應(yīng)用識別
● 全新一代基于應(yīng)用特征、行為和關(guān)聯(lián)信息的應(yīng)用識別
● 支持云盤等云應(yīng)用的識別與控制
● 支持應(yīng)用類別、風(fēng)險(xiǎn)等級等多維度的應(yīng)用定義
● 多達(dá)幾千種的應(yīng)用特征庫
● 應(yīng)用特征庫支持網(wǎng)絡(luò)實(shí)時更新
用戶認(rèn)證
● 支持本地用戶認(rèn)證
● 支持外部服務(wù)器用戶認(rèn)證(TACACS+、RADIUS、 LDAP、MS AD)
● Web認(rèn)證
● 802.1X
● 支持MS AD用戶組和OU同步
● 支持Web認(rèn)證后的SSO
SSL解密
● 支持基于https加密流量的應(yīng)用識別
● 支持SSL加密流量開啟入侵防御功能
● 支持SSL加密流量開啟病毒過濾功能
● 支持對https加密流量進(jìn)行URL過濾
●支持加密流量白名單設(shè)置
防火墻
● 基于深度應(yīng)用識別的訪問控制
● 基于應(yīng)用/角色/國家地理IP的安全策略
● 豐富的路由特性
● 強(qiáng)大的NAT及ALG
● 防火墻策略重復(fù)與冗余規(guī)則檢測
攻擊防護(hù)
● 多種畸形報(bào)文攻擊防護(hù)
● SYN Flood、DNS Query Flood等多種DoS/ DDoS攻 擊防護(hù)
● 支持ARP攻擊防護(hù)
入侵防御
● 基于狀態(tài)、精準(zhǔn)的高性能攻擊檢測和防御
● 實(shí)時攻擊源阻斷、IP 屏蔽、攻擊事件記錄
● 支持針對HTTP、SMTP、IMAP、POP3、VOIP、 NETBIOS等20余種協(xié)議和應(yīng)用的攻擊檢測和防御
● 支持緩沖區(qū)溢出、SQL注入和跨站腳本攻擊的檢測和 防護(hù)
● 支持自定義入侵防御特征
● 提供預(yù)定義防御配置模板
● 提供7000多種特征的攻擊檢測和防御,特征庫支持網(wǎng)絡(luò)實(shí)時更新
● 支持專業(yè)的Web Server防護(hù)功能,含CC攻擊防護(hù)和 外鏈防護(hù)等
病毒過濾
● 基于流的病毒過濾
● 支持壓縮病毒文件的掃描
● 超過130萬的病毒特征庫,病毒庫支持網(wǎng)絡(luò)實(shí)時更新
云沙箱
● 基于云端架構(gòu)的惡意軟件虛擬運(yùn)行環(huán)境,發(fā)現(xiàn)未知威脅
● 支持HTTP、 HTTPS、 SMTP、 POP3、 IMAP4、FTP等協(xié)議
● 支持 APK、 JAR、 MS-OFFICE、 PDF、 SWF、RAR、ZIP等文件類型的檢測
● 多重靜態(tài)檢測引擎快速過濾正常文件及已知威脅,提 升沙箱檢測效率
● 對判定為惡意的文件提供完整的文件行為分析報(bào)告
● 基于日志、報(bào)表、監(jiān)控信息、文件行為報(bào)告等,提供 未知威脅可視化能力
Botnet Filter
● 支持專業(yè)的僵尸主機(jī)地址、Botnet外網(wǎng)惡意伺服器IP 地址的過濾
文件傳輸管控
● 支持基于文件類型、文件大小、文件名稱進(jìn)行文件傳 輸安全控制
網(wǎng)頁訪問控制
● 基于角色、時間、優(yōu)先級、網(wǎng)頁類別等條件的Web網(wǎng) 頁訪問控制
● 支持自定義URL類別
● 支持URL特征庫,URL庫支持網(wǎng)絡(luò)實(shí)時更新
帶寬管理
● 根據(jù)安全域、接口、地址、用戶/用戶組、服務(wù)/服務(wù) 組、應(yīng)用/應(yīng)用組、TOS、Vlan等信息劃分管道
● 支持兩層八級管道嵌套
● 對多層級管道進(jìn)行帶寬限制、最小帶寬保證、每IP 或每用戶的帶寬限制和最小帶寬保證
● 基于時間和優(yōu)先級的差分服務(wù),支持帶寬均分策略
● 對剩余帶寬根據(jù)優(yōu)先級進(jìn)行彈性分配
● 主動抑制服務(wù)器端傳送流量
鏈路負(fù)載均衡
● Outbound相關(guān)功能:PBR支持ECMP、時間以及權(quán) 重、支持內(nèi)置ISP路由,可針對目的地址或子網(wǎng)實(shí)時 探測鏈路質(zhì)量狀況
● Inbound 相關(guān)功能支持 SmartDNS(支持DNS A 記錄 解析)、支持動態(tài)探測
● 可根據(jù)帶寬占用及時延情況自動進(jìn)行鏈路切換
● 支持通過ARP、Ping、DNS等方法來檢測鏈路狀態(tài)