需求分析

近年来,安全威胁呈现了“多、快、高”的发展趋势。安全事件的数量越来越多;安全威胁入侵的蔓延速度和发现漏洞后攻击出现的时间越来越快;安全威胁的层次越来越高,目前的威胁多数已经从网络层发展到应用层。


面对边界安全威胁的发展趋势,传统防火墙已经显得无能为力,它无法检测出封装在有效数据内的恶意威胁与攻击,也无法检测和控制对企业网络资源进行滥用的IM、P2P软件。在这种情况下,融合多种安全能力,能够针对网络自身与应用系统进行破坏、利用网络进行非法活动、网络资源滥用等威胁,实现深层控制的安全网关UTM(统一威胁管理)设备应运而生。

 
产品简介

天清汉马USG一体化安全网关(UTM统一威胁管理)采用了业界最先进的基于多核硬件架构和一体化的软件设计,集防火墙、VPN、入侵防御(IPS)、防病毒、上网行为管理、内网安全、反垃圾邮件、抗拒绝服务攻击(Anti-DoS)、内容过滤等多种安全技术于一身,高性能、绿色低炭,同时全面支持各种路由协议、QoS、高可用性(HA)、日志审计等功能,为网络边界提供了全面实时的安全防护,帮助用户抵御日益复杂的安全威胁。


启明星辰天清汉马USG一体化安全网关(UTM统一威胁管理)经过10多年的持续发展,获得了多项专利授权,并拥有目前国内最多的客户群体。根据赛迪顾问报告,从2007年至今连续多年位居中国统一威胁管理硬件市场占有率第一。(数据来源:CCID)。

 
功能特点

数据安全防护:可发现并阻止常见的针对网络数据库发起的攻击,可识别对Oracle、MySQL、MS-SQL等数据库发起的非法获取权限、创建、删除等行为并进行阻断。
精准的入侵防御:在蠕虫、后门、木马、间谍软件、WEB攻击、抗拒绝服务等攻击的防御方面具备了完善的检测、阻断、限流、审计报警等防御手段,完全满足用户的各种应用需要。
一键式配置:启明星辰安全网关独特的一键式配置,实现复杂设备的简单管理,降低用户的管理成本。
统一策略:在一条策略里可以完成对传统防火墙五元组的控制,以及依据应用、内容和用户区分的控制,同时完成更高级的带宽管理、Web防护、数据库防护、URL过滤、入侵防御和防病毒控制。
一体化安全引擎:统一防御引擎将应用协议分析、异常行为管理、入侵防御等多个子系统集成于单一平台,构造统一架构,综合并优化各子系统,去除冗余,简化数据处理流程,实现统一的安全引擎处理机制。

 
 
技术优势
 
智能化的异常流量管理
内建了50多组异常检测模块,可以检测各项偏离预期的网络行为。

业务处理引擎

通过合适的数学模型计算出复杂、多变流量数据共有的属性,把混合在其中的大多数简单、重复流量数据预先检出并进行快速转发,能极大提升系统处理性能。

高效线速转发

通过把占网络流量大多数的、经常发生的简单、重复流量,从主数据处理任务队列剥离出来,交予协议加速引擎处理,可以释放大量系统计算资源处理更加复杂的运算。

应用识别

基于应用行为和数据特征的应用识别,有效地提升了应用的识别率,避免了误判。
典型应用
 

天清汉马USG一体化安全网关产品线丰富,可以为政府、教育、金融、企业、能源、运营商等用户提供所需要的全系列的安全防护产品。

用户价值

借助天清汉马USG一体化安全网关(UTM统一威胁管理),客户可以在简化安全运维、安全管理工作的同时,大幅提升其网络边界综合安全防护能力。
整合硬件-减少设备管理量。
单一厂商单一授权:授权易于管理,延续性较好。
高性价比:硬件整合方案带来高性价比。
简化修补流程:单一种类或相对较少的设备需要修补,而不是多个不同设备,使得补丁管理工作得以简化。

产品推荐 查看更多>>
    昂楷科技医疗行业数据安全治理解决方案

    昂楷科技医疗行业数据安全治理解决方案,内置近30种+自定义类型,提升数据发现效率,高效的数据脱敏处理方式。多维度查看,定时、周期方式任务执行,不受时间限制,支持同类型库、异类型库脱敏。自动生成详细脱敏报告,进行脱敏结果查看。

    多维度查看

    高效数据脱敏

    异类型库脱敏

    支持同类型库

    数据库防火墙

    天玥数据库防火墙系统串行部署在数据库前端,实时监控数据库操作行为,通过对数据库协议的解析,发现违规操作进行精确阻断,可支持14种数据库协议,是国内支持协议类型最全面的产品。

    功能完备

    安全可靠

    防火墙策略梳理

    集网络访问行为监控、网络流量管理、监控、分析于一体,以IP资产为核心,通过对网络中的流量进行审计,梳理出网络中的互访关系

    高性能

    安全可靠