横跨网络型、数据库、WEB应用三大领域 奇安信新一代智慧防火墙通过权威评测

VSole2022-08-01 17:12:26

近日,奇安信新一代智慧防火墙(网神SecGate 3600防火墙)顺利通过了GB/T20281-2020测评,并在网络型防火墙、数据库防火墙、WEB应用防火墙三类产品方面,均获增强级测评结果。

检测报告显示,奇安信新一代智慧防火墙支持在IPv6网络环境下工作,具备包过滤、网络地址转换、状态检测、动态开放端口、IP/MAC地址绑定、带宽管理、连接数控制、会话管理等网络层控制功能;具备用户以及应用类型管控功能,支持对WEB应用内容、数据库应用内容等进行控制、具备拒绝服务攻击防护、WEB攻击防护、数据库攻击防护、恶意代码防护、自动化工具威胁防护、攻击逃逸防护、外部系统协同防护等攻击防护功能;具备安全审计、安全告警、统计分析等安全审计与分析功能,具备身份标识与鉴别、管理能力、管理审计、管理方式、安全支撑系统等自身安全功能。

具体而言,在网络防护方面,奇安信新一代智慧防火墙通过威胁情报、安全大数据和协同联动等新技术的运用,深度集成一体化威胁防护引擎,可对500余万流行病毒、5000余种漏洞利用攻击和1000余种间谍软件行为等提供高性能网络防护,同时基于专用解密卡和异步调度技术,大幅提升了流量解密效率。

在WEB应用防护方面,奇安信新一代智慧防火墙能够提供细粒度分析特征库,支持HTTP协议校验、Web特征库(基于OWASP标准)、爬虫规则、防盗链规则、跨站请求规则、文件上传/下载、敏感信息、弱密码检测等多种细粒度检测。

在数据库防护方面,奇安信新一代智慧防火墙能够对访问数据库的网络数据包进行实时的监控和分析,基于身份鉴别和行为分析的主动防御机制,监控、识别对数据库的异常访问、SQL攻击等安全威胁,及时阻断针对数据库的非法访问行为。

值得注意的是,除上述功能外,经认定,奇安信新一代智慧防火墙还具备网元管理、网元服务链配置和网元引流等功能,可对串联接入系统的安全网元进行统一编排和管理。整个服务链具备负载均衡和业务探测功能,从而降低了网络资源消耗和负载。经过防火墙编排的流量可以按需牵引至串接的各个安全设备,能够根据业务情况及时调整流量走向,当检测到旁挂硬件设备故障时,会自动跳过该设备。‍

奇安信集团副总裁、边界安全负责人吴亚东表示,奇安信新一代智慧防火基于第四代高性能SecOS操作系统(鲲鹏平台),可在大流量、复杂场景、多安全功能开启的情况下保持高性能,并确保在极端条件下依然稳定可靠,接连获了得中国移动、中国联通等客户的集采大单。在获得此项认证之后,奇安信还将加大防火墙创新力度,持续推进平台化战略落地,满足更多行业客户在纵深防御方面的个性化需求。

大数据防火墙
本作品采用《CC 协议》,转载必须注明作者和本文链接
没有数据安全就没有国家安全,数据安全治理作为数据安全体系重要的组成部分引起了各行各业越来越多的关注。从数据环境下海量数据面临的安全风险出发,结合数据在使用过程中的安全需求,给出了一种动态防御的数据安全治理架构,并对该架构下的关键技术进行了研究。该架构能够为数据安全治理提供体系化安全治理思路,其中的关键技术可以为该架构的实现提供有效支撑。 《中华人民共和国数据安全法》(下文简称:数据安全法)的正
撞库是业务系统面临的一类非漏洞的攻击行为,数据库防火墙要能及时预警、阻断撞库行为,解决业务层面的极大风险威胁。☆ 敏感SQL语句管理:即SQL所带有敏感信息,对这些SQL需要单独管理,只授权给可以访问的身份,拒绝未经授权的身份进行访问。
信息犯罪的防范是一个系统工程,需要将管理、法律、技术和思想等方面加以综合、多方面多层次地进行立体防范才能发挥作用。
数据时代,数据泄露事件层出不穷,数据安全已经成为阻碍数据发展的主要因素之一。因此,确保数据时代下敏感数据的安全尤为重要。针对数据安全所面临的挑战,提出以数据安全治理为中心的安全防护方案,重点从数据全生命周期的角度阐述了数据流转每个环节中的安全风险以及防护措施,为数据环境下敏感数据的安全提供全方位的保障。
随着IT产业爆炸式的发展,数据技术已深入国家战略、企业发展和个人生活的方方面面。然而随着数据技术的蓬勃发展,与之伴随安全方面的研究相对落后,数据的安全问题往往会对国家、政府、企业及个人造成严重危害。通过研究已有的数据框架,结合当前国内外最新数据安全标准和法规,设计了一种在数据环境下的安全稽查与风险评估平台。首先,以研究数据资产监管为基础,对资产与安全能力进行安全稽查;其次,结合稽查结
随着能源互联网的发展,电力信息网络系统架构也在不断变化,使电力信息网络安全面临着新的挑战。研究基于网络流水印的多点协同追踪和多层次的网络威胁协同阻断技术,由此设计高效的水印嵌入和检测算法,通过节点的协同配合,实现对安全威胁的实时追踪,同时针对不同的安全威胁,设计多层次的连接干扰和网络阻断技术,实现网络威胁的弱化和阻断。提出了跨域协同入侵追踪架构,解决了跨域网络入侵路径的快速重构。提出了基于时隙质心
美军通过《联邦数据研发战略计划》已将数据技术应用到赛博领域,以及指挥控制、情报侦察、后勤支撑等领域。2019 年 7 月,美国国防部发布了《国防部数字现代化战略》。NIST 发布的数据标准如表 1 所示。JIE 的建设目标为统一数据,通过建立核心数据中心,将重要信息汇总作为共用资源提供给美军各军和各级机构。
VSole
网络安全专家