·ENGLISH · 订阅客服快报
首 页 | 产品中心 | 安全服务 | 认证培训 | 解决方案 | 支持&下载 | 关于天融信 | 安全论坛
防火墙系统 TopGuard
NGFW4000-UF系列
·TopASIC平台(猎豹Ⅲ)产品
·专用平台产品
·万兆平台产品
NGFW4000系列
·TopASIC平台(猎豹Ⅲ)产品
·专用平台产品
·网络处理器(NP)平台产品
NGFW ARES系列
·NGFW ARES系列
VPN系统 TopVPN
VONE系列(IPSEC/SSL)
IPSEC系列
网络密码机系统
SJW11系列
综合安全网关系统 TopGate
安全网关TopGate(UTM)
上网行为管理系统TopGate-ACM
过滤网关系统 TopFilter
过滤网关系统TopFilter
安全审计系统 TopAudit
内容审计平台 TA-W
日志审计平台TA-L
入侵检测系统 TopSentry
入侵检测系统TopSentry
入侵防御系统 TopIDP
入侵防御系统TopIDP
网站防护系统
安全管理系统 TSM
终端安全管理平台 TopDesk
策略管理平台 TopPolicy
安全运营管理中心TopAnalyzer
隔离与信息交换系统TopRules
安全隔离与信息交换系统
安全操作系统 TopsecOS
功能列表
安全操作系统 TopsecOS


您现在的位置:产品中心 >> 过滤网关系统 TopFilter >> 过滤网关系统TopFilter





  


 
  现在的企业用户采用的防病毒解决方案主要是基于单机或服务器的方式,是一种被动的解决方案,特别容易遭受到病毒的侵袭。每当出现新的病毒,管理员往往会发现他们分身乏术,需要确保网络中的每一台电脑、笔记本、PC机和服务器等都升级到了最新的病毒库。
传统的病毒处理方法会存在一些问题:
  ★ 近年来病毒正在通过更多的传播方式进入企业内部,相关的数据表明90%的病毒目前是通过邮件传输进入企业,而不是通过以前的存储介质进行传播;同时网页浏览、FTP下载过程都成为病毒传播的主要手段;
  ★ 传统的病毒扫描和处理方式主要是通过客户端杀毒,或者通过企业版防毒软件对已经进入企业网络的病毒进行处理,是一种被动的杀毒模式;
  ★ 近年来越来越多的蠕虫病毒传播速度很快,传播范围很广,充分利用网络的开放性,在企业没有防备的时候迅速进入企业并很快在网络中传播开来,造成企业网络阻塞等情况;
  ★ 最近越来越多的网络钓鱼这样的网络欺诈行为通过网络应用协议骚扰和破坏企业的正常办公网络环境。
  针对以上这些问题,天融信率先提出需对进出企业的主要网络协议的数据进行病毒的扫描,把病毒拦截在企业外部,以大大减少病毒渗入企业造成的危害,同时构建立体化的反病毒体系。从以往传统的单机版杀毒,到网络版杀毒,再到全网安全概念的提出,反病毒技术已经由孤岛战略延伸出立体化架构,并将传统意义的防病毒战线从单机延伸到网络接入的边缘设备,从软件发展成硬件。天融信防病毒网关产品应运而生,成为企业防病毒解决方案中不可缺少的一部分。



  多年来天融信公司坚持对防病毒产品技术的跟踪和创新,结合对用户安全需求的深入了解,打造出优异的防病毒过滤网关产品。目前该产品在军队、政府、能源、金融等行业拥有大量用户,并且为其病毒防护提供可行的解决方案。
   天融信网络卫士过滤网关系统采用独创的TCP粘合技术,可对SMTP、POP3、IMAP、HTTP以及FTP这些网络中主要的应用协议进行病毒过滤和防护。本产品以透明接入的方式安装在企业网络的入口处,就能直接保护企业局域网免受各类病毒、蠕虫、木马和垃圾邮件的干扰,而且可简化管理员的管理工作,实现自动升级、报警等众多功能。
   病毒和黑客不断变换形式危害企业的网络安全,作为中国信息安全的领先厂商,天融信一直跟踪最前沿的防病毒技术,致力于为客户提供更加安全、可行的防病毒解决方案。

产品特点  产品功能  典型应用  产品资质 


 

  
独创的TCP粘合技术:
天融信防病毒网关基于透明代理技术实现。透明代理技术的优点是可以在应用层实现复杂的过滤。缺点是降低设备的吞吐,并且造成较大的网络延迟。TCP粘合技术显著的提升了透明代理的性能,大大降低了通信延时。连接粘合后的性能接近内核的路由转发。
TCP粘合连接的原理如下图所示。该结构与应用级代理的最大不同在于:客户端和服务器之间的连接在操作系统的核心层进行连接粘合。TCP粘合避免了数据包从核心空间到用户空间的拷贝和多次socket系统调用导致的上下文切换,显著提高了转发的性能,并且大大降低了通信延迟。
全面的病毒解决方案:
网络卫士过滤网关具有病毒防护、防间谍软件、反垃圾邮件、防网络钓鱼欺诈等全面的防护功能。
网络卫士过滤网关防病毒网关可以处理以下协议:SMTP、POP3、HTTP、FTP和IMAP,全面保护公司邮件、WEB使用以及文件传输过程对病毒的防护解决方案。而且管理员可以自行选择对病毒的处理方式,包括清除病毒、删除文件、隔离病毒或是记录日志的方式。而且还可以在相应的协议中设置一些附加功能,如对关键字的过滤,对特定文件类型的扫描和过滤等功能。
阻止和拦截网络欺骗行为:
网络钓鱼等网络欺骗行为利用欺骗性的E-mail和伪造的Web站点来进行诈骗活动,使受骗者泄露自己的重要数据,如信用卡号、用户名和口令等。对于越来越多的网络欺诈行为,天融信防病毒过滤网关可不断收集和总结这些欺骗行为的特点,在它们进入到网络的入口时直接拦截,防止这些欺骗性的邮件影响企业员工的正常工作。
双通道的病毒防护功能:
在过滤网关内部采用创新技术建立两条病毒扫描通道,两条通道之间相互隔离,增加了产品的可扩展性。在组网时,用户可以利用同一台过滤网关的第二条扫描通道单独对防火墙的DMZ区的服务器组实现病毒防护,更加增强了安全性,节省了企业的成本。
透明的扫描方式:
大多数传统的解决方案工作在OSI的应用层,以代理的方式截获数据进行扫描:客户机首先连接到防病毒网关,防病毒网关再连接到真正的服务器,转发并扫描通过的数据流,这种方法丢失了很多有用的客户端及服务器的信息。防病毒过滤网关工作在3-7层(图3),它能够完整地保留这些信息,使企业的网络更安全。
高可用性:
网络卫士过滤网关防病毒网关支持双机热备,并具有Bypass功能,在遇到异常情况时,能自动切换到Bypass状态,保证网络环境的高度畅通性;同时防病毒网关为了适应网络流量非常大的复杂情况,在系统内核中做了适当的处理,防止由于流量过大造成设备当机的情况,可以保证用户网络不中断。
与天融信的安全管理软件充分融合:
网络卫士过滤网关防病毒网关可以与天融信的安全管理软件充分融合,实现天融信的整体安全防护的理念。它可以与接受TopPolicy的策略分发,支持TP的管理;为TA提供完全的日志供其进行安全审计和分析,提供安全的详细报告。天融信通过对安全产品的整合来最大程度的保护用户的安全需求。
 



基于TOS的产品功能列表

主要功

功能类别

说明

安全功能

完全的病毒防护

内嵌完整的卡巴斯基杀毒引擎,可以

防御病毒、木马、蠕虫,支持绝大多数压缩、加壳病毒查杀。

即插即用的透明接入方式

过滤网关采用即插即用的思路设计,以透明网桥方式部署在企业网络中,无需改变企业内部的网络配置,从而使安装工作变得非常简单。一旦部署完成,网络卫士防病毒网关就开始对企业网络进行病毒防护,保障网络不受病毒侵害。

全面的协议保护

过滤网关对 SMTP 、 POP3 、 IMAP 、 HTTP 和 FTP 等应用协议进行病毒扫描和过滤,有效地防止可能的病毒威胁。

内容过滤功能

过滤网关支持对数据内容进行检查,可以采用关键字过滤, URL 过滤等方式来阻止非法数据进入企业网络,同时支持对 Java 等小程序进行过滤等,防止可能的恶意代码进入企业网络。

阻断文件列表

常用的识别文件类型的方法是根据文件的扩展名,而这种方法可以通过简单的修改文件扩展名逃避。过滤网关通过文件内容识别文件类型,有效的阻断非法类型的文件进入企业网络。

连接数控制

过滤网关可以对源地址做并发连接数限制,支持单个地址、网段、 IP 地址范围。

病毒隔离

过滤网关支持病毒隔离功能,管理员可以方便的管理隔离区,可以选择把隔离区的内容发送给管理员或者删除。

反垃圾邮件

过滤网关采用业界领先的黑名单技术实时检测垃圾邮件并阻止其进入企业网络,为企业节省宝贵的带宽。

信任站点

过滤网关不对信任站点做病毒扫描,大大的降低了病毒扫描引擎的负担。

蠕虫防护

过滤网关可以实时检测到日益泛滥的蠕虫病毒,并对蠕虫攻击进行实时阻断,从而有效防止企业网络因遭受蠕虫攻击而陷于瘫痪。

管理功能

友好的管理界面

过滤网关采用基于 Web 的管理界面,用户只需打开浏览器,就可以方便地通过 HTTPS 协议对过滤网关进行有效管理。

自动在线升级

过滤网关可以按照管理员设定的更新策略自动连接到天融信公

司的升级服务器,升级最新的病毒库,保证企业网络得到最有效的保护。

日志与报表

日志功能

网络卫士防病毒网关提供完整的病毒日志、访问日志和系统日志等记录。

统计报表功能

并可根据日志数据生成多种格式 的统计图形化统计报表,形象直观,方便管理员的管理工作。

丰富的流量统计

过滤网关支持丰富的流量统计功能,包括接口流量统计、地址流量统计、 IP 连接数统计。

监控和报警功能

强大的监控功能

网络卫士防病毒网关提供强大的监控功能,可以监控过滤网关系统资源、网络流量、当前会话数、当前病毒扫描信息等,极大地方便管理员对过滤网关进行监控。

报警功能

报警配置用于当某个病毒突然爆发时,网络卫士防病毒网关可向网络管理员发送报警信息。

高性能

TCP 粘合技术

网关构建在高性能的硬件平台上,采用高效的扫描算法和 tcp 粘合技术,最大限度地提高过滤效率与处理性能。

 


 网络卫士过滤网关部署在防火墙和中心交换机之间。网关是最合理和有效的部署位置,网络病毒往往最先从网关处侵入内部网络,部署在网关处的过滤网关可在病毒进入网络并阻塞网络之前就予以扫描和清除。

 


 

 ◆ 公安部颁发的《计算机信息系统安全专用产品销售许可证》 
 ◆ 中国国家信息安全测评认证中心颁发的《国家信息安全认证产品型号证书》
 ◆ 中国人民解放军信息安全测评认证中心颁发的《军用信息安全产品认证证书》
 天融信联系方式
北京 010-82776666  上海 021-58892100  武汉 027-87259001    成都 028-85925108 
重庆 023-68634523   广州 020-38732900  深圳 0755-25322733   海口 0898-68552856 
福州 0591-87667568 杭州 0571-56772666 南京 025-83201127    南昌 0791-6284147 
西安 029-88246336   沈阳 024-23988310  大连 0411-86867322   哈尔滨 0451-85995511 
郑州 0371-67265105 兰州 0931-8881833  西宁 0971-8217324    乌鲁木齐 0991-2834426 
银川 0951-6020875  昆明 0871-3641900  贵阳 0851-5873058    长春 0431-88607456 
南宁 0771-5760789  太原 0351-7021840   石家庄 0311-85180081 天津 022-27438089 
济南 0531-88111395 合肥 0551-3636778  长沙 0731-5234695    呼和浩特 0471-4914996

 

 

 
·公司简介  ·招贤纳士  ·联系我们  ·产品注册  ·网站地图  ·合作伙伴 
 
京ICP备05032353号 Copyright ©1998-2008, 北京天融信公司. All Rights Reserved.