产品中心

SecAV 3600

产品功能:

      网神基于自主知识产权的SecOS安全操作系统,通过产学研合作研发,推出基于多核架构的专业防病毒产品。该产品适用于各种复杂的网络拓扑环境,可以根据用户的不同需要,具备针对HTTP、HTTPS、FTP、SMTP、POP3、IMAP等几种常见应用协议的内容检查、清除病毒的能力,为企/事业单位提供安全、方便及高性能的Internet应用安全与管控过滤方案。


      同时网神SecAV3600防毒墙可对Web上网、邮件、FTP、IM、P2P、网络游戏、网络炒股等主流Internet应用进行管控,配合细粒度的策略,保障企/事业单位高效的Internet应用。

      网神SecAV 3600防毒墙为透明接入网关,即插即用,且无需改变现有的网络架构与现有的网络应用。

产品亮点

 

多引擎并行查杀,确保检测的准确性

网神SecAV 3600防毒墙主要利用“恶意站点过滤引擎”、“深度内容检测与特征匹配引擎”和“启发式引擎”三大过滤引擎对进出网络的HTTP、HTTPS、FTP、SMTP、POP3、IMAP等几种种协议流量进行依次的扫描过滤(实际支持协议种类以供货产品为准),确保检测的准确性,减少漏查和误报。                  

具体功能点如下:

● 分析检测并阻止HTTP、HTTPS、FTP、SMTP、POP3、IMAP双向流量中的病毒、木马、间谍软件、蠕虫、后

   门等网络威胁;

● 间谍软件回传阻止;

● 过滤阻断病毒发布源;

● 防钓鱼;

● 过滤分块下载中的病毒;

● 应对零日攻击;

● 快速定位内部威胁终端;

● 过滤阻断Botnet(僵尸网络)Web服务器;

细粒度的应用控制

网神SecAV 3600防毒墙在分析识别IM、P2P 、流媒体、网络游戏、网络炒股等Internet应用或内容后,通过基于用户按时间段制订允许、阻断、限流和记录日志等细粒度的策略达到对Internet应用的控制、分析与监控;同时为了满足策略群组中特定用户的需求,还可以设定特定的例外IP或用户。

网络流量整形、优化及关键网络应用加速

递进式的带宽统计报表,能够提供基于网络应用和基于用户的精细化流量分析,帮助管理员在全局与细节上掌握网络带宽使用状况,提升企业网络透明度,指导网络运维。从而方便企业管理员有针对性的实施基于网络应用、用户和时间段的带宽分配与管控策略。

基于网络应用、IP/IP组/IP地址段、用户/用户组、时间段的上行流量和下行流量带宽保证以及带宽限制,不仅能够提供对非关键网络应用的控制和限速,达到为企业网络流量整形的目的,还能够为关键的业务系统或网络应用提供带宽保证,达到网络流量优化和网络应用加速的目的。

Web服务器保护功能

部署在Web服务器的前端,通过对进出Web服务器的HTTP/HTTPS协议相关内容的实时分析监测、过滤,来精确判定并阻止各种Web入侵行为,阻断对Web服务器的恶意访问与非法操作,适应Web2.0时代的主动实时监测过滤风险技术,而不是被动的遭受攻击后的恢复,将恶意代码、非授权篡改、应用攻击等众多因素结合在一起进行综合防范,从而做到对Web服务器的保护,防止网站被挂马和植入病毒、恶意代码、间谍软件等,防SQL注入,防XSS攻击等。

高性能的产品平台优化重写TCP协议栈且支持多核的专用操作系统,并结合专注网络具有并行扫描技术的病毒扫描引擎,是网神SecAV 3600防毒墙高性能的技术保障,为客户提供了高性能的产品平台,并且随着硬件配置的提升,性能可近似线性增长。

板载特征库

网神SecAV 3600防毒墙因为在性能上突破了内容网关的性能瓶颈,随着性能的提升,设备能够加载的特征库也越来越多,目前网神SecAV 3600防毒墙加载的特征库超过1000万以上。

良好的网络适用性

网神SecAV 3600防毒墙具有良好的网络适用性,能无缝部署到用户现有的网络中,而无需改变客户现有网络架构和网络应用。并且是一款全部支持VLAN、非对称路由、U-turn、HA等网络环境的防病毒网关。

灵活的部署方式

网神SecAV 3600防毒墙不仅支持串连部署作为检测阻断与管控模式工作,还支持旁路监听模式。而无论哪种部署模式,网神SecAV 3600防毒墙在网络中都相当于一个2层设备,不需要修改网络的IP分配策略和任何现有的网络应用策略。