产品概述
LanSecS®第二代防火墙系统采用先进的高性能多核架构,搭载自主研发的专用安全系统,通过单路径并行处理的应用识别和安全检测引擎,实现对用户、应用和内容的深入分析,为用户提供高性能、直观、有效的应用层一体化安全防护体系。LanSecS® 第二代防火墙系统支持4层嵌套的带宽管理技术,结合智能路由等全面的网络层支撑以及双机热备高可靠性保障,可灵活的部署在透明、NAT、VPN、多出口、双链路等网络环境中,帮助用户方便安全的开展业务的同时简化网络安全架构,是下一代网络安全防护的最佳选择。
产品特点
► 多业务高性能
采用攻击特征库、病毒库树形存储、流扫描处理、零拷贝并行流处理等高效的防攻击技术,整个解析过程一次拆包,确保开启多重防护功能后依然保证高速度、低时延的安全防护。
► 高效平台--面向业务的模块化并行软件设计
软件全流程并行处理,整个过程一次拆包;功能模块化,更强扩展性和稳定性。
► 全面的入侵防御
实时完善攻击特征库,提供最及时、最全面的入侵防御。
♦超过3000种预定义攻击特征
♦实时在线更新
♦防蠕虫防攻击
♦保证基础网络安全
♦分级事件及操作配置
♦虚拟补丁管理
♦创造以人为本网络
攻击防范和Web安全
► 专业的病毒查杀
拥有海量病毒特征库,配合先进的防病毒引擎,能够精准识别并清除流行木马和顽固病毒。查杀范围包括病毒、木马、蠕虫、后门、间谍软件、恶意程序以及HTTP\FTP\SMTP\POP3\IMAP等主流应用协议,超过200万病毒特征全库查杀,特征库实时在线更新。针对纯扫描优化的产品架构,无系统监控,不占系统资源。
► 独立的VPN模块
内置专用的硬件VPN模块,支持GRE、IPSec、SSL VPN等多种VPN业务模式。支持多种平台移动终端VPN接入。 支持对VPN隧道内的数据流进行管理,规范VPN隧道内上网行为并消除管理盲区。通过集中管理软件,可对零散的VPN分支做集中式管理,可实现统一配置下发、告警集中处理、统一日志上报,有效减少管理员工作量。
安全互联--自动化 IPsec VPN
► 高可靠性
支持双机热备和软硬件bypass功能,不会成为网络瓶颈和故障点,确保网络高可靠性。当设备CPU、内存等参数高于一定阈值时,自动启用bypass功能,让整个设备变为纯透明转发,保证业务不中断。
高可靠性—— 硬件冗余设计+HA