今日导读
防火墙产品
东软NetEye防火墙(FW)
Hacker.cn 更新时间:09-07-08 09:41 来源:东软安全 作者:中安网

  独创的流过滤技术架构,有效抵御蠕虫病毒攻击并保障应用层安全

  具备电信级可靠性的专用硬件平台,性能卓越,稳定可靠

  产品获得国内防火墙最高安全等级认证-EAL3

  功能全面,满足行业用户的信息安全保障要求

  概述

  NetEye防火墙(FW)产品采用独创的基于状态包过滤的“流过滤”体系结构,保证了从数据链路层到应用层的高性能过滤,并可以进行应用级插件的迅速升级,及时应对层出不穷的安全威胁,实现网络安全的动态保障。通过东软NetEye网络安全实验室和应用升级包开发小组的协同应急响应体系,流过滤技术不仅能够带给用户高性能的应用层保护,还可以进行特殊应用和新应用的快速定制开发以及针对安全事件的快速响应。

  NetEye防火墙采用自主知识产权的安全操作系统,具有高吞吐量、低延迟、零丢包率和强大的缓冲能力,完全满足高速、对性能要求苛刻的网络应用要求。同时NetEye防火墙集成VPN功能,简单及人性化的虚拟通道设置,有效提高了VPN的部署灵活性、可扩展性,大大降低了部署维护的成本。

  资质

  计算机信息系统安全专用产品销售许可证

  国家信息安全认证产品型号证书

  国家信息安全认证产品认证证书EAL3级

  涉密信息系统产品检测证书

  军用信息安全产品认证证书(军B+)

  优势

  NetEye防火墙采用基于状态包过滤的流过滤架构,可以实现高性能的应用层保护。防火墙的保护能力与体系结构有很大的关系,每一次体系结构上的演变都会带来防火墙功能上质的飞跃。通过下表对比可知,流过滤技术提供了更好的针对应用层协议的保护,而且非常容易部署,在性能、扩展性和易用性方面具有诸多优势。

  1. 卓越平台 优异性能

  NetEye防火墙构建在最新版本的NetEye安全操作系统和专用硬件平台之上,操作系统针对硬件平台进行了特别的优化,将防火墙吞吐量及每秒新建连接等关键技术指标提升到一个更高的水平,轻松满足数万用户数的电信网、校园网等高端环境的部署要求。

  2. 深度过滤,保护应用

  TCP/IP网络协议是一种分层的体系结构,同样,在攻击检测与防御的方法上,NetEye防火墙也创造性地采用了分层体系结构,在攻击防御、漏洞描述、协议分析以及底层平台之间进行了清晰合理的层次划分。攻击防御分层结构的提出及实践,是深度防御技术领域的一个重要突破和创新。

  随着基于互联网的应用不断增加,攻击者的关注点己转移到应用层协议特别是Web协议,各种不适当Web内容及恶意代码接踵而至,造成的威胁有越来越严重的趋势。因此,企业对于功能更强大的Web等应用层协议过滤工具的需求也越来越迫切。为了使企业Web等应用有一个安全稳定的网络环境,NetEye防火墙可以对HTTP、SMTP等多种应用协议进行深度过滤,清除其中隐藏的恶意代码及外部攻击。同时,还允许管理员对网络的访问类别和内容进行控制,限制访问一些不适当或与工作无关的站点,保证组织的工作效率。

  3. 丰富功能,有效管控

  NetEye防火墙支持海量日志的本地审计和网络审计,提供功能强大的实时监控工具,可以帮助管理员有效甄别可疑网络流量,追踪网络活动和事件,阻止网络攻击,制止和限制不恰当或无效的网络应用。通过灵活的、随需定制的报告界面,管理员可以总结出以往的网络访问情况,包括个人或群体使用某一类型或某一组服务的情况,以及防火墙遭受攻击的类型与时间等等,更有针对性地调整安全策略。

  4. 自主版权 确保安全

  东软拥有NetEye防火墙核心技术的全部知识产权及版权。其中操作系统平台采用NetEye安全操作系统,从底层保证自身安全,无后门,保证了软件代码的可信性。安全操作系统与专用硬件平台完美结合,确保设备的自身安全。

  应用价值

  保护用户网络免受蠕虫病毒困扰

  网络安全本身是动态的且变化迅速的,每天都有大量新的攻击工具和方法产生。安全策略必须能够随着攻击的变化而进行动态的调整,才能动态的保护网络安全。基于状态包过滤的流过滤体系结构,具有动态保护网络安全的特性。如:由于新的“狙击波”蠕虫病毒的出现,使很多企业网络、甚至Internet骨干网络陷入瘫痪,但是用了NetEye防火墙的企业,受益于流过滤体系结构的保护,及时获得了相应的应用保护升级包,在保证应用正常访问的同时,有效的保护了网络免受蠕虫病毒的影响。NetEye防火墙的安全响应小组对于新的攻击方式时刻进行跟踪,并在第一时间发布解决方案;NetEye网络安全实验室对于新的攻击方式进行深入地研究,找到攻击的特征及深层次的原理;NetEye应用开发小组及时开发相应的升级包,使NetEye防火墙能够有效的抵御各种新的攻击,动态保障网络安全。
 
  保证用户网络业务应用的高安全性

  现在的应用协议日益繁多,每天都可能有新的应用协议产生,某些应用协议并不仅仅使用一个连接和一个端口,往往是通过一系列相关联的连接完成一个应用层的操作。防火墙

9 7 3 1 2 4 8 :

Tags:东软  NetEye  防火墙  FW 责任编辑:333
↑上一篇:
↓下一篇:
防火墙论坛
关于我们 | 网络营销 | 产品服务 | 欢迎投稿 | RSS订阅 | 友情链接 | 网站地图
CopyRight 2003-2009 www.hacker.cn All Right Reserved.中国安全信息网 版权所有 普及网络安全-振兴中华 冀ICP备05001826号
Tel:(86)0311-85880333 Fax:(86)0311-85876088 E-mail:Webmaster#Hacker.cn(请用@替代#)
中国安全信息网石家庄网警