深信服下一代應用防火墻(NGAF)是面向應用層設計,能夠精確識別用戶、應用和內容,具備完整安全防護能力,能夠全面替代傳統防火墻,并具有強勁應用層處理能力的全新網絡安全設備。NGAF解決了傳統安全設備在應用管控、應用可視化、應用內容防護等方面的巨大不足,同時開啟所有功能后性能不會大幅下降。
產品特點

深信服 下一代防火墻NGAF
能夠全面替代傳統防火墻,IPS、WAF、UTM設備
提供更精細、更全面、更高性能、更完整的應用內容防護方案
產品概述
深信服下一代應用防火墻(NGAF)是面向應用層設計,能夠精確識別用戶、應用和內容,具備完整安全防護能力,能夠全面替代傳統防火墻,并具有強勁應用層處理能力的全新網絡安全設備。NGAF解決了傳統安全設備在應用管控、應用可視化、應用內容防護等方面的巨大不足,同時開啟所有功能后性能不會大幅下降。 NGAF 不但可以提供基礎網絡安全功能,如狀態檢測、VPN、抗DDoS、NAT等;還實現了統一的應用安全防護,可以針對一個入侵行為中的各種技術手段進行統一的檢測和防護,如應用掃描、漏洞利用、Web入侵、非法訪問、蠕蟲病毒、帶寬濫用、惡意代碼等。NGAF可以為不同規模的行業用戶的數據中心、廣域網邊界、互聯網出口等場景提供更精細、更全面、更高性能、更完整的應用內容防護方案。

更精細的應用層安全控制
● 貼近國內應用、持續更新的應用識別規則庫;
● 識別內外網超過724種應用、1253種動作(截止2011年8月10日);
● 支持包括AD域、Radius等8種用戶身份識別方式;
● 面向用戶與應用策略配置,減少錯誤配置的風險;
更全面的內容級安全防護
● 基于攻擊過程的服務器保護,防御黑客掃描、入侵、破壞三步曲;
● 強化的WEB應用安全,支持多種注入防范、XSS攻擊、權限控制等;
● 完整的終端安全保護,支持插件/腳本過濾、漏洞/病毒防護等;
更高性能的應用層處理能力
●單次解析架構實現報文一次拆解和匹配;
●多核并行處理技術提升應用層分析速度;
●全新技術架構實現應用層萬兆處理能力;
●更完整的安全防護方案
●可替代傳統防火墻/VPN、IPS所有功能,實現內核級聯動。
深信服NGAF產品功能亮點
更精細的應用層安全控制
深信服NGAF通過豐富的、貼近國內用戶使用習慣的應用和用戶識別能力,為用戶提供更加精細應用訪問控制,更加可靠、可視化的安全策略配置。
識別內外網超過724種應用、1253種動作
NGAF優秀的應用可視化功能,不但可以識別P2P、IM、視頻、炒股軟件等互聯網應用,滿足了普通互聯網邊界行為管控的要求;同時,還滿足了在內網數據中心和廣域網邊界的部署要求,可以識別LotusNotes、RTX、Oracle EBS、金蝶EAS、SAP、視頻等豐富的內網應用,提供更加精細的應用訪問權限控制和帶寬保障策略,滿足內網數據中心和廣域網邊界的部署要求;此外,為了防止非法外聯同時確保服務器得到必要的更新,NGAF還可以準確識別Microsoft、360、Sogou、Kaspersky、金山毒霸等軟件更新流量,制定更精細的外聯控制策略。
智能用戶身份識別
NGAF的應用可視化功能可以與8種認證系統(AD、LDAP、Radius等)、應用系統(POP3、SMTP等)無縫對接,通過單點登錄的方式自動識別出網絡當中IP地址對應的用戶信息,并建立組織的用戶分組結構。從而提供了更可靠、更靈活的基于用戶身份的安全策略。
面向用戶與應用策略配置,減少錯誤配置的風險
通過應用可視化功能制定的L3-L7一體化應用控制策略,可以為用戶提供更加精細和直觀化的控制界面,在一個界面下完成多套設備的運維工作,提升工作效率。
更全面的內容級安全防護
深信服NGAF的灰度威脅識別技術可以將數據包還原到內容級別進行全面的威脅檢測,可以提供漏洞利用防護、Web應用攻擊防護、終端威脅內容過濾等功能。NGAF改變了傳統IPS等設備防御威脅種類單一、威脅檢測經常出現漏報、誤報的問題,可以幫助用戶最大程度減少風險短板的出現,保證業務系統穩定運行。
基于攻擊過程的服務器保護
NGAF可以針對黑客入侵過程中使用的不同攻擊方法進行關聯分析,從而精確定位出一個黑客的攻擊行為,防御黑客掃描、入侵、破壞三步曲,有效阻斷威脅風險的發生。 其中,漏洞利用防護的威脅種類包括:各種操作系統、應用系統、協議異常、網絡設備漏洞所導致的緩沖區溢出攻擊、協議異常攻擊、藍屏攻擊、權限提取等。
強化的Web應用安全防護
NGAF專門針對Web應用面臨的各種最新的威脅提供額外的安全防護,包括SQL注入、XSS攻擊、OS命令注入、口令爆破、弱口令探測、應用信息探測、非法上傳威脅文件等,從根源上消除了Web系統被入侵、數據被篡改的可能性。
全面的終端安全防護
NGAF完整的終端防護功能不但可以針對HTTP、FTP、SMTP、POP3等協議傳輸的文件進行精確的木馬、病毒、蠕蟲查殺;還可以有效過濾惡意網站、惡意文件、惡意控件、惡意腳本等內容威脅的訪問,從而避免終端訪問Web應用內容而被竊取隱私等信息或被用作肉雞。
專業攻防研究團隊確保持續更新
NGAF的灰度威脅識別不但具備2000+條漏洞特征庫、數十萬條病毒、木馬等惡意內容特征庫、1000+Web應用威脅特征庫,可以全面識別應用層和內容級別的各種安全威脅。另外,深信服憑借在應用層領域6年以上的技術積累,組建了專業的安全攻防團隊,并且成為了微軟MAPP合作伙伴,可以為用戶定期提供最新的威脅特征庫更新,以確保防御的及時性。
更完整的安全防護方案
深信服NGAF通過全新的系統架構、計算能力更強大的多核并行處理技術,實現了萬兆級的應用層安全防護能力,可以更好地滿足用戶在大型數據中心、大型互聯網出口、城域網出口的安全防護需求。
多核并行處理技術
為了實現強勁的應用層處理能力,NGAF拋棄了傳統防火墻NP、ASIC等適合執行網絡層工作的硬件設計,采用了更加適合應用層靈活計算能力的多核并行處理技術,極大的提升應用層數據的分析能力。
單次解析引擎
在系統架構上,NGAF也放棄了UTM多引擎,多次解析的架構,而采用了更為先進的一體化單次解析引擎,將漏洞、病毒、Web攻擊、惡意代碼/腳本、URL庫等眾多應用層威脅統一進行一次檢測匹配,從而提升了70-80%工作效率,實現了萬兆級的應用安全防護能力。
更高性能的應用層處理能力
NGAF可以替代FW、IPS、VPN等設備的所有功能,為用戶提供一個更加完整的防護方案,從而降低投資成本,降低組網復雜度、提升了運維工作效率。