產(chǎn)品概述
ASEC下一代安全網(wǎng)關(guān)(ASEC Next-Generation Security Gateway)是六壬網(wǎng)安公司結(jié)合多年在應(yīng)用安全領(lǐng)域理論研究、安全產(chǎn)品研發(fā)、攻防實(shí)踐經(jīng)驗(yàn)積累的基礎(chǔ)上,為提升安全網(wǎng)關(guān)效能與簡(jiǎn)化網(wǎng)關(guān)管理自主研發(fā)的新一代綜合安全網(wǎng)關(guān)產(chǎn)品。集業(yè)界領(lǐng)先的網(wǎng)絡(luò)防護(hù)技術(shù),有效地防護(hù)服務(wù)器與終端設(shè)備,全面降低黑客入侵的風(fēng)險(xiǎn),同時(shí)提供全方位、高性能及深度的網(wǎng)絡(luò)防護(hù)、文件威脅防護(hù)、智能應(yīng)用監(jiān)控,在全面整合傳統(tǒng)安全網(wǎng)關(guān)的同時(shí),提供深度內(nèi)容安全防護(hù),并在此基礎(chǔ)上實(shí)現(xiàn)了功能和性能的全面提升。
完備的基礎(chǔ)防火墻特性
支持多鏈路接入、NAT、動(dòng)態(tài)路由、高可用性、DHCP、DNS轉(zhuǎn)發(fā)、動(dòng)態(tài)DNS、PPTP VPN、SSL VPN、移動(dòng)VPN、IPsec VPN等常規(guī)網(wǎng)絡(luò)功能,滿足復(fù)雜網(wǎng)絡(luò)場(chǎng)景的部署需求。
尖端性能防護(hù)功能隨時(shí)全開(kāi)
ASEC下一代安全網(wǎng)關(guān)采用基于深度包檢測(cè)的高性能流掃描引擎,一次性掃描,全方位分析,解決了傳統(tǒng)網(wǎng)關(guān)內(nèi)容掃描所造成的性能瓶頸問(wèn)題,從而在保證安全掃描的前提下,大大提高了用戶訪問(wèn)速度。在數(shù)據(jù)流掃描的過(guò)程中,并發(fā)流掃描引擎無(wú)需將應(yīng)用會(huì)話中所有數(shù)據(jù)包在內(nèi)部進(jìn)行重組緩存并對(duì)其內(nèi)容進(jìn)行掃描完成后再傳送到客戶端,而是將接收數(shù)據(jù)包重組緩存和數(shù)據(jù)包傳輸?shù)浇K端并行處理,只是在掃描完成前留下幾個(gè)特定字節(jié),在確認(rèn)未存在內(nèi)容安全隱患后再發(fā)送到客戶端,使得網(wǎng)關(guān)的內(nèi)容安全處理能力得到大大的提升。
全方位高級(jí)內(nèi)容防護(hù)
支持從數(shù)據(jù)鏈路層至應(yīng)用層(二層到七層)的全協(xié)議網(wǎng)絡(luò)流量分析,對(duì)超過(guò)100種協(xié)議進(jìn)行識(shí)別和分析,使用業(yè)內(nèi)領(lǐng)先的云計(jì)算安全技術(shù),對(duì)所有進(jìn)出安全網(wǎng)關(guān)的數(shù)據(jù)流量進(jìn)行雙向的、深度的、全面的內(nèi)容安全掃描,既有效防止外部攻擊,又滿足防泄密和防篡改等安全要求。內(nèi)容安全防護(hù)包括:
防惡意軟件,如病毒,間諜軟件,僵尸網(wǎng)絡(luò),木馬,蠕蟲(chóng)等;
網(wǎng)頁(yè)信譽(yù)檢測(cè),防止基于Web的攻擊,如網(wǎng)站掛馬攻擊、跨站腳本攻擊和網(wǎng)絡(luò)釣魚;
網(wǎng)頁(yè)分類過(guò)濾;
防止垃圾郵件及病毒郵件。
虛擬補(bǔ)丁技術(shù)和主動(dòng)式入侵防御系統(tǒng)
ASEC下一代安全網(wǎng)關(guān)使用虛擬補(bǔ)丁技術(shù)以及基于深度數(shù)據(jù)包檢測(cè)的主動(dòng)式入侵防御系統(tǒng),以提供深度防護(hù)和合規(guī)性支持,有效防范已知攻擊和零日攻擊。
虛擬補(bǔ)丁技術(shù)通過(guò)掃描在服務(wù)器上運(yùn)行的應(yīng)用程序和操作系統(tǒng),監(jiān)測(cè)通用漏洞,在安裝補(bǔ)丁前屏蔽漏洞,大大減少主機(jī)面臨安全的風(fēng)險(xiǎn),保護(hù)了易受攻擊的應(yīng)用程序和操作系統(tǒng)。主動(dòng)式入侵防御系統(tǒng)提供了7000多條漏洞探測(cè)及防護(hù)規(guī)則,使用基于深度數(shù)據(jù)包檢測(cè)技術(shù)的高性能流掃描引擎,監(jiān)視進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù)包和有效載荷數(shù)據(jù)以檢測(cè)惡意代碼和其他異常情況,雙向防護(hù),既可以阻止惡意攻擊,又能夠防止敏感信息泄漏。
業(yè)界領(lǐng)先的防APT攻擊及防僵尸網(wǎng)絡(luò)技術(shù)
高級(jí)持續(xù)性攻擊(Advanced Persistent Threat, APT)廣泛出現(xiàn),增加了數(shù)據(jù)遭破壞或泄漏的可能性,ASEC下一代安全網(wǎng)關(guān)的APT安全防護(hù)功能,可以有效阻斷與外部惡意服務(wù)器或終端的回連,保護(hù)用戶免受ATP及其他定向攻擊。僵尸網(wǎng)絡(luò)危及大量計(jì)算機(jī)的安全,僵尸主控機(jī)或黑客利用這些計(jì)算機(jī)進(jìn)行分布式拒絕服務(wù) (DDoS) 攻擊、發(fā)送垃圾郵件、進(jìn)行按鍵記錄、點(diǎn)擊欺詐和傳播惡意軟件。ASEC下一代安全網(wǎng)關(guān)利用特征碼、高級(jí)行為檢測(cè)和關(guān)聯(lián)算法,幫助用戶盡快檢測(cè)到威脅行為的發(fā)源地和受到感染的特定主機(jī),并實(shí)施定點(diǎn)清除。
綜合的郵件信譽(yù)防護(hù)及郵件隔離解決方案
ASEC下一代安全網(wǎng)關(guān)采用多層次的技術(shù):郵件信譽(yù)技術(shù)(ERT)、IP連接控制、郵件智能分析引擎,結(jié)合信譽(yù)數(shù)據(jù)庫(kù)對(duì)SMTP/POP3流量進(jìn)行檢測(cè),識(shí)別垃圾郵件和網(wǎng)絡(luò)釣魚郵件,阻止惡意程序通過(guò)郵件進(jìn)行擴(kuò)散,并在此類郵件到達(dá)網(wǎng)關(guān)之前對(duì)其進(jìn)行攔截,并及時(shí)封堵僵尸網(wǎng)絡(luò)發(fā)出的此類郵件,阻止其對(duì)正常業(yè)務(wù)的干擾。對(duì)進(jìn)出的郵件體和附件進(jìn)行雙向深度內(nèi)容過(guò)濾,內(nèi)容過(guò)濾支持過(guò)濾正文、標(biāo)題、發(fā)件人、附件類型和附件內(nèi)容等全部信息。對(duì)于存在安全隱患的郵件,可選擇阻止,隔離,記錄等處理措施,對(duì)于被隔離的郵件,可選擇手工刪除或重新發(fā)送等后繼操作。
完整的VPN功能
完整的 VPN 功能內(nèi)建的多種 VPN 功能提供中小企業(yè)完整的安全通訊功能,包括站到站 VPN、PPTP VPN、SSL VPN 與移動(dòng)設(shè)備 VPN。
支持三種用戶態(tài)VPN: PPTP VPN、SSL VPN及移動(dòng)VPN (IOS 5.0+ and Android 4.0+),以及站到站VPN(IPSec VPN);
支持本地認(rèn)證及RADIUS認(rèn)證來(lái)控制對(duì)VPN訪問(wèn);
支持VPN客戶端程序認(rèn)證,以及客戶端瀏覽器認(rèn)證;
支持與其他VPN設(shè)備互聯(lián)互通;
支持對(duì)VPN數(shù)據(jù)的內(nèi)容安全掃描,有效防止外部網(wǎng)絡(luò)威脅通過(guò)VPN進(jìn)入網(wǎng)絡(luò)內(nèi)部。
可擴(kuò)展的無(wú)線安全防護(hù)
可擴(kuò)展的無(wú)線安全模塊既為無(wú)線設(shè)備提供網(wǎng)絡(luò)接入功能,同時(shí)為無(wú)線設(shè)備提供完整的安全防護(hù),如防火墻、IPS、病毒掃描、URL過(guò)濾、防垃圾郵件等,從而保證無(wú)線終端的使用安全。
可擴(kuò)展的無(wú)線安全防護(hù)
云安全智能防護(hù)網(wǎng)絡(luò) (SPN)包含以下惡意軟件檢測(cè)組件:
Web 信譽(yù)服務(wù) (WRS):由若干個(gè)相關(guān)聯(lián)的服務(wù)組成,這些服務(wù)能夠主動(dòng)檢測(cè)并阻止已知的惡意 Web 站點(diǎn)、域、文件和對(duì)象以及電子郵件相關(guān)項(xiàng),包括防域名欺詐和防網(wǎng)絡(luò)釣魚檢測(cè)功能。
URL 過(guò)濾服務(wù):可在云中存儲(chǔ) URL 數(shù)據(jù)庫(kù),以便于快速更新,并可保護(hù)六壬網(wǎng)安的所有用戶群,而無(wú)需從下一代安全網(wǎng)關(guān)下載和更新 URL 數(shù)據(jù)庫(kù)文件。
典型應(yīng)用
對(duì)外發(fā)布服務(wù)應(yīng)用場(chǎng)景
部署在網(wǎng)銀、網(wǎng)上報(bào)稅、網(wǎng)上營(yíng)業(yè)廳、電子商務(wù)等系統(tǒng)出口,防止黑客入侵,保護(hù)關(guān)鍵業(yè)務(wù)和客戶隱私信息,避免損害單位形象,造成經(jīng)濟(jì)損失。
數(shù)據(jù)中心應(yīng)用場(chǎng)景
部署在單位內(nèi)部的財(cái)務(wù)、ERP、OA等服務(wù)器前面,精細(xì)控制訪問(wèn)權(quán)限,防止非法訪問(wèn),防止企業(yè)機(jī)密信息被竊取,保障核心業(yè)務(wù)獲取必要的帶寬資源。
廣域網(wǎng)邊界應(yīng)用場(chǎng)景
部署在專網(wǎng)路由器后面,過(guò)濾應(yīng)用層垃圾流量,防止病毒、木馬等威脅在分支機(jī)構(gòu)間橫向傳播,影響業(yè)務(wù)開(kāi)展;優(yōu)化廣域網(wǎng)帶寬,保障關(guān)鍵業(yè)務(wù)穩(wěn)定運(yùn)行。
互聯(lián)網(wǎng)邊界應(yīng)用場(chǎng)景
部署在互聯(lián)網(wǎng)出口,通過(guò)一體化引擎中IPS、AV、WEB信譽(yù)、郵件信譽(yù)服務(wù)等實(shí)現(xiàn)檢測(cè)并阻止惡意程序,如病毒,蠕蟲(chóng),僵尸網(wǎng)絡(luò),間諜軟件,網(wǎng)頁(yè)木馬,郵件病毒等;攔截間諜軟件的回?fù)芷髨D,阻止間諜軟件下載;阻止惡意程序通過(guò)即時(shí)通信程序進(jìn)行擴(kuò)散;防止訪問(wèn)與間諜軟件或網(wǎng)絡(luò)釣魚有關(guān)的網(wǎng)站;阻止惡意程序通過(guò)郵件進(jìn)行擴(kuò)散。