如今,持續(xù)進(jìn)化的網(wǎng)絡(luò)威脅(APT)環(huán)境帶來了更復(fù)雜的攻擊場景。除了商業(yè)化的攻擊行為,為了達(dá)到專業(yè)化的戰(zhàn)術(shù)目標(biāo)并在企業(yè)內(nèi)部創(chuàng)建一個持續(xù)的攻擊據(jù)點(diǎn),黑客的攻擊行為也不再是普遍的破壞行為(如之前爆發(fā)的蠕蟲風(fēng)暴),而是采用了多目標(biāo)、多階段、更低調(diào)的攻擊方式。傳統(tǒng)的防毒墻、防火墻、IPS等安全硬件已無法完全滿足企業(yè)的安全防護(hù)要求。
如今,持續(xù)進(jìn)化的網(wǎng)絡(luò)威脅(APT)環(huán)境帶來了更復(fù)雜的攻擊場景。除了商業(yè)化的攻擊行為,為了達(dá)到專業(yè)化的戰(zhàn)術(shù)目標(biāo)并在企業(yè)內(nèi)部創(chuàng)建一個持續(xù)的攻擊據(jù)點(diǎn),黑客的攻擊行為也不再是普遍的破壞行為(如之前爆發(fā)的蠕蟲風(fēng)暴),而是采用了多目標(biāo)、多階段、更低調(diào)的攻擊方式。傳統(tǒng)的防毒墻、防火墻、IPS等安全硬件已無法完全滿足企業(yè)的安全防護(hù)要求。
優(yōu)勢
性能更好的“防毒墻”
●亞信安全防毒墻采用基于深度包檢測的高性能流掃描引擎,一次性掃描,整體分析,解決了傳統(tǒng)網(wǎng)關(guān)內(nèi)容掃描所造成的性能瓶頸問題
●亞信安全防毒墻持HTTP、FTP、SMTP、POP3、SMB等超過100種協(xié)議的識別和分析
具有病毒威脅防護(hù)的“綠色VPN” 技術(shù)
支持SSL VPN PPTP VPN IPSEC VPN 三種VPN技術(shù),并能夠?qū)鬏攦?nèi)容進(jìn)行病毒掃描以及漏洞防護(hù)功能
無縫對接亞信安全防護(hù)產(chǎn)品,精密聯(lián)動能力
無縫對接亞信安全其他威脅產(chǎn)品,例如:UAP、TDA、DDAN等,形成APT治理閉環(huán)
硬件參數(shù)
型號 | 產(chǎn)品形態(tài) | 配置類型 | 單位 | 硬件規(guī)格 | 功能模塊 | 功能描述 | 使用場景 |
亞信安全防毒墻 AIS Edge EE E180 | 軟硬一體機(jī) | 必選 | 套 |
板載自帶接口:GE電口*6,2組BYPASS(1進(jìn)1出) 吞吐率:帶寬≥300M 電源:60W*1 無擴(kuò)展槽位 硬件外形:軟硬一體化1U標(biāo)準(zhǔn)機(jī)架式設(shè)備; CPU:2核*1 內(nèi)存:8G 硬盤容量:128G SSD |
防病毒、勒索軟件防護(hù)安全模塊 | 防病毒功能用于檢測并阻止惡意程序,如勒索軟件、病毒、僵木蠕、間諜軟件、網(wǎng)頁木馬??蓴r截間諜軟件的回?fù)芷髨D,阻止間諜軟件下載,阻止惡意程序通過即時通信程序進(jìn)行擴(kuò)散。 | 適用于小型企業(yè)/單位互聯(lián)網(wǎng)出入口場景、分支機(jī) 構(gòu)組網(wǎng)場景、邊界防護(hù)場景等。(建議優(yōu)先選擇網(wǎng)橋模式部署,開啟應(yīng)用層 威脅掃描功能推薦流量 100M 、CPU滿載可達(dá) 600M) |
虛擬補(bǔ)丁模塊 | 虛擬補(bǔ)丁通過深度數(shù)據(jù)包檢測針對服務(wù)器與終端的漏洞攻擊,在服務(wù)器與終端安裝補(bǔ)丁前屏蔽漏洞,阻止已知漏洞被無限制利用,大大減少了服務(wù)器與終端面臨漏洞攻擊的風(fēng)險,有效防范已知攻擊和零日攻擊的入侵。 | ||||||
IPS模塊 | 主動式入侵防御系統(tǒng)提供了6,000+條漏洞探測及防護(hù)規(guī)則,防止惡意軟件感染、漏洞利用和SQL注入, 命令注入, Webshell攻擊, XSS 攻擊, CSRF 攻擊,DDOS防護(hù), 阻止應(yīng)用層攻擊和非法獲取權(quán)限。 | ||||||
VPN安全模塊 | 提供企業(yè)網(wǎng)絡(luò)與遠(yuǎn)程移動用戶、分支機(jī)構(gòu)以及業(yè)務(wù)合作伙伴的連接。允許移動用戶通過便攜式計(jì)算機(jī)或移動設(shè)備從 Internet 連接企業(yè)網(wǎng)絡(luò),同時也提供與其他遠(yuǎn)程站點(diǎn)的連接保護(hù),通過嚴(yán)格的安全策略管理所有組件之間的通信。 | ||||||
亞信安全防毒墻 AIS Edge EE E380 | 軟硬一體機(jī) | 必選 | 套 |
板載自帶接口:GE電口*2 吞吐率:帶寬≥600M 電源:250W*1 擴(kuò)展插槽:PCIe(1全高 +1半高) 硬件外形:軟硬一體化1U標(biāo)準(zhǔn)機(jī)架式設(shè)備; CPU:2核*1 內(nèi)存:8G 硬盤容量:1T 注: 板載接口不支持 bypass功能,建議額外購 買bypass接口卡,價格咨詢亞信安全 |
防病毒、勒索軟件防護(hù)安全模塊 | 防病毒功能用于檢測并阻止惡意程序,如勒索軟件、病毒、僵木蠕、間諜軟件、網(wǎng)頁木馬??蓴r截間諜軟件的回?fù)芷髨D,阻止間諜軟件下載,阻止惡意程序通過即時通信程序進(jìn)行擴(kuò)散。 | 適用于小型企業(yè)/單位互聯(lián)網(wǎng)出入口場景、分支機(jī) 構(gòu)組網(wǎng)場景、邊界防護(hù)場景等。(建議優(yōu)先選擇網(wǎng)橋模式部署,開啟應(yīng)用層 威脅掃描功能推薦流量 300M 、CPU滿載可達(dá)1G) |
虛擬補(bǔ)丁模塊 | 虛擬補(bǔ)丁通過深度數(shù)據(jù)包檢測針對服務(wù)器與終端的漏洞攻擊,在服務(wù)器與終端安裝補(bǔ)丁前屏蔽漏洞,阻止已知漏洞被無限制利用,大大減少了服務(wù)器與終端面臨漏洞攻擊的風(fēng)險,有效防范已知攻擊和零日攻擊的入侵。 | ||||||
IPS模塊 | 主動式入侵防御系統(tǒng)提供了6,000+條漏洞探測及防護(hù)規(guī)則,防止惡意軟件感染、漏洞利用和SQL注入, 命令注入, Webshell攻擊, XSS 攻擊, CSRF 攻擊,DDOS防護(hù), 阻止應(yīng)用層攻擊和非法獲取權(quán)限。 | ||||||
VPN安全模塊 | 提供企業(yè)網(wǎng)絡(luò)與遠(yuǎn)程移動用戶、分支機(jī)構(gòu)以及業(yè)務(wù)合作伙伴的連接。允許移動用戶通過便攜式計(jì)算機(jī)或移動設(shè)備從 Internet 連接企業(yè)網(wǎng)絡(luò),同時也提供與其他遠(yuǎn)程站點(diǎn)的連接保護(hù),通過嚴(yán)格的安全策略管理所有組件之間的通信。 | ||||||
亞信安全防毒墻 AIS Edge EE E380D | 軟硬一體機(jī) | 必選 | 套 |
板載自帶接口:GE電口*2 吞吐率:帶寬≥600M 電源:350W*2 擴(kuò)展插槽:PCIe(1全高 +1半高) 硬件外形:軟硬一體化1U標(biāo)準(zhǔn)機(jī)架式設(shè)備; CPU:2核*1 內(nèi)存:8G 硬盤容量:1T 注: 板載接口不支持 bypass功能,建議額外購 買bypass接口卡,價格咨詢亞信安全 |
防病毒、勒索軟件防護(hù)安全模塊 | 防病毒功能用于檢測并阻止惡意程序,如勒索軟件、病毒、僵木蠕、間諜軟件、網(wǎng)頁木馬??蓴r截間諜軟件的回?fù)芷髨D,阻止間諜軟件下載,阻止惡意程序通過即時通信程序進(jìn)行擴(kuò)散。 | 適用于小型企業(yè)/單位互聯(lián)網(wǎng)出入口場景、分支機(jī) 構(gòu)組網(wǎng)場景、邊界防護(hù)場景等。(建議優(yōu)先選擇網(wǎng)橋模式部署,開啟應(yīng)用層 威脅掃描功能推薦流量 300M 、CPU滿載可達(dá)1G) |
虛擬補(bǔ)丁模塊 | 虛擬補(bǔ)丁通過深度數(shù)據(jù)包檢測針對服務(wù)器與終端的漏洞攻擊,在服務(wù)器與終端安裝補(bǔ)丁前屏蔽漏洞,阻止已知漏洞被無限制利用,大大減少了服務(wù)器與終端面臨漏洞攻擊的風(fēng)險,有效防范已知攻擊和零日攻擊的入侵。 | ||||||
IPS模塊 | 主動式入侵防御系統(tǒng)提供了6,000+條漏洞探測及防護(hù)規(guī)則,防止惡意軟件感染、漏洞利用和SQL注入, 命令注入, Webshell攻擊, XSS 攻擊, CSRF 攻擊,DDOS防護(hù), 阻止應(yīng)用層攻擊和非法獲取權(quán)限。 | ||||||
VPN安全模塊 | 提供企業(yè)網(wǎng)絡(luò)與遠(yuǎn)程移動用戶、分支機(jī)構(gòu)以及業(yè)務(wù)合作伙伴的連接。允許移動用戶通過便攜式計(jì)算機(jī)或移動設(shè)備從 Internet 連接企業(yè)網(wǎng)絡(luò),同時也提供與其他遠(yuǎn)程站點(diǎn)的連接保護(hù),通過嚴(yán)格的安全策略管理所有組件之間的通信。 | ||||||
亞信安全防毒墻 AIS Edge EE E680 | 軟硬一體機(jī) | 必選 | 套 |
板載自帶接口:GE電口*2 吞吐率:帶寬≥1G 電源:250W*1 擴(kuò)展插槽:PCIe(1全高+1半高) 硬件外形:軟硬一體化1U標(biāo)準(zhǔn)機(jī)架式設(shè)備; CPU:2核*1 內(nèi)存:16G 硬盤容量:1T 注: 板載接口不支持 bypass功能,建議額外購 買bypass接口卡,價格咨詢亞信安全 |
防病毒、勒索軟件防護(hù)安全模塊 | 防病毒功能用于檢測并阻止惡意程序,如勒索軟件、病毒、僵木蠕、間諜軟件、網(wǎng)頁木馬??蓴r截間諜軟件的回?fù)芷髨D,阻止間諜軟件下載,阻止惡意程序通過即時通信程序進(jìn)行擴(kuò)散。 | 適用于小型企業(yè)/單位互聯(lián)網(wǎng)出入口場景、分支機(jī) 構(gòu)組網(wǎng)場景、邊界防護(hù)場景等。(建議優(yōu)先選擇網(wǎng)橋模式部署,開啟應(yīng)用層 威脅掃描功能推薦流量 800M 、CPU滿載可達(dá)1.5G) |
虛擬補(bǔ)丁模塊 | 虛擬補(bǔ)丁通過深度數(shù)據(jù)包檢測針對服務(wù)器與終端的漏洞攻擊,在服務(wù)器與終端安裝補(bǔ)丁前屏蔽漏洞,阻止已知漏洞被無限制利用,大大減少了服務(wù)器與終端面臨漏洞攻擊的風(fēng)險,有效防范已知攻擊和零日攻擊的入侵。 | ||||||
IPS模塊 | 主動式入侵防御系統(tǒng)提供了6,000+條漏洞探測及防護(hù)規(guī)則,防止惡意軟件感染、漏洞利用和SQL注入, 命令注入, Webshell攻擊, XSS 攻擊, CSRF 攻擊,DDOS防護(hù), 阻止應(yīng)用層攻擊和非法獲取權(quán)限。 | ||||||
VPN安全模塊 | 提供企業(yè)網(wǎng)絡(luò)與遠(yuǎn)程移動用戶、分支機(jī)構(gòu)以及業(yè)務(wù)合作伙伴的連接。允許移動用戶通過便攜式計(jì)算機(jī)或移動設(shè)備從 Internet 連接企業(yè)網(wǎng)絡(luò),同時也提供與其他遠(yuǎn)程站點(diǎn)的連接保護(hù),通過嚴(yán)格的安全策略管理所有組件之間的通信。 | ||||||
亞信安全防毒墻 AIS Edge EE E680D | 軟硬一體機(jī) | 必選 | 套 |
板載自帶接口:GE電口*2 吞吐率:帶寬≥1G 電源:350W*2 擴(kuò)展插槽:PCIe(1全高+1半高) 硬件外形:軟硬一體化1U標(biāo)準(zhǔn)機(jī)架式設(shè)備; CPU:2核*1 內(nèi)存:16G 硬盤容量:1T 注: 板載接口不支持 bypass功能,建議額外購 買bypass接口卡,價格咨詢亞信安全 |
防病毒、勒索軟件防護(hù)安全模塊 | 防病毒功能用于檢測并阻止惡意程序,如勒索軟件、病毒、僵木蠕、間諜軟件、網(wǎng)頁木馬??蓴r截間諜軟件的回?fù)芷髨D,阻止間諜軟件下載,阻止惡意程序通過即時通信程序進(jìn)行擴(kuò)散。 | 適用于小型企業(yè)/單位互聯(lián)網(wǎng)出入口場景、分支機(jī) 構(gòu)組網(wǎng)場景、邊界防護(hù)場景等。(建議優(yōu)先選擇網(wǎng)橋模式部署,開啟應(yīng)用層 威脅掃描功能推薦流量 800M 、CPU滿載可達(dá)1.5G) |
虛擬補(bǔ)丁模塊 | 虛擬補(bǔ)丁通過深度數(shù)據(jù)包檢測針對服務(wù)器與終端的漏洞攻擊,在服務(wù)器與終端安裝補(bǔ)丁前屏蔽漏洞,阻止已知漏洞被無限制利用,大大減少了服務(wù)器與終端面臨漏洞攻擊的風(fēng)險,有效防范已知攻擊和零日攻擊的入侵。 | ||||||
IPS模塊 | 主動式入侵防御系統(tǒng)提供了6,000+條漏洞探測及防護(hù)規(guī)則,防止惡意軟件感染、漏洞利用和SQL注入, 命令注入, Webshell攻擊, XSS 攻擊, CSRF 攻擊,DDOS防護(hù), 阻止應(yīng)用層攻擊和非法獲取權(quán)限。 | ||||||
VPN安全模塊 | 提供企業(yè)網(wǎng)絡(luò)與遠(yuǎn)程移動用戶、分支機(jī)構(gòu)以及業(yè)務(wù)合作伙伴的連接。允許移動用戶通過便攜式計(jì)算機(jī)或移動設(shè)備從 Internet 連接企業(yè)網(wǎng)絡(luò),同時也提供與其他遠(yuǎn)程站點(diǎn)的連接保護(hù),通過嚴(yán)格的安全策略管理所有組件之間的通信。 |