icon业界首款专业防病毒网关 瑞星新一代防毒墙icon
icon产品简介icon
 
瑞星新一代防毒墙(RSW-NL)是基于瑞星 AI 网络威胁检测引擎技术开发的一款网关防病毒硬件产品,该产品集病毒检测、IoC 检测、内容过滤、抗 DoS、挖矿检测、入侵防御、联动处置等功能于一体,可以有效对抗网络病毒、恶意代码、网络异常行为、入侵攻击等网络威胁,确保企业内部系统和数据安全,降低病毒侵袭风险。
icon产品功能框架icon

瑞星新一代防毒墙通过会话重组、协议识别 /DPI、代理服务等技术手段,识别过滤网络中的 HTTP、FTP、SMB、SMTP、POP3 等协议,利用威胁检测引擎和威胁行为特征库,实现对病毒、IoC、挖矿等网络威胁的检测,有效控制网络数据的准入准出和安全过滤,确保内部网络安全。同时,瑞星新一代防毒墙对接网络安全终端、大数据分析平台等安全系统,对所有安全事件数据进行场景化、多视角的分析和展示。从点到面,做到事前预警、事中防御、事后响应,实现网络风险事件的全程管控。

icon产品功能逻辑icon

瑞星新一代防毒墙利用防火墙安全策略和数据过滤策略,实时过滤不同协议的网络数据,并利用威胁检测引擎和威胁特征库,对网络数据进行病毒防护、IoC 检测、数据过滤、抗DoS、入侵检测以及网络挖矿活动的检测与防护。同时,瑞星新一代防毒墙利用防毒墙网关边界部署的特性以及安全联动功能,完成对失陷主机、风险终端的安全封锁和访问控制,实现安全数据的集中汇总、分析和展示,最终完成从访问控制、风险识别、检测防护,到分析响应的全过程封闭管理。

icon优势亮点icon
icon功能特性icon
国产 AI 智能反病毒引擎
100% 自主研发的国产引擎技术,采用人工智能技术和算法,有效识别已知和未知威胁,具备强大的病毒检测能力。
IoC 检测
集成 IoC 威胁情报技术,利用多种情报类型,对网络流量进行全方位检测,发现内部被攻陷主机等重要风险。
内容过滤
支持多种协议并进行关键字过滤,有效阻止网络中特定的数据包,保障网络安全。
挖矿行为检测
实时检测、识别网络流量中的挖矿特征,对网络挖矿进行检测与拦截。
单位 IP 管理
通过单位与主机 IP 的关联绑定,确定主机 IP 的所属单位,实现安全数据分析,并进行安全性评估。
抗 DoS 防御
通过加载指定且配置完成的抗 DoS 配置文件,对各类 DoS 攻击进行检测和防护。
白名单功能
针对各项功能设置安全白名单,实现免除病毒检测,确保特殊服务、应用或文件的正常运行和传输。
三权分立管理
支持用户三权分立的账号管理,保障防毒墙系统 Web 管理的安全性和可靠性,满足等保及分保需求。
IP 隔离封锁
实时检测威胁数据,发现、定位并封锁不安全主机及其网络,杜绝失陷主机的安全风险进一步扩散。
MD5 黑名单功能
针对指定文件的 MD5,可自定义病毒特征信息,避免恶意文件和病毒持续性扩散。
失陷主机分析
以威胁数据作为元数据,对内网主机进行失陷研判分析,防止威胁进一步传播扩散,确保内网其它主机的安全。
地理位置标识
快速区分有风险的内外网主机,并定位其物理位置,全面了解网络威胁的地理分布,以便及时采取处置和防护措施。
ATT&CK 框架威胁检测分析
分析现有的威胁数据,寻找并展示与ATT&CK 攻击模型各阶段相符的信息,以便及时采取有效的处置响应措施。
IPS 检测分析
对网络流量进行深度检测,发现隐匿的网络攻击,并采取抵御措施。
icon瑞星网络安全解决方案icon

瑞星公司通过完整的自主知识产权,为政府和企业提供了网络安全一体化解决方案,以新一代 AI 威胁检测引擎及威胁情报大数据为核心能力,面向包括终端安全、网络与基础架构安全、安全管理等领域全面赋能,以基础安全、增值安全与安全服务等服务体系,为用户提供全方位、专业、个性化的服务。瑞星公司通过网络安全解决方案建立不同层次安全防御体系,准确定位攻击来源和受害目标,利用大数据技术对威胁进行追踪溯源,实时感知企业网络安全态势,协助用户实现“看见业务、看懂威胁、看透风险、辅助决策”。

icon瑞星立体安全防御体系icon
icon典型应用场景icon
场景一:保护内部终端免受来自互联网的病毒攻击
当企业无法保障内网所用终端全部安装杀毒软件或没有漏洞时,可通过在网关处部署瑞星防毒墙,把病毒阻挡在网络之外,保护内网终端访问互联网的安全。
场景二:控制病毒在网络之间爆发传播
当多个单位网络互联,可能出现一个单位病毒爆发,而引发整个网络被传播感染。因此在各单位网络边缘处部署瑞星防毒墙,可严格控制病毒在网络之间大规则扩散与传播。
场景三:保护重点服务器
很多病毒会利用系统安全漏洞进行网络攻击,部署瑞星防毒墙同时串接在网络出口处及重点服务器前,可保护企业上网安全,服务器免收病毒入侵。
场景四:有效检测 APT 攻击
通过部署瑞星防毒墙,可实现网络流量的全面深度检测,阻断 APT 攻击,阻止病毒传播,及时发现内部被攻陷的主机,采取有效的安全处理措施。
场景五:IP 封锁与安全隔离
通过在网络出口或隔离区出口部署瑞星防毒墙,利用 IP 封锁策略和防火墙安全策略,能够对各种外来安全威胁进行网络封锁,杜绝进一步扩散,确保内部终端和系统安全。
场景六:网络挖矿活动检测
通过部署防毒墙,利用内置的挖矿行为检测技术,可有效识别网络内的违规挖矿行为,避免挖矿病毒潜伏网络内部,对内网或系统造成不可预估的危害和损失。
产品推荐 查看更多>>
    Juniper SRX安全网关

    SRX系列• 面向分支机构的 SRX 系列业务网关采用 Junos 操作系统,该操作系统是在全球 100 强电信运营商的核心互联网路由器中普遍采用的成熟操作系统。

    高效稳定

    安全可靠

    UCWI统一内容安全审查平台

    通过标准的Webservice接口与企业的业务应用系统或设备进行深度整合,为企业提供专业的内容安全防护,实现DLP深度内容管控与企业应用系统数据安全的完美结合。

    高效稳步

    功能完备

    深信服SASE上网行为管理

    深信服SASE上网行为管理将上网行为管理能力在云上以服务化模式交付。企业无需购买硬件安全设备,只需在办公网环境下部署引流器(出差 / 居家远程办公时,在笔记本终端部署轻量级客户端),将上网流量引至云安全访问服务边缘PoP节点,在云平台实现上网认证、流量控制、应用管控,可扩展数据泄密分析能力,为企业提供更便捷弹性的服务。

    违规行为管控

    违规行为可视

    泄密管控与溯源

    核心文件防泄密