天融信昆仑系列防火墙系统共有NGFW4000-UF(FT-A)(万兆)V3、NGFW4000-UF(FT-B)(千兆)V3和NGFW4000-UF(ZX-A)(千兆)V3三款型号。天融信昆仑系列防火墙系统是基于国产化硬件平台和国产操作系统、核心部件均采用国产认证元器件,针对实际业务场景所面临的各类安全威胁而设计研发的网络安全产品,进一步提升防火墙产品的可控程度。天融信昆仑系列防火墙系统凭借从网络层到应用层全面的安全防护特性,能够为各级政府与企业客户提供高性能、一体化的边界安全防护解决方案。
产品特点
自主可控设计
天融信昆仑系列防火墙系统支持多种国产化硬件平台与国产操作系统。同时NGTOS安全系统通过硬件抽象层屏蔽了上层引擎对底层硬件的依赖,可与国产化多核CPU芯片实现高效融合,使天融信昆仑系列防火墙系统具备卓越的网络转发与安全处理性能。
IPv4/IPv6双栈高性能架构
天融信昆仑系列防火墙系统采用的安全系统存在多个数据平面,每个数据平面占用一个CPU核心,保证了随着核心数量的增加,业务性能的线性增长。天融信昆仑系列防火墙还支持设备接收、处理和转发IPv4/IPv6信息流,为客户提供全面的业务安全防护。
深度识别管控
天融信昆仑系列防火墙系统融合深度识别技术,综合运用多种识别方式和技术来实现对应用层协议和程序的精准识别,并支持内容深度过滤,提供全方位的数据安全防护措施。
2-7层全面防护
天融信昆仑系列防火墙系统可提供L2-L7层的全面防护,通过对网络流量的深度识别与检测,有效感知来自网络层和应用层的内容风险,提供高效融合的多功能的防护手段,有效抵御来自应用层的攻击。
管理员三权分立
天融信昆仑系列防火墙系统支持区分管理员角色,可划分为系统管理员、安全操作员和安全审计员,三类管理员角色权限能够相互制约。
典型应用
互联网边界
双机部署在网络边界增加可靠性的同时,配置防火墙访问控制功能,对非法访问进行管控;
全面的安全防护策略,有效应对网络中存在的多种安全威胁,如漏洞攻击、病毒攻击等;
基于用户、应用、时间的Qos策略,助力关键核心业务流量优先通过;
数据过滤及文件过滤,保障企业关键信息不被泄露。
安全隔离
划分内部网络,实现对内部重点网段隔离,确保局部重点网络或敏感网络安全问题不影响全局网络;
基于关键字的数据过滤策略,有效保障关键信息不被泄露。