绿盟NF防火墙 NFNX5-HDB3080——绿盟NF防火墙通过采用先进的多核硬件平台、硬件加速技术和高性能转发引擎技术,实现了系统运行成本的大幅度降低。独创的引流策略和最新的架构技术,将防火墙性能翻倍,这些优化措施大幅度减少了客户的成本投入,节约了资源成本,提升了客户的经济效益。

产品定位
全场景边界安全防护|多核高性能转发引擎|一体化安全能力|灵活组网与VPN互联
核心能力
- NF在继承绿盟科技NF防火墙强大的安全能力外,进一步结合绿盟科技多年累积的安全防护能力,实现单条策略完成对入侵防护、防病毒、URL过滤、上网行为管理、邮件安全、敏感数据管理等安全行为分别进行设置并捆绑形成模板的配置。同时增加web应用防护、攻击防护等安全模块,全方位的保护客户网络环境的安全。
- 基于卓越的应用和用户识别能力,对数据流量和访问来源进行精细化辨识和分类,使得用户可以更容易的从同一个端口协议的数据流量中辨识出多种不同的应用,或从无序的IP地址中辨识出有意义的用户身份信息,从而针对识别出的应用和用户施加更细粒度的访问控制、流量管理和安全扫描策略等,满足了企业严谨的管控诉求。
- 在防病毒、入侵检测、URL过滤的基础上新增上网行为管理、敏感数据发现、邮件安全、Web应用通用防护、攻击防护等新的安全防护能力,可以对全场景网络结构进行深度检测,包括内外网流量、终端设备、服务器等。在实战化情况下,它可以准确地识别恶意代码、异常流量和攻击行为,从而快速响应并隔离受感染的设备,以保持网络的稳定和安全。
- 可接入绿盟智安云(T-ONE CLOUD)、绿盟企业安全中心(ESPC)、智能安全运营平台(ISOP)、日志审计系统(LAS)、威胁情报中心(NTI)、绿盟终端安全管理系统(UES)、SD-WAN控制器等,实现统一管理、态势感知、统一日志审计、策略下发等多种功能。此外,可提供API接口对接第三方平台,满足更多统一管理需求。
- 放置在企业网络边界的NF,按照安全程度的不同,将网络逻辑隔离成不同的安全区域,常见安全区域包括互联网区,DMZ区、内网区等。其中,互联网区被视为最危险区,DMZ区是企业对外提供的应用服务区,被视为次危险区,内网区被视为安全区。
- 对部署有机构庞大、网络环境复杂、安全要求高的数据中心的企业用户而言,可将NF作为安全防护方案部署到数据中心进行安全防护。NF可通过更精确细致的访问控制、安全扫描策略以及更精确的流量监控和管理手段,提供对数据中心服务区的贴身安全防护。
- 远程安全互联场景用于实现公司各分支机制之间、分支与公司总部之间的VPN网络互联,实现业务跨地域共享和交互。NF支持全面多样的VPN接入方式,包括SSL VPN、IPSec VPN、L2TP VPN等。可将NF设备部署于各分支机构网络出口处,其与总部中心部署的另一台NF设备建立VPN隧道,或者直接由个人客户通过终端设备与总部中心NF建立VPN隧道连接。NF通过对接入客户身份和权限的严格审查、隧道安全加密等方式,提供了对远程访问的接入支持和数据安全保障。
产品信息
产品型号:NFNX5-HDB3080
产品系列:绿盟NF防火墙
品牌厂商:绿盟科技(NSFOCUS)
产品类型:防火墙
适用场景:企业网络边界 / 数据中心 / 等保合规建设