NGFW4000-V&G防火墙
天融信公司历经十年发展的、荣获了多个奖项的网络卫士(NetGuard)防火墙系列产品,是实时网络防护系统的最佳选择。网络卫士防火墙采用先进的核检测技术,突破了芯片设计、网络通信、安全防御及内容分析等诸多难点,实时进行网络行为、内容和状态分析,在网络边界布署应用防护措施,确保企业网络安全,而不会影响网络性能。网络卫士防火墙系统采用专有的易于管理的平台,包括了全套的安全服务——防火墙、VPN、入侵检测/阻断和流量控制,同时还具有高效的应用层服务,如反病毒、内容过滤等功能。
NGFW4000-V&G率先采用第一款国产防火墙安全ASIC芯片,是适用于大中企业业务网络的中端防火墙产品。该产品架构于ASIC硬件平台,安全、交换、路由及NAT等功能均由ASIC硬件实现,真正达到了网络数据的全端口全线速转发,同时,该产品实现了安全芯片和天融信自主知识产权的安全操作系统TOS(Topsec Operating System)的无缝结合,是一款具有“中国芯”的高性能、高安全性的防火墙产品。
“中国芯”ASIC架构
NGFW4000-V&G采用第一款中国自主知识产权的国产防火墙安全芯片,是率先在国内推出的采用“中国芯”ASIC硬件架构的网络安全产品。同时,该产品实现了安全芯片和天融信自主知识产权的安全操作系统TOS(Topsec Operating System)的无缝结合,是一款具有“中国芯”的高性能、高安全性的防火墙产品。
多端口全线速
NGFW4000-V&G采用硬件ASIC架构,在确保了丰富的产品功能的前提下,采用ASIC硬件安全引擎对网络流量进行分类和标识,充分发挥高性能优势,在硬件上实现了连接表的处理,硬件实现交换、路由及NAT等功能,保证了产品的线速处理能力。NGFW4000-V&G产品达到了8个百兆口加2个千兆口全线速处理性能,是真正意义上的多端口线速防火墙产品。
多级过滤的立体访问控制
采用了多级过滤措施,以基于OS 内核的核检测技术为核心,提供从链路层到应用层的全面安全控制。在MAC层提供基于MAC地址的过滤控制能力,同时支持对各种二层协议的过滤功能;在网络层和传输层提供基于状态检测的分组过滤,可以根据网络地址、网络协议以及TCP 、UDP 端口进行过滤,并进行完整的协议状态分析;在应用层通过深度内容检测机制,可以对高层应用协议命令、访问路径、内容、访问的文件资源、关键字、移动代码等实现内容安全控制;同时还直接支持丰富的第三方认证,提供用户级的认证和授权控制。网络卫士系列防火墙的多级过滤形成了立体的、全面的访问控制机制,实现了全方位的安全控制。
安全高效的TOS操作系统
具有完全自主知识产权的TOS安全操作系统,采用全模块化设计,使用中间层理念,减少了系统对硬件的依赖性。