99.9% 安全有效性
瞻博网络在 CyberRatings 的《企业网络防火墙报告》中荣获“AAA”评级,展示出 99.9% 的漏洞阻止和零误报能力
Help us improve your experience.
Let us know what you think.
Do you have time for a two-minute survey?
Solutions & Technologies
瞻博网络在 CyberRatings 的《企业网络防火墙报告》中荣获“AAA”评级,展示出 99.9% 的漏洞阻止和零误报能力
瞻博网络 Connected Security 通过将威胁情报推进到整个网络中的所有连接点,可确保用户、数据和基础架构安全无虞。利用网络本身(包括交换机、路由器和接入点;公共和私有云平台;以及第三方设备),在保护每个连接点的数据方面发挥积极的作用,将其转变为实施点并创建威胁感知网络。
无论外形如何,都可以进行水平弹性扩展,并将所有防火墙作为一个逻辑单元进行管理,以实现近乎无限的扩展,而不会带来复杂性。使用瞻博网络的 Connected Security 分布式服务架构,您可以消除单点故障以及与机箱大小和外形相关的限制。
瞻博网络和 Corero 联合分布式拒绝服务攻击 (DDoS) 防御解决方案将瞻博网络 MX 系列和 PTX 系列路由器与软件智能相结合。该解决方案可检测数据包级别流量,并可基于基础架构,实时、自动化缓解 DDoS,吞吐量高达数十兆兆位。
准确预测威胁,在已知威胁和零日威胁妨碍您的业务之前,以线速对这些威胁进行拦截,并启用实时威胁情报,在网络中的任何位置自动进行响应式流量过滤。瞻博网络 SecIntel 安全智能可以扩展到 MX 系列路由器,能够以最高线速检测、拦截和阻止由瞻博网络高级威胁防御 (ATP) 解决方案、瞻博网络威胁实验室以及自定义黑名单发现的命令与控制 (C&C) 流量攻击。
瞻博网络 ATP 云的这项功能使用 SRX 系列防火墙检测加密(未经解密)“潜入”的恶意僵尸网络流量。无需资源密集型 SSL 解密,即可提升对加密流量的可见性和策略控制。使用该功能无需对瞻博网络 SRX 防火墙进行其他硬件或网络更改。
这种基于客户端的 SSL VPN 应用可让您安全地访问网络中的受保护资源。配合 SRX 系列防火墙,安全连接可以帮助组织快速实现全球设备之间的动态、适应性强的连接。该应用使用安全的 VPN 连接,将可见性和实施从客户端扩展到云端。
瞻博网络 Connected Security 将安全性扩展到整个网络(从客户端到云端)中的每一个连接点,从而确保用户、应用和基础架构安全无虞,可以帮助组织构建威胁感知型网络,以阻止攻击者,并确保网络满足关键业务流量需求。
瞻博网络服务提供商安全支持七种用例:
安全网关 (SEG) 是一个高性能 IPsec 隧道网关,可将服务提供商的演进数据包核心 (EPC) 通过 S1/NG 接口连接到基站(eNodeB 和 gNodeB),并通过 X2/Xn 接口处理基站之间的连接。
安全网关 IPsec 功能通过在服务提供商的基站与 EPC 网络之间建立加密、受保护的连接,保护遍历移动回传的流量。安全网关是 IPsec 集中的中央点,简化了 S1-MME 和 S1-U(5G 的 NG-C 和 NG-U)流量的配置负担。(请参见 5G 安全战略考量因素,了解安全网关为何在 5G 网络部署中至关重要。)
SGi/N6 防火墙是通过 Gi LAN/N6 接口连接到演进数据包核心 (EPC)/5G 核心 (5GC) 的防火墙。它保护数据包核心和用户设备 (UE) 端点免受各种由外向内的攻击,例如信息窥探和窃取。
运营商等级网络地址转换 (CGNAT) 出于以下多种目的执行地址转换:
CGNAT 提供地址混淆功能,通过向外部世界隐藏源 IP 地址,防止非法入侵者与内部资源(例如客户设备和提供商主机服务器)通信。
漫游防火墙是一种漫游网关,可将本地网络的演进数据包核心 (EPC) 连接到所访问网络的 EPC,处理漫游切换。
借助漫游防火墙,网络可得到安全性功能组合的保护,其中包括:
分布式拒绝服务 (DDoS) 攻击是一种恶意行为,试图通过利用大量互联网流量淹没目标或其周围基础设施,从而扰乱目标服务器、服务或网络的正常流量。
瞻博网络的 DDoS 检测和缓解解决方案是业界领先的巨流量 DDoS 防火墙,可以业界最快的速度提供实时 DDoS 过滤功能,可在 5-10 秒内阻止 DDoS 攻击。(请参见瞻博网络和 Corero 联合 DDoS 防御解决方案,了解详情。)
瞻博网络零信任数据中心安全通过运维安全性,并将零信任扩展至网络的方方面面,以切实有效地防御威胁,最终保护混合数据中心。它会检查所有传入和传出的流量,以便客户进行验证,并向适当的用户和设备授予数据中心访问权限。
瞻博网络零信任数据中心安全解决方案具有以下功能:
(请参见瞻博网络零信任数据中心产品组合,了解详情。)
瞻博网络数据中心内/东西向流量保护是一种安全措施,可通过创建微分段来限制攻击得逞的影响,防止攻击者在本地或云数据中心内横向移动。
如需参阅服务提供商安全技术内容和资源,请访问 TechLibrary Connected Security 页面。