ZXFW防火墙宣传手册114.docx

上传人:b****5 文档编号:6347677 上传时间:2023-01-05 格式:DOCX 页数:17 大小:1.99MB
下载 相关 举报
ZXFW防火墙宣传手册114.docx_第1页
第1页 / 共17页
ZXFW防火墙宣传手册114.docx_第2页
第2页 / 共17页
ZXFW防火墙宣传手册114.docx_第3页
第3页 / 共17页
ZXFW防火墙宣传手册114.docx_第4页
第4页 / 共17页
ZXFW防火墙宣传手册114.docx_第5页
第5页 / 共17页
点击查看更多>>
下载资源
资源描述

ZXFW防火墙宣传手册114.docx

《ZXFW防火墙宣传手册114.docx》由会员分享,可在线阅读,更多相关《ZXFW防火墙宣传手册114.docx(17页珍藏版)》请在冰豆网上搜索。

ZXFW防火墙宣传手册114.docx

ZXFW防火墙宣传手册114

关于中新软件

安徽中新软件有限公司创立于2002年,是集网络安全产品、软硬件开发的高科技公司。

公司针对DDOS攻击的产品自主研发、生产的金盾系列安全产品包括金盾防火墙、金盾抗拒绝服务系统、流量牵引设备、信息过滤系统,自创立至今一直在市场上获得良好坚实的口碑。

截止今日,公司已在北京、上海、南京、广州、福州、天津、宁波、成都、西安、济南、长沙、杭州设立分部,2008年金盾系列安全产品正式进入韩国市场,并设立办事处,同时在港台等海外地区均取得良好市场反响与口碑。

公司自2002年已开始针对DDOS攻击的产品研发,翌年,金盾系列安全产品正式推出,市场反应强烈。

作为在国内最早具有网络安全系统产品自主研发实力的企业,中新软件在解决国内抗拒绝服务攻击技术层面至今一直处于领先地位,为全国各地的客户提供完善的网络安全设备,解决方案和升级服务,持续为客户创造长期使用价值。

中新软件的事业就像一艘乘风破浪的帆船永远向着更高的目标不断奋进,它既是一个充满活力,又是具有发展前景的持续成长性公司。

公司各个部门尽职尽能、精益求精、发挥团队合作,致力于达到客户满意的目标。

面对未来,中新软件以组织创新为保障,以技术创新为手段,以市场创新为目标,提高企业核心竞争力,努力实现新跨越,确保企业全面和谐的持续发展。

 

企业优势

合肥市公安局网络安全技术研究中心

合肥市公安局网络安全技术研究中心,成立于2010年4

月,由合肥市公安局授权,合肥市公安局网监支队与安徽中

新软件有限公司联合成立.该中心是公安机关维护社会治安,

综合利用新技术打击网络犯罪和处理网络突发事件的核心

机构。

我中心在前期深入调研的基础上,已从安徽中新软件公司调用一部分专业精英与中国科学技术大学、合肥工业大学、安徽大学等驻肥高等院校及相关科研机构、互联网行业的一些专家、学者及资深业内人士,组成合肥市公安局网络安全专家组—共同深入研究互联网发展的前沿技术,对重大互联网措施进行论证,切实为网络斗争能力和水平提供极大的智力支撑

 

安徽省网络信息安全标准化技术委员会

安徽省网络信息安全标准化技术委员会,成立于2012年3

月,由安徽省质监局批准,安徽中新软件有限公司与安徽省标准

化研究院联合筹备成立。

中新软件作为委员会秘书承担单位,参

与和监督省网络安全行业标准化建设,在行业中起到标杆作用,

为规范信息安全标准化事业建设储备更多的人才及技术力量。

产学研用合作

2011年5月,合肥工业大学、安徽中新软件有限公司长期

战略合作协议在中新软件研发大厦举行。

安徽中新软件有限公司

与合肥工业大学共同签署了《合肥工业大学、安徽中新软件有限公

司长期战略合作协议书》。

根据协议,安徽中新软件有限公司将依托合肥工业大学的人

才队伍和基础条件,以中新金盾系列抗拒绝服务为基础和起点,

以互联网信息监控为核心方向,以国家信息安全战略的迫切需求

为重点领域,以基础理论研究和先进产品产业化方式开展互联网

安全技术的综合研发和推广。

引言

当今社会,互联网已经融入了社会生活的方方面面,成为人们生活和企业生存中不可或缺的一部分。

在网络中如何保护网络的一部分不受外界的干扰和入侵成为了一件具有重大意义的事情,而防火墙恰恰是解决这一问题的关键。

防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的界面上构造的保护屏障.是一种获取安全性方法的形象说法,它是一种计算机硬件和软件的结合,使Internet与Intranet之间建立起一个安全网关(SecurityGateway),从而保护内部网免受非法用户的侵入。

在网络中,所谓“防火墙”,是指一种将内部网和公众访问网(如Internet)分开的方法,它实际上是一种隔离技术,是在两个网络通讯时执行的一种访问控制尺度,它能允许你“同意”的人和数据进入你的网络,同时将你“不同意”的人和数据拒之门外,最大限度地阻止网络中的黑客来访问你的网络。

金盾防火墙系统,采用全面的安全防护机制保护脆弱的服务通过过滤不安全的服务,

集中的安全管理对企业内部网实现集中的安全管理,同时金盾防火墙还提供了制定和执行网络安全策略的手段。

未设置Firewall时,网络安全取决于每台主机的用户。

我们有着售后24小时的客服热线,随时可以帮您解决问题。

中新资质证明

产品简介:

金盾防火墙系统是中新软件公司在多年网络安全产品开发与实践经验的基础上开发的,金盾防火墙系统继承了中新软件公司十年来在安全产品研发中的积累和多项成果,以自主知识产权的网络安全操作系统为平台,采用开放性系统架构及模块化得设计思想,充分体现了公司产品在研发和市场推广过程中对于用户需求的深刻理解。

适用对象

政府、企事业、教育、科研、互联网运营服务商等。

技术优势

Ø稳定可靠的底层安全系统

金盾防火墙系统千兆系列是基于中新软件自主研发的网络安全专用操作系统,该操作系统根据金盾系列防火墙的硬件特点,在硬件驱动,内存管理,进程调度等多方面进行了优化和重构,有着稳定性高,模块化程度高,数据转发率高等特点。

成为金盾防火墙系统坚实的基础。

Ø高效的数据转发

在自主研发的专用操作同的基础上,金盾防火墙全面设计优化了网络数据的接收,过滤,分析,转发等基础流程,形成了一套有自主知识产权的高效转发方式。

Ø灵活的接入模式

金盾防火墙系统具有丰富的接入模式,可以身兼路由器,二层交换机,三层交换机,防火墙多种网络设备的角色,充分为企业节省网络设备的成本。

并且各种角色可实现无缝切换,可以适应多种复杂的企业网络结构。

Ø丰富的应用层检测功能

在日渐丰富的网络应用环境中,防火墙越来越需要在应用层对网络进行控制和管理。

金盾防火墙系列产品可以识别管理多种应用层协议,如HTTP、FTP、SMTP、POP3、IMAP、BT、eMule、Skype等,帮助用户更好的控制网络数据流量,提高工作效率,节省网络带宽。

您只需一个电话剩下的事由中新来做!

 

 

金盾防火墙系统:

ZXFW-500

 

双向吞吐量

300M

并发链接

500,000

新建链接/S

6,000

功能特性

网络实用性/路由支持/VLAN支持/多协议支持/地址转换/端口映射/IPSECVPN/L2TP,PPTPVPN/SSLVPN/应用代理/内容过滤/链接监控/用户认证/时间控制/带宽管理/地址绑定/双机热备/负载均衡/状态同步/安全管理/日志审计

最大延时

<50us

说明

适用于高端家庭用户,SOHO办公,大型网吧,中小型企业,大型跨国公司,教育政府机构,IDC机构,小型ISP枢纽

防御

保护脆弱的服务/控制对系统的访问/集中的安全管理/增强的保密性/记录和统计网络利用数据以及非法使用数据/策略执行

接口数量

标配4个千兆电口

物理接口类型

10/100/1000Base-(RJ45)

MTBF

80,000小时

 

可支持的部署方式:

网关模式、透明模式、双机热备、串联集群

 

适用用户:

能够满足从高端家庭用户、SOHO办公、大型网吧、中小型企业、大型跨国企业、教育政府机构、IDC机构、小型ISP枢纽等多种用途场景,网络接入方式灵活富有弹性。

 

金盾防火墙系统:

ZXFW-1000

 

双向吞吐量

1.1G

并发链接

1,000,000

新建链接/S

10,000

功能特性

网络实用性/路由支持/VLAN支持/多协议支持/地址转换/端口映射/IPSECVPN/L2TP,PPTPVPN/SSLVPN/应用代理/内容过滤/链接监控/用户认证/时间控制/带宽管理/地址绑定/双机热备/负载均衡/状态同步/安全管理/日志审计

最大延时

<40us

说明

适用于高端家庭用户,SOHO办公,大型网吧,中小型企业,大型跨国公司,教育政府机构,IDC机构,小型ISP枢纽

防御

保护脆弱的服务/控制对系统的访问/集中的安全管理/

增强的保密性/记录和统计网络利用数据以及非法使用数据/

策略执行

接口数量

标配4个千兆电口,2个光纤接口模块;至少有2个备用光纤插槽

物理接口类型

10/100/1000Base-(RJ45)+SFP插槽

MTBF

80,000小时

可支持的部署方式:

网关模式、透明模式、双机热备、串联集群

 

适用用户:

能够满足从高端家庭用户、SOHO办公、大型网吧、中小型企业、大型跨国企业、教育政府机构、IDC机构、小型ISP枢纽等多种用途场景,网络接入方式灵活富有弹性。

 

金盾防火墙系统:

ZXFW-2000

 

双向吞吐量

1.6G

并发链接

1,200,000

新建链接/S

12,000

功能特性

网络实用性/路由支持/VLAN支持/多协议支持/地址转换/端口映射/IPSECVPN/L2TP,PPTPVPN/SSLVPN/应用代理/内容过滤/链接监控/用户认证/时间控制/带宽管理/地址绑定/双机热备/负载均衡/状态同步/安全管理/日志审计

最大延时

<30us

说明

适用于高端家庭用户,SOHO办公,大型网吧,中小型企业,大型跨国公司,教育政府机构,IDC机构,小型ISP枢纽

防御

保护脆弱的服务/控制对系统的访问/集中的安全管理/

增强的保密性/记录和统计网络利用数据以及非法使用数据/

策略执行

接口数量

标配4个千兆电口,2个光纤接口模块;至少有4个备用光纤插槽

物理接口类型

10/100/1000Base-(RJ45)+SFP插槽

MTBF

80,000小时

 

可支持的部署方式:

网关模式、透明模式、双机热备、串联集群

适用用户:

能够满足从高端家庭用户、SOHO办公、大型网吧、中小型企业、大型跨国企业、教育政府机构、IDC机构、小型ISP枢纽等多种用途场景,网络接入方式灵活富有弹性。

 

金盾防火墙系统:

ZXFW-4000

 

双向吞吐量

3.2G

并发链接

1,600,000

新建链接/S

150,000

功能特性

网络实用性/路由支持/VLAN支持/多协议支持/地址转换/端口映射/IPSECVPN/L2TP,PPTPVPN/SSLVPN/应用代理/内容过滤/链接监控/用户认证/时间控制/带宽管理/地址绑定/双机热备/负载均衡/状态同步/安全管理/日志审计

最大延时

<20us

说明

适用于高端家庭用户,SOHO办公,大型网吧,中小型企业,大型跨国公司,教育政府机构,IDC机构,小型ISP枢纽

防御

保护脆弱的服务/控制对系统的访问/集中的安全管理/

增强的保密性/记录和统计网络利用数据以及非法使用数据/

策略执行

接口数量

标配4个千兆电口,2个光纤接口模块;至少有6个备用光纤插槽

物理接口类型

10/100/1000Base-(RJ45)+SFP插槽

MTBF

80,000小时

 

可支持的部署方式:

网关模式、透明模式、双机热备、串联集群

适用用户:

能够满足从高端家庭用户、SOHO办公、大型网吧、中小型企业、大型跨国企业、教育政府机构、IDC机构、小型ISP枢纽等多种用途场景,网络接入方式灵活富有弹性。

 

金盾防火墙系统:

ZXFW-10000

 

双向吞吐量

8G

并发链接

2,200,000

新建链接/S

210,000

功能特性

网络实用性/路由支持/VLAN支持/多协议支持/地址转换/端口映射/IPSECVPN/L2TP,PPTPVPN/SSLVPN/应用代理/内容过滤/链接监控/用户认证/时间控制/带宽管理/地址绑定/双机热备/负载均衡/状态同步/安全管理/日志审计

最大延时

<20us

说明

适用于高端家庭用户,SOHO办公,大型网吧,中小型企业,大型跨国公司,教育政府机构,IDC机构,小型ISP枢纽

防御

保护脆弱的服务/控制对系统的访问/集中的安全管理/

增强的保密性/记录和统计网络利用数据以及非法使用数据/

策略执行

接口数量

4个电口,2两个万M口

物理接口类型

10/100/1000Base-(RJ45)+SFP插槽

MTBF

80,000小时

 

可支持的部署方式:

网关模式、透明模式、双机热备、串联集群

 

适用用户:

能够满足从高端家庭用户、SOHO办公、大型网吧、中小型企业、大型跨国企业、教育政府机构、IDC机构、小型ISP枢纽等多种用途场景,网络接入方式灵活富有弹性。

 

典型部署方案

DMZ+纵深部署解决方案网络结构图

 

双机热备解决方案网络结构图

 

典型部署方案

集群部署解决方案网络结构图

 

安全网关部署解决方案网络结构图

 

行业应用案例

某高校基于分布式防火墙的校园网信息安全建设方案

项目背景:

随着高校校园网业务量的发展,在带宽、稳定性、安全性上均暴露出一系列的不足,如何在开放和资源共享的环境下保证正常服务的提供,防止不良信息的流入,防止非法攻击和未授权的访问,防止内部信息和对网络资源的盗用。

以及对非法攻击具有记录追踪能力,是网络规划人员和网管人员的重要任务之一。

解决方案:

该校在校园网建设时的安全性采用分布式防火墙部署拓扑图如下:

 

实施效果:

校园网安全建设的第一步是网络防火墙,通过分布式部署金盾防火墙系统,通过防火墙逻辑隔离网络区域,在每个安全区域之间部署边界防火墙及时将威胁阻挡在校园网之外,服务器区域和学生上网区域通过安全域的划分逻辑隔离,在防火墙系统里配置严格的访问控制措施。

灵活部署的分布式防火墙,减少了管理复杂性。

对校园网络的稳定和安全运行,起到了很好的保障作用。

基于银行网银网络安全解决方案

项目背景:

网上银行作为一种全新的银行客户服务提交渠道,使客户在享受银行提供的服务时不受时间、空间的限制,因此近几年各商业银行的网上银行业务发展迅速。

在高速发展的同时,安全性始终是用户与银行的关注重点。

对用户而言,提升防范意识并掌握必要的安全技术措施才能有效规避交易风险,且网银的特点为实时高效稳定成为目前首要考虑的安全问题。

解决方案:

该银行在网银核心与边界路由之间部署防火墙系统采用HA模式拓扑如下:

实施效果:

网银业务的高技术性、无纸化和瞬时性的特点,决定了其经营风险要高于实体银行业务,而技术风险又是网银风险的核心内容,也是金融机构和广大客户最为关注的问题,该网银结构部署中新防火墙系统采用防火墙双机热备模式,状态实时同步。

达到业务的连续性可可用性(任意一台设备宕机瞬间切换)。

在防火墙上制定NAT策略和访问控制严格业务数据的访问保障非法信息流进入网络。

并且中新防火墙系统与核心交换机和业务服务器负载均衡实时热备做到完美的融合,保障了整个网银业务的高可用性。

金盾传统防火墙应用于某网络系统集成商总公司

项目背景:

某公司是一家专业从事网络、存储产品代理销售和信息项目整体方案解决的国家一级系统集成商,总部在北京,拥有上海和广州两家分公司,随着业务的扩大,公司的日益发展,网络安全问题成为该公司的首要问题!

如何保证企业络以及承载业务的安全性,是该公司当前所要正面对待的一个严峻的挑战!

解决方案:

考虑到该公司网络的总体结构以及业务需求的多样性,能够及时有效地保证该公司网络的安全性、实时性、稳定性的特点。

我们向该公司推荐了一台金盾传统防火墙设备用来解决整个网络的安全性问题。

以下为整个网络的部署方案:

 

该网络部署方式主要针对目前企业网络日益遭受外界大量的攻击事件,网络进入的所有数据将经过金盾防火墙由金盾防火墙做出数据的筛选。

一旦出现恶意数据金盾防火墙能及时做出相应的处理,然后将纯净流量传输给下层的企业路由器。

相对于下层网络设备能做到透明接入。

完全满足了该企业对网络安全的要求。

实施结果:

金盾防火墙串联部署方式,提供了业界领先的攻击防护能力,不仅能够准确检测到已知的各种复杂的网络攻击类型,更能够做到在对正常业务流量不影响的情况下对攻击流量进行隔离阻断,保证合法流量的正常传输。

对于保证企业网络系统的高可用性、可靠性有着重大意义。

金盾防火墙应用于某政府网络

项目背景:

某直辖市内设办公室、政治部、宣传部、检查技术处、高新技术产业开发等部门。

政府机构从事的行业性质是跟国家紧密相联系的,所涉及到的信息都是带有机密性,所以其信息安全很重要。

如、DDOS攻击、敏感信息的泄漏、黑客的侵入、网络资源的非法使用以及计算机病毒等,都将对政府机构的信息安全性构成威胁。

为保证政府网络的系统的安全,有必要对其网络进行有效的、专业的安全设计。

由于政府机构的信息保密性原因,能够有效阻止来自互联网的各种威胁,尤其是DDOS攻击市政府部门网络安全的重中之重。

解决方案:

综合用户的实际网络情况,中新金盾网络安全专家为用户量身制定了一套详细的解决方案,在用户的网络中部署金盾防火墙和金盾抗拒绝服务一台。

实施效果:

金盾防火墙以及金盾抗拒绝服务系统的部署,有效地解决了该政府机构的网络安全问题,并且金盾拥有完善的售后服务机制,金盾售后技术支持中心为客户提供7*24小时全年不间断服务,为您解决在使用中的各种问题并且协助您完成对各种攻击的完善防御。

---------------------------end--------------------------------

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 党团工作 > 入党转正申请

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1