网络安全隔离网闸ViGap300
1
2
1
伟思名称:网络安全隔离网闸ViGap300
产品分类:络安全隔离网闸
关键字:网络安全
上架时间:2009-6-4
产品简述: ² 采用独特的“2+1”安全体系架构,由内网系统端,中间隔离部件,外网系统端三部分组成;通过基于ASIC芯片技术设计的专用物理隔离部件,实现用户关键网络及服务系统与外界的物理隔断,实现链路层与网络层的彻底断开。 ² 采用高性能和多条流水线设计的ASIC芯片为基础构建的全新硬件隔离架构,拥有全线速隔离交换性能,满足大型网络应用所面对大用户量、低延时访问的需求。 ² 采用无协议的“GAP Reflective”,GAP隔离反射技术实现开放网络通讯协议的剥离与重组,通讯方式彻底私有,有效阻断来自网络层及服务器OS层的各类已知/未知攻击,弥补其它安全技术对网络未知攻击的防御盲区。 ² 广泛支持各类通用应用协议(HTTP、FTP、SMTP、SAMBA、NFS、DNS、SQL等),包括支持数据库同步、数据库访问、文件访问、文件同步、视频会议、流媒体以及VPN等特殊应用代理以及用户定制协议,无需再进行二次开发或单独购买模块。 ² 智能化攻击识别与过滤,ViGap300采用先进的应用层协议分析技术智能识别并过滤大量应用层攻击行为,提供市场上最丰富的协议分析模块,全面防护各类应用系统安全风险,包括:HTTP、FTP、SMTP、POP3、IMAP、DNS等数十种协议分析功能。 ² 媒体增强功能提供媒体文件格式的特征检查,实现基于应用程序绑定的认证功能,采用私有协议实现应用系统与网闸间的通讯,内置加密安全隧道,支持所有通讯加密传输。
产品描述
 

产品型号特点:

ö伟思ViGap6.5-300 

是为政府部门级中心节点设计的高安全性隔离网闸系统,考虑到部门用户注重数据交换的高安全性需求, ViGap6.5-300设计了一系列部门数据、文件交换的高安全性功能,主要特点包括:

采用底层ASIC芯片设计,实现硬件安全过滤,实现底层数据摆渡,避免任何协议安全隐患透过隔离设备进入内部网络;

作为部门数据交换的核心隔离网关设备,其自身的安全性尤为重要,注重内网管理配置,策略存储均在内网进行,避免外部任何威胁对设备自身的破坏,避免隔离网关被突破;

采用协议剥离与重组技术,RFC应用层协议分析技术,实现应用协议底层安全控制,防止系统层和网络层的安全威胁,提高用户网络的安全级别;

采用底层硬件架构安全设计,设备可直观反映底层安全威胁,硬件故障及硬件安全特征,提供高级直观管理和故障报警;

ö伟思ViGap6.5-500 

是为企业级中心节点设计的多功能安全隔离系统,考虑到企业级节点在用户数量、应用类型、安全性以及管理上的特殊需求,ViGap6.5-500设计开发了一系列企业安全交换套件,主要特点包括:

作为企业级节点,安全隔离系统必须具备更高的数据交换能力,ViGap6.5-500为企业级用户提供业内领先的数据交换处理性能,在FTP、HTTP文件上传/下载等应用中采用数据交换分发技术、断点续传技术,大幅提高文件传输效率,达到业内最高的交换性能。

据统计,企业级节点是各类网络攻击的主要目标,伟思ViGap6.5-500具备高安全性和抗攻击性特性,采用内置IDS入侵检测与联动系统,实现对攻击的自动防御。

具备流量控制功能,满足企业级节点对网内客户端的流量管理需求。

ViGap500具备第三方日志输出与集中管理功能,能够实现与企业级网管中心的集成,方便管理员进行高效的网络管理。

ö伟思ViGap6.5-1000

是为电信级核心节点设计的高性能、高可靠性、多功能安全隔离系统,除了具备ViGap6.5-300、ViGap6.5-500的所有功能以外,ViGap6.5-1000专门针对电信级服务质量与性能要求进行了革命性设计,其主要特点包括:

全新设计基于ASIC硬件芯片的DPI深度内容过滤引擎,将应用安全过滤功能置于硬件芯片内完成,彻底消除了性能瓶颈,实现最高达5Gbps的隔离交换吞吐量,是目前业内唯一一个万兆级隔离网闸系统。

低延时和高并发同样是电信级隔离系统的技术要求,伟思ViGap6.5-1000安全隔离与信息交换系统借助创新的硬件架构满足各类电信级应用的延时要求,达到20万以上并发,完全满足电信级要求。

能够及时发现背景流量中各种类型的攻击流量,针对攻击类型迅速对攻击流量进行拦截。能够阻止TearDrop、Land、Jolt、IGMP Nuker、Boink、Smurf、Bonk、BigPing、OOB等数百种DoS拒绝服务攻击,在10000pps攻击流量下,抗攻击性达到99.99%。

提供业内最高质量的双机热备功能,能够实现快速主备机切换。

采用ALG应用层网关技术深度识别各类应用,使管理员获得详细地网络应用活动审计信息,包括HTTP访问、邮件收发、FTP文件上传/下载、MSN聊天等,并能够对各类P2P应用、流媒体进行安全检查,实现网络应用协议流量排名及协议安全过滤,消除新应用类型带来的安全隐患。

采用伟思公司最新研发的多路ASIC芯片隔离交换矩阵技术,实现了真正的多隔离部件,多链路,多网多安全域安全隔离接入。

支持SSO(Single Sign-on)单点登录,系统支持Radius、LDAP、AD(Active Directory)等CAS认证模式。

支持系统应用报表输出,直观显示系统应用、用户和带宽使用状态,提供全面的应用分析功能

产品功能:
         
ö 网络隔离功能
      ViGap300系列具有网络隔离功能,通过基于ASIC芯片设计的硬件隔离部件实现可信、不可信网络间的物理断开,保护可信网络免遭黑客攻击。
         
ö 防病毒、IDS入侵检测功能
      系统内嵌防病毒引擎、IDS入侵检测引擎,可实现对内外网摆渡数据的病毒查杀,可有效保护系统自身及受保护网络免受攻击者的频繁攻击。
         
ö SAT(服务器地址映射)功能
      ViGap300系列具备完善的SAT功能,访问者仅能访问虚拟端口而无法直接连接服务器,从而对外屏蔽服务器,防止服务器遭到攻击。
         
ö 安全访问控制服务功能
      ViGap300可以应用代理方式访问不可信网络,可根据身份认证、IP+MAC绑定等多种安全策略实现用户控制,在应用层进行更细的粒度和检查元素,具有更高的安全控制能力。
         
ö 服务定时功能
      ViGap300安全隔离系统内置定时功能,可设置多个时间点来控制(非断电,加电)网闸网络服务的启动和终止, 如果不对定时功能进行设置,在默认情况下网闸可正常使用。
         
ö 数据库应用
      ViGap300系列全面支持各种类型的数据库应用,支持数据库的访问,支持数据库间全表复制、增量更新、全表更新等多种条件数据库同步方式,支持单双向、断点续传等同步功能。
         
ö 身份认证功能
      ViGap300系列除了提供基本的用户名/口令身份认证功能以外,还可与外部认证系统集成支持扩展的Radius、PKI数字证书、SecureID等多种强身份认证功能。
         
ö 身份认证功能
      ViGap300系列除了提供基本的用户名/口令身份认证功能以外,还可与外部认证系统集成支持扩展的Radius、PKI数字证书、SecureID等多种强身份认证功能。
         
ö AI安全过滤功能
      ViGap300系列在AI智能应用能够根据来源、目的地、用户特权和时间来控制对特定的 HTTP、SMTP 或 FTP 等资源的访问,提供应用级的安全过滤以保护数据和应用服务器免受恶意 Java 和 ActiveX Applet 的攻击。
         
ö 内容及格式检测功能
      ViGap300系列具备内容过滤及文件格式检查功能,对管理员指定格式的文件或指定内容关键字的邮件、网页、FTP文件等具有安全过滤功能,能够阻止敏感的信息外泄或恶意程序的入侵。
         
ö WEB站点保护功能
      ViGap300全面分析了来自WEB服务的漏洞,抵御黑客对WEB、MAIL以及FTP服务系统发动的攻击。包括:Cookie安全签名、URL字段细粒度过滤、输入参数检测、操作系统屏蔽、Web Service函数等功能。
         
ö 高可用性功能
      ViGap300系列还设计了最大支持32台设备的负载平衡系统来实现高可用性,可以建立双机热备机制,并通过虚拟IP统一对外提供服务。
         
ö 丰富的日志及审计
      全面审计网络活动、入侵活动、管理员的配置操作、系统错误信息、违反规则的过滤信息等日志信息,支持日志管理分析和第三方日志导出。
         
ö 系统工作状态检测与报警
      ViGap300系列采用基于工业控制系统的架构设计,具备良好的稳定性。系统状态显示在液晶面板上,管理员可针对故障信息迅速并做出响应。
         
ö 轻松管理
      ViGap300系列安全管理架构允许管理员进行集中式管理,提供了一个良好的图形化用户界面,支持PKI证书等多种认证方式进行安全管理。
对不起,暂时没有内容!