公司新聞
近日,任子行網(wǎng)絡(luò)技術(shù)股份有限公司旗下任子行防火墻 SURF-NGSA(千兆)/(萬兆)在下一代互聯(lián)網(wǎng)國家工程中心-全球IPv6測試中心(www.IPv6Ready.org.cn)正式通過IPv6 Ready核心協(xié)議Phase-2測試,榮獲由國際組織IPv6 Forum頒發(fā)的IPv6 Ready Logo Phase-2認證證書(Logo ID:02-C-002131)。這標志著上述產(chǎn)品的IPv6核心協(xié)議實現(xiàn)已全面符合IETF RFC相關(guān)標準,其一致性和互通性得到了權(quán)威驗證。 任子行防火墻 SURF-NGSA (千兆)/(萬兆) 任子行防火墻 SURF-NGSA (千兆)/(萬兆)廣泛運用于政府機構(gòu)、各類企業(yè)的業(yè)務(wù)網(wǎng)絡(luò)邊界,實現(xiàn)網(wǎng)絡(luò)安全域隔離、精細化訪問控制、高效威脅防護和高級威脅檢測的目的。并集合了智能接入、靈活組網(wǎng)、威脅情報,入侵防御,病毒防護,大數(shù)據(jù)分析、云化管理、安全可視化運維等能力,為用戶構(gòu)建高效一體化的邊界安全防護。 其應(yīng)用在具有Internet出口或者有多個網(wǎng)段的環(huán)境中,它可以工作在10M/100M/1000M以太網(wǎng)的網(wǎng)絡(luò)中,可以支持從電纜到光纖的各種接口。它在Internet出口或網(wǎng)段之間進行安全控制,可以有效地保障網(wǎng)絡(luò)內(nèi)的信息安全,防御外部的惡意攻擊,同時它提供靈活的面向資源的策略管理功能,能讓用戶方便、準確地設(shè)置安全策略。 主要功能 基礎(chǔ)防火墻功能 支持多用形式的鏈路接入、負載均衡、NAT、IPv4/6、IPSec、高可用性、訪問控制、動態(tài)路由等功能,并防掃描,泛洪,異常數(shù)據(jù)包、DoS/DDoS等傳統(tǒng)網(wǎng)絡(luò)攻擊的防護功能。 應(yīng)用識別與管控 基于深度應(yīng)用識別技術(shù),對互聯(lián)網(wǎng)應(yīng)用、移動應(yīng)用以及網(wǎng)址進行精確識別和控制,并結(jié)合多種用戶認證、終端識別技術(shù),幫助用戶進行基于應(yīng)用、用戶、終端內(nèi)容的多維度精細化訪問控制和流量管理。 帶寬管理 基于用戶、應(yīng)用、服務(wù)等元素的最小帶寬策略保障,9種Qos通道優(yōu)先級調(diào)整,并支持不同通道智能控制,根據(jù)各通道帶寬使用情況動態(tài)調(diào)整優(yōu)化。 入侵防御 內(nèi)置11000+條最新IPS攻擊特征,實時監(jiān)控網(wǎng)絡(luò)傳輸,自動檢測可疑行為,分析來自網(wǎng)絡(luò)外部和內(nèi)部的入侵信號。在系統(tǒng)受到危害之前發(fā)出警告,實時對攻擊做出阻斷響應(yīng)。 病毒防護 采用自主可控的反病毒引擎,結(jié)合海量的本地病毒庫(900余萬種病毒特征), 可檢測蠕蟲、病毒、木馬、黑客工具、流氓軟件、風險程序等各種類型惡意代碼. 支持20+種文件格式檢測,可以檢測各種壓縮殼(含版本)400+類。 SD-WAN 采用 Overlay 技術(shù)基于 Internet、MPLS、4G、5G 等任意鏈路進行組網(wǎng)。通過矩陣Controller向下進行網(wǎng)絡(luò)、設(shè)備和業(yè)務(wù)的統(tǒng)一編排和管理。開放全功能的RESTflu API接口,提供擴展應(yīng)用。 產(chǎn)品優(yōu)勢 全特性RESTful API接口 支持沙箱聯(lián)動,態(tài)勢感知聯(lián)動,威脅情報聯(lián)動,支持RESTful API方式提供系統(tǒng)全特性配置方式,RESTful Web服務(wù)框架,業(yè)界高度認可,可對接各種第三方安全設(shè)備。 內(nèi)容過濾與審計 基于DPI深度包檢測技術(shù),精準識別3000+主流應(yīng)用及行為,有效管理和審計用戶上網(wǎng)行為。 虛擬防火墻 將一臺物理防火墻在邏輯上劃分成多個虛擬的防火墻,每個虛擬防火墻系統(tǒng)都可以被看成是一臺獨立轉(zhuǎn)發(fā)設(shè)備,相當于一臺防火墻可當多臺使用,大大節(jié)省了用戶的硬件成本。 高性能轉(zhuǎn)發(fā)平臺 基于DPDK主流技術(shù),對上層提供應(yīng)用層零拷貝報文高速處理機制,在所有應(yīng)用層防護功能均開啟的情況下實現(xiàn)萬兆處理性能。 全局可視化 提供豐富的展示方式,以應(yīng)用、用戶、網(wǎng)站、設(shè)備狀態(tài)、威脅等維度進行呈現(xiàn),包括對歷史的精確還原和對各種數(shù)據(jù)的智能統(tǒng)計分析,幫助管理者看見網(wǎng)絡(luò)變化趨勢,了解設(shè)備運行狀態(tài),分析可疑行為,及時做出應(yīng)對策略。 云化管理運維 支持云管理平臺集中化運維,實現(xiàn)零接觸部署上線、智能策略分析、統(tǒng)一編排、配置制動下發(fā)。實現(xiàn)集中管理,版本自動生產(chǎn)、設(shè)備監(jiān)控狀態(tài)云端實時監(jiān)控。URL、IPS、AV、應(yīng)用庫云端更新。 應(yīng)用場景圖 IPv6 Ready Logo測試認證是由IPv6 Forum(全球IPv6論壇)發(fā)起的用于衡量產(chǎn)品是否符合IPv6協(xié)議規(guī)范的重要標準,也是國際通用的權(quán)威IPv6支持證明。認證產(chǎn)品需要100%通過IPv6一致性和互通性的全部測試用例,并由IPv6 Ready Logo委員會對測試結(jié)果進行嚴格評審,才能最終獲得IPv6 Ready Logo。該Logo全球通用,提供設(shè)備支持IPv6的依據(jù),推動全球IPv6商業(yè)規(guī)模化部署。