起订量:
免费会员
应用识别
● 全新一代基于应用特征、行为和关联信息的应用识别
● 支持云盘等云应用的识别与控制
● 支持应用类别、风险等级等多维度的应用定义
● 多达几千种的应用特征库
● 应用特征库支持网络实时更新
用户认证
● 支持本地用户认证
● 支持外部服务器用户认证(TACACS+、RADIUS、 LDAP、MS AD)
● Web认证
● 802.1X
● 支持MS AD用户组和OU同步
● 支持Web认证后的SSO
SSL解密
● 支持基于https加密流量的应用识别
● 支持SSL加密流量开启入侵防御功能
● 支持SSL加密流量开启病毒过滤功能
● 支持对https加密流量进行URL过滤
●支持加密流量白名单设置
防火墙
● 基于深度应用识别的访问控制
● 基于应用/角色/国家地理IP的安全策略
● 丰富的路由特性
● 强大的NAT及ALG
● 防火墙策略重复与冗余规则检测
攻击防护
● 多种畸形报文攻击防护
● SYN Flood、DNS Query Flood等多种DoS/ DDoS攻 击防护
● 支持ARP攻击防护
入侵防御
● 基于状态、精准的高性能攻击检测和防御
● 实时攻击源阻断、IP 屏蔽、攻击事件记录
● 支持针对HTTP、SMTP、IMAP、POP3、VOIP、 NETBIOS等20余种协议和应用的攻击检测和防御
● 支持缓冲区溢出、SQL注入和跨站脚本攻击的检测和 防护
● 支持自定义入侵防御特征
● 提供预定义防御配置模板
● 提供7000多种特征的攻击检测和防御,特征库支持网络实时更新
● 支持专业的Web Server防护功能,含CC攻击防护和 外链防护等
病毒过滤
● 基于流的病毒过滤
● 支持压缩病毒文件的扫描
● 超过130万的病毒特征库,病毒库支持网络实时更新
云沙箱
● 基于云端架构的恶意软件虚拟运行环境,发现未知威胁
● 支持HTTP、 HTTPS、 SMTP、 POP3、 IMAP4、FTP等协议
● 支持 APK、 JAR、 MS-OFFICE、 PDF、 SWF、RAR、ZIP等文件类型的检测
● 多重静态检测引擎快速过滤正常文件及已知威胁,提 升沙箱检测效率
● 对判定为恶意的文件提供完整的文件行为分析报告
● 基于日志、报表、监控信息、文件行为报告等,提供 未知威胁可视化能力
Botnet Filter
● 支持专业的僵尸主机地址、Botnet外网恶意伺服器IP 地址的过滤
文件传输管控
● 支持基于文件类型、文件大小、文件名称进行文件传 输安全控制
网页访问控制
● 基于角色、时间、优先级、网页类别等条件的Web网 页访问控制
● 支持自定义URL类别
● 支持URL特征库,URL库支持网络实时更新
带宽管理
● 根据安全域、接口、地址、用户/用户组、服务/服务 组、应用/应用组、TOS、Vlan等信息划分管道
● 支持两层八级管道嵌套
● 对多层级管道进行带宽限制、最小带宽保证、每IP 或每用户的带宽限制和最小带宽保证
● 基于时间和优先级的差分服务,支持带宽均分策略
● 对剩余带宽根据优先级进行弹性分配
● 主动抑制服务器端传送流量
链路负载均衡
● Outbound相关功能:PBR支持ECMP、时间以及权 重、支持内置ISP路由,可针对目的地址或子网实时 探测链路质量状况
● Inbound 相关功能支持 SmartDNS(支持DNS A 记录 解析)、支持动态探测
● 可根据带宽占用及时延情况自动进行链路切换
● 支持通过ARP、Ping、DNS等方法来检测链路状态