
ไฟร์วอลล์รุ่นต่อไปที่ชาญฉลาด
ทำไมต้องเป็นเครือข่ายฮิลสโตน
-
คุณต้องการรวมผลิตภัณฑ์รักษาความปลอดภัยเครือข่ายไว้ในโซลูชันเดียว
-
คุณต้องการปกป้องเครือข่ายของคุณด้วยเทคโนโลยีแมชชีนเลิร์นนิงตามพฤติกรรม
-
คุณกำลังมองหาการแบ่งส่วนย่อยสำหรับศูนย์ข้อมูลเสมือนจริง
เทคโนโลยีเครือข่ายฮิลสโตน
.png)
การแบ่งส่วนย่อย สำหรับศูนย์ข้อมูลเสมือนจริง
การแบ่งส่วนย่อย เป็นสิ่งสำคัญในการรับรองความปลอดภัยในระบบคลาวด์ มันแก้ไขช่องว่างในการมองเห็นและการควบคุมทราฟฟิกในระดับเครื่องเสมือน Hillstone ใช้ประโยชน์จากการแบ่งส่วนย่อยเพื่อให้มองเห็นทราฟฟิกสดตะวันออก-ตะวันตกได้อย่างเหนือชั้น ปกป้องทราฟฟิกตะวันออก-ตะวันตกด้วยบริการรักษาความปลอดภัย L2-L7 การประสานการทำงานแบบแอ็คทีฟช่วยให้มั่นใจได้ว่าค่าใช้จ่ายในการปรับใช้และการกำหนดค่าจะลดลง โดยไม่หยุดชะงักของเครือข่าย ด้วยการแบ่งส่วนย่อยขั้นสูง Hillstone ปกป้องเครื่องเสมือนแต่ละเครื่อง ทำให้สามารถใช้บริการคลาวด์ที่ปลอดภัยและปรับขนาดได้โดยไม่หยุดชะงัก

เครือข่าย HILLSTONE ได้รับการจัดอันดับ "แนะนำ" จาก NSS LABSF สำหรับ HILLSTONE NEXT-GENERATION FIREWALL
“มูลค่าโดยรวมของผลิตภัณฑ์นั้นน่าสนใจ ความปลอดภัย ประสิทธิภาพ และความเสถียรของไฟร์วอลล์รุ่นต่อไปของ Hillstone นั้นยอดเยี่ยม ทำให้ Hillstone ได้รับการจัดอันดับโดย NSS”
— วิกรม ภาษี ซีอีโอของ NSS Labs
.png)
ไฟร์วอลล์รุ่นต่อไปของ HILLSTONE E-SERIES
.png)
ไฟร์วอลล์รุ่นต่อไปของ Hillstone E-Series ให้การมองเห็นและการควบคุมเว็บแอปพลิเคชันโดยไม่คำนึงถึงพอร์ต โปรโตคอล หรือการหลีกเลี่ยง สามารถระบุและป้องกันภัยคุกคามที่อาจเกิดขึ้นจากแอปพลิเคชันที่มีความเสี่ยงสูง ในขณะที่ให้การควบคุมตามนโยบายสำหรับแอปพลิเคชัน ผู้ใช้ และกลุ่มผู้ใช้ สามารถกำหนดนโยบายที่รับประกันแบนด์วิธให้กับแอปพลิเคชันที่มีความสำคัญต่อภารกิจ ในขณะที่จำกัดหรือบล็อกแอปพลิเคชันที่ไม่เหมาะสมหรือเป็นอันตราย ไฟร์วอลล์ Hillstone E-Series รวมการรักษาความปลอดภัยเครือข่ายที่ครอบคลุมและคุณสมบัติไฟร์วอลล์ขั้นสูง โดยมอบประสิทธิภาพด้านราคาที่เหนือกว่า ประสิทธิภาพการใช้พลังงานที่ยอดเยี่ยม และขนาดที่เล็กกว่าเมื่อเทียบกับผลิตภัณฑ์คู่แข่ง
.png)
การควบคุมแอปพลิเคชันแบบละเอียด
ไฟร์วอลล์ Hillstone E-Series ให้การควบคุมอย่างละเอียดของเว็บแอปพลิเคชันโดยไม่คำนึงถึงพอร์ต โปรโตคอล หรือการหลีกเลี่ยง สามารถระบุและป้องกันภัยคุกคามที่อาจเกิดขึ้นจากแอปพลิเคชันที่มีความเสี่ยงสูง ในขณะที่ให้การควบคุมตามนโยบายสำหรับแอปพลิเคชัน ผู้ใช้ และกลุ่มผู้ใช้ สามารถกำหนดนโยบายที่รับประกันแบนด์วิธให้กับแอปพลิเคชันที่มีความสำคัญต่อภารกิจ ในขณะที่จำกัดหรือบล็อกแอปพลิเคชันที่ไม่เหมาะสมหรือเป็นอันตราย แอปพลิเคชันจำแนกตาม: ชื่อ หมวดหมู่ หมวดหมู่ย่อย เทคโนโลยี และความเสี่ยง สามารถสร้างนโยบายได้โดยใช้การจัดประเภทเหล่านี้ตั้งแต่หนึ่งประเภทขึ้นไปเพื่อปรับแต่งแอปพลิเคชันที่อนุญาตอย่างละเอียดสำหรับผู้ใช้และกลุ่มที่เลือก การกำหนดเส้นทางตามนโยบายและการจัดการแบนด์วิดท์ยังสามารถสร้างสำหรับผู้ใช้/กลุ่มตามเวลาของวันและแอ็ตทริบิวต์ของแอ็พพลิเคชัน นอกจากนี้ คุณสมบัติที่เลือกภายในแอปพลิเคชัน (เช่น เกม การแชร์ไฟล์) สามารถบล็อกหรือจัดการแบนด์วิธโดยผู้ใช้/กลุ่ม ช่วงเวลาของวัน และเกณฑ์อื่นๆ
.png)
การป้องกันภัยคุกคามเชิงรุก
ไฟร์วอลล์ Hillstone E-Series ให้การป้องกันแบบเรียลไทม์สำหรับแอปพลิเคชันและการโจมตีเครือข่าย รวมถึงไวรัส สปายแวร์ เวิร์ม บ็อตเน็ต การปลอมแปลง ARP DoS/DDoS โทรจัน บัฟเฟอร์ล้น และการฉีด SQL รวมเครื่องมือตรวจจับมัลแวร์แบบครบวงจรที่แชร์รายละเอียดแพ็กเก็ตพร้อมการป้องกันความปลอดภัยหลายรายการ (IPS, การกรอง URL และ Anti-Virus) ซึ่งช่วยลดเวลาแฝงได้อย่างมาก
.png)
การมองเห็นและการควบคุม
Hillstone E-Series ให้ทัศนวิสัยและการควบคุมการรับส่งข้อมูลเครือข่าย ส่วนต่อประสานผู้ใช้ที่ใช้งานง่ายจะแสดงแอปพลิเคชันทั้งหมดที่อยู่ในเครือข่ายพร้อมกับหมวดหมู่แอปพลิเคชันและแบนด์วิธ ผู้ดูแลระบบสามารถเลือกแอปพลิเคชันได้อย่างรวดเร็วและดูผู้ใช้ทั้งหมดที่กำลังเข้าถึงแอปพลิเคชันนั้นพร้อมกับการใช้แบนด์วิธ หากผู้ใช้รายใดสนใจ ผู้ดูแลระบบสามารถดูแอปพลิเคชันทั้งหมดที่ผู้ใช้กำลังใช้อยู่ ทั้งในปัจจุบันและในอดีต แอปพลิเคชันที่ไม่เหมาะสมอาจถูกบล็อกหรือจำกัดด้วยแบนด์วิธหรือช่วงเวลาของวัน รายงานหลายฉบับแสดงแอปพลิเคชันอันดับต้น ๆ ผู้ใช้อันดับต้น ๆ URL อันดับต้น ๆ หมวดหมู่ URL อันดับต้น ๆ ภัยคุกคามอันดับต้น ๆ ฯลฯ
HILLSTONE T-SERIES ไฟร์วอลล์อัจฉริยะยุคหน้า
ความฉลาดทางพฤติกรรมแบบบูรณาการ
.png)
T-Series Intelligent Next-Generation Firewall (iNGFW) ของ Hillstone Network เป็นไฟร์วอลล์ที่รับรู้แอปพลิเคชันซึ่งตรวจสอบเครือข่ายอย่างต่อเนื่อง สามารถระบุการโจมตีบนระบบปฏิบัติการ แอปพลิเคชัน อุปกรณ์ และเบราว์เซอร์ทั้งหมด ให้การมองเห็นในทุกขั้นตอนของการโจมตี และสามารถตรวจจับการละเมิดความปลอดภัยได้ภายในไม่กี่นาที/วินาที โดยจะจัดลำดับความสำคัญของโฮสต์ที่มีความเสี่ยงด้านความปลอดภัยสูงสุดและให้ข้อมูลตามบริบทเกี่ยวกับภัยคุกคาม ผู้ดูแลระบบความปลอดภัยสามารถเจาะลึกถึงการโจมตี รวมถึงการดักจับแพ็กเก็ต เพื่อวิเคราะห์รายละเอียดภัยคุกคามทั้งหมด
การป้องกันภัยคุกคามอย่างต่อเนื่อง
T-Series Intelligent Next-Generation Firewall (iNGFW) ของ Hillstone ใช้เทคโนโลยีหลักสามประการในการป้องกันภัยคุกคามอย่างต่อเนื่อง ประการแรก ใช้การจัดกลุ่มทางสถิติเพื่อตรวจหาการละเมิดความปลอดภัยในเวลาใกล้เคียงเรียลไทม์ โดยจะจัดลำดับความสำคัญของโฮสต์ที่มีความเสี่ยงด้านความปลอดภัยสูงสุดและให้ข้อมูลตามบริบทเกี่ยวกับการโจมตี ประการที่สอง ใช้การวิเคราะห์พฤติกรรมเพื่อตรวจจับพฤติกรรมเครือข่ายที่ผิดปกติ ให้การมองเห็นในทุกขั้นตอนของการโจมตี และให้ผู้ใช้มีโอกาสหลายครั้งในการหยุดการโจมตี สุดท้าย จะให้การวิเคราะห์ทางนิติวิทยาศาสตร์เพื่อให้ผู้ใช้สามารถระบุสาเหตุของการโจมตีได้ สิ่งนี้ทำให้ผู้ดูแลระบบสามารถเปลี่ยนแปลงนโยบายเพื่อป้องกันการบุกรุกที่คล้ายคลึงกันในเครือข่ายของเขา
.png)
การรวมกลุ่มทางสถิติ
ใช้ประโยชน์จากอัลกอริธึมการจัดกลุ่มทางสถิติที่เป็นกรรมสิทธิ์ซึ่งสามารถตรวจจับมัลแวร์ที่รู้จักได้อย่างรวดเร็ว แทนที่จะค้นหาลายเซ็นที่ชัดเจน ระบบจะวิเคราะห์พฤติกรรมของมัลแวร์และค้นหาการกระทำซ้ำๆ ที่เกี่ยวข้องอย่างมากกับมัลแวร์ที่รู้จัก เมื่อตรวจพบการจับคู่ที่ใกล้เคียงกัน ระบบจะส่งการแจ้งเตือนและให้คำอธิบายที่สมบูรณ์ของมัลแวร์รวมถึงการดักจับแพ็กเก็ต นอกจากนี้ยังมีระดับความเชื่อมั่นและระดับความรุนแรงเพื่อให้ผู้ดูแลระบบสามารถดำเนินการแก้ไขได้
.png)
.png)