◆ 支持入侵检测和防御,特征库内置7000多种攻击特征,支持更新,支持防病毒检测,扫描防范多种协议中的病毒;
◆ 支持溢出类攻击、暴力破解类攻击、后门类攻击、CGI类攻击、SQL注入类攻击、Webshell类攻击、跨站脚本类攻击、扫描类攻击、跨站请求伪造攻击、分布式拒绝服务攻击等多种攻击防御,支持会话管理,防范全连接攻击行为。
◆ 它会跟踪会话从建立、维持到中止的全过程,已建合法连接的后续数据通信可以直接放行,极大的简化了配置、提供了效率。所有的会话都会维持在会话表中,还可以供管理员分析和排错使用。
◆ “一次解包,多次分析”的架构设计,构建了能够支撑下一代防火墙的OS操作系统,解决了传统防火墙速度慢和操作复杂的问题。
◆ 与网络层相关的DDoS,防火墙,流控,VPN等功能在数据包状态检测过程完成,入侵检测与防御,应用识别等都是与数据包内容有关的,统一在数据包内容分析中完成,而防病毒,Web过滤,反垃圾邮件和安全审计需要对数据包进行重组,所以放在透明代理中完成。
◆ 支持以特定格式添加新的自定义协议类型,可以灵活扩展新的协议
◆ 通过直观的页面配置添加对私有协议的支持,无需进行二次开发
对通过防火墙上的实时数据流量进行部分或者全部分析和展示,并可进行设备、MAC、IP地址、协议类型、时间等多维度统计分析,
饼图、波形图等多种形式的展示,自动排序并展示排名TOP5的数据
◆ 实现用户身份认证,在用户试图访问网络资源时自动弹出认证对话框,输入正确的用户名和密码才能继续访问,支持本地认证/TACACS+/radius/ldap认证/PKI证书
◆ 通过对IP地址、端口、用户、时间等参数的灵活组合,便可制定出各种适合实际网络安全需求的防火墙策略,使得用户的安全策略可以得到切实的执行
◆ 展现已接入网络产品设备,并对设备进行统一布局
◆ 动态增加新接入设备,查看布局时一目了然
威努特无线AC控制器,流控、行为管理、网络安全、VPN隧道、无线AC等多合一 ,支持RIP、OSPF、BGP、PBR等丰富的路由协议。支持AC/AP跨三层和穿越NAT组网,支持AP自动上线,支持LCD彩屏直显、网络状态一目了然。支持Portal、短信、卡券、访客等多种实用的认证接入方式。
无缝感知
智能漫游
负载均衡
VPN隧道
六方云工业防火墙,通过内置的工业漏洞检测引擎,内置1000余种工业漏洞,涵盖多数主流工业控制系统漏洞,精确匹配工业控制网络中的数据特征,检测工业控制网络已知的恶意攻击与威胁,保护工业控制系统业务与数据安全。
1000余种工业漏洞
符合工业操作习惯
工业级硬件
协议识别广而深
蜜罐(honeypot)用于欺骗攻击者并跟踪攻击者,通过布置一些作为诱饵的主机或网络服务,诱使攻击方对他们实施攻击,从而可以对攻击行为进行捕获和分析。在攻击者侦查阶段就能第一时间有效感知入侵行为,引诱、迷惑攻击者,提供几乎无缺陷的检测,有效快速识别威胁。
精准捕获
深挖风险
情报分析
主动防御