新“小包王”系列防火墙
网神小包王可灵活部署在政府、教育、军队、大中小型企业及其分支机构的网络边界,为用户同时提供多种、多层次安全防御,保护用户网络免受病毒、蠕虫、木马、垃圾邮件以及未知的攻击等混合威胁的侵害,同时为用户节省了购买多个设备的高昂费用,可简便地统一管理各种安全模块及相关日志、报告,大大降低了设备的部署、管理和维护成本。
产品照片:
1.采用多核处理器硬件+加速卡,专用的多核操作系统具有自主知识产权。
2.丰富的产品类型,灵活多变的接口插槽选择,扩展性强。
3.高性能,小包线速,稳定性强,满足各种复杂网络环境。
4.强大的软件功能,支持多种VPN业务,支持RIP/BGP/路由策略及策略路由,支持外部攻击防范、内网安全、流量监控、邮件过滤、网页过滤、应用层过滤等功能,能够有效的保证网络的安全。同时支持IPv6功能。提供多种智能分析和管理手段,支持邮件告警,支持多种日志,提供网络管理监控。支持设备的高可用性。支持虚拟防火墙等功能。
5.齐全的产品资质。
拓扑一:网络出口综合安全防范
网神小包王能够很方便地对内网办公区、DMZ区和互联网进行访问控制,在对内网办公区访问互联网和DMZ区服务器进行管理的同时,对试图进入到内网和DMZ区的病毒、蠕虫、攻击进行实时防护,有效保障内部网络安全。
拓扑二:透明接入保护核心服务器
网神小包王能够很方便的透明接入到核心交换机和服务器群之间,特别适合于在用户网络已经建成、后又计划增加安全设备的情况下。网神小包王提供的防病毒功能,能够避免核心服务器遭受病毒和蠕虫侵害;网神小包王提供的入侵防护功能,能够实时保护服务器免受攻击和入侵;网神小包王提供的反垃圾邮件功能,能够有效的防止垃圾邮件泛滥,保护邮件服务器的可用性。
拓扑三:混合部署模式
网神小包王还可以部署成复杂的混合模式,在该模式下,可以针对服务器区采取防攻击保护,对内部办公区采取防病毒防护,这两种不同的模式,可以应用在一台网神小包王网关上。
领先的SecOSII安全协议栈
完全自主知识产权的SecOS II实现网神小包王的控制层和数据转发层分离,全模块化设计,实现独立的安全协议栈,消除了因操作系统漏洞带来的安全性问题,以及操作系统升级、维护对网神小包王功能的影响。同时也减少了因为硬件平台的更换带来的重复开发问题。由于采用先进的设计理念,使该SecOS II具有更高的安全性、开放性、扩展性和可移植性。
深度的网络行为关联分析
采用独立的安全协议栈,可以自由处理通过协议栈的网络数据。同时基于网络行为检测的多流关联分析技术,支持对网络数据的病毒过滤,并能对P2P和即时通讯软件进行控制、支持URL库、支持WEB内容过滤,支持FTP内容过滤,为细粒度的网络安全管理提供了有利的技术保障。
主动的IPS攻击防护
内置多种规则库,可以分别针对HTTP、FTP、SMTP、POP3、DNS等协议进行防护,发现攻击或者入侵后会自动阻断并记录日志;并且可以有效的抵御各种常见的DOS/DDOS攻击,能够保证关键服务器的正常应用。可以外联IDS设备一起使用,更加有效的保护网络。
灵活的网络拓扑自适应性
适应于各种复杂网络拓扑,包括透明桥接、路由以及桥和路由完全自适应识别模式。支持VLAN和VLAN TRUNK处理;支持多网络出口的链路聚合和策略路由;支持生成树和每VLAN生成树协议(STP/PVST+)和虚拟路由冗余协议(VRRP),提供全面可靠的二层链路备份和三层路由备份。