SG-8000系列深度安全网关
产品概述
SG-8000系列深度安全网关深度融合机器学习、基线建模、威胁情报、攻击链分析等高级威胁检测技术,为用户提供全面、易用、有效的安全防护新体验。事前进行网络脆弱性评估,发现网络中存在的安全风险并协助处置,提前缩小暴露面;事中使用高效安全引擎对网络入侵行为进行检测和防护,防护最新安全漏洞和病毒入侵;事后通过攻击链可视化分析,从攻击者和资产两个维度,将攻击阶段以链条形式呈现和回溯。将数据关联利用,智能化分析攻击行为,保障网络安全。

产品特点
强大的安全防护能力
· SIIP过程安全理念:在事前、事中、事后都有完备的预防、监测、分析功能特性。
· 全新IPS引擎:特征8600+,BPS level5检出率>95%,每周更新安全规则,防护最新安全漏洞。支持异常协议逃逸检测,支持对检测到的攻击行为溯源。支持HTTP协议中7个字段10个条件精细化控制,支持正则表达式,精确控制粒度达到领先水平。
· Web安全防护:集成web防护功能,专门的WAF防护规则,有效抵御各种注入攻击,并且支持精确访问控制、防盗链、CSRF攻击防护、CC攻击防护、防篡改、应用隐藏等,为web站点安全平稳运行保驾护航。
· 云端未知威胁检测:融合多方情报,实现全网威胁情报查询,内部会话威胁情报关联,热点威胁事件推送等功能。
· 能力联动:支持与威胁情报平台、等多种云平台联动防护;支持与策略可视化平台、IPS、IDS产品安全能力联动。
· 智能化分析攻击行为:从攻击者和资产两个维度,将攻击阶段以链条形式呈现和回溯,将数据关联利用。
智能的策略管理能力
· 一体化控制策略:在一条策略中,可开启入侵防御、病毒防护、工控白名单、URL过滤、应用控制、邮件控制、web关键字、虚拟账号、文件类型过滤、协议过滤、终端公告提醒等多种策略,匹配效率高、使用便捷。多种控制策略的匹配条件配置,如可配置用户、接口、源地址/区域、目的地址/区域、源目的地理、应用、服务和终端资产等维度匹配条件,灵活易用。
· 策略分组运维:发现问题策略,如冗余、隐藏、冲突、可合并、过期、空策略、忽略策略、风险端口策略。计算策略宽松度,给出策略调整建议,及早发现问题以减小攻击面。
· 全面支持IPv6:全面支持IPv6接入能力以及多种IPv6过渡技术,为网络长期演进提供条件。为了方便使用,IPv4和IPv6可以同时在一个策略中调用,极大的简化了双栈组网的配置流程。
· 敏感信息防泄漏:敏感信息支持自定义类型的文字、文件等;自动隔离失陷主机,并可以对可疑主机一键快速隔离;支持挖矿行为分析,捕捉网络挖矿行为;支持业务性能监控,实现秒级响应业务问题,精确定位故障节点。
· 守卫网络边界:支持“防翻墙检测”和“翻墙行为分析”,能够迅速且精准的识别多类翻墙工具连接,不断实时监控网络流量,对每个数据包进行深度分析,及时发现异常的网络访问行为,一旦检测到翻墙行为,将会立即启动阻断机制,阻断非法网络连接,同时也支持配置加入黑名单/白名单行列,防止敏感信息泄露,保障网络环境安全稳定。
稳定易用的软硬件平台
· 高密接口硬件平台:硬件平台固化高密接口,丰富灵活,并且支持接口扩展,适配多种扩展卡类型,形成灵活接口组合,降低成本,满足各种场景需求。
· 多种管理场景:支持web管理、CLI管理以及API管理方式,满足普通管理、第三方运维对接、专业网工管理等多种场景。
应用场景
基础网络安全防护
· 场景特性:网络安全是网络建设中的关键一环,是保障信息安全的重要措施。基础网络安全防护主要是通过防火墙实现各个安全域间的访问控制。
· 用户收益:严格按照网络规划进行网络建设,守住网络出口,实现对关键区域的安全防护,阻止外部攻击;通过自动学习制定服务器通信安全基线,细化网络访问权限,保障内部网络安全。
等保合规建设
· 场景特性:等级保护是我国网络安全的基本国策,在我国网络安全中占有重要地位。2017年6月《网络安全法》实施以后,明确将国家网络安全等级保护制度上升为法律要求。从条例法规提升到法律层面,不做等级保护意味着违法,行业需求愈加明显。
· 用户收益:支持未知威胁防护、集控回溯举证、邮件安全防护、审计日志留存、个人信息保护等功能特性,贴近等保2.0概念,对合规建设有极大裨益。
总分互联场景
· 场景特性:分支与总部之间需要建立安全连接进行通信,专线价格昂贵;分支数量较多,上线维护工作量大;IP网络网络质量不稳定,影响业务。
· 用户收益:通过IPSec VPN在总部和分支之间建立免费安全虚拟专线(VPN)连接,通过快速VPN方案实现分支端简单配置上线,减少上线维护工作量,同时通过IPSec 链路备份功能保障业务的持续可靠。
自主可控与内网场景
· 场景特性:自主可控是保障网络安全、信息安全的前提。能自主可控意味着信息安全容易治理、产品和服务一般不存在恶意后门并可以不断改进或修补漏洞。自主可控是我们国家信息化建设的关键环节,是保护信息安全的重要目标之一,在信息安全方面意义重大。
· 用户收益:全面支持国产化硬件平台。支持龙芯2K2000、龙芯3A4000、飞腾E2000、飞腾FT2000/4、飞腾D2000、海光3250、海光5380、海光7280等国产化硬件,搭载麒麟、统信等国产化操作系统,在自主可控项目中可全方位提供产品和技术支撑。
硬件规格

