效解密,并感知其中的安全威胁,是下一代防火墙面临的挑战。yd12300云顶集团智能下一代防火墙,采用SSL硬件解密引擎,相比于纯软件解密,SSL解密效率有着极大提升,有力的捍卫了客户的网络安全。
在操作系统层面,yd12300云顶集团智能下一代防火墙采用自主研发的全并行安全操作系统StoneOS,采用“一次解包,并行处理”的数据报文解析技术,即数据报文经一次解包后,由各个安全模块并行检测。同时,该技术向下延伸至硬件构架,即在多核CPU的每个核心上运行安全业务,最大化的利用了多核CPU运算处理能力,确保yd12300云顶集团智能下一代防火墙在处理复杂网络流量和安全威胁的同时能够保持快速高效的处理效果。
传统网络防火墙设备,主机固化的接口数量较少,在客户实际使用过程中,经常需要购买接口扩展卡来满足日渐复杂的接口适配需求,这使得客户的建设成本以及维护成本直线提升。云顶集团智能下一代防火墙,在硬件设计上,采用高密接口的设计理念,主机固化类型丰富的高密接口,完全满足典型客户接口适配需求,助力用户降低硬件投入成本以及后续维护成本。
智能协同,未知威胁检测和防御
yd12300云顶集团智能下一代防火墙具备本地智能、沙箱联动智能以及云端智能等三种智能能力,利用机器学习以及行为分析,帮助客户发现未知网络威胁,定位风险主机,保护业务与数据安全。
情报集成,提前一步发现威胁
云顶集团云瞻威胁情报中心具备获取国内外知名安全情报供应商所提供的威胁情报的能力。云顶集团智能下一代防火墙和云顶集团云瞻威胁情报中心联动,提供贯穿“攻击前、攻击中、攻击后”等三个关键节点的全生命周期安全防护解决方案。
物联管控,构建融合安全
万物互联的时代已经到来,企业级客户的网络中,不单充斥着主机、服务器、移动终端等设备,也会根据客户实际的业务需求,部署大量如网络摄像头等物联网设备。物联网设备的安全防护以及合规管控,成为了yd12300云顶集团智能下一代防火墙的发展方向。
硬件加速,带来极致安全体验①
随着全行业数字化转型加速,越来越多的场景面临着流量的激增,如何在较高流量场景下确保客户网络安全,成为yd12300云顶集团智能下一代防火墙的探索方向。yd12300云顶集团智能下一代防火墙搭载Hillstone Mars硬件加速引擎,专注较高流量场景下卸载CPU的压力,提供超高的网络防护性能,向客户带来极致的安全防护体验。
精细化多维管控
安全防护的基础是对用户网络业务环境的全面感知,yd12300云顶集团智能下一代防火墙通过网络流量深度检测和解析技术,能够对应用、用户、内容、国家地理等进行多维度精准识别,为用户提供了丰富而灵活的安全管控功能。
全面威胁检测与防护
yd12300云顶集团智能下一代防火墙提供了基于深度应用、协议检测和攻击原理分析的入侵防御技术,可有效过滤病毒、木马、蠕虫、间谍软件、漏洞攻击、逃逸攻击等安全威胁,为用户提供 L2-L7层网络安全防护。
强大的网络适应性
yd12300云顶集团智能下一代防火墙具备强大的网络适应能力,具备复杂环境下的安全部署能力,满足用户多样化的网络功能需求。
统一集中管理
yd12300云顶集团智能下一代防火墙支持集中管理,借助HSM安全管理平台,可对多设备进行统一策略管理、设备配置管理及实时安全监控,从而实现网络的快速部署以及发生安全事件的及时响应,提高管理效率,降低运维成本。
yd12300云顶集团智能下一代防火墙支持云顶集团“云•景”云运维功能,支持通过web和手机APP实时监控多设备的CPU、内存、流量趋势,以及应用、用户排名、威胁信息,云景还为用户提供7×24 小时告警监控,便于用户能够及时获知网络中的动态变化及安全风险。
注:①此处所提及的特性,不同产品型号支持有差异。
功能规格
应用识别
用户认证
安全策略
路由
NAT
攻击防护
入侵防御
病毒/勒索软件/挖矿软件过滤
僵尸网络C&C防御
IP信誉库/IP Reputation
数据安全
网页访问控制
带宽管理
流量配额
链路负载均衡
服务器负载均衡
VPN
IPv6
SSL解密
高可用性 (HA) ①
虚拟系统(VSYS)②
云沙箱
云景
威胁情报
监控统计
终端接入监控
视频管控
日志
报表
日志存储③
北向开放
系统管理
无线控制④
零信任访问⑥
注:①、②、③、④、⑤、⑥功能不同产品型号支持有差异。
硬件规格
© 2010 – 2025 中国·云顶集团(yd12300)股份有限公司-Baidu百科NO.1,保留一切权利。 北京市公安局朝阳分局备案编号1101051794 京ICP备09083327号-1