需求分析


近年来,安全威胁呈现了“多、快、高”的发展趋势。安全事件的数量越来越多;安全威胁入侵的蔓延速度和发现漏洞后攻击出现的时间越来越快;安全威胁的层次越来越高,目前的威胁多数已经从网络层发展到应用层。


面对边界安全威胁的发展趋势,传统防火墙已经显得无能为力,它无法检测出封装在有效数据内的恶意威胁与攻击,也无法检测和控制对企业网络资源进行滥用的IM、P2P软件。在这种情况下,融合多种安全能力,能够针对网络自身与应用系统进行破坏、利用网络进行非法活动、网络资源滥用等威胁,实现深层控制的安全网关UTM(统一威胁管理)设备应运而生。

 

产品简介

产品简介


天清汉马USG一体化安全网关(UTM统一威胁管理)采用了业界先进的基于多核硬件架构和一体化的软件设计,集防火墙、VPN、入侵防御(IPS)、防病毒、上网行为管理、内网安全、反垃圾邮件、抗拒绝服务攻击(Anti-DoS)、内容过滤等多种安全技术于一身,高性能、绿色低碳,同时全面支持各种路由协议、QoS、高可用性(HA)、日志审计等功能,为网络边界提供了全面实时的安全防护,帮助用户抵御日益复杂的安全威胁。


启明星辰天清汉马USG一体化安全网关(UTM统一威胁管理)经过10多年的持续发展,拥有目前国内众多的客户群体。根据赛迪顾问报告,从2007年至今连续多年位居中国统一威胁管理硬件市场占有率第一。(数据来源:CCID)。

启明UTM安全网关产品规格表.pdf


 

功能特点

  • 数据安全防护:

    可发现并阻止常见的针对网络数据库发起的攻击,可识别对Oracle、MySQL、MS-SQL等数据库发起的非法获取权限、创建、删除等行为并进行阻断。

  • 精准的入侵防御:

    在蠕虫、后门、木马、间谍软件、WEB攻击、抗拒绝服务等攻击的防御方面具备了完善的检测、阻断、限流、审计报警等防御手段,完全满足用户的各种应用需要。

  • 一键式配置:

    启明星辰安全网关独特的一键式配置,实现复杂设备的简单管理,降低用户的管理成本。

  • 统一策略:

    在一条策略里可以完成对传统防火墙五元组的控制,以及依据应用、内容和用户区分的控制,同时完成更高级的带宽管理、Web防护、数据库防护、URL过滤、入侵防御和防病毒控制。

  • 一体化安全引擎:

    统一防御引擎将应用协议分析、异常行为管理、入侵防御等多个子系统集成于单一平台,构造统一架构,综合并优化各子系统,去除冗余,简化数据处理流程,实现统一的安全引擎处理机制。

 

技术优势

  • 智能化的异常流量管理

    内建了50多组异常检测模块,可以检测各项偏离预期的网络行为。

  • 业务处理引擎

    通过合适的数学模型计算出复杂、多变流量数据共有的属性,把混合在其中的大多数简单、重复流量数据预先检出并进行快速转发,能极大提升系统处理性能。

  • 高效线速转发

    通过把占网络流量大多数的、经常发生的简单、重复流量,从主数据处理任务队列剥离出来,交予协议加速引擎处理,可以释放大量系统计算资源处理更加复杂的运算。

  • 应用识别

    基于应用行为和数据特征的应用识别, 有效地提升了应用的识别率,避免了误判。

 

典型应用


天清汉马USG一体化安全网关产品线丰富,可以为政府、教育、金融、企业、能源、运营商等用户提供所需要的全系列的安全防护产品。

用户价值

借助天清汉马USG一体化安全网关(UTM统一威胁管理),客户可以在简化安全运维、安全管理工作的同时,大幅提升其网络边界综合安全防护能力。
整合硬件-减少设备管理量。
单一厂商单一授权:授权易于管理,延续性较好。
高性价比:硬件整合方案带来高性价比。
简化修补流程:单一种类或相对较少的设备需要修补,而不是多个不同设备,使得补丁管理工作得以简化。

服务热线

400-624-3900