瑞星下一代防火墙 @瑞星(2)
时间:2018-08-25 23:20 来源:网络整理 作者:墨客科技 点击:次
RFW-NG支持完善的HA(高可用性)模式,包括A-P(热备式)HA和A-A(负载均衡式)HA,并且最高可以支持32台设备的HA集群,对网络的高可用性提供了最高级别的保证。
硬件虚拟化,最大化利用设备性能 RFW-NG硬件虚拟化指把一台硬件设备划分为多台逻辑设备,实现多部门、用户、租户(云计算)等共享硬件设备,从而最大化利用设备性能,提高资源使用效率,同时减少安全设备数量,节约成本且便于管理。除非手动配置互通,虚拟域之间是完全物理隔离,不用担心数据在设备本身被窃取。
灵活的部署方式 RFW-NG支持多种部署方式,包括:NAT/路由模式、透明模式、路由/透明混合模式和旁路模式,可以满足各种规模、各种复杂网络环境的需求。
NAT/路由方式部署
透明方式部署
混合方式部署
旁路部署 应用场景 Internet接入的多功能安全网关解决方案RFW-NG为用户提供了多种安全功能,用户根据自己的需求选择相应的功能。如,用户通过将其部署在Internet接入处,可以针对HTTP、FTP、邮件和IM类软件进行病毒过滤,启用IPS功能防护DMZ的服务器。RFW-NG也支持对垃圾邮件的过滤,一种是外界垃圾邮件发送者发送的垃圾邮件,另外一种是内部用户感染病毒后,发送的垃圾邮件。通过RFW-NG的VPN功能,用户可以远程连接到企业内部网,或者将通过SSL VPN的加密代理方式访问内部服务器。
中大型企业不仅仅关注Internet的安全,而且也关注内网的安全,与其他组织互联的安全。如何保障内网安全?一方面采用传统的终端软件的解决方案,另外一方面采用大网分区化,细化区域间的安全过滤规则。将内部网通过Vlan划分成若干分区,分区之间通过Vlan Trunk到RFW-NG实现路由和策略控制。这样分区之间的数据通讯就可以得到RFW-NG的监控和安全管理。分支公司和其他业务关联公司或者直接部署RFW-NG予以隔离,或者连接到现有的RFW-NG进行安全控制。对于访问Internet的流量同样也进行多种安全手段的控制,比如防病毒、IPS、反垃圾邮件、流量控制等等。
分布式企业的特点用户众多,地域范围广,网络复杂。如何在庞大的网络中控制住病毒的传播与流窜是颇具挑战的工作。我们的建议是通过防火墙对病毒的隔离功能,将大网分割成小网,将病毒的爆发和传播控制在小范围内。在本方案中,每个分公司上联总公司的节点处部署RFW-NG设备,在总公司的Internet接入区和总公司与内部网之间部署RFW-NG设备,实现病毒防护。当病毒在一个小的区域爆发后,比如某个分公司的内部网,被RFW-NG隔离在本区域内,不会传染到整个大网络,同样当Internet爆发病毒后,由于RFW-NG的防护功能,病毒被挡在公司网络之外。
中石化 青海省公安厅 潍坊市公安局 人民银行 国家计算机病毒应急处理中心 全国人大信息中心 国土资源部信息中心 北京市工商行政管理局 高邮市交通局 河南省孟津县财政局 宁波市镇海区财政局 上海市市政工程管理局 四川省雅安市人民政府 太原市人大常委会办公厅 中华人民共和国水利部 云南省罗平县鲁布革水力发电厂 甘肃省天水供电局 潮州大唐电力 绍兴市燃气产业集团有限公司 北京市广安门医院 解放军307医院 沈煤集团红阳三矿 中原油田公共事业管理处 中国工商银行深圳市分行 广州兴业银行 黑龙江省同江市教育局 河北经贸大学经济管理学院 四川省宜宾普什集团有限公司 中国福特宝公司 嘉兴环华家具有限公司 上峰集团有限公司 中国国际旅行社总社 重庆大新药业股份公司 中色科技股份有限公司 北京北控三兴信息技术有限公司 北京世纪华侨城实业有限公司 (责任编辑:admin) |








