产品概述
随着社交网络、云推算、大数据等新热点的出现,互联网迈向了汗青上从未有过的繁华阶段,用户网络出口的需要也在不休变动,履历优化和安全的诉求都在持续加强,从产品角度来说,光满足某一类需要很难达到用户进展。为了满足分歧场景下客户的多种需要,mg冰球突破网络从现实需要启程,结合多年的技术堆集,推出了mg冰球突破网络RG-EG-E3000系列智能安全网关。
同时,我们面向中幼造作业设计图纸/代码等主题数据管控伎俩幽微,容易泄漏的痛点,推出了轻量化的防泄漏规划,只必要配套 EG 网关激活防泄漏授权,即可降低图纸代码泄漏风险,削减由于图纸代码泄漏导致甲方责罚以及被竞争敌手剽窃等贸易损失。(RG-EG-E3100-P和RG-EG-E3000-G不支持防泄漏职能)
RG-EG-E3000系列智能安全网关,支持关键业务监控、智能流控、行为审计、利用节造、链路探测,提供智能战术管家、一键故障分析职能来简化产品上线及运维;拥有丰硕的安全职能,可能支持入侵防御、防病毒、端口扫描、流量进建、利用节造、DoS/DDoS防护、威胁谍报等职能。
RG-EG-E3000系列智能安全网关具备机能扩大能力,可通过采办机能授权进行扩大。
RG-EG-E3000系列智能安全网关合用于企业、教育、医疗、当局等行业,部署在互联网出口。
产品个性
合规安全新三防
RG-EG-E3000系列智能安全新增防泄漏、防违规、防翻墙业务合规安全防护能力,用户在采办EG基础上能够直接通过采办终端授权实现轻量的防泄漏、防违规业务能力。
防翻墙:内置300+种代理软件鉴别特点库,可能有效鉴别并阻断翻墙代理软件违规接见国际互联网的行为
防泄漏:针对代码、设计图纸等主题数字资产,提供数据防泄漏(DLP)能力,可鉴别并阻止敏感文件通过互联网出口表发(RG-EG-E3100-P和RG-EG-E3000-G不支持防泄漏职能)
防违规:可能检测并管控AutoCAD、SolidWorks等主流设计软件的非授权使用行为,助力企业落实软件正版化合规要求,防备知识产权侵权及网络安全风险
通过“极简架构”、“极致履历”、“极易运维“,让用户能轻松享受专业的合规审计技术:
极简架构:轻量级端侧 Agent和网关组合,不扭转组网结构,用户不用额表采购服务器装置统一治理平台软件。
极致履历:端侧 Agent 内存占用<100MB,CPU 占用<5%,不影响正常办公。
极易运维:三步实现开明部署,云端协同,实现部署效能大幅提升。
复杂利用鉴别
利用特点库种类增到8000种以上,利用鉴别率可达到95%以上,大幅提升客户正确鉴别网络中复杂利用的能力。精准匹配行为节造战术,可有效提升网络带宽资源利用率。
另表,在关键业务的使用履历保险方面,mg冰球突破新网关实现基于利用级此外健全怀抱引擎,援手用户实现利用级此外履历参数可视化展示,并具备自动化告警能力。
智能流量节造
RG-EG-E3000系列智能安全网关支持通过模板方式急剧配置流控战术,提供办公模板、娱乐模板等智能流控模板;用户可在模板的基础上订正接口带宽,调整利用分类,实现矫捷节造;同时支持自界说方式配置流控战术,对流量进行合理分配。
关键业务履历自动化保险
RG-EG-E3000系列智能安全网关以业务为导向,怀抱以视频业务为主的关键业务真实履历。通过将流量被动分析和自动探测相结合,设备可能实时监控关键业务真实的时延、丢包等关键质量参数,对业务的质量监控统计席卷了LAN侧区域、WAN侧区域。针对DHCP、DNS、IPsec蹬酌户常见的上网业务,设备通过汇总打分的方式进行数据报表整顿,确保了运维人员可能实时清澈地获取业务状态信息,急剧鉴别潜在问题。同时基于带宽、时延、丢包等链路质量参数,对业务流量进行自动保险选路,确保链路故障时业务能够在无人过问的情况下急剧复原。
统一的安全防护
RG-EG-E3000系列智能安全网关集多种安全防护职能为一体,支持防病毒、入侵检测防御、威胁谍报、利用鉴别、URL过滤等职能,满足等级;さ囊;支持SYN、UDP、ICMP等洪水型DoS/DDoS攻击防护,支持ARP攻击防御职能;支持对HTTP、TCP、UDP、DNS、TLS等常用和谈及利用的攻击检测和防御,支持对糊弄攻击、注入攻击、中央人攻击、跨站要求伪造、跨站剧本攻击、代码执杏注开释沉利用等多种类此外威胁进行检测和防御。病毒防护职能集成海量病毒库及双引擎查杀,可满足用户急剧查杀与深度查杀需要。威胁谍报安身于本地大容量出站谍报,可实时、高效、正确拦截异常流量。
RG-EG-E3000系列智能安全网关内嵌独有的抗回绝服务攻击硬件,分歧于常见的软件抗攻击方式,本产品将抗攻击交由专有硬件处置,抗回绝服务攻击机能至少提升一倍,让网络更壮实、更安全。
安全风险一键溯源
RG-EG-E3000系列智能安全网关在日常安全事务告警运营及传递协查场景下,无需跨系统和设备,单一架构一台设备即可联动主流身份认证系统和网络设备自动溯源到人、到端,并自动关联风险对应的接见行为及会话利用,溯源时效从幼时级变秒级。
选取全新NTOS操作系统,效能更高
RG-EG-E3000系列智能安全网关选取业内先进的多核无锁化设计,显著提升操作系统效能。
通常网关设备拥有多个CPU,原有技术:多个CPU同时从一个公共内存池中取数据处置,可能出现多个CPU同时竞争一个数据的情况,获得数据的CPU会给数据加锁,未获得数据的CPU只能期待解锁后再处置,导致效能损失。
mg冰球突破新技术:为每一个CPU在内存中划出对应的独立空间,一个CPU固定从一个内存空间中取数据,不用加锁也不会产生矛盾;数据依照肯定的法规存储,例如统一个IP地址源的数据放入统一个内存单元里;以便统一个源地址IP的数据存在统一个内存空间,由统一个CPU处置。对于TCP/IP和谈的4个档次,每一层均选取该多核无锁化设计,效能提升显著。
全新硬件设计,靠得住性更高
针对电压异常、电网异常等可能造成存储器件故障的风险,RG-EG-E3000系列智能安全网关新增相应的监控器件和备用器件,提升存储器件抗异常冲击的能力,削减设备败坏和数据迷失。
热升级/复原
RG-EG-E3000系列智能安全网关支持秒级热补丁,在升级设备过程中,能够针对转发组件、治理组件和部门系统组件进行补丁升级并沉启相应组件,不影响整机运行,大大提升了设备的可守护性和不变性。
设备运行过程中若是遇到转发组件突发异常,能够做到秒级自动热沉启,而不必要人为发现并手工沉启设备来复原,转发异8丛Ψ虼又暗募阜种由踔潦资苯档搅思该胫,对用户正常业务的影响大大缩幼。