证券简称:天融信   证券代码:002212
7*24小时应急服务:400-777-0777

天融信防火墙

从全球首发新一代可信并行计算安全平台到云时代超百G安全网关 “擎天”、
融入AI的下一代防火墙,天融信始终引领网络安全技术发展,至今已连续21年位居中国网络安全防火墙市场第一。

发展背景

互联网的快速发展促进了各级组织单位的信息化建设,互联网丰富的资源和日益成熟的网络基础建设大大提高了人类的生产力和工作效率,给组织单位的持续、快速、高效发展提供了强大助力。然而无处不在的网络带给人类发展便利的同时,也随之带来了诸多的网络安全风险。对于大部分组织机构来说,都是采用统一互联网接入方案,互联网出口承担 着内部用户访问互联网的统一出口和对外信息服务的入口,首当其冲承受着 最直接的安全威胁,因此在该区域部署相匹配的安全防护手段必不可少。

防火墙是什么?

防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障,是一种获取安全性方法的形象说法,它是一种计算机硬件和软件的结合,使Internet与Intranet之间建立起一个安全网关(Securi ty Gateway),从而保护内部网免受非法用户的侵入,防火墙主要由服务访问规则、验证工具、包过滤和应用网关4个部分组成。

天融信防火墙分类

  NGFW®下一代防火墙

下一代防火墙作为网络安全的第一道防线,要积极适应这些变化,融合更多更有效的安全检测、防护能力。天融信作为国内网络安全行业领军企业,一直以来注重为用户提供高品质的⽹络安全产品及解决方案,凭借多年的安全产品研发经验,天融信推出的全新下一代防火墙可帮助用户有效应对日益严峻的网络安全威胁。

  工控防火墙系统

天融信工控防火墙系统(TopIFW)是专门针对工业控制系统设计的安全防护类产品,用以提升整体网络安全防护能力。系统采用独有的工控协议指令级“四维一体”深度防护技术,支持OPC、Modbus TCP、Siemens S7、IEC104、EIP等多种主流工业协议深度解析,支持多种访问控制规则、VPN、流量控制、安全审计、DOS攻击防护、ARP攻击防护和自身访问控制等功能,可有效保障自身和工控网络的双重安全。     

  虚拟化分布式防火墙

天融信虚拟化分布式防火墙vDFW与虚拟化厂商深度合作,基于Hypervisor层面从根本上为客户解决当前云环境下存在的东西向流量安全问题。        

  国产防火墙系统

天融信昆仑系列防火墙系统是基于国产化硬件平台和国产操作系统、核心部件均采用国产认证元器件,针对实际业务场景所面临的各类安全威胁而设计研发的网络安全产品,进一步提升防火墙产品的可控程度。

  Web应用防火墙

TopWAF通过内置上千条由天融信阿尔法攻防实验室提供的安全规则,对从客户到网站服务器的访问流量和从网站服务器到客户的响应流量进行双向安全过滤,来提供Web应用攻击防护、DDoS防御、URL访问控制、网页防篡改等功能,能够有效的抵御针对Web应用的攻击而导致的网站被恶意篡改、敏感信息泄露、网站服务器被控制等事件的发生。

天融信防火墙影响力

天融信防火墙系统解决方案

需求分析

访问控制需求
访问控制主要为了保证用户对主机资源和应用系统资源的合法使用。非法用户可能企图假冒合法用户的身份进入系统,低权限的合法用户也可能企图执行高权限用户的操作,这些行为将给主机系统和应用系统带来了很大的安全风险。用户必须拥有合法的用户标识符,在制定好的访问控制策略下进行操作,杜绝越权非法操作。
入侵防范需求
各类网络攻击行为既可能来自于大家公认的互联网等外部网络,在内部也同样存在。通过安全措施,要实现主动阻断针对信息系统的各种攻击,如病毒、木马、间谍软件、可疑代码、端口扫描、DoS/DDoS等,实现对网络层以及业务系统的安全防护,保护核心信息资产的免受攻击危害。
恶意代码防护需求
病毒、蠕虫等恶意代码是对计算环境造成危害最大的隐患,当前病毒威胁非常严峻,特别是蠕虫病毒的爆发,会立刻向其他子网 迅速蔓延,发动网络攻击和数据窃密。大量占据正常业务十分有限的带宽,造成网络性能严重下降、服务器崩溃甚至网络通信中断 ,信息损坏或泄漏。严重影响正常业务开展。
敏感信息防护需求
传统网络安全保护,难以匹配信息化的数据转型,数据外泄事件屡有发生。这些事件,对组织造成重大的甚 至无法弥补的经济损失与声誉损失。现在,组织的数据不仅涉及企业自身,还涉及个人隐私、国家利益等,国家、行业有关数据安全的法律、法规、制度也越来越多,数据防泄漏是要求的重点。
可信接入需求
对于一个不断发展的网络而言,为方便办公,在网络设计时保留大量的接入端口,这对于随时随地快速接入到办公网络进行办公是非常便捷的,但同时也引入了安全风险,一旦外来用户不加阻拦的接入到网络中来,就有可能破坏网络的安全边界,使得外来用户具备对网络进行破坏的条件,由此而引入诸如蠕虫扩散、文件泄密等安全问题。

方案介绍

天融信防火墙是天融信公司凭借多年以来积累的安全产品研发与部署经验,为适应各个行业不同的网络应用环境,以及满足各类用户差异化的安全 防护需求,设计并研发的多业务高性能千兆防火墙系列产品。通过天融信防火墙产品来解决客户的具体安全需求。

方案特点

基于用户防护

传统防火墙中,策略都是依赖IP或MAC地址来区分数据流,这种描述方式非常不利于管理,很多场景也很难完成对网络状况的清晰掌握和精确控制。因此,实现基于用户的防护是下一代防火墙的重要特征。

面向应用及内容安全

面向应用及内容安全具备精细的应用识别与控制、更精细的应用管控、更高的应用识别率、更全面的应用特征库,双引擎病毒检测、强大的攻击检测能力,一体化智能过滤引擎,虚拟化接入技术等。

多层级冗余化

天融信凭借一直以来自主设计与研发硬件平台积累的丰富经验,使NGFW®下一代防火墙具有物理级冗余、系统级冗余及方案级冗余的多层级冗余特点。

全方位可视化

节点可视:天融信NGFW®下一代防火墙自身能够提供丰富的网络及安全可视化展示方式。全网可视:TopPolicy智能化管理平台能够实时感知全网的运行状况,通过对各类信息进行全方位、多角度的关联分析来准确掌握全网的安全态势。

方案价值

  • 全面的威胁识别能力,对事前/事中/事后的各类威胁全面监测和防护
  • 相比传统设备,提供更加全面的威胁识别和防护
  • 简化组网、减少安全投资,降低CAPEX和OPEX
  • 主动发现安全隐患,改变传统被动应对局面
  • 可视化安全服务,让安全可以轻松看懂

“新一代”天融信工控防火墙重磅发布

电话咨询

售前:010-82776666
售后:400-777-0777
   7*24小时服务

联系邮箱

servicing@topsec.com.cn

扫码关注