




已阅读5页,还剩42页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
产品交流,北京天融信公司,天融信防火墙介绍天融信IDP介绍天融信网闸介绍,目录,软件模块化设计,灵活的硬件模块化设计,防火墙模块封装板,根据需要可以通过扩充模块,增加端口的数量根据需要可以选择处理能力更好的机箱与引擎,防火墙机箱与引擎,防火墙接口模块,TopASIC高性能防火墙,TopASICTM构建新一代防火墙,自行开发,多项专利,稳定可靠,完全自主产权,模块化、层次化、可持续升级,全功能硬件加速,TAPF,大容量L2缓存,全线速性能,高性能CPU,负责系统管理和策略授权。,可编程ASIC,集成全面FW功能,负责数据高速处理和转发。,TAPF技术,减少CPU对数据处理过程的干预,实现报文快速转发。,大容量二级缓存,存放所有临时表项,无须与内存交互,充分提高性能。,零丢包率,天融信TopASIC处理器,传统架构,发送,接收,发送,接收,发送,接收,完全检测防火墙,产品特点,天融信防火墙主要特点,自主安全操作系统TOS完全内容检测CCI可扩展支持防病毒支持SSLVPN集成“CleanVPN”技术多样化的用户认证虚拟防火墙集中策略管理软件、硬件模块化,完全内容检测CCI,1990,2000,垃圾邮件,病毒,木马,蠕虫,处理能力,拒绝服务攻击,1995,2005,社会学攻击,1,10,100,1000,完全内容检测CCI,深度包检测DPI,状态检测SI,状态检测只检查数据包的包头;深度包检测可对数据包内容进行检查;而CCI则可实时将网络层数据还原为完整的应用层对象(如文件、网页、邮件等),并对这些完整内容进行全面检查,实现彻底的内容防护。,SIStatefulInspectionDPIDeepPacketInspectionCCICompleteContentInspection,TOS采用最新的CCI技术,强大的防病毒引擎,引擎性能优异能够查杀多达25万余种的病毒病毒库全球同步更新能够为用户提供7X24小时防病毒服务,“CleanVPN”技术,CodeRed,Virus,加密引擎,受保护网络,检测引擎,受保护网络,CodeRed,Virus,病毒文件通过VPN设备检测阻断,加密引擎,检测引擎,加密数据通道,分支,总部,Internet,病毒文件通过VPN设备检测阻断,明文数据,SSL协议密文,加密,SSL协议密文,解密,明文数据,SSLVPN,SSLVPN代理,公司内网资源,多样化用户认证,Internet,RADIUS服务器,OTP认证服务器,topsec,*,FW将认证信息传给RADIUS服务器,进行认证,将认证结果传给防火墙,本地认证LocalDatabaseWebPortalOTP,根据认证结果决定用户对资源的访问权限,第三方认证RADIUS,TACACS/TACACS+S/KEY,SECURID,LDAP,域认证CA,虚拟防火墙,TopsecPolicyManagement,TopPolicy分级管理功能,ROOT管理员,一级管理员,二管理员,超低时延,科学研究表明,总时延小于10ms才能保证网络视频、语音质量TopASIC千兆小包时延2.7us,比传统架构防火墙小几百倍,Internet,视频会议,即时通讯,IP语音通讯,在线结算ERP,天融信防火墙介绍天融信IDP介绍天融信网闸介绍,目录,防火墙不够智能!,蠕虫可以穿透防火墙并迅速传播,导致主机瘫痪,吞噬宝贵网络带宽P2P等应用,利用80端口进行协商,然后利用开放的UDP进行大量文件共享,导致机密泄漏和网络拥塞,无法检测的部分,Firewall的过滤部分,防火墙只能做到包头信息的过虑,无法检测数据包数据部分的特征。基于数据包包头信息的检测阻断方式,主要对主机的服务进行控制,无法阻断通过公开端口流入的有害流量,防火墙主要用于对服务的访问控制,并不是对蠕虫或者黑客攻击的解决方案。,产品特点,高性能并行架构基于目标系统的流重组检测引擎丰富灵活的自定义规则具有可视化实时报表的功能,高性能并行处理架构,TopIDP应用了先进的多核处理器硬件平台,将并行处理技术成功融入天融信自主知识产权操作系统TOS(TopsecOperatingSystem)系统,形成了先进的多核架构技术体系;在此基础上的TopIDP产品具有高速的数据并行检测处理和转发能力,能够胜任高速网络的安全防护要求。,基于目标系统的流重组检测引擎,丰富灵活的自定义规则,TopIDP产品内置了丰富灵活的自定义规则能力,能够根据协议、源端口、目的端口及协议内容自行定义攻击行为借助于灵活的自定义规则能力,用户可以轻松定义自己的应用层检测和控制功能。,可视化的实时报表功能,TopIDP产品提供了可视化的实时报表功能,可以实时显示按发生次数排序的攻击事件排名,使网络攻击及其威胁程度一目了然。应用配套的TopPolicy产品,可以实时显示Top10攻击者、Top10被攻击者、Top10攻击事件等统计报表,更可以显示24小时连续变化的事件发生统计曲线图。,TopIDP以威胁抵御为核心功能,应用威胁,蠕虫/病毒,DoS/DDoS,间谍软件,网络钓鱼,带宽滥用,垃圾邮件,TopIDP是以应用层威胁抵御为核心功能的综合威胁抵御产品TopIDP支持对各种新威胁的识别和抵御,可以不断给用户带来增值安全服务,降低用户TCO,产品功能介绍,具有完整的防火墙功能入侵防御功能对木马、蠕虫病毒、对主流的RPC漏洞攻击做检测和阻断对利用系统漏洞、溢出、HTTP类攻击进行检测和阻断可以检测和阻断多种拒绝服务攻击可以按照用户自定义的规则来进行入侵检测,产品功能介绍,应用监控可以识别和控制P2P、IM应用可以对一些网络游戏、在线炒股进行监控和管理规则库管理系统规则库手动更新、定时更新自定义规则库导入、导出动作通过/拒绝、TcpReset、日志开关、防火墙联动(IDS模式)、记录报文等,产品功能介绍,规则2200条系统规则,16项系统规则集支持自定义规则,自定义规则集,产品功能介绍,系统规则集,产品功能介绍,Web日志和报表基本信息首页:入侵排名(前10名)IPS详细事件(日志)攻击排名:持续时间、清空TP日志和报表事件监视(最近1小时)、流量监视日报、周报、月报等,报表功能,产品功能介绍,天融信防火墙介绍天融信IDP介绍天融信网闸介绍,目录,隔离概念的提出,国外最早提出隔离概念,70年代美国、俄罗斯和以色列等国都存在此方面的技术应用和相关法规国内隔离要求最早是由国家保密局提出的,并已严格在涉密网内执行中共中央办公厅2002年第17号文件明确强调:“政务内网和政务外网之间物理隔离,政务外网与互联网之间逻辑隔离”,网络卫士安全隔离与信息交换系统,网络卫士安全隔离与信息交换系统(TopRules系统)采用自主研发的安全操作系统(TOS操作系统)、专用的硬件设计、内核级入侵监测、领先的病毒查杀技术、完善的身份认证、严格的访问控制和安全审计等各种安全模块,通过对信息进行还原、扫描、过滤、认证,同时将防病毒、入侵检测、审计等安全处理整合在一起,有效地防止非法攻击、恶意代码和病毒渗入,同时防止内部机密信息的泄露,实现网间信息的安全隔离和可控交换。,TopRules解决的问题,保证安全隔离的同时,实现网间高效、受控的数据交换三机三系统的特有结构,保证了设备自身高度的安全性信息落地,内部专用安全协议,专用硬件,解决了由于TCP/IP协议的脆弱性所带来的众多网络攻击问题采用了安全隔离策略,有效地解决了涉秘网络信息泄漏的问题,产品特点,先进的三机三系统独立的仲裁审计系统专用硬件和专用通信协议防范各类攻击和信息泄漏应用级完全内容检测与审计广泛的应用协议支持安全、便捷的管理,产品特点,产品特点,先进的三机三系统模型采用了最先进三机三系统的设计模型:软硬件结合的方式,系统硬件平台由内网主机系统、仲裁主机系统、外网主机系统、专用的安全隔离卡四部分组成。,三机三系统的特点和优势,内/外端机是内/外网网络协议的终点,网络协议不可延伸信息落地,仲裁机对剥离的应用层信息进行安全检查,控制网间传播内容,保护重要资源仲裁机网络协议不可达,自身安全性大大提高攻击者即使同时获得内外网机的权限,也无法构建不受控通道,产品特点,独立的仲裁系统对流经仲裁系统所有信息进行检查确保内外网络的信息交互置于可控范围内审计信息记录在案,产品特点,专用硬件和专用通信协议在天融信公司专用安全操作系统TOS内核中嵌入专用协议和认证机制,使得设备的安全隔离能力大大增强;内网主机和外网主机是内部网络和外部网络通用TCP/IP协议的终点,各自的网络协议在仲裁主机实现剥离和重建。,产品特点,防范各类攻击和信息泄漏专用的入侵检测引擎、杀毒引擎、黑白名单、数字签名、访问控制策略、安全协议通道等技术的使用,可以使设备发现、过滤并阻塞各种已知、未知的攻击,病毒和蠕虫等恶意代码,有效保护内部网络系统的安全性。,产品特点,应用级完全内容检测与审计采用天融信公司专有完全内容检测模块,过滤所有交换数据,全面解析网络传输信息,通过深层次细粒度的内容过滤,预先拦截内、外网用户禁止访问的内容,产品特点,广泛的应用协议支持支持HTTP、HTTPS、SMTP、POP3、FTP、TELNET、SQL、OACLE、NULL_TCP等支持用户基于标准TCP、UDP开发的自定义协议软件无需对自定义协议软件进行二次修改开发可以根据需求开发新的专用协议处理过滤功能,产品特点,安全、便捷的管理设备本身的管理和维护,都通过仲裁主机进行管理。仲裁主机采用专用协议,与内外部网络没有任何关联,保证了设备管理的可靠性和安全性;同时可以灵活方便地进行
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 诊室患者安全管理制度
- 诊所新风设备管理制度
- 试件标准养护管理制度
- 财务签字审批管理制度
- 财政扶贫项目管理制度
- 货品安全配送管理制度
- 货物运输变更管理制度
- 货车司机仓库管理制度
- 物资采购沟通协议书范本
- 护理心理学案例分析 课件
- 水处理设备供货整体技术服务方案
- 国家开放大学《汉语通论》形考任务1-4+终结性考核参考答案
- 石油开采常规地质录井培训教材课件
- 2.1.4-驾驶员、押运员安全生产责任制考核表
- 化工原理课件-两流体间的热量传递
- 《人工智能基础概念》考试复习题库(浓缩300题)
- 端子压接技术标准
- 心跳呼吸骤停护理查房课件
- 北京大兴区社区工作者招聘考试真题2022
- 消费经济学完整整套教学课件
- 初升高学习资料
评论
0/150
提交评论