产品概述
下一代防火墙AF专注网络边界安全效果,通过应用丰富的安全创新防御技术和简单易用的产品设计理念,不仅增强网络边界的安全检测与防控能力,而且实现网络安全风险可视化展示与快速处置,让组织网络边界的安全建设更有效、更简单。
配置详情
AF-1000-FH系列
适用于互联网出口边界安全防御、内网边界隔离、数据中心边界防护、广域安全组网。
-面向中小型政企用户
-全系1U机架式设计
-网络层吞吐量4Gbps-15Gbps
AF-2000-FH系列
适用于互联网出口边界安全防御、内网边界隔离、数据中心边界防护、广域安全组网。
-面向中大型政企用户
-全系机架式设计
-网络层吞吐量≥15Gbps
AF-1000-SK桌面系列
适用于互联网出口边界安全防御和广域网高质量安全组网。
-面向小微型政企用户
-全系桌面级设计
-网络层吞吐量≤3Gbps
AF 信创系列
适用于行业专用网络和内部网络提供全方位的安全访问控制服务。
-面向信创改造需求的政企用户
-采用国产处理器和国产操作系统
-产品网络层吞吐量5Gbps - 100Gbps以上
核心优势
智能运营通过云端NDR引擎+人工研判,削减防火墙无效告警,安全事件告警准确率99%,并支持微信告警与一键处置
集成IPS泛化检测引擎、SAVE安全智能引擎、WISE语义分析引擎三大智能安全检测引擎保障安全效果。安全有效性在2021年获得CyberRatings AAA企业级防火墙的99.7%测评最高分,其中漏洞攻击拦截率为99.7%;逃逸攻击拦截率为100%。
创新的云蜜罐主动防御技术,本地蜜罐和云端蜜罐虚拟环境结合,诱捕模拟业务场景交互更真实更完整,有效降低伪装服务识破概率,云端蜜罐避免本地业务爆破风险,快速溯源取证,精准勾勒攻击者画像。。
僵尸网络本地规则库超过160万,并通过规则引擎、行为分析引擎、云端大数据分析引擎、云端主动探测引擎等多种手段同时检测,及时全面、有效防护僵尸网络、挖矿木马、勒索病毒等。
内置丰富的场景化安全策略模板如办公网、服务器安全等,支持失效策略、影子策略、冗余策略、策略交叉、策略合并等十几种检查规则,保障策略准确性;
内置轻量级可视化的安全运营中心,专项运营勒索防护、账号安全、业务资产安全防护等,基于用户角度快速定位业务安全问题。
支持热点事件、重大安全事件微信预警,并可通过微信一键处置,一键封锁IP。
极云专属顾问,快速了解下一代防火墙AF
场景方案
具备安全策略智能管理和可视化安全运维中心功能,大幅降低安全事件响应工作复杂度
-
挖矿木马专项防护
轻量级的挖矿防护方案,拥有丰富的挖矿病毒规则库2万+。,
方案优势云端识别能识别覆盖“挖矿“主流协议,并创新性使用纯IP类审计+云端分布式主动探测技术识别挖矿行为,获取威胁情报数量达亿级/天高效拦截同时支持联动态势感知SIP平台专项运营,联动终端安全管理系统EDR清除残留项,挖矿拦截率高达99%。 -
互联网出口防护
围绕业务资产&用户安全核心保护对象,内置漏洞攻击特征识别库12000+,160万+僵尸网络病毒防护库。
方案优势防护引擎通过全面智能防护引擎,有效拦截攻击行为,精准识别被入侵后的失陷主机行为云端联动以网端云的架构构建纵深防御方案,联动终端安全管理系统EDR定位进程级威胁,联动云端托管服务MSS快速闭环 -
数据中心安全防护
下一代防火墙对进出数据中心所有流量进行深度威胁检测,非授权访问精准识别。
方案优势自动侦测创新性加入服务器自动侦测、脆弱性自检功能,及时发现服务器存在的安全漏洞、开放端口等潜在风险;账号检测创新应用用户账号专项检测技术,对所有访问数据中心的账号安全性进行全方位检测,识别账号异常行为。 -
对外业务安全防护
基于业务的全流程可视化的防护方案,内置业务安全专项运营,汇总展示业务风险等级,动态识别业务资产,灵活应对业务频繁变更带来的配置风险。Web攻击变形,保护对外业务安全。
方案优势丰富的web应用防护库内置5200+Web应用防护识别库,漏斗式的多层web攻击检测引擎,引入虚拟执行技术,有效应对