SEARCH
产品展示 > NSS18500系列 信创数据中心核心交换机

MSG4000-X16 防火墙

MPSec MSG4000-X16是一款可以全面应对应用层威胁的高性能下一代防火墙,通过深入洞察网络流量中的用户、应用和内容,能够为用户提供有效的应用层一体化安全防护,帮助用户安全地开展业务并简化用户的网络安全架构。

可精确识别数千种网络应用,并提供详尽的应用流量分析和灵活的策略管控。结合用户识别、应用识别、内容识别,可为用户提供可视化及精细化的应用安全管理。同时,产品内置了威胁检测引擎,能够抵御包括病毒、木马、SQL注入、XSS跨站脚本、CC攻击在内的各种网络攻击,有效保护用户网络健康及Web服务器安全。

产品特征

硬件平台稳定可靠

共享迈普20年的网络设备硬件制造工艺,在市场上长达20多年,超过25万台的长期验证,保障产品稳定运行可靠。

 

精细化的应用访问控制

支持深度应用识别技术,准确识别数千种网络应用,包括数百余种移动终端应用。在此基础上,为用户提供了精细而灵活的应用安全访问控制。

● 一体化访问控制:从用户、应用、内容、时间、威胁、位置进行一体化的管控和防御。

● 精准应用识别:用户可根据应用名称、应用类别、风险级别、所用技术、应用特征等精确筛选出感兴趣的应用类型,实现精细化的应用管控。

● 灵活应用控制:基于深度应用识别及精细化的应用筛选,支持灵活的安全控制功能。

 

全面的安全防护能力

提供了基于深度应用识别、协议检测和攻击原理分析的入侵防御技术,为用户提供L2-L7层网络安全防护。

● 优化的攻击识别算法。能够有效抵御如SYN Flood、UDP Flood、HTTP Flood 等DoS/DDoS 攻击。

● 专业Web攻击防护功能,避免Web服务器遭受攻击破坏。

● 高性能的病毒过滤功能。领先的基于流扫描技术的检测引擎可实现低延时的高性能过滤。支持对HTTP、FTP、SMTP、POP3、IMAP等流量和压缩文件中病毒的查杀。

● 支持千万级URL特征库的URL过滤功能,避免恶意URL 带来的威胁渗入。

 

 

产品规格

产品型号

MPSec MSG4000-X16-AC

带外管理口

1

扩展槽个数

8

带外管理口(MGT)

1

高可用性口(HA)

1

USB接口

2

机箱规格&尺寸

3U

440mm(宽)×600mm(深)×133mm(高)

机架规格

19寸

温度和湿度

工作温度:0~40℃,存储温度:-25~70℃,相对湿度:5~90%不凝结

电源

冗余电源,输入电压:100-240VAC,最大输出功率:760W

 

软件功能

基础组网功能力

部署模式

支持路由模式、透明模式、交换模式、混合模式以及旁路模式接入

路由特性

默认路由、静态路由、策略路由、支持RIP、RIPng、OSPF、BGP等动态路由

IP协议

支持IPV4、IPV6双栈

NAT

支持对源目的地址、端口的转换;包括一对一,一对多,多对一,多对多地址转换方式;

负载均衡

支持基于IP、ISP、应用、用户、服务等的多链路负载均衡,支持DNS流量的负载均衡,支持基于服务器地址的负载均衡;支持IPSec VPN的多链路备份和负载

网络服务

支持DHCP服务器、DNS透明代理、ARP代理等网络服务

VPN

IPSec VPN、SSL VPN、L2TP、PPTP、GRE、 IPSecVPN增加SM1、SM2、SM3、SM4国密软算法的支持

虚拟系统

支持虚拟系统路由、交换、监控、审计、安全、防护等全隔离。

高可靠性

支持双机热备功能,支持路由和透明模式下的“主-备”、“主-主”模式,支持接口联动,链路探测。

精细化访问控制

访问控制

支持基于IP、安全域、VLAN、时间、用户、地理区域、服务协议及应用等多种方式进行访问控制,支持一条安全策略配置应用控制、入侵防护、URL过滤、病毒检测、内容过滤、网络行为管理等高级访问控制功能,并支持安全策略的快速检索,冗余策略分析。

应用识别

可精确识别几千种互联网应用,包括移动应用,支持应用云识别。

行为管控

支持对HTTP、SMTP、POP3、IMAP、FTP、TELNET协议进行细粒度的控制,过滤不受信任的网络行为。

用户认证

支持基于web的无客户端方式的用户认证,具备集成AD活动目录、LDAP、RADIUS的第三方认证

文件过滤

不基于后缀名方式实现对文档、压缩、归档三大类共30多种常用文档类型过滤

邮件过滤

支持对邮件收发件人进行过滤,基于RBL黑名单及自定义IP地址黑名单两种方式的反垃圾邮件支持

URL过滤

预置86大类URL资源库,可手动离线或自动在线进行更新升级,支持URL云查询,支持云端URL查询分析,支持自定义URL过滤。

内容过滤

实现HTTP、FTP、POP3、SMTP、IMAP五种应用协议的双向内容传输过滤,支持预定义敏感信息库及自定义敏感信息库两种方式进行敏感信息定义

带宽管理

支持根据IP地址、用户、服务、应用、时间等信息划分虚拟QoS通道进行带宽管理,支持多层级调度类嵌套的最大带宽限制和最小带宽保证

一体化威胁防护

攻击防护

支持攻击防护类型包括:Flood(SYN Flood、ICMP Flood、UDP Flood、IP Flood)、恶意扫描(禁止tracert、IP地址扫描攻击、端口扫描)、欺骗防护(IP欺骗、DHCP监控辅助检查)、异常包攻击(Ping of Death、Teardrop、IP选项、TCP异常、Smurf、Fraggle、Land、Winnuke、DNS异常、IP分片、ICMP管控(禁止ICMP分片、禁止路由重定向报文、禁止不可达报文、禁止超时报文、ICMP报文大小限制)、应用层Flood(DNS Flood、HTTP     Flood)、SYN Cookie。

病毒防护

搭载人工智能引擎,能免疫90%以上的加壳和变种病毒,并支持病毒云查杀技术对HTTP、FTP、SMTP、POP3和IMAP流量进行病毒查杀。

入侵防御

可识别并阻断3000余种漏洞入侵和间谍软件,支持对拒绝服务、缓冲区溢出、恶意扫描、木马后门、病毒蠕虫、僵尸网络、跨站脚本、SQL注入、WEB攻击、弱口令扫描等入侵行为防御,支持生成动态策略。

可视化智能管理

设备管理

Web界面(Http、Https)、命令行界面(SSH、Console、CLI)

管理权限

支持超级管理员、策略管理员和审计管理员三权分立管理,支持自定义管理员权限。

网络分析

以应用程序、用户、IP地址、国家/地区为主视角,通过字节数、会话、威胁、内容、URL五个维度排名统计,展示用户网络当前的活动状态及策略使用情况定位网络中的异常行为。

威胁分析

以威胁活动、访问恶意URL的主机、访问恶意域名的主机等策略为主视角,关注防火墙捕捉到的网络中的高级威胁行为。从而判断内网中是否有主机已经失陷,或防火墙当前的安全策略是否存在安全漏洞。

阻断分析

防火墙通过展示应用、用户、威胁、内容、域名、URL的阻断事件,用户可以判断网络中的恶意行为及有问题的用户,也可以判断安全策略中是否存在误拦截正常行为的情况。

日志输出

支持流量日志、威胁日志、域名日志、URL过滤日志、邮件过滤日志、行为日志等多维度中文可视化分析和日志外发,并支持基于IP、用户、接口、地区、应用等多达90多种过滤条件模糊搜索自定义时间段内的历史日志。

统计分析

支持按应用、IP、用户等类型对相应类型的字节数、会话数进行在指定时间范围内进行排序,支持基于接口、安全域的新建连接数、并发连接数的历史统计。

支持基于网络中的流量趋势及增长应用、下降应用、带宽消耗、威胁的排行统计。并支持威胁地图,帮助用户了解网络中威胁基于地理位置的分布的风险。

监控分析

支持会话监控、用户监控、资产监控、路由监控、系统资源监控

组网应用

互联网出口组网及安全防护

1.png

安全需求:

        多出口链路备份,链路负载均衡;

        外部病毒,攻击,恶意软件防护;

        内网用户滥用网络带宽管控;

解决方案:

        通过ISP策略路由,等价路由,链路探测等实现多出口智能选路功能;

        通过一体化引擎中IPS,AV,URL过滤等实现对外部病毒,攻击,恶意站点防御;

        通过应用层访问控制,带宽管理,URL过滤,内容过滤等策略实现用户上网管理。

内网区域边界隔离

2.png

安全需求:

        根据网络业务情况,对全网进行合理区域划分;

        对全网进行安全加固,特别对重要业务进行重点防护;

        防止病毒、木马、蠕虫东西向扩散。

解决方案:

        将全网根据业务特点划分安全域,使网络架构合理,边界清晰;

        在各区域间部署下一代防火墙,完善访问控制措施实现区域边界逻辑隔离;

        开启IPS、AV、漏洞防护、URL过滤等功能,防止病毒、木马、蠕虫在网络中跨区域扩散。

多分支安全隔离

3.png

安全需求:

         内部用户的入侵行为;

         内部病毒扩散;

         内部人员的非法访问;

         资源滥用,挤占业务带宽;

解决方案:

        基于应用的安全控制,防止非法访问以及业务伪装访问;

        入侵防御,防病毒,抗攻击,保障总部业务安全可靠;

        识别上千种应用,基于应用的带宽限制、最小带宽保障,保障业务体验;

安全需求:

        4/5G拨入人员的非法访问;

        资源滥用,挤占业务带宽;

        内部关键业务系统的保护;

解决方案:

        基于应用的安全控制,防止非法访问以及业务伪装访问;

        入侵防御,防病毒,抗攻击,保障总部业务安全可靠;

 

相关资料