網神SecGate 3600防火墻百兆系列基于多核處理器架構和自主開發的新一代多核并行操作系統 SecOS,完整實現了狀態檢測包過濾/應用代理防火墻、IPSec VPN/SSL VPN、抗DDoS攻擊、深度內容檢測、入侵檢測防護、帶寬管理和流量控制、病毒防御等綜合安全網關的功能。 能夠滿足中小型企業/單位和大型企業/單位分支機構日益增長的的安全需求,為眾多的用戶提供有特色的安全應用。網御神州百兆系列防火墻在政府、軍隊、公安、稅務、教育、電力、保險、金融、交通等各個單位和行業以及分支機構的網絡有著廣泛的應用。
1.采用專用網絡處理器硬件架構,專用的多核操作系統具有自主知識產權。
2.豐富的產品類型,靈活多變的產品接口選擇。
3.高性能,穩定性強,可以滿足中小型企業/單位和大型企業/單位分支機構日益增長的的安全需求。
4.完整的實現防火墻功能,同時支持多種VPN業務模式、抗攻擊防范業務、全面NAT應用支持、多種安全認證服務、鏈路備份、高可用性、多種管理方式、集中管理等功能模塊。
5.齊全的產品資質。
獨立的SecOS安全協議棧
完全自主知識產權的SecOS實現防火墻的控制層和數據轉發層分離,全模塊化設計,實現獨立的安全協議棧,消除了因操作系統漏洞帶來的安全性問題,以及操作系統升級、維護對防火墻功能的影響。同時也減少了因為硬件平臺的更換帶來的重復開發問題。由于采用先進的設計理念,使該SecOS具有更高的安全性、開放性、擴展性和可移植性。 獨創的智能高效搜索算法
采用獨創的分段直接尋址搜索算法MSDA(Multi-StageDirect Addressing Lookup
Algorithm),解決了傳統防火墻隨著安全策略數的增加其性能逐漸下降的問題,確保您在大量安全策略數目情況下仍能獲取最高的網絡性能!
深度的網絡行為關聯分析
采用數據包內容的深度網絡行為關聯分析技術,讓您不再為各種專有動態協議如H.323、FTP、SQL.Net等的控制“愁眉不展”!并且增強了您的網絡對于各種DDoS攻擊的防范能力!
全面的連接狀態監控和實時阻斷
全面的連接狀態監控,讓您及時掌握網絡運行狀態,配合豐富的連接限制,方便您對迅雷/BT/電驢等P2P應用的控制,以及對感染網絡蠕蟲病毒的主機進行快速定位和實時阻斷!
強大的網絡拓撲自適應性
適應于各種復雜網絡拓撲,包括透明橋接、路由以及橋和路由完全自適應識別模式。支持VLAN和VLAN
TRUNK處理;支持多網絡出口的鏈路聚合和策略路由;支持生成樹和每VLAN生成樹協議(STP/PVST+)和虛擬路由冗余協議(VRRP),提供全面可靠的二層鏈路備份和三層路由備份。
智能便捷的配置向導和管理方式
為安全管理員提供智能便捷的配置向導,讓您輕松完成復雜的安全配置!并提供豐富的管理方式,包括本地Console,撥號PPP接入,基于Web(HTTPS)瀏覽器,遠程SSH登錄,以及強大的SOC集中安全管理方式。