admin管理员组文章数量:1530842
2024年7月21日发(作者:)
防火墙功能特性
1.安全可视
1.1业务安全状况可视
提供的实时漏洞分析功能,可以根据经过设备的业务流量主动分析其中存在的风险并
实时展示出来,实时监控界面上可以根据服务器真实存在的漏洞多少进行排名,同时会给
出各个业务系统风险情况的评估,并给出建议解决方案。
还提供强大的综合风险报表功能,从业务和用户两个维度对网络中的安全状况进行整
体分析,按照受攻击类型、漏洞类型和威胁类型进行统计分析,并根据每个业务对应的服
务器IP进行针对性的安全分析,提供相应的服务安全说明,使得报表的可读性更高,方便
用户从报告中分析出下一步的安全加固策略。
1.2应用服务内容可视
具有卓越的应用可视化功能,通过多种应用识别技术形成国内最大的应用特征识别库
和URL库,涵盖了超过3000种应用规则和3000万URL条目,可精确识别内外网的采用
端口跳跃、端口逃逸、多端口、随机端口等各类应用,为下一代防火墙实现用户与应用的
精细化访问控制提供技术基础。
1.3用户控制策略可视
可通过应用可视化功能与用户识别技术结合制定L3-L7一体化应用控制策略, 可以为
用户提供更加精细和直观化控制界面,在一个界面下完成多套设备的运维工作,提升工作
效率。
1.4网络流量状态可视
可提供基于用户和应用的流量管理功能,能够基于应用做流量控制,实现阻断非法流
量、限制无关流量保证核心业务的可视化流量管理价值,并可通过运行状态页面观察到每
条通道的流量状态信息,应用流量排行以及用户流量排行等,同时也会对应用流量进行汇
总统计,可直观的了解到网络中的流量分布情况。
2.双向防御
2.1强化的Web攻击防护
采用攻击特征+主动防御相结合的双重防护模式,可有效保护web业务安全。攻击特
征的防护模式有效结合了web攻击的静态规则及基于黑客攻击过程的动态防御机制,提供
OWASP定义的十大安全威胁的攻击防护功能,有效防止常见的web安全威胁。如SQL
注入、XSS跨站脚本、CSRF跨站请求伪造等,主动防御模式可提供参数类型学习和自定
义参数等个性化配置,保护web系统免受网站篡改、网页挂马、业务数据泄露、用户账号
被盗等问题。于2021年1月通过了OWASP Web安全项目的测试,设备的安全防护等级
被评为4星(5星满分)为国内同类厂商最高得分。
2.2基于应用的深度入侵防御
基于应用的深度入侵防御采用六大威胁检测机制:攻击特征检测、特殊攻击检测、威
版权声明:本文标题:防火墙功能特性 内容由热心网友自发贡献,该文观点仅代表作者本人, 转载请联系作者并注明出处:https://m.elefans.com/xitong/1721575060a885974.html, 本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,一经查实,本站将立刻删除。
发表评论