天融信防火墙全系列课件_第1页
天融信防火墙全系列课件_第2页
天融信防火墙全系列课件_第3页
天融信防火墙全系列课件_第4页
天融信防火墙全系列课件_第5页
已阅读5页,还剩138页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

天融信网络卫士防火墙系统

产品介绍天融信防火墙全系列

网络安全面临的问题天融信公司的解决方案天融信防火墙的特点天融信防火墙产品介绍天融信防火墙功能介绍天融信防火墙应用举例目录天融信防火墙全系列网络安全面临的问题网络规模愈来愈大,薄弱点越来越多以蠕虫(Worm)为代表的网络病毒成为传播热点高性能网关越来越迫切网关安全仍然是用户最关心的安全点“完全检测防火墙”到来天融信防火墙全系列网络越来越复杂,薄弱点越来越多接入网络的设备越来越多。分支机构需要访问总部资源。整体网络中的“短板”越来越多。潜在的损失也越来越大。接入网络的设备越来越多。分支机构需要访问总部资源

天融信防火墙全系列高性能网关越来越迫切天融信防火墙全系列网关安全仍然是用户最关心的安全点天融信防火墙全系列完全检测防火墙天融信防火墙全系列

网络安全面临的问题

天融信公司的解决方案天融信防火墙的特点天融信防火墙产品介绍天融信防火墙功能介绍天融信防火墙应用举例目录天融信防火墙全系列天融信解决方案——完全检测防火墙安全性网络安全、内容安全、病毒、VoIP安全、SSLVPN、IPSECVPN…高性能良好的吞吐量、对于“小包”的处理能力、延迟…网络适应性动态路由、策略路由、VLAN、QoS、MPLS、链路聚合、多模式接入…高可用性最大化的保障网络正常运行…可管理性多种管理模式、日志监控、支持PKI…天融信防火墙全系列

网络安全面临的问题天融信公司的解决方案

天融信防火墙的特点天融信防火墙产品介绍天融信防火墙功能介绍天融信防火墙应用举例目录天融信防火墙全系列天融信防火墙主要特点自主安全操作系统TOS完全内容检测CCI可扩展支持防病毒支持SSLVPN集成“CleanVPN”技术多样化的用户认证虚拟防火墙集中策略管理软件、硬件模块化天融信防火墙全系列自主安全操作系统TOS天融信防火墙全系列完全内容检测CCI状态检测只检查数据包的包头;深度包检测可对数据包内容进行检查;而CCI则可实时将网络层数据还原为完整的应用层对象(如文件、网页、邮件等),并对这些完整内容进行全面检查,实现彻底的内容防护。SI—StatefulInspectionDPI—DeepPacketInspectionCCI—CompleteContentInspectionTOS采用最新的CCI技术天融信防火墙全系列强大的防病毒引擎引擎性能优异能够查杀多达400万余种的病毒病毒库全球同步更新能够为用户提供7X24小时防病毒服务天融信防火墙全系列“CleanVPN”技术CodeRedVirus加密引擎受保护网络检测引擎受保护网络CodeRedVirus病毒文件通过VPN设备检测阻断加密引擎检测引擎加密数据通道分支总部

Internet病毒文件通过VPN设备检测阻断天融信防火墙全系列明文数据SSL协议密文加密SSL协议密文解密明文数据SSLVPNSSLVPN代理公司内网资源天融信防火墙全系列SSLVPN的主要功能用户认证和权限管理Web转发端口转发安全文件共享安全网络接入天融信防火墙全系列多样化用户认证InternetRADIUS服务器OTP认证服务器Zhanglongyong********FW将认证信息传给RADIUS服务器进行认证将认证结果传给防火墙本地认证LocalDatabaseWebPortalOTP根据认证结果决定用户对资源的访问权限第三方认证RADIUS,TACACS/TACACS+S/KEY,SECURID,LDAP,域认证CA…天融信防火墙全系列虚拟防火墙天融信防火墙全系列TopsecPolicyManagementTopPolicy分级管理功能ROOT管理员一级管理员二级管理员统一策略管理统一状态监控远程配置管理拓扑可视化显示远程配置管理远程用户管理报表系统设备流量管理设备日志审计双机热备设备软件集中升级报警系统可视化策略编辑设备信息管理设备配置版本管理天融信防火墙全系列软件模块化设计天融信防火墙全系列

网络安全面临的问题天融信公司的解决方案天融信防火墙的特点

天融信防火墙产品介绍天融信防火墙功能介绍天融信防火墙应用举例目录天融信防火墙全系列完善的防火墙产品线SOHO中型企业小企业分支机构性能大型企业/电信4000桌面4000中低端4000百兆线速4000-UF中端4000低端

4000-UF低端猎豹III4000-UF高端天融信防火墙全系列猎豹Cheetah——TopASIC高性能防火墙TopASICTM构建新一代防火墙自行开发,多项专利稳定可靠完全自主产权模块化、层次化、可持续升级全功能硬件加速,TAPF,大容量L2缓存全线速性能……NAT交换七层过滤VPN路由QoS状态

核检测可编程模块TOSASICCPU一级缓存二级缓存内存FlashNVRam接口控制高性能CPU,负责系统管理和策略授权。策略授权网络数据可编程ASIC,集成全面FW功能,负责数据高速处理和转发。TAPF技术,减少CPU对数据处理过程的干预,实现报文快速转发。大容量二级缓存,存放所有临时表项,无须与内存交互,充分提高性能。天融信防火墙全系列全线速转发芯片主板端口系统容量:产品实际处理能力各种业务条件下全部端口线速转发!ASIC系列猎豹III猎豹II猎豹I型号TG-5728/TG-5628/470CTG-5664/5564/5464TG-5328/4628系统容量(总吞吐量)18/15/118G/7G/6G2.8G/2.2G千兆小包(64Byte)转发率100%100%100%千兆大包(1518Byte)转发率100%100%100%百兆小包(64Byte)转发率N/AN/A100%百兆大包(1518Byte)转发率N/AN/A100%天融信防火墙全系列零丢包率天融信TopASIC处理器传统架构发送接收发送接收发送接收天融信防火墙全系列超低时延科学研究表明,总时延小于10ms才能保证网络视频、语音质量TopASIC千兆小包时延2.7us,比传统架构防火墙小几百倍Internet视频会议即时通讯IP语音通讯在线结算ERP天融信防火墙全系列4000-UF系列:万兆产品天融信防火墙全系列擎天型号TG-9512TG-9508TG-9505TG-9502插槽数量14个,可2个系统控制卡、12个接口卡和安全处理卡10个,可2个系统控制卡、8个接口卡和安全处理卡7个,可2个系统控制卡、5个接口卡和安全处理卡4个,可2个系统控制卡、2个接口卡和安全处理卡吞吐量10G×1010G×610G×410G×2并发连接100万×10100万×6100万×4100万×2每秒新建连接4万×104万×64万×44万×2天融信防火墙全系列TG-5622整机吞吐量>20G延时:<25us每秒新建连接:>200000最大并发连接数:>2800000TOS操作系统标配2个万兆接口,最大配置为6个万兆接口,或者2个万兆口+16个千兆口,2个可插拨的扩展槽和2个10/100/1000BASE-T接口(可作为HA口和管理口);支持双电源支持IPSECVPN/VRC、SSLVPN、ANTIVIRUS、TA/TA-LIC等功能模块天融信防火墙全系列4000-UF系列:猎豹III产品TOS操作系统ASIC硬件架构2个可扩展的插槽4个千兆COMBO口+4个SFP插槽+1个千兆HA电口+1个千兆管理电口支持冗余电源,默认一个AC电源支持IPSECVPN/VRC、TA/TA-LIC等功能模块内置的专用硬件加速芯片\TAPF加速技术天融信防火墙全系列TG-5728整机吞吐量>18G整机小包吞吐量>7G大包延时<9us小包延时<3us最大并发连接数>2200000天融信防火墙全系列TG-5628整机吞吐量>15G整机小包吞吐量>6G大包延时<9us小包延时<3us最大并发连接数>2200000天融信防火墙全系列4000-UF系列:千兆中端产品TOS操作系统最大配置为26个接口,包括3个可插拨的扩展槽和2个10/100/1000BASE-T接口(可作为HA口和管理口);支持双电源(缺省配置为1个)支持IPSECVPN/VRC、SSLVPN、ANTIVIRUS、TA/TA-LIC等功能模块支持千兆接口扩展卡天融信防火墙全系列TG-5330整机吞吐量>12G整机小包吞吐量:>2G延时:<25us每秒新建连接:>100000最大并发连接数:>支持万兆接口扩展卡天融信防火墙全系列TG-5230整机吞吐量>8G整机小包吞吐量>1.8G延时<25us每秒新建连接>88000最大并发连接数>天融信防火墙全系列TG-5130整机吞吐量>6G整机小包吞吐量>1.5G延时<25us每秒新建连接>55000最大并发连接数>天融信防火墙全系列TG-5166整机吞吐量>6G整机小包吞吐量>1.5G延时<25us每秒新建连接>55000最大并发连接数>天融信防火墙全系列TG-5128整机吞吐量>6G整机小包吞吐量>1.5G延时<25us每秒新建连接>55000最大并发连接数>天融信防火墙全系列4000-UF系列:千兆中端产品TOS操作系统最大配置为26个接口,包括3个可插拨的扩展槽和2个10/100/1000BASE-T接口(可作为HA口和管理口);支持IPSECVPN/VRC、SSLVPN、ANTIVIRUS、TA/TA-LIC等功能模块支持千兆接口扩展卡天融信防火墙全系列TG-5030整机吞吐量>5G整机小包吞吐量>1.2G延时<25us每秒新建连接>55000最大并发连接数>2000000天融信防火墙全系列4000-UF系列:千兆低端产品TOS操作系统最大配置为12个接口,包括1个可插拨的扩展槽和4个10/100/1000BASE-T;支持双电源(缺省配置为1个)支持IPSECVPN/VRC、SSLVPN、ANTIVIRUS、TA/TA-LIC等功能模块支持千兆接口扩展卡天融信防火墙全系列TG-5114整机吞吐量>4G最大并发连接数>1800000天融信防火墙全系列4000-UF系列:千兆低端产品TOS操作系统最大配置为12个接口,包括1个可插拨的扩展槽和4个10/100/1000BASE-T接口;支持IPSECVPN/VRC、SSLVPN、ANTIVIRUS、TA/TA-LIC等功能模块支持千兆接口扩展卡天融信防火墙全系列TG-5014整机吞吐量>2G最大并发连接数>1800000天融信防火墙全系列4000系列:猎豹III产品TOS操作系统ASIC硬件架构8个千兆COMBO口+4个SFP插槽支持IPSECVPN/VRC、TA/TA-LIC等功能模块内置的专用硬件加速芯片\TAPF加速技术天融信防火墙全系列TG-470C整机吞吐量>11G整机小包吞吐量>5G大包延时<9us小包延时<3us最大并发连接数>1600000天融信防火墙全系列猎豹系列,TG-5328整机吞吐量:2.8G整机小包吞吐量:2.8G每秒新建连接>54000延时:<2.7us最大并发连接数>1800000性能:整机小包全线速天融信防火墙全系列4000系列:千兆低端产品TOS操作系统最大配置为12个接口,包括1个可插拨的扩展槽和4个10/100/1000BASE-T接口;支持IPSECVPN/VRC、SSLVPN、ANTIVIRUS、TA/TA-LIC等功能模块支持千兆接口扩展卡支持V5加速卡天融信防火墙全系列TG-4514整机吞吐量>1G最大并发连接数>1600000天融信防火墙全系列TG-4508整机吞吐量>600M最大并发连接数>1200000标配双电源天融信防火墙全系列4000系列:千兆低端产品TOS操作系统最大配置为10个10/100/1000BASE-T接口和2个USB接口;支持IPSECVPN/VRC、SSLVPN、ANTIVIRUS、TA/TA-LIC等功能模块天融信防火墙全系列TG-430A整机吞吐量>400M最大并发连接数>1000000天融信防火墙全系列TG-420A整机吞吐量>350M最大并发连接数>800000天融信防火墙全系列TG-4208TOS操作系统,NP硬件架构8个10/100BASE-TX口支持IPSECVPN/VRC、TA/TA-LIC等功能模块整机吞吐量>350M整机小包吞吐量:>100M延时<75us每秒新建连接>6000最大并发连接数>800000天融信防火墙全系列TG-160A整机吞吐量>300M最大并发连接数>600000TOS操作系统,NP硬件架构10个10/100BASE-TX口2个USB口天融信防火墙全系列TG-150A整机吞吐量>250M最大并发连接数>400000TOS操作系统,NP硬件架构10个10/100BASE-TX口2个USB口天融信防火墙全系列TG-1608TOS操作系统,NP硬件架构8个10/100BASE-TX口整机吞吐量>300M整机小包吞吐量>80M每秒新建连接>5000最大并发连接数>600000天融信防火墙全系列TG-1608-VPNTOS操作系统,NP硬件架构8个10/100BASE-TX口整机吞吐量>300M整机小包吞吐量>80M每秒新建连接>5000最大并发连接数>600000最大IPSEC隧道数>50加密速度>30M天融信防火墙全系列TG-1508/1508-VPNTOS操作系统,NP硬件架构8个10/100BASE-TX口整机吞吐量>250M整机小包吞吐量>60M延时<75us每秒新建连接>4000最大并发连接数>400000最大IPSEC隧道数>50加密速度>30M天融信防火墙全系列TG-1503TOS操作系统,NP硬件架构1U机架式结构3个10/100BASE-TX口整机吞吐量>200M整机小包吞吐量>40M延时<75us每秒新建连接>2500最大并发连接数>200000天融信防火墙全系列TOS操作系统,NP硬件架构1U机架式结构3个10/100BASE-TX口整机吞吐量>200M整机小包吞吐量>40M延时<75us每秒新建连接>2500最大并发连接数>200000最大IPSEC隧道数>25加密速度>20MTG-1503-VPN天融信防火墙全系列TOS操作系统,NP硬件架构桌面型结构3个10/100BASE-TX口整机吞吐量>150M整机小包吞吐量>30M延时<75us每秒新建连接>1500最大并发连接数>200000最大IPSEC隧道数>25加密速度>15MTG-1403-VPN天融信防火墙全系列TOS操作系统,NP硬件架构桌面型结构3个10/100BASE-TX口整机吞吐量>100M整机小包吞吐量>20M延时<75us每秒新建连接>1500最大并发连接数>100000最大IPSEC隧道数>25加密速度>9MTG-1203-VPN天融信防火墙全系列嵌入式硬件架构桌面型结构最大配置为5个接口,包括1+4个10/100BASE-T接口整机吞吐量>100M整机小包吞吐量.15M每秒新建连接>1000最大并发连接数>50000最大IPSEC隧道数>25加密速度>5MTG-1105-VPN天融信防火墙全系列NGFW4000注意问题NGFW4000系列4324中SSLVPN和AV防病毒模块现在可以同时使用NGFW4000系列4324中购买SSLVPN和AV模块都必须同时购买内存模块(SSLVPN/AV-RAM)TG-4208/1105等型号不支持SSLVPN和AV模块天融信防火墙全系列天融信防火墙产品资质计算机软件著作权登记证书(国家版权局)安全操作系统计算机软件著作权登记证书(国家版权局)计算机信息系统安全专用产品销售许可证(公安部)国家信息安全认证产品型号证书(中国国家信息安全测评认证中心)国家信息安全认证产品型号证书(中国国家信息安全测评认证中心),认证级别达到EAL3(系统的测试和检查级(methodicallytestedandchecked))军用信息安全产品认证证书(中国人民解放军信息安全测评认证中心)涉密信息系统产品检测证书(国家保密局涉密信息系统安全保密评测中心)电信设备进网试用批文(信息产业部)天融信防火墙全系列天融信防火墙产品资质天融信防火墙全系列天融信防火墙专利天融信防火墙全系列

网络安全面临的问题防火墙解决的问题天融信防火墙的特点天融信防火墙产品介绍

天融信防火墙功能介绍天融信防火墙应用举例目录天融信防火墙全系列主要功能主要功能列表访问控制全面的路由、交换功能虚拟防火墙自动检测策略冲突防病毒链路聚合SSLVPN链路备份IPSECVPNQOSCleanVPN全面支持各种NAT完全内容检测透明,路由,混合各种接入模式IM应用/P2P限制集中管理、监控、日志审计入侵防御负载均衡丰富多样的认证方式各种动态端口协议HA高可用性双系统...天融信防火墙全系列HostCHostD高细粒度访问控制AccesslisttoAccessnattoanypassAccesstoblockAccessdefaultpass1010010101规则匹配成功基于IP基于网络地址基于端口基于时间基于用户名基于邮件元素基于文件基于关键字基于URL

基于MAC地址天融信防火墙全系列高细粒度访问控制天融信防火墙全系列虚拟防火墙天融信防火墙全系列防病毒天融信防火墙全系列SSLVPN天融信防火墙全系列IPSECVPN—IKE阶段1设置天融信防火墙全系列IPSECVPN—IKE阶段2设置天融信防火墙全系列IPSECVPN—加密算法天融信防火墙全系列L2TPVPN功能天融信防火墙全系列PPTPVPN功能天融信防火墙全系列GREVPN功能天融信防火墙全系列CleanVPN嵌入式内容检测引擎各模块完全对等的安全域设计理念采用一次性内容过滤检测技术多合一特性和安全域完美统一CodeRedVirus加密引擎Internet受保护网络检测引擎受保护网络CodeRedVirus病毒文件通过VPN设备检测阻断病毒文件通过VPN设备检测阻断加密引擎检测引擎加密数据通道分支总部天融信防火墙全系列NEW完全内容检测CCI19902000垃圾邮件病毒木马蠕虫处理能力拒绝服务攻击19952005社会学攻击1101001000完全内容检测CCI深度包检测DPI状态检测SI状态检测只检查数据包的包头;深度包检测可对数据包内容进行检查;而CCI则可实时将网络层数据还原为完整的应用层对象(如文件、网页、邮件等),并对这些完整内容进行全面检查,实现彻底的内容防护。SI—StatefulInspectionDPI—DeepPacketInspectionCCI—CompleteContentInspectionTOS采用最新的CCI技术天融信防火墙全系列IM应用/限制天融信防火墙全系列入侵防御天融信防火墙全系列抗DOS攻击--SYN代理防火墙的SYN代理实现原理:在服务器和外部网络之间部署防火墙系统;在收到客户端的Syn包后,防火墙代替服务器向客户端发送Syn/Ack包;如果防火墙收到客户端的Ack信息,表明访问正常,由防火墙向服务器发送Syn包并完成后续的TCP握手,建立客户端到服务器的连接。通过这种Syn代理技术,保证每个Syn包源的真实有效性,确保虚假请求不被发往服务器,从而彻底防范对服务器的Syn-Flood攻击。SYNSYN/ACKACKSYNSYN/ACKACKSYNSYN/ACKACKClientServer天融信防火墙全系列HostCHostDHostBHostA受保护网络netIDS黑客发起攻击发送通知报文验证报文并采取措施发送响应报文识别出攻击行为阻断连接或者报警等与IDS的安全联动天融信防火墙全系列多样化用户认证InternetRADIUS服务器OTP认证服务器Zhanglongyong********FW将认证信息传给RADIUS服务器进行认证将认证结果传给防火墙本地认证LocalDatabaseWebPortalOTP根据认证结果决定用户对资源的访问权限第三方认证RADIUS,TACACS/TACACS+S/KEY,SECURID,LDAP,域认证CA…天融信防火墙全系列内部网外网或者不信任域Eth0Eth0Eth1Eth1Eth2Eth2心跳线0#1#检测0#Firewall的状态发现出故障,立即接管其工作

防火墙根据与0#防火墙一起工作TSRP负载均衡TSRP(TopSecRedundancyProtocol)天融信防火墙全系列内部网外网或者不信任域Eth0Eth0Eth1Eth1Eth2Eth2心跳线ActiveStandby检测ActiveFirewall的状态发现出故障,立即接管其工作

正常情况下由主防火墙工作主防火墙出故障以后,接管它的工作HuborSwitchHuborSwitch高可用性-双机热备天融信防火墙全系列二层:生成树协议三层:1、HSRP/VRRP+浮动静态路由2、动态路由协议穿过3、动态路由协议天融信防火墙全系列全面的路由功能天融信防火墙全系列完善的路由表-静态路由网络卫士防火墙支持静态(策略路由)、动态路由协议。

天融信防火墙全系列完善的路由表-策略路由天融信防火墙全系列完善的路由表-动态路由天融信防火墙全系列完善的路由表-动态路由天融信防火墙全系列支持多播路由天融信防火墙全系列自动检测策略冲突采用天融信独创的策略智能检测技术,系统能够自动检测并智能识别是否存在前后有矛盾的策略,并自动提示管理员进行修正,从而避免因管理员人为误配置策略所带来的安全风险。天融信防火墙全系列链路聚合可以将防火墙的多个端口捆绑成一条高带宽链路,可以提高链路负载,避免链路出现拥塞现象。同时还可以提高端口可用性。天融信防火墙全系列链路备份天融信防火墙全系列QOS—带宽管理天融信防火墙全系列流量统计天融信防火墙全系列VLAN天融信防火墙全系列对TRUNK协议的支持防火墙不但支持TRUNK数据包穿过防火墙,并且防火墙的接口也可以封装TRUNK数据包,即支持VLAN间路由(3层交换机功能),支持802.1Q和ISL封装。天融信防火墙全系列net4HostA受保护网络HostCHostD15防火墙Eth2:3Eth0:数据IP报头数据IP报头源地址:1目地址:4源地址:目地址:4隐藏了内部网络的结构

内部网络可以使用私有IP地址公开地址不足的网络可以使用这种方式提供IP复用功能天融信公司的防火墙支持静态和动态两种转换模式,支持一对一、多对一、多对多以及双向NAT功能NAT(地址转换)天融信防火墙全系列Internet公开服务器可以使用私有地址

隐藏内部网络的结构天融信公司防火墙支持I地址映射以及端口映射WWWFTPMAILDNSMAP:80TO:80MAP:21TO:21MAP:53TO:53MAP:25TO:25MAP(映射)天融信防火墙全系列受保护网络Internet如果防火墙支持透明模式,则内部网络主机的配置不用调整HostAHostCHostDHostB同一网段透明模式下,这里不用配置IP地址透明模式下,这里不用配置IP地址DefaultGateway=防火墙相当于网桥,原网络结构没有改变灵活的接入方式-透明接入天融信防火墙全系列受保护网络InternetHostAHostCHostDHostBDefaultGateway=防火墙相当于一个简单的路由器67提供简单的路由功能灵活的接入方式-路由接入天融信防火墙全系列ETH0:02ETH2:/24网段/24网段此时整个防火墙工作于透明+路由模式,我们称之为综合模式或者混合模式/24网段ETH1:两接口在不同网段,防火墙处于路由模式两接口在不同网段,防火墙处于路由模式两接口在同一网段,防火墙处于透明模式灵活的接入方式-综合接入天融信防火墙全系列HostCHostDHostBHostA受保护网络netInternet

SNMP报文获取硬件配置信息资源使用状况信息防火墙的流量信息防火墙的连接信息防火墙的版本信息防火墙的用户信息防火墙的规则信息防火墙的路由信息……SNMP服务器端SNMP客户端与网管或者安管系统互动天融信防火墙全系列Clint响应请求发送请求命令日志命令日志6970日志审计命令信息天融信防火墙全系列WWW1WWW2WWW3服务器负载均衡负载均衡算法:轮流轮流+权值最少连接最少连接+权值根据负载均衡算法将数据重定位到一台WWW服务器服务器阵列响应请求天融信防火墙全系列动态端口协议支持天融信防火墙全系列高可用性-双系统防火墙作为网络中的关键设备,对于维护网络的正常通信以及安全保障起着举足轻重的作用。所以,对防火墙本身的有效性和可用性就有了很高的要求。网络卫士防火墙内置了备份系统,这样,在主系统出现异常或由于升级失败而不能正常引导系统的情况下,用户可以手工选择使用备份系统。

天融信防火墙全系列netHostAHostBHostCHostD00-50-04-BB-71-A600-50-04-BB-71-BCBINDTo00-50-04-BB-71-A6BINDTo00-50-04-BB-71-BCIP与MAC地址绑定后,不允许HostB假冒HostA的IP地址上网防火墙允许HostA上网跨路由器IP与MAC(用户)绑定天融信防火墙全系列对DHCP应用环境的支持net天融信防火墙全系列支持PPPOE协议天融信防火墙全系列支持DDNS天融信防火墙全系列客户机建立连接并维持连接状态直到查询结束支持长连接应用FR数据库查询一般需要比较长的时间,这些通讯连接建立成功后可能暂时没有数据通过(空连接),需要在防火墙里面维护这个连接状态,直到查询结束,普通防火墙在连接建立一段时间后如果没有数据通讯会自动切断连接,导致业务不能正常运行。需要较长的查询时间天融信防火墙全系列

网络安全面临的问题天融信公司的解决方案天融信防火墙的特点天融信防火墙产品介绍天融信防火墙功能介绍

天融信防火墙应用举例目录天融信防火墙全系列防火墙典型应用(1)负载模式:基于轮询基于加权轮询最少链接加权最少链接对真实主机的自动探测天融信防火墙全系列防火墙典型应用(2)交换:多接口高性能完全的协议支持路由:全面的路由协议天融信防火墙全系列防火墙典型应用(3)多层多链路的热备:完成复杂组网支持复杂路由交换完全的协议支持天融信防火墙全系列防火墙典型应用(4)交换机的接口备份:支持交换生成树技术天融信防火墙全系列防火墙典型应用(5)路由模式的接口备份:动态路由协议天融信防火墙全系列总部如何保证防火墙的状态同步

101001001101001001防火墙典型应用(6)包过滤防火墙可以正常部署状态检测防火墙部署后将会导致业务时断时通如果该网络工作于备份模式,则至少需要两台对称防火墙的状态同步如果该网络工作于均衡模式,必须保证四台防火墙的状态都同步天融信防火墙全系列大型行业用户总部分支机构A分支机构B办事处A办事处B防火墙典型应用(7)Modem池FRInternetADSL/ISDN骨干网可以考虑:NGFW4000高端接入网考虑:4000防火墙低端互联网可以考虑:NGFW4000中端天融信防火墙全系列典型案例天融信防火墙全系列案例一:外交部全球安全系统建设北京澳大利亚法国英国新西兰美国埃及俄罗斯瑞士比利时日本印尼波兰德国意大利联合国奥地利外交部网络安全系统的规划、设计、施工、评估、加固及后期的安全运维天融信防火墙全系列案例二:国家统计局全国安全系统建设统计局全国网络安全系统的规划、设计、实施、评估、加固及后期的安全运维天融信防火墙全系列国家卫生部

2002年,国家卫生部内联网安全工程项目覆盖全国从国家局到省级共35个节点,全部采用天融信的防火墙产品。

2003年,中国疾病预防控制中心作为国家疾病预防体系建设的主管部门,于2003年SARS时期后,在卫生部的指导下该中心开始启动突发公共卫生事件应急机制检测信息系统I期建设项目,为了保障该系统安全运行,中心经过前期多方面的考察和选择,最后在一级防火墙及VPN集成项目中选择了天融信公司作为本次安全的合作伙伴,整个项目涉及NGFW4000防火墙、VPN、SCM、ADS多套,VPN客户端VRC覆盖全国2万个节点。

国家航天部——神州五号项目

2003年备受海内外瞩目的神舟五号太空船发射成功,实现了中国人千年的飞天梦想。北京天融信公司为总装航天指挥控制中心提供的4000百兆防火墙有效地保证了神舟五号返回系统网络的高度安全,为其安全返航起到了关键性的保护作用。国家外交部外交部安全项目二期工程以及外交部国家联网安全工程,采用天融信公司的防火墙、加密机等产品,并且覆盖到国际50多个国家或地区的200个节点。项目总金额800多万元,于2001年、2002年分两期实施。国家统计局国家统计局网络安全工程自1999年开始组织运作,先后分二期实施完成。该项目包括省会城市、计划单列市及统计调查队,全国共67个节点。安全内容包括防火墙、防病毒、数据加密、CA认证中心、信息监控审计等内容,总投资2000多万元,该项目全部由天融信公司集成、实施、服务。并保证了国家统计局第三次人口普查网络的安全应用。成功案例(政府)天融信防火墙全系列中国人民银行中国人民银行内联网安全项目,从总行到九个大区行及300多个中心支行,共300多个节点,是银行系统最大的一次防火墙工程项目,天融信入选中标,并提供了100余套防火墙产品。

财富证券

财富证券网络安全项目涉及网络安全及VPN两部分,全部采用天融信公司防火墙及VPN产品,项目总金额超100万元。中国农业银行天融信是中国农业银行防火墙、VPN入围选型厂家。目前包括总行、山东省、广东省、福建省、青海省等多个分行及支行,选用了天融信的网络卫士防火墙和VPN系列产品。成功案例(金融)天融信防火墙全系列四川省公安厅四川公安厅的内联网网络安全项目,在全省21各地市州和省厅网络边界位置部署网络安全产品,是四川公安厅的目前最大的网络安全项目,金盾工程的全国试点省,天融信公司承担该项目的安全建设。该项目从2003年9月开始实施,2003年11初安装完成。湖南省公安厅

2002年7月,湖南省公安系统网络安全项目启动,由北京天融信公司负责整个项目的安全体系建设,其中防火墙使用的是天融信的网络卫士4000千兆产品和3000百兆产品。

成功案例(公安)天融信防火墙全系列中国电信(电信)

“中国电信CA安全认证中心(CTCA)”是中国电信公众网络安全基础设施,是第一个经过国家认证的最大的CA运营系统,目前已经覆盖全国31个省。这个CA安全认证中心可以为网上的各类电子商务用户(包括个人用户、企业用户和网上的各种设备)发放不同用途、不同安全级别的证书,保障了在INTERENT网上开展各类电子商务时数据传输的安全性、数据的完整性、身份认证和交易的不可抵赖性,在中国电信、金融、证券等行业电子商务的发展发挥重要的作用。在覆盖全国范围的电信CA系统中,使用了北京天融信公司生产的网络卫士防火墙系统共80套,维护着整个系统的安全与稳定运行。湖南电信(电信)

2004年12月,天融信公司成功中标湖南电信全省本地企业网改造项目,总标额达400多万元,提供的产品包括千兆防火墙/VPN和百兆防火墙等。

湖北省邮政局(邮政)

2003年,湖北省邮政各地市综合业务平台选用天融信NGFW2000设备13台,设备运行正常,对邮政的第三方业务提供有效的安全保障。成功案例(邮电)天融信防火墙全系列国家统计信息网国家计委纵向网国家计委内部网全国人大全国政协国家经贸委国防科学技术委员会国防科工委信息中心国家安全部国家财政部最高人民法院国家劳动部中国工商局文化部中国证监会国家药监局国家烟草专卖局国家电力调度中心国家人事部信息中心国家电力信息中心长城网(五大互联网之一)国土资

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论