边界流量检测
在网络关键链路识别病毒传播、恶意下载和异常通信。
产品概述
采用多核硬件架构和模块化设计,融合状态监测、抗拒绝服务、恶意软件检测、URL 过滤和深度协议识别能力,为网络出口和关键链路提供防护。
VGM 新一代防毒墙部署在网络出口、边界或关键链路,围绕文件、协议、连接和异常行为执行多维检测,并把威胁来源、目标和趋势集中呈现给安全运营人员。
核心能力
在网络边界识别病毒、木马和异常流量的专业安全网关。
在网络关键链路识别病毒传播、恶意下载和异常通信。
结合特征、协议、行为与信誉信息提升恶意代码识别能力。
对连接状态、异常访问和攻击流量实施策略控制。
按业务需要管理网址访问和风险内容。
采用多核硬件与模块化处理方式支撑关键网络链路。
呈现威胁源、目标、协议和事件趋势,辅助运营处置。
工作机制
把产品能力组织为可配置、可执行和可复核的运行路径。
在出口或关键链路获取需要检测的网络流量。
识别协议、连接和传输文件。
结合多维引擎判断恶意代码与异常行为。
执行阻断、告警并汇总安全事件。
应用场景
场景说明用于帮助判断产品适用方向,具体方案仍需结合网络、终端与管理要求确认。
在互联网出口发现恶意下载、传播和异常外联。
在数据中心边界为关键业务流量增加威胁检测层。
为运营商及大流量网络的关键链路提供集中监测能力。
部署选型
以下信息用于初步理解,正式部署前需完成环境调研、版本适配和资源确认。
部署与运行层级
产品价值
在威胁到达终端前增加一道检测屏障
发现跨终端传播与外联行为
为边界安全运营提供集中事件视图
联系猎鹰安全,获取产品选型、方案设计、兼容性确认和项目实施支持。