下一代防火墙的横空出世,让防火墙的战场硝烟弥漫。网神信息技术历时三年,倾力打造了下一代极速防火墙。从此,安全不再负重前行,性能不再依靠堆叠,功能不再成为摆设。
架构 在架构上,网神下一代极速防火墙采用了自主研发的AMP+架构和第三代SecOS操作系统,实现了防火墙控制层和数据转发层的分离,全模块化设计,实现了独立的安全协议栈,突破了传统防火墙转发极限,并消除了因操作系统漏洞带来的安全性问题。网口数据收发处理技术得到优化,并采用了单引擎一次性数据处理技术,数据的接收、处理及发送,都可在数据平面完成,极大提高了应用层的处理速度,降低了整体数据转发的延迟。
性能 在安全可靠的架构之上,下一代极速防火墙单板处理能力突破150G,在面对海量DDoS攻击时,仍能保证用户业务正常转发。同时,单板应用层处理能力达到50G,为用户全面开启应用层过滤技术,在大流量情况下,仍然保证业务正常提供了坚实的性能基础。下一代极速防火墙最大并发2000万,最大每秒新建225万。在保证用户业务正常访问之上,为用户网络出现异常提供了坚实的防护基础。
功能 下一代极速防火墙支持N元组的安全策略,并提供全新的地理位置识别。用户可使用内置地理区域对象或自定义地理区域对象,实现针对不同地理区域制定的不同入侵防御策略和应用管控策略。同时,可以精确识别数据中的应用程序,并与用户进行关联,配合智能动态QoS策略,帮助用户合理分配带宽,保证关键业务正常运行。此外,还具备强大的多层级智能动态QoS功能,用户可以根据不同的需求,基于地址、用户、服务、应用等属性来分配上下行带宽。灵活的智能动态QoS功能满足了不同环境下针对不同终端的流量分配需求。值得一提的是,下一代极速防火墙能够实时展示当前设备性能利用率、接口流量、基于应用及基于用户的网络流量、入侵及攻击统计等状态信息,并提供多层级的自定义报表展示。用户可根据关注维度的不同,自定义相应的关联报表,管理员能够在第一时间掌握当前的网络状况并定位网络攻击,迅速做出响应,保证网络的使用正常。