admin管理员组

文章数量:1530842

2024年7月21日发(作者:)

防火墙功能特性

1.安全可视

1.1业务安全状况可视

提供的实时漏洞分析功能,可以根据经过设备的业务流量主动分析其中存在的风险并

实时展示出来,实时监控界面上可以根据服务器真实存在的漏洞多少进行排名,同时会给

出各个业务系统风险情况的评估,并给出建议解决方案。

还提供强大的综合风险报表功能,从业务和用户两个维度对网络中的安全状况进行整

体分析,按照受攻击类型、漏洞类型和威胁类型进行统计分析,并根据每个业务对应的服

务器IP进行针对性的安全分析,提供相应的服务安全说明,使得报表的可读性更高,方便

用户从报告中分析出下一步的安全加固策略。

1.2应用服务内容可视

具有卓越的应用可视化功能,通过多种应用识别技术形成国内最大的应用特征识别库

和URL库,涵盖了超过3000种应用规则和3000万URL条目,可精确识别内外网的采用

端口跳跃、端口逃逸、多端口、随机端口等各类应用,为下一代防火墙实现用户与应用的

精细化访问控制提供技术基础。

1.3用户控制策略可视

可通过应用可视化功能与用户识别技术结合制定L3-L7一体化应用控制策略, 可以为

用户提供更加精细和直观化控制界面,在一个界面下完成多套设备的运维工作,提升工作

效率。

1.4网络流量状态可视

可提供基于用户和应用的流量管理功能,能够基于应用做流量控制,实现阻断非法流

量、限制无关流量保证核心业务的可视化流量管理价值,并可通过运行状态页面观察到每

条通道的流量状态信息,应用流量排行以及用户流量排行等,同时也会对应用流量进行汇

总统计,可直观的了解到网络中的流量分布情况。

2.双向防御

2.1强化的Web攻击防护

采用攻击特征+主动防御相结合的双重防护模式,可有效保护web业务安全。攻击特

征的防护模式有效结合了web攻击的静态规则及基于黑客攻击过程的动态防御机制,提供

OWASP定义的十大安全威胁的攻击防护功能,有效防止常见的web安全威胁。如SQL

注入、XSS跨站脚本、CSRF跨站请求伪造等,主动防御模式可提供参数类型学习和自定

义参数等个性化配置,保护web系统免受网站篡改、网页挂马、业务数据泄露、用户账号

被盗等问题。于2021年1月通过了OWASP Web安全项目的测试,设备的安全防护等级

被评为4星(5星满分)为国内同类厂商最高得分。

2.2基于应用的深度入侵防御

基于应用的深度入侵防御采用六大威胁检测机制:攻击特征检测、特殊攻击检测、威

本文标签: 流量应用用户业务功能