×

下一代防火墙产品功能学习-1
  

91135_水 1963

{{ttag.title}}
一、产品功能
       定义:深信服下一代防火墙(Next-Generation Firewall,NGFW)是一种集成了传统防火墙功能以及更高级的安全功能的网络安全设备。
         1、防火墙功能:深信服NGFW提供传统防火墙功能,包括网络流量过滤、访问控制、NAT(网络地址转换)等,可以保护网络免受未经授权的访问和攻击。
         2、应用程序识别与控制:深信服NGFW可以对网络流量进行深度包检测,识别和控制各种应用程序的使用,包括Web应用、P2P应用、即时通讯等,帮助企业管理和控制网络资源的使用。
         3、入侵防御系统(Intrusion Prevention System,IPS):深信服NGFW集成了IPS功能,可以检测和阻止网络中的入侵行为,包括漏洞利用、恶意代码等,提供实时的威胁防护。
         4、虚拟专用网络(Virtual Private Network,VPN):深信服NGFW支持VPN功能,可以建立安全的远程访问连接,保护用户在公共网络上的数据传输安全。
         5、应用层代理:深信服NGFW可以作为应用层代理,对网络流量进行深度检查和过滤,防止恶意代码和攻击进入企业网络。
         6、安全日志和报告:深信服NGFW可以记录和分析网络流量、安全事件和威胁情报,生成安全日志和报告,帮助管理员了解网络安全状况,及时发现和应对安全威胁。
         7、高可用性和负载均衡:深信服NGFW支持高可用性和负载均衡功能,可以提高网络的可靠性和性能,确保业务的连续性和稳定性。
         总的来说,深信服下一代防火墙集成了传统防火墙、应用程序识别与控制、入侵防御系统、虚拟专用网络等多种安全功能,提供全面的网络安全保护,帮助企业防御各种网络威胁和攻击。

二、产品特点
        1、事前预知:资产/脆弱性/策略有效性
          2、事中防御:完整的防御体系+安全联动+威胁情报
          3、事后检测&响应:威胁行为的持续检测&快速响应
     核心功能和价值主张:
          识别业务:产品深度识别用户的业务,通过对用户业务对象脆弱性持续管控,降低外部威胁入                                侵风险;

实时掌控业务资产风险,对症下药

安全策略智能管理,运维工作省时省力

账户安全专项防护,防止账号被盗

主动防御:产品采用多种创新威胁检测技术实现主动防御效果,快速检测并阻止威胁;

  深信服下一代防火墙通过“指纹识别”+“云端情报协同”+“语义+AI引擎判定”三          大检测机制,实现威胁检测率达到99%以上。多产品协同

指纹识别:联动云蜜罐,溯源攻击者真实IP。针对不存在的IP和未开放的端口进行主动诱骗,并联合云端蜜罐分析、捕获、朔源未知攻击
智能有效的防病毒AI检测能力:SAVE引擎
入侵防御:快速识别各类主机被控制行为(僵尸网络)
WEB应用防御:WEB2.0的智能语义检测引擎,识别WEB攻击。

安全可视:产品帮助用户实现网络安全运营自动化,从而降低运营工作复杂度并节省时间,提                   升安全事件响应效率;

风险可视:快速掌握现网安全风险状况。  失陷主机举证、安全问题告警展示

威胁可视:现网安全结果直观展示。       防护效果展示、攻击威胁举证、安全整改建议。

快速响应:安全事件微信预警与远程处置。微信端预警并远程对黑IP进行封堵,提高安 全响应效率。

三、产品常用部署模式
  1、路由模式部署
                一般部署在网络出口边界区域,实现对内网用户和服务器的安全防护,支持全部的功能,所使用的功能有:NAT、OSPF、DHCP等基础功能的同时和其它的安全防护功能。部署时候需要对网络进行改造,对现网拓扑影响很大。
           2、旁路镜像模式部署
                  设备旁路部署,使用镜像口去获取流量,对流量进行分析。部署过程不影响现网网络拓扑。旁路模式下勾选reset功能,通过管理口发送TCP RESET报文进行控制。
           3、透明模式部署(主备、主主部署)
                   主要是使用AF的安全功能,不改变现在的网络环境。二层部署
           4、虚拟网线模式部署
                    是一种特殊的透明模式部署,虚拟网线成对出现,直接查询MAC地址,进行数据转发,转发效率提高,高于透明模式,一般网桥环境下,推荐部署虚拟网线模式。虚拟网线模式需要通过路由口区管理。
           5、混合模式部署
                   一般使用场景:内网有服务器群,均配置公网IP地址,所有用户直接通过公网IP地址接入访问服务器。 内网用户通过NAT转换代理上网。希望在实现内外部数据通信的同时,保护服务器群和内网上网数据的安全。



打赏鼓励作者,期待更多好文!

打赏
1人已打赏

嘀嘀柠柠 发表于 2023-10-18 23:38
  
每天坚持打卡学习!!
winneraaa 发表于 2023-10-25 18:59
  
杰哥nb!!!!!!!!!
ie5000 发表于 2023-12-4 09:46
  

每天坚持打卡学习!!
发表新帖
热门标签
全部标签>
西北区每日一问
技术盲盒
每日一问
干货满满
技术咨询
技术笔记
运维工具
每周精选
新版本体验
信服课堂视频
GIF动图学习
标准化排查
产品连连看
2023技术争霸赛专题
自助服务平台操作指引
功能体验
社区新周刊
POC测试案例
安全攻防
SANGFOR资讯
每日一记
授权
2024年技术争霸赛
【每周新见闻】
畅聊IT
安装部署配置
玩转零信任
排障那些事
升级&主动服务
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
通用技术
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
北京区每日一练
场景专题
故障笔记
高手请过招
高频问题集锦

本版版主

10
17
2

发帖

粉丝

关注

124
74
30

发帖

粉丝

关注

26
8
0

发帖

粉丝

关注

70
37
1

发帖

粉丝

关注

6
14
0

发帖

粉丝

关注

18
10
5

发帖

粉丝

关注

本版达人