华清信安正是基于最新的安全需求和技术发展趋势,研发了SecWorks-NG系列产品。
产品简介
HQ SecWorks-NG系列产品是华清信安开发团队在多年防火墙技术积累基础上开发的下一代防火墙产品,华清信安首创了多核HQ-F4架构,独特的专用数据通讯引擎和模块化安全引擎能够实现高达60G的安全处理性能。HQ SecWorks-NG系列产品除了状态检测防火墙、IPsec VPN、内容过滤、IPS、防病毒等传统UTM功能外,还创新地集成了流量管理(Traffic Management)、DDoS防护和网络可视化模块,配合Web UI界面、全功能命令界面,能够为企业网络提供全方位的安全防护。
创新架构
HQ SecWorks-NG系列产品在汲取ASIC架构状态检测防火墙性能优势的基础上,在多核架构基础上上创新性地设计了HQ-F4架构,通过充分的底层软件优化设计了专用的数据快速通讯引擎,实现流量的高性能转发。
产品特点
1. 创新HQ-F4架构提供超高性能和可靠性
基于创新的会话标签和快速转发技术架构,HQ SecWorks-NG能够大大提高数据流的检测和转发效率,尤其是对于应用层流量,只需要对少量数据包进行深度协议识别和安全检测,后续流量会基于会话标记直接进行快速转发,应用层处理能力较传统防火墙得到了极大提高。
2. 精准的应用识别与控制,实现安全管控功能的细粒度支持
HQ SecWorks-NG系列产品创新性地在传统UTM基于特征的基础上,引入了用户行为智能分析模块,大大增强了P2P的识别准确率,能够对几乎所有主流应用协议进行智能协议识别。另外,利用IPR可以单独升级的特性,快速响应日益演变的P2P协议。
HQ SecWorks-NG系列产品除了智能协议识别功能外,还可以将应用协议识别和流量管理模块结合起来,实现应用流量的精细化管控,这是一个可以比肩专业带宽管理设备的模块。它可以实现对网络流量多层次、多协议(应用)的带宽管理。管理员可以在接口、地址组、每IP的三级层面上分别设计流量的分配模版,然后根据不同的部门和用户组实施不同的流量控制模版。
3. 强大的Anti-DDoS能力
HQ SecWorks-NG系列产品部署了七层防御体系,一方面可以避免内部网络成为攻击源而惹来法律风险,另外一个方面可以有效防止小规模的DDoS带来的服务质量下降。
4. 网络可视化管理
对管理员来说,对网络现状的掌握程度直接决定了他们如何有效采取措施维护网络健康、优化网络运行。HQ SecWorks-NG 系列产品提供了一个易用的图形化网络管理系统,可以协助管理员以最方便的方式获取所需的信息。系统的天、周、月报告功能,方便管理员更好掌握历史数据。丰富的排行功能使管理员更加方便地找出网络异常点。
5. All in One多功能安全网关
HQ SecWorks-NG 兼容传统防火墙所有功能特性,包括NAT、交换/路由、IPSec VPN等边界网络特性,A-A/A-S双机热备、 透明/路由/混合三种部署模式。同时,还集成了内容过滤(CF)、入侵防御(IPS)、反病毒(AV)等多重安全功能。