產(chǎn)品概述
ASEC下一代安全網(wǎng)關(guān)(ASEC Next-Generation Security Gateway)是六壬網(wǎng)安公司結(jié)合多年在應(yīng)用安全領(lǐng)域理論研究、安全產(chǎn)品研發(fā)、攻防實踐經(jīng)驗積累的基礎(chǔ)上,為提升安全網(wǎng)關(guān)效能與簡化網(wǎng)關(guān)管理自主研發(fā)的新一代綜合安全網(wǎng)關(guān)產(chǎn)品。集業(yè)界領(lǐng)先的網(wǎng)絡(luò)防護技術(shù),有效地防護服務(wù)器與終端設(shè)備,全面降低黑客入侵的風(fēng)險,同時提供全方位、高性能及深度的網(wǎng)絡(luò)防護、文件威脅防護、智能應(yīng)用監(jiān)控,在全面整合傳統(tǒng)安全網(wǎng)關(guān)的同時,提供深度內(nèi)容安全防護,并在此基礎(chǔ)上實現(xiàn)了功能和性能的全面提升。
完備的基礎(chǔ)防火墻特性
支持多鏈路接入、NAT、動態(tài)路由、高可用性、DHCP、DNS轉(zhuǎn)發(fā)、動態(tài)DNS、PPTP VPN、SSL VPN、移動VPN、IPsec VPN等常規(guī)網(wǎng)絡(luò)功能,滿足復(fù)雜網(wǎng)絡(luò)場景的部署需求。
尖端性能防護功能隨時全開
ASEC下一代安全網(wǎng)關(guān)采用基于深度包檢測的高性能流掃描引擎,一次性掃描,全方位分析,解決了傳統(tǒng)網(wǎng)關(guān)內(nèi)容掃描所造成的性能瓶頸問題,從而在保證安全掃描的前提下,大大提高了用戶訪問速度。在數(shù)據(jù)流掃描的過程中,并發(fā)流掃描引擎無需將應(yīng)用會話中所有數(shù)據(jù)包在內(nèi)部進行重組緩存并對其內(nèi)容進行掃描完成后再傳送到客戶端,而是將接收數(shù)據(jù)包重組緩存和數(shù)據(jù)包傳輸?shù)浇K端并行處理,只是在掃描完成前留下幾個特定字節(jié),在確認未存在內(nèi)容安全隱患后再發(fā)送到客戶端,使得網(wǎng)關(guān)的內(nèi)容安全處理能力得到大大的提升。
全方位高級內(nèi)容防護
支持從數(shù)據(jù)鏈路層至應(yīng)用層(二層到七層)的全協(xié)議網(wǎng)絡(luò)流量分析,對超過100種協(xié)議進行識別和分析,使用業(yè)內(nèi)領(lǐng)先的云計算安全技術(shù),對所有進出安全網(wǎng)關(guān)的數(shù)據(jù)流量進行雙向的、深度的、全面的內(nèi)容安全掃描,既有效防止外部攻擊,又滿足防泄密和防篡改等安全要求。內(nèi)容安全防護包括:
防惡意軟件,如病毒,間諜軟件,僵尸網(wǎng)絡(luò),木馬,蠕蟲等;
網(wǎng)頁信譽檢測,防止基于Web的攻擊,如網(wǎng)站掛馬攻擊、跨站腳本攻擊和網(wǎng)絡(luò)釣魚;
網(wǎng)頁分類過濾;
防止垃圾郵件及病毒郵件。
虛擬補丁技術(shù)和主動式入侵防御系統(tǒng)
ASEC下一代安全網(wǎng)關(guān)使用虛擬補丁技術(shù)以及基于深度數(shù)據(jù)包檢測的主動式入侵防御系統(tǒng),以提供深度防護和合規(guī)性支持,有效防范已知攻擊和零日攻擊。
虛擬補丁技術(shù)通過掃描在服務(wù)器上運行的應(yīng)用程序和操作系統(tǒng),監(jiān)測通用漏洞,在安裝補丁前屏蔽漏洞,大大減少主機面臨安全的風(fēng)險,保護了易受攻擊的應(yīng)用程序和操作系統(tǒng)。主動式入侵防御系統(tǒng)提供了7000多條漏洞探測及防護規(guī)則,使用基于深度數(shù)據(jù)包檢測技術(shù)的高性能流掃描引擎,監(jiān)視進出網(wǎng)絡(luò)的數(shù)據(jù)包和有效載荷數(shù)據(jù)以檢測惡意代碼和其他異常情況,雙向防護,既可以阻止惡意攻擊,又能夠防止敏感信息泄漏。
業(yè)界領(lǐng)先的防APT攻擊及防僵尸網(wǎng)絡(luò)技術(shù)
高級持續(xù)性攻擊(Advanced Persistent Threat, APT)廣泛出現(xiàn),增加了數(shù)據(jù)遭破壞或泄漏的可能性,ASEC下一代安全網(wǎng)關(guān)的APT安全防護功能,可以有效阻斷與外部惡意服務(wù)器或終端的回連,保護用戶免受ATP及其他定向攻擊。僵尸網(wǎng)絡(luò)危及大量計算機的安全,僵尸主控機或黑客利用這些計算機進行分布式拒絕服務(wù) (DDoS) 攻擊、發(fā)送垃圾郵件、進行按鍵記錄、點擊欺詐和傳播惡意軟件。ASEC下一代安全網(wǎng)關(guān)利用特征碼、高級行為檢測和關(guān)聯(lián)算法,幫助用戶盡快檢測到威脅行為的發(fā)源地和受到感染的特定主機,并實施定點清除。
綜合的郵件信譽防護及郵件隔離解決方案
ASEC下一代安全網(wǎng)關(guān)采用多層次的技術(shù):郵件信譽技術(shù)(ERT)、IP連接控制、郵件智能分析引擎,結(jié)合信譽數(shù)據(jù)庫對SMTP/POP3流量進行檢測,識別垃圾郵件和網(wǎng)絡(luò)釣魚郵件,阻止惡意程序通過郵件進行擴散,并在此類郵件到達網(wǎng)關(guān)之前對其進行攔截,并及時封堵僵尸網(wǎng)絡(luò)發(fā)出的此類郵件,阻止其對正常業(yè)務(wù)的干擾。對進出的郵件體和附件進行雙向深度內(nèi)容過濾,內(nèi)容過濾支持過濾正文、標題、發(fā)件人、附件類型和附件內(nèi)容等全部信息。對于存在安全隱患的郵件,可選擇阻止,隔離,記錄等處理措施,對于被隔離的郵件,可選擇手工刪除或重新發(fā)送等后繼操作。
完整的VPN功能
完整的 VPN 功能內(nèi)建的多種 VPN 功能提供中小企業(yè)完整的安全通訊功能,包括站到站 VPN、PPTP VPN、SSL VPN 與移動設(shè)備 VPN。
支持三種用戶態(tài)VPN: PPTP VPN、SSL VPN及移動VPN (IOS 5.0+ and Android 4.0+),以及站到站VPN(IPSec VPN);
支持本地認證及RADIUS認證來控制對VPN訪問;
支持VPN客戶端程序認證,以及客戶端瀏覽器認證;
支持與其他VPN設(shè)備互聯(lián)互通;
支持對VPN數(shù)據(jù)的內(nèi)容安全掃描,有效防止外部網(wǎng)絡(luò)威脅通過VPN進入網(wǎng)絡(luò)內(nèi)部。
可擴展的無線安全防護
可擴展的無線安全模塊既為無線設(shè)備提供網(wǎng)絡(luò)接入功能,同時為無線設(shè)備提供完整的安全防護,如防火墻、IPS、病毒掃描、URL過濾、防垃圾郵件等,從而保證無線終端的使用安全。
可擴展的無線安全防護
云安全智能防護網(wǎng)絡(luò) (SPN)包含以下惡意軟件檢測組件:
Web 信譽服務(wù) (WRS):由若干個相關(guān)聯(lián)的服務(wù)組成,這些服務(wù)能夠主動檢測并阻止已知的惡意 Web 站點、域、文件和對象以及電子郵件相關(guān)項,包括防域名欺詐和防網(wǎng)絡(luò)釣魚檢測功能。
URL 過濾服務(wù):可在云中存儲 URL 數(shù)據(jù)庫,以便于快速更新,并可保護六壬網(wǎng)安的所有用戶群,而無需從下一代安全網(wǎng)關(guān)下載和更新 URL 數(shù)據(jù)庫文件。
典型應(yīng)用
對外發(fā)布服務(wù)應(yīng)用場景
部署在網(wǎng)銀、網(wǎng)上報稅、網(wǎng)上營業(yè)廳、電子商務(wù)等系統(tǒng)出口,防止黑客入侵,保護關(guān)鍵業(yè)務(wù)和客戶隱私信息,避免損害單位形象,造成經(jīng)濟損失。
數(shù)據(jù)中心應(yīng)用場景
部署在單位內(nèi)部的財務(wù)、ERP、OA等服務(wù)器前面,精細控制訪問權(quán)限,防止非法訪問,防止企業(yè)機密信息被竊取,保障核心業(yè)務(wù)獲取必要的帶寬資源。
廣域網(wǎng)邊界應(yīng)用場景
部署在專網(wǎng)路由器后面,過濾應(yīng)用層垃圾流量,防止病毒、木馬等威脅在分支機構(gòu)間橫向傳播,影響業(yè)務(wù)開展;優(yōu)化廣域網(wǎng)帶寬,保障關(guān)鍵業(yè)務(wù)穩(wěn)定運行。
互聯(lián)網(wǎng)邊界應(yīng)用場景
部署在互聯(lián)網(wǎng)出口,通過一體化引擎中IPS、AV、WEB信譽、郵件信譽服務(wù)等實現(xiàn)檢測并阻止惡意程序,如病毒,蠕蟲,僵尸網(wǎng)絡(luò),間諜軟件,網(wǎng)頁木馬,郵件病毒等;攔截間諜軟件的回撥企圖,阻止間諜軟件下載;阻止惡意程序通過即時通信程序進行擴散;防止訪問與間諜軟件或網(wǎng)絡(luò)釣魚有關(guān)的網(wǎng)站;阻止惡意程序通過郵件進行擴散。