當前,數(shù)字化時(shí)代悄然而至,虛拟世界與物理(lǐ)世界的邊界越來(lái)越模糊,随着數(shù)字化轉型升級的不斷加碼,與之相應的安全形勢也發生(shēng)了深刻變化,新的安全威脅不斷産生(shēng),網絡安全面臨着前所未有(yǒu)的全新挑戰,安全脆弱點無處不在,傳統的安全産品在面對瞬息萬變的安全威脅時(shí)已顯得(de)捉襟見肘。360政企安全集團新一代智能安全網關産品——360下一代安全防火(huǒ)牆系統和(hé)360 網絡入侵防禦系統,作(zuò)為(wèi)守衛邊界安全的當家(jiā)産品,針對數(shù)字時(shí)代花(huā)樣百出的網絡攻擊和(hé)威脅問題,在360安全大(dà)腦(nǎo)的賦能下,全方位護航政府、企業乃至國家(jiā)的網絡安全。360下一代安全防火(huǒ)牆系統(簡稱NGFW)是一款可(kě)以全面應對應用層威脅的高(gāo)性能防火(huǒ)牆。通(tōng)過融合360安全大(dà)腦(nǎo)專業威脅對抗能力,深入洞察網絡流量中的用戶、應用和(hé)威脅,并借助全新的高(gāo)性能單路徑異構并行(xíng)處理(lǐ)引擎,為(wèi)用戶提供有(yǒu)效的應用層一體(tǐ)化安全防護,幫助用戶安全地開(kāi)展業務并簡化用戶的網絡安全架構。而360網絡入侵防禦系統(簡稱IPS)圍繞精準識别、精準打擊、有(yǒu)效阻斷的設計(jì)理(lǐ)念。通(tōng)過對網絡流量的深層次解析,精準識别各類網絡攻擊破壞、非法入侵的威脅行(xíng)為(wèi),并執行(xíng)實時(shí)阻斷防禦,從而高(gāo)效保護客戶網絡的IT基礎設施。作(zuò)為(wèi)基于360安全大(dà)數(shù)據及威脅情報能力打造的新一代智能安全網關産品,360下一代安全防火(huǒ)牆系統和(hé)360 網絡入侵防禦系統不僅具備強大(dà)的安全威脅防護能力,還(hái)是360安全大(dà)腦(nǎo)的神經元之一,作(zuò)為(wèi)安全基礎建設的載體(tǐ),與360安全大(dà)腦(nǎo)協同聯動,實現“收集反饋-分析判斷-賦能學習”産品全自動學習,提升産品整體(tǐ)應對高(gāo)級威脅攻擊的安全能力,為(wèi)客戶帶來(lái)一站(zhàn)式全場(chǎng)景安全運營平台,從而進一步支撐政府和(hé)企業的網絡安全高(gāo)效運營。360下一代安全防火(huǒ)牆系統和(hé)360 網絡入侵防禦系統所具備的特點與優勢主要體(tǐ)現在以下三個(gè)方面:
360下一代安全防火(huǒ)牆系統和(hé)360網絡入侵防禦系統采用領先的MIPS多(duō)核并行(xíng)處理(lǐ)器(qì)架構,性能優化最佳,穩定可(kě)靠,具備高(gāo)吞吐、低(dī)延時(shí)、高(gāo)并發等高(gāo)性能優勢,為(wèi)用戶帶來(lái)更快速的安全體(tǐ)驗。同時(shí),360下一代安全防火(huǒ)牆系統和(hé)360網絡入侵防禦系統采用全并行(xíng)軟硬件架構,最大(dà)程度提升了設備性能、穩定性,基于多(duō)核硬件處理(lǐ)架構和(hé)擁有(yǒu)自主知識産權的64位操作(zuò)系統HongtengOS,實現軟硬件全并行(xíng)操作(zuò),每個(gè)CPU核上(shàng)處理(lǐ)所有(yǒu)安全功能,将會(huì)話(huà)負載均分到所有(yǒu)內(nèi)核,實現最優化的多(duō)核并行(xíng)處理(lǐ)。除此之外,360下一代安全防火(huǒ)牆系統和(hé)360網絡入侵防禦系統全面支持IPv6,并全面提供IPv6過渡方案,支持IPv6/IPv4雙棧、IPv6 in IPv4 tunnel、IPv4 in IPv6 tunnel(DS-Lite)、DNS64和(hé)NAT64等IPv6過渡技(jì)術(shù)。
360政企安全集團積累了世界級規模的安全大(dà)數(shù)據、東半球白帽子軍團、世界級漏洞挖掘能力、領先的安全對抗知識庫、世界級APT狩獵能力、雲端公共服務能力,構建了以360安全大(dà)腦(nǎo)為(wèi)核心的新一代安全能力體(tǐ)系。而360下一代安全防火(huǒ)牆系統和(hé)360網絡入侵防禦系統正是基于360威脅情報資源池的優勢,通(tōng)過威脅情報的賦能,使360網關産品具備強大(dà)的檢測和(hé)防護能力,根據龐大(dà)的威脅情報庫以及行(xíng)為(wèi)特征分析引擎,可(kě)實時(shí)、準确的識别由僵屍網絡、APT攻擊、0-day漏洞攻擊而産生(shēng)的未知攻擊行(xíng)為(wèi),提升業務系統的防禦能力,從而降低(dī)用戶的安全風險。
聯動360 安全大(dà)腦(nǎo)大(dà)數(shù)據分析處置能力
360下一代安全防火(huǒ)牆和(hé)360網絡入侵防禦系統作(zuò)為(wèi)基礎網絡防護的關鍵邊界安全産品,是整個(gè)網絡安全的第一道(dào)防線,同時(shí)作(zuò)為(wèi)本地安全大(dà)腦(nǎo)的神經元,該産品能夠與本地安全大(dà)腦(nǎo)進行(xíng)安全聯動,實現分析和(hé)處置響應,防火(huǒ)牆通(tōng)過上(shàng)報安全日志(zhì)及數(shù)據,通(tōng)過360安全大(dà)腦(nǎo)關聯超大(dà)規模全視(shì)數(shù)據,進行(xíng)大(dà)數(shù)據分析計(jì)算(suàn),從中洞察安全運營人(rén)員無法發現的複雜隐藏攻防規律,從而發現未知威脅、未知攻擊的可(kě)疑線索,并向防火(huǒ)牆發布響應策略,實現全面、智能的安全聯動響應。