数达网络防火墙

¥ 2.8万起 ¥5.00万起
型号:ASG-4500-M2030R
库存: 100 | 已售:3000

数达网络防火墙

热度

数达网络防火墙采用高性能多核架构及一体化报文处理引擎,提供L2-L7层全面安全防护能力。融合基于用户、应用、终端、资源的精细化控制策略,支持入侵防御、病毒防护、Web攻击防护、DDoS防护、VPN、上网行为管理等多重安全功能。全面适配IPv4/IPv6双栈及国产化平台,支持虚拟化及云环境部署,可与威胁情报、沙箱、EDR、态势感知等系统高效协同联动,构建全方位、立体化的安全防御体系,为用户数据中心、互联网出口、分支互联等场景提供坚实的安全屏障。

为什么? 要用防火墙

数达网络防火墙提供L2-L7层全面安全防护,融合基于用户、应用、终端、资源的精细化控制策略,满足等保2.0、关键信息基础设施安全保护条例等合规要求,为数据中心、互联网出口、分支互联等场景提供坚实的安全屏障。

合规基石

满足等保2.0、关键信息基础设施安全保护条例等合规要求。

业务基石

抵御勒索病毒、Web攻击、DDoS等威胁,保障业务连续性与核心数据安全。

安全可视

全网流量与风险可视化,让安全不再是“黑盒”,助力快速决策与响应。

降本增效

一体化安全能力替代多台设备,简化运维,降低总体拥有成本。

满足等保2.0、关键信息基础设施安全保护条例等合规要求。
抵御勒索病毒、Web攻击、DDoS等威胁,保障业务连续性与核心数据安全。
全网流量与风险可视化,让安全不再是“黑盒”,助力快速决策与响应。
一体化安全能力替代多台设备,简化运维,降低总体拥有成本。

典型应用场景


1、网络出口安全防护:全面抵御互联网威胁,精细化应用及上网行为管控,多链路负载调度及流量管理。
2、域间安全隔离:基于用户、应用、时间等多维度访问控制,防止网络威胁在不同安全域间蔓延。
3、分支安全互联:高吞吐、低延时VPN安全连接,支持IPSec/SSL VPN,固网/4G双链路备份。
4、Web站点安全防护:防护SQL注入、XSS跨站、CSRF、DDoS等Web攻击,保障Web业务安全。
5、轻量型零信任安全:丰富认证方式验证用户身份,基于身份进行内部资源精细化授权访问。

哪些系统? 需要防火墙

满足等级保护要求的必选方案

20 +

行业经验

01
等保二级/三级系统

满足等保2.0、关键信息基础设施安全保护条例等合规要求,是网络安全的必备防护措施。

02
关键信息基础设施

政务、金融、能源、水利、交通、医疗、教育、广电等关系到国计民生和公共利益的信息系统。

03
拥有敏感数据的系统

拥有用户数据、核心技术资料的信息系统,需要防火墙防护核心数据安全。

04
与互联网有连接的系统

互联网出口、分支机构互联等场景,需要防火墙抵御外部威胁和非法入侵。

满足等保2.0、关键信息基础设施安全保护条例等合规要求,是网络安全的必备防护措施。
政务、金融、能源、水利、交通、医疗、教育、广电等关系到国计民生和公共利益的信息系统。
拥有用户数据、核心技术资料的信息系统,需要防火墙防护核心数据安全。
互联网出口、分支机构互联等场景,需要防火墙抵御外部威胁和非法入侵。

订购热线

400-113-3015
数据安全使命必达

为什么?
选数达防火墙

01 高性能多核并行
产品采用高性能多核并行处理架构,有效解决多核平台性能随核数增加而下降的行业难题。
02 高性能一体化架构
一体化报文处理引擎实现二至七层一次解析,避免重复工作,大幅提升威胁检测效率。
03 严苛实战场景考验
已广泛应用于政府、金融、能源、教育等关键行业,经受上千家客户各种严苛实战场景的考验,以高稳定性、高性能赢得客户长期信赖。
04 深度契合行业合规
深度契合等保2.0及各重要信息系统的行业合规要求,内置合规配置模板助力快速过关。
一站式融合
20年数据安全基因
数网双核驱动
价格透明不过退款
现在咨询即可免费获取专属方案
让您零成本开启合规之路,用专业实力助力企业通过数安合规,筑牢数据安全防线!
查看防火墙套餐

专属方案支持定制


数据安全使命必达

产品核心优势

全方位立体化防护
新一代下一代防火墙

防火墙核心能力五维度评估:
1、高性能架构:多核并行处理,CPU核数增加性能线性提升;
2、一体化引擎:二至七层一次解析,避免重复工作;
3、精细化策略:基于用户、应用、终端、资源的细粒度管控;
4、查杀能力突出:入侵防御特征库业界领先,每周更新;
5、全面防护:入侵防御、病毒防护、Web攻击防护、DDoS防护。

数据安全使命必达

全面的功能特性

数达防火墙提供L2-L7层全面安全防护,支持入侵防御、病毒防护、Web攻击防护、DDoS防护、VPN、上网行为管理等核心功能,满足各类企业网络安全需求。
全面适配国产化主流架构CPU、操作系统、数据库及中间件,支持虚拟化及云环境部署。

入侵防御

3000+入侵防护特征库,基于流重组与协议状态分析,精准检测各类黑客攻击。

病毒防护

760万+病毒特征,支持HTTPS/HTTP/FTP/SMTP/POP3等多种协议病毒检测。

Web应用防护

内置WAF规则库,防护SQL注入、XSS、CSRF、CC攻击、盗链等Web威胁。

DDoS攻击防护

支持syn flood、udp flood、icmp flood等流量型攻击及HTTP Flood、DNS query flood等应用型攻击防护。
3000+入侵防护特征库,基于流重组与协议状态分析,精准检测各类黑客攻击。
760万+病毒特征,支持HTTPS/HTTP/FTP/SMTP/POP3等多种协议病毒检测,支持压缩包深度查杀。
内置WAF规则库,防护SQL注入、XSS、CSRF、CC攻击、盗链等Web威胁。
支持syn flood、udp flood、icmp flood等流量型攻击及HTTP Flood、DNS query flood等应用型攻击防护。
融合深度包检测 (DPI)、深度流检测 (DFI) 及智能行为分析技术,精准识别数千种应用及应用行为。
基于用户、位置、时间、应用、行为、内容 6 维度进行管控,支持应用审计与关键字过滤。
支持 IPv4/IPv6 双栈、NAT64/46 转换、IPv6 隧道技术及 IPv6 安全防护。
支持 IPSec VPN、SSL VPN、GRE、VXLAN 等多种协议,内置国密算法,并提供移动终端客户端支持。
支持 4 级通道设置,提供带宽保障与弹性带宽策略,确保关键业务流畅,限制 P2P 等非关键占用。
全方位日志审计满足公安部82号令要求,涵盖操作日志、安全日志、NAT 日志等,确保合规可追溯。
采用高可用设计,支持双机热备、冗余电源、Bypass 切换及故障自动转移,全力保障业务连续性。
用AI让数据更安全

防火墙技术参数

网络出口安全防护

全面抵御互联网威胁,精细化应用及上网行为管控,多链路负载调度及流量管理。适用于数据中心、互联网出口等场景。

防火墙部署方式
域间安全隔离

基于用户、应用、时间等多维度访问控制,防止网络威胁在不同安全域间蔓延。适用于政府、金融、能源等高安全要求行业。

防火墙部署方式
软件版
产品型号 2核4G 4核8G 8核16G 备注
Throughput(1518字节) 15.11G 25.16G 34.12G -
应用层吞吐(关APP) 10.26G 16.67G 24.21G -
下一代防火墙吞吐(开启APP) 2.96G 7.01G 13.17G -
功能全开吞吐(开启APP\IPS\AV) 2.04G 5.15G 9.88G -
应用层新建(HTTP 关闭APP) 74 158 267 -
应用层并发(HTTP 关app) 140万 400万 800万 -
下一代防火墙并发(开启APP) 85万 250万 500万 -
← 左右滑动查看更多,PC端体验更佳 →
← 左右滑动滚动条查看更多 →
数据安全使命必达

资质荣誉

防火墙典型案例

3000+ 客户智慧之选·省心·高效·专业
数据安全使命必达

客户案例

基于公司数十款成熟的数据安全产品,目前已成功落地的重大案例涵盖了国家部委、党政机关、教育、金融等行业,服务客户总数3000余家。

brand-thumb-nail
brand-thumb-nail
brand-thumb-nail
brand-thumb-nail
brand-thumb-nail
brand-thumb-nail
brand-thumb-nail
brand-thumb-nail
brand-thumb-nail
brand-thumb-nail
brand-thumb-nail
brand-thumb-nail
数据安全使命必达

客户案例

基于公司数十款成熟的数据安全产品,目前已成功落地的重大案例涵盖了国家部委、党政机关、教育、金融等行业,服务客户总数3000余家。

客户案例
敏捷部署 · 动态防御 · 成本可控

产品知识

传统防火墙就像个门卫,只看IP地址和端口——谁来了、想进哪个门。但现在的攻击都藏在正常应用里,光看门牌号根本发现不了。下一代防火墙升级成了安检仪,不光看谁来了,还能看清他包里装的是什么——是正常访问,还是SQL注入、Webshell、病毒文件。从"看地址"到"看内容",这就是本质区别。下一代防火墙能让您看清每一个数据包的"真面目"。
零信任的核心就一句话:默认不信任,持续验证。传统安全默认内网是安全的,零信任默认任何人、任何设备都不可信。下一代防火墙是零信任落地的最佳抓手:第一,身份认证——不管你在哪,先证明你是谁;第二,动态授权——根据身份、设备、时间动态分配权限;第三,持续监控——登录后行为异常立即阻断。
等保2.0对防火墙的要求可总结为四点:一是访问控制,基于源IP、目的IP、协议、端口进行精细化控制;二是入侵防范,必须开启IPS功能,能检测和阻断漏洞攻击、暴力破解;三是安全审计,记录所有访问日志,留存不少于6个月,日志要能追溯到人;四是边界防护,不同安全域之间必须部署防火墙。
勒索病毒的传播路径主要有三条:漏洞利用、邮件钓鱼、弱口令爆破。防火墙针对这三条路径都能设防:第一,开启IPS拦截漏洞利用流量,比如永恒之蓝;第二,对邮件附件进行病毒检测,附件有毒直接阻断;第三,通过威胁情报实时拦截主机向外部命令控制服务器的恶意连接。三层防线,让勒索病毒进不来、传不了、连不上。
上网行为管理管三件事:管应用、管内容、管带宽。管应用,就是上班时间限制刷抖音、看视频,允许用微信但不能传大文件;管内容,就是监控员工在微博论坛发了什么,邮件附件有没有敏感信息;管带宽,就是为ERP、视频会议预留带宽,让P2P只能使用空闲资源。
DDoS叫分布式拒绝服务攻击,通俗说就是一群"僵尸"同时涌向你的服务器,把门堵死,真正想进来的用户进不来。防火墙防御分三层:流量型攻击如SYN Flood,通过SYN Cookie技术让伪造连接不消耗服务器资源;应用层攻击如HTTP Flood,分析访问行为,频繁刷新的IP自动拉黑;异常包攻击如Ping of Death,畸形包直接丢弃。
防火墙是"门禁",IPS是"安检员"。传统防火墙只管你是谁、想去哪,但看不见你包里有没有武器。IPS干的是检测流量里有没有攻击特征。现在下一代防火墙已经把IPS集成进来了,一条策略既能控制访问又能检测攻击,不用再串接两台设备。
路由模式下防火墙当作路由器用,连接内外网做NAT,适用于互联网出口。桥接模式也叫透明模式,防火墙像根"透明线"串在链路里,不改变原有IP规划,即插即用。旁路模式不串在链路上,通过交换机镜像流量接收数据,只做监控审计不做实时阻断。
应用识别就是防火墙能认出来这个流量是微信还是QQ,是刷抖音还是看网页。为什么要认识应用?因为一是精细化管控需要,不能一刀切禁掉所有外联,而是允许聊天但禁止传文件;二是安全检测需要,很多攻击藏在正常应用里,不认识应用就发现不了威胁;三是流量优化需要,P2P抢带宽,视频会议要保障,不认识应用就没法管。
吞吐量衡量防火墙一秒能处理多少数据,类似路有多宽,单位Gbps。新建连接数衡量一秒能处理多少个新连接,类似门能同时进多少人,单位万/秒。并发连接数衡量能同时维持多少条连接,类似屋里能同时容纳多少人,单位万。三个指标共同决定防火墙性能。采用多核并行处理架构,吞吐、新建、并发性能业界领先。
威胁情报就是关于攻击者、攻击工具、攻击目标的知识集合,比如恶意IP、恶意域名、恶意文件哈希值。防火墙利用威胁情报的方式很简单:流量经过时,实时比对情报库,发现匹配直接阻断。这相当于给防火墙装上了"通缉令",能提前拦截已知的恶意地址,即使还没更新特征库也能防住。
中小企业预算有限,关键是选对配置。建议优先考虑软件版或入门级硬件,满足等保基础要求。功能上优先保障几项:IPS拦截漏洞攻击、病毒防护防止勒索、VPN支持远程办公、带宽管理保障关键业务。不要追求大而全,够用就好。
防火墙策略积累过多,会出现冗余、冲突、空策略,影响性能也埋下隐患。优化方法:先导出所有策略,分析哪些策略长期命中数为0,这类可以删除;再检查是否有重复策略,比如多条规则实际允许同一来源访问同一目标;最后看是否有冲突策略,一条允许一条拒绝到底哪条生效。
分支机构互联最佳实践是SD-WAN加IPSec VPN。总部和分支机构各部署一台防火墙,通过IPSec VPN建立加密隧道,所有跨分支流量走隧道传输,既安全又隔离互联网。配合SD-WAN功能,可根据应用SLA自动选路——视频会议走低延迟线路,文件传输走大带宽线路。同时开启双链路备份,主线路故障自动切换。
防火墙自身安全同样重要,不能成为攻击跳板。防护措施有几点:一是管理接口必须严格限制,只允许特定IP访问管理页面;二是关闭不必要的服务,减少攻击面;三是采用强密码加双因素认证,防止暴力破解;四是定期更新系统补丁;五是开启自身日志审计,所有配置变更和登录行为都有记录。
数达安全
关闭