新一代防火墙

适用于任何架构的有效安全性解决方案

新一代防火墙 (NGFW) 已发展成为网络边缘可见性、控制和防御的理想解决方案。无论是通过本地部署的物理防火墙基于云的虚拟防火墙容器化防火墙提供,还是通过“云即服务”提供,要保护用户、设备和数据访问安全,就必须对网络上的人员和内容具有完全的可见性、经验证的有效威胁防御以及统一的管理体验。

Architecture detail Modern Building Glass facade wall curve pattern Exterior

99.9% 安全有效性

瞻博网络在 CyberRatings 的《企业网络防火墙报告》中荣获“AAA”评级,展示出 99.9% 的漏洞阻止和零误报能力

阅读报告

瞻博网络可以助您一臂之力

使用瞻博网络新一代防火墙,通过统一的管理体验进行管理,无论其架构如何,都能在整个网络中实现安全运维。瞻博网络防火墙是业界对抗威胁最有效的防火墙,配有漏洞利用和恶意软件防御功能。这样的保护可以利用人工智能准确预测威胁,并在威胁中断您的业务之前将其阻止。  

建筑物细节,现代建筑物墙体带波纹

无缝安全转型

无论您是在扩大边缘覆盖范围,还是采用 SASE 架构,瞻博网络都能满足客户的需求,并帮助他们充分利用现有投资。通过瞻博网络 Security Director Cloud 的统一管理体验和单一策略框架进行自动化转型,使您能够以最适合业务的节奏转变架构。

Architecture details wall curve Concrete cement abstract background

身份、分段和人工智能预测威胁防御

瞻博网络新一代防火墙将零信任原则扩展到新的架构,包括实施对资源的授权访问,并以线速防御已知威胁和零日威胁。

现代建筑混凝土天花板细节

随时随地效力一致

无论外形尺寸或部署环境如何,瞻博网络新一代防火墙都使用相同的特征码和威胁预防引擎,提供业界最有效的攻击防护。瞻博网络的单一策略框架可让您一次性轻松创建策略,并随时随地应用这些策略,因此无论用户、设备和数据的位置发生什么样的变化,都能得到一致的保护,即使您的架构发生变化也是如此。

现代建筑物墙体,带圆形镂空装饰

加密流量洞察

隐私和安全性不再相互排斥。新一代防火墙可以分析加密流量,无需解密即可检测和阻止威胁。

客户成功案例

南都柏林郡议会构建人工智能驱动的威胁感知网络

从爱尔兰历史悠久的首都都柏林向南行进不到半小时,即可到达南都柏林郡。与爱尔兰拥有数百年历史的首都相比,南都柏林郡仅有几十年历史,但拥有令人期待的创新和经济增长前景。郡议会借助瞻博网络的人工智能驱动型威胁感知网络为 270000 人和 7000 家企业提供服务。

南都柏林郡议会图片

借助 Juniper Connected Security 获得 283% 的投资回报率

查看 Forrester 最近的“Juniper Connected Security 总体经济影响”报告,了解更多信息。

直播活动和点播演示

探索网络转型之旅。

新一代防火墙常见问题

什么是新一代防火墙?

新一代防火墙 (NGFW) 超越了传统防火墙的功能,可执行全数据包检测,并应用特定于应用和用户的安全策略。传统的防火墙基于源、目标、端口和协议对流量进行管理。

通过 NGFW,可以基于网络中观察到的应用以及收发流量的用户创建安全策略,以检查网络中传输的内容。它们提供应用可见性和控制,借助入侵防御系统 (IPS) 提供漏洞保护,并利用反恶意软件和 URL 过滤功能阻止已知和未知威胁,从而保障网络访问的安全。

瞻博网络 SRX 系列防火墙为各种规模的组织提供了多种高性能、高效率的 NGFW 型号,部署选项灵活。

新一代防火墙有什么功能?

最好的新一代防火墙为组织提供五大核心优势。确保您的 NGFW 提供:

  1. 全面的可见性和控制。您无法保护您看不见的东西;您需要在全网络范围内对用户、应用和设备(无论其位于何处)实现完全的可见性和控制,以便快速识别和防止恶意活动。
  2. 统一的管理体验。不间断的可见性、一致的策略管理和控制是实现有效安全性的基石。与那些为不同环境提供不同用户界面的解决方案相比,安全专业人员应该更青睐于能够提供真正统一管理体验的 NGFW 解决方案。
  3. 兼具有效的安全性与性能。企业的成功有赖于能够提供受保护联网资源的活跃网络。如果 NGFW 不能捕获已知威胁,那就不值得投资。相反,有效的安全性不应该以破坏网络稳定性或应用可用性为代价。请做好调查研究,选择一款安全效力和企业所需性能均已得到验证的 NGFW。
  4. 单一策略框架保证规则一致性。您应该能够一次性创建策略,并通过一个集中的平台将其应用于所有外形的防火墙——物理防火墙、虚拟防火墙、容器化防火墙和云交付防火墙。这些策略还应跟随应用和数据,随时随地保护它们免受威胁。
  5. 自动降低风险。自动化使您可以轻松地在整个组织中实施、管理和审核安全策略,从而减少人为失误的空间,并提高安全有效性。它可以确保在任何地方都一致地应用更改,并且安全团队可以提前对攻击做出响应,避免事态恶化。

 

瞻博网络 SRX 系列 NGFW 是业界公认的高效产品,可提供上述优势和更多功能。

瞻博网络新一代防火墙服务有哪些优势?

瞻博网络 SRX 系列防火墙提供集成式 NGFW 保护服务,具有应用感知、用户身份和内容检测功能,适用于所有类型的部署(物理部署、虚拟部署、容器化部署和部署即服务)。利用新一代防火墙高级安全性服务的部分优势包括:

  • 防火墙提供的全面安全性
  • 防范网络攻击和漏洞、已知威胁和恶意软件、高级威胁和基于网络的威胁
  • 集中式网络流量管理和可见性
  • 通过整合网络保护,降低总体拥有成本 (TCO)

谁应该部署新一代防火墙?

新一代防火墙提供强大的安全性服务,可保护您的关键网络和基于云的基础架构免受恶意攻击。

NGFW 十分适合希望实现和获得从客户端到工作负载细致控制和可见性的企业。这些组织希望采用额外的安全服务,来应对已知和未知威胁,包括应用识别、用户识别、网络和应用攻击防护、恶意软件检测和预防,以及 URL 过滤(包括阻止恶意网站)。

新一代防火墙支持哪些用例?

新一代防火墙可根据您的组织需求,针对多种用例进行部署。部分可能的用例包括:

  • 网络访问控制 (NAC):控制网络访问权限以及访问内容
  • 应用程序可见性和控制:提供对网络中各类应用的可见性和控制
  • 入侵防御 (IPS):防范网络攻击和漏洞
  • 恶意软件防护:保护网络免受恶意软件攻击,如病毒、蠕虫和木马程序
  • 内容过滤:根据预定标准过滤内容
  • Web 过滤:检查 Web 请求中是否存在可疑活动,并阻止恶意请求
  • 高级威胁防御 (ATP):防范零日威胁

如何部署/购买瞻博网络新一代防火墙?

您可以参阅瞻博网络的快速入门和部署指南,以部署 NGFW。本指南介绍了在 SRX 系列设备上配置新一代防火墙的方法。请参阅我们的 Day One 指南,了解如何在 SRX 系列设备上配置高级安全性服务。

使用我们的快速入门搜索工具,还可以找到有关特定瞻博网络 SRX 型号的快速入门和部署指南。

此外,瞻博网络提供全套培训和专业服务,以满足您的需求。

请咨询您的瞻博网络销售代表,了解更多信息,或者购买瞻博网络 NGFW。