长扬网盾访问控制系统
产品概述
长扬网盾访问控制系统是威斯尼斯人wns2299cn在多次参与护网、重保等活动的积累下打造的一款网络安全产品,基于长扬自研的Chorplat平台开发,针对用户在护网、重保场景中对上级通报的大量威胁IP封堵、频繁增删改查等动作,设计了简单化、高效率的基于IP封堵的规范编排设计,把握战机,将威胁IP拒之门外;在不改变用户的现有的网络结构、也不改变用户已部署在其他安全产品上的安全策略的基础上,结合已有的安全产品进行策略联动,驱逐“漏网之鱼”;丰富的统计维度,实时掌控HW动态;完成事先封堵、事中联动、事后统计全过程掌控,保障客户的通信网络安全、稳定的运行。
产品特性
封堵智能化
集合了人工高效封堵、智能封堵、联动封堵三重防护,防止内网被破坏,为安全区域保驾护航。
状态分析精细化
多维度流量统计,帮助客户了解网络中的流量状况;多维度的拦截统计,帮助客户知晓策略运行效率;多维度的配置统计,查看作业人员的工作效率;多维度的策略统计,了解攻击来源的时间和地域;支持报表导出,一键生成护网报告。
配置简洁高效化
配置支持一键复制粘贴,支持批量配置黑白名单;支持导出配置本地存储,及时恢复,同时支持本地配置导入,提升配置的可复制性。
设计性能化
工业级硬件设计,选用工业级芯片,采用无风扇全封闭设计、双冗余电源,提升硬件可靠性。
软件基于长扬自研的Chorplat平台开发,低时延、高吞吐。同时业务端口与管理端口分离,支持硬件故障自动旁路转换(Bypass)功能,一旦设备故障,设备自动 Bypass 离线,正常业务流量不会中断, 切换速度小于 100μs。
产品价值
高效配置,快速封堵
长扬网盾访问控制系统是基于便捷化、高策略容量、高可维护性设计的一款实时封堵系统,帮助客户在高强度对抗的情况下,应对海量瞬时恶意IP封堵时最大的减少损失。
策略联动,盘活安全资产
长扬网盾访问控制系统支持第三方安全产品告警的语义分析,智能处置,实时下发IP黑名单策略。同时支持导入告警解析规则,对接第三方安全产品策略联动,无需定制开发或升级,避免在对抗情况下各安全产品力量分散,最大程度的盘活安全资产。
报表丰富,每天日报更轻松
长扬网盾访问控制系统支持丰富的统计维度,支持导出报表分析,一键生成日报、周报等。丰富的内容,让客户更加直观、准确的了解对抗期间的网络状况,做出更有效的防护措施。
部署便捷,运行可靠
长扬网盾访问控制系统主要部署在外部网络与业务网络(安全区域)之间,不改变用户的现有的网络结构,也不改变用户已部署在其他安全产品上的安全策略,几分钟即可部署完成,具备隐藏特性。
经过各种严苛环境测试的工业级硬件支撑,保障设备运行的稳定性;。
支持硬件掉电bypass+软件可控bypass,保障业务的连续性。
应用场景
长扬网盾串接在区域外部网络与业务网络(安全区域)之间,透明部署,具备隐藏特性,自身不会成为攻击点,如图所示: