首页>>产品中心>>安全产品>>迪普

DPtech FW1000 系列应用防火墙

防火墙作为最核心的安全设备,访问控制是其基本功能,但基于五元组进行访问控制,很难做到精确地限制用户访问并识别相关应用。DPtech FW1000 下一代应用防火墙,除具备传统防火墙的区域隔离和访问控制功能外,可基于用户进行权限设置。同时,DPtech FW1000 下一代应用防火墙集成了 NAT、入侵防御、病毒防护、VPN、URL 过滤等功能,并且全面支持 IPv6,从容面对下一代网络的各种挑战。DPtech FW1000 下一代应用防火墙可灵活部署于互联网出口、数据中心、分支机构安全互联等复杂场景,满足各类用户需求。


 

产品特点


应用控制精确到人

● IP 地址常常由于用户接入位置的变化而改变,许多应用协议也往往通过随机端口进行传输,传统防火墙以 IP+端口的方式进行访问控制已不能满足目前的安全需求。DPtech FW1000 系列产品,可基于用户进行访问控制,结合精准的应用识别能力,实现基于用户的应用访问控制。

 

安全策略智能优化

● 现网中安全策略数量往往十分庞大,管理员难以一一排查验证其有效性。DPtech FW1000 系列产品能够对一定时间内的日志数据进行分析,统计安全策略的命中数量,自动学习和发现会话日志中的访问流量,帮助运维人员发现冗余失效的安全策略,完成策略梳理,进行策略优化。

 

IPv6 平滑升级

● 面临 IPv6 升级改造的大趋势,传统防火墙难以应对下一代网络带来的全新挑战。DPtech FW1000 系列产品支持 NAT64 实现 IPv6 改造平滑过渡,并且全面支持 IPv6 相关协议,从容面对下一代网络的各种安全威胁,适应各种复杂组网环境。

 

功能丰富全面防护

● DPtech FW1000 系列产品除具备访问控制、NAT、VPN 功能外,集成了病毒防护、URL 过滤、入侵防御、链路负载均衡等丰富功能。一台设备满足绝大部分的建设需求,简化网络结构的同时节约用户的安全建设成本。

 

故障分析一键处置

● DPtech FW1000 系列产品可一键保存发生故障时的配置,配合设备自身内置的专业数据流分析工具,可快速准确的排查网络故障。

 

安全资源按需调度

● 云数据中心往往具有大量的虚机和租户,对安全资源的分配要求较高。迪普科技独创 N:M 虚拟化技术,可将多台设备虚拟化成一台设备或将一台设备虚拟化成多台设备,实现将应用防护能力资源池化,并根据业务要求按需调度。

 

T 级性能稳如磐石

● DPtech FW1000 系列产品基于自主研发的高性能硬件架构平台,最高防护性能可达到 3.84Tbps。同时,DPtech FW1000 系列产品支持基于状态的双机热备,设备发生故障后确保原有的网络连接不会中断,做到真正的无缝切换,实现电信级的网络高可靠性。

 
上一篇:没有了!
下一篇:没有了!
×

扫一扫关注微信公众号