《网神UTM安全网关产品介绍》由会员分享,可在线阅读,更多相关《网神UTM安全网关产品介绍(33页珍藏版)》请在金锄头文库上搜索。
1、网神SecGate 3600统一安全网关产品介绍版本: V2.02008年9月一、UTM的价值二、UTM的产品特色三、UTM的主要功能四、UTM的产品线五、成功案例一、UTM的价值1.摆在用户面前的问题黑客黑客不良网站不良网站DDOSDDOS网络攻击网络攻击/ /间谍软件间谍软件网络病毒网络病毒/ /蠕虫蠕虫/ /木木马马IM/P2PIM/P2P带宽滥用带宽滥用恶意网页恶意网页/ /垃圾邮件垃圾邮件InternetInternet商业间谍商业间谍IntranetIntranet防防病病毒毒网网关关IDS入侵检测入侵检测反垃圾邮件网关反垃圾邮件网关防防火火墙墙VPNIPS入入侵侵防防御御垃圾邮件
2、垃圾邮件/ /病毒邮件过滤病毒邮件过滤访问控制访问控制数据安全加密数据安全加密抑抑 制制 带带 宽宽 滥滥 用用网络病毒的查杀网络病毒的查杀应应 用用 级级 攻击攻击 防防 御御一、UTM的价值 2 2 传统解决方案带来的问题传统解决方案带来的问题PacketsSafe TrafficSafe TrafficAntiAntiSpamSpamVPNVPN IPSIPSFirewallFirewall AV AVInternetVirus投入成本高单独购置各种安全功能WormVirusWorm网关处糖葫芦式的设备串联网关处糖葫芦式的设备串联管理复杂增大了设备管理成本和专业人员培训成本木桶效应网络整
3、体吞吐量受限于最小吞吐量设备 处理延迟增大数据包进入网络进行多次拆封包一、UTM的价值 IDCIDC对统一威胁管理(UTMUTM)安全设备的定义 由硬件、软件和网络技术组成的具有专门用途的设备,它主要提供一项或多项安全功能,它将多种安全特性集成于一个硬设备里, 构成一个标准的统一管理平台。 3 UTM3 UTM概念的出现概念的出现 UTMUTM的定义不统一 由于UTMUTM的概念的出现各个安全厂家的定义有所不同,公认的UTMUTM必须具备:防火墙/VPNVPN,IPSIPS,防病毒,反垃圾邮件等 4 UTM4 UTM带来的价值带来的价值投入成本底不需单独购置各种安全功能管理简单单一设备降低设备
4、管理成本和专业人员培训成本减少故障点避免多个设备串联带来多个故障点降低处理延迟数据包进入网络进行一次拆封包一、UTM的价值目前目前UTMUTM受到的质疑:受到的质疑:安全功能的堆砌安全功能的堆砌并非真正意义的整合并非真正意义的整合目前目前UTMUTM受到的质疑:受到的质疑:追求功能的大而全追求功能的大而全性能得不到保障性能得不到保障目前目前UTMUTM受到的质疑:受到的质疑:对于威胁防护的精细对于威胁防护的精细化不够化不够目前目前UTMUTM受到的质疑:受到的质疑:网络流量净化的能力网络流量净化的能力不足不足网神UTM:更加整合:采用自有的一体化专利技术众多安全功能有机整合提高整机处理效率网神
5、UTM:更加高效保障基本功能全面高效,对防火墙的性能,IPS的性能,杀毒的性能具有针对性的优化网神UTM:更加精细:基于深度协议分析的技术,关注用户的重点安全威胁,垃圾邮件、防病毒.网神UTM:更加深入:抑制非关键业务带宽滥用保障用户正常业务运行4 4 UTMUTM受到的质疑受到的质疑网神网神UTM一、UTM的价值二、网神UTM的产品特色三、UTM的主要功能四、UTM的产品线五、成功案例及解决方案二、网神UTM的产品特色网神UTM的产品理念客客 户户绿绿 色色可可 控控政政 策策高价值高价值二、网神UTM的产品特色统一管理统一管理统一防护统一防护统一升级统一升级4防火墙防火墙VPNVPN防病毒
6、防病毒功能最完善功能最完善 性能最卓越性能最卓越2 基于深度协议分析的基于深度协议分析的抗抗DoS/DDoSDoS/DDoS攻击攻击反垃圾邮件反垃圾邮件对多种协议的病毒检测对多种协议的病毒检测 防止协议误用防止协议误用 1内置高层协议分析机内置高层协议分析机 - -识别非关键应用如识别非关键应用如P2P/IMP2P/IM等,并控制其使用带宽等,并控制其使用带宽 3易管理易管理高性能高性能预防御预防御净流量净流量网神网神UTM二、网神UTM的产品特色预防御预防御内置超强特征签名库可对各种端口扫描、信息探测、恶意攻击进行准确检测与有效阻断 多种机制对DoS攻击进行全方位的防护实时的监测出近21万种
7、隐含在应用协议中的病毒、木马、蠕虫和恶意代码等强大的web关键字过滤,有效防止内部非法言论发表支持在VPN加密隧道中的病毒扫描对最常用协议的深度检测HTTP、FTP、SMTP、POP3、IMAP二、网神UTM的产品特色净流量净流量专业级别的反垃圾邮件能力,防止垃圾邮件的泛滥有效阻止对P2P下载软件,IM即时通信软件,VoIP,流媒体,网络游戏的控制支持对IM over HTTP隧道进行传输的应用协议检测和阻断二、网神UTM的产品特色易管理易管理多角度安全视图,单一设备呈现全方位实时网络流量状况安全风险关联分析技术,指导用户根据网络环境进行安全策略的配置集中管理平台集中管理多台UTM设备,做到策
8、略的统一下发,设备的统一升级维护二、网神UTM的产品特色高性能一次性的内容检测技术一次性的内容检测技术数据包只进行一次拆封包,就能完成2-7层的检测,大大缩短延迟时间消除穿越多个安全设备的性能瓶颈各种引擎互相嵌套 ,各种检测技术协调工作一、UTM的价值二、网神UTM的产品特色三、UTM的主要功能四、UTM的产品线五、成功案例及解决方案三、 UTM产品主要功能提供基于状态检测的智能包过滤 支持双向NAT 基于组、时间、服务策略的管理支持新建/并发连接限制提供与应用服务无关的用户认证 支持透明/桥接/路由/混合模式 提供多种路由 支持DHCP服务器/中继/客户端 全面的连接及系统状态监控全面的防火
9、墙功能三、 UTM产品主要功能实时准确的病毒防护 突破性的新一代流杀毒技术,嵌入式流杀毒引擎 基于HTTP、FTP、SMTP、POP3、IMAP协议保护 访问中实时扫描 支持查杀邮件正文/附件、网页及下载文件、MIME邮件报头病毒查杀 支持ZIP/ARJ/CAB/RAR/GZIP/BZIP2 等压缩文件的病毒查杀 支持蠕虫过滤 支持20多万余种病毒的查杀 支持病毒库和杀毒引擎手动更新 支持病毒库定期自动更新三、 UTM产品主要功能垃圾邮件过滤针对SMTP、POP3协议保护内置垃圾邮件过滤规则:关键字、邮件地址、邮件附件、黑白名单、邮件大小可同时支持多个RBL服务器支持自动学习白名单功能具有Op
10、en Relay功能三、 UTM产品主要功能提供IPS规则库,可自动升级可防御HTTP、SMTP、POP3、FTP、DNS协议攻击支持与多家IDS联动支持抗DOS和DDOS攻击主动的IPS攻击防护三、 UTM产品主要功能支持对P2P/IM协议检测和阻断(如:BT,eDonkey,emule,迅雷,MSN,QQ,SKYPE,YAHOO)可控制文件的扩展名、服务器黑白名单、URL过滤等可对WEB关键字、JavaScript/JavaApplet插件、ActiveX控件 进行过滤主动的应用层防护三、 UTM产品主要功能支持IPSEC、PPTP、L2TP、SSL VPN支持双VPN隧道备份支持VPN的
11、NAT穿透支持VPN的星型接入支持对VPN隧道内的数据病毒查杀灵活的VPN组网能力一、UTM的价值二、网神UTM的产品特色三、UTM的主要功能四、UTM的产品线五、成功案例及解决方案四、UTMUTM的产品线SOHO/SOHO/分支机构分支机构分支机构分支机构 中小企中小企中小企中小企业业大型企大型企大型企大型企业业SecGate 3600 U4- 400A/BSecGate 3600 U4- 600A/BSecGate 3600 U4- 1260A/BSecGate 3600 U4- 1460A/BSecGate 3600 U4- 400LSecGate 3600 U4- 404四、UTMUT
12、M的产品线目标用户群目标用户群目标用户群目标用户群小企业,普教用户小企业,普教用户小企业,普教用户小企业,普教用户中型企业及政府中型企业及政府中型企业及政府中型企业及政府接入接入接入接入大型机构大型机构大型机构大型机构中型机构中型机构中型机构中型机构U4-1460AU4-1460AU4-1260AU4-1260AU4-600AU4-600AU4-600BU4-600BU4-1260BU4-1260B500-800 user500-800 user800- 1000+ user800- 1000+ user300300以下以下以下以下useruser100100以下以下以下以下 useruser
13、U4-400AU4-400AU4-1460BU4-1460BU4-400BU4-400B一、UTM的价值二、网神UTM的产品特色三、UTM的主要功能四、UTM的产品线五、成功案例及解决方案七、成功案例及解决方案分支机构分支机构DDN数据中心数据中心Router合作伙伴合作伙伴移动用户移动用户HASubnet ASubnet BSubnet CInternet一体化解决方案五、五、成功案例及解决方案成功案例及解决方案智能型防火墙Subnet ASubnet BSubnet C服务器区服务器区Internet五、成功案例及解决方案作为防病毒网关Subnet ASubnet BSubnet C数据中
14、心数据中心蠕虫蠕虫病毒病毒病毒库自动升级病毒库自动升级Internet网神病毒升级服网神病毒升级服务器务器五、成功案例及解决方案作为反垃圾邮件网关Subnet ASubnet BSubnet C数据中心数据中心Internet垃圾邮件垃圾邮件带病毒和蠕带病毒和蠕虫的邮件虫的邮件正常邮件正常邮件五、成功案例及解决方案作为应用层过滤网关Subnet ASubnet BSubnet CData CenterBTBT、迅雷、迅雷等等P2PP2P流量流量QQQQ、MSNMSN等等IMIM软件软件网络网络游戏游戏正常业正常业务流务流DoSDoS等网络等网络/ /黑客攻击黑客攻击Internet五、成功案例及解决方案量身裁剪的分支机构UTM 稳定的vpn接入多adsl接入全方位的内网防护五、成功案例及解决方案量身打造的普教市场UTM 绿色上网合理利用带宽病毒防护多出口五、成功案例及解决方案量身定制的区县政府UTM 功能丰富性能卓越报表丰富易管理易维护 谢谢