全面支持IPv6——山石網科發布新版OS

國內網絡安全廠商山石網科正式發佈了StoneOS 5.5R6版本。此版本共計發佈新功能70餘項,系統改進10餘項,全面提升山石網科安全設備應對未來網絡安全的處理能力,改善了系統的穩定性和易用性。

下一代防火牆功能全面支持IPv6

近十年中,隨著多種顛覆性技術的出現和應用,網絡正在發生巨大變革,IPv6已經成為了5G、IoT、SDN/NFV、雲計算以及邊緣計算等新興技術的基礎。推進IPv6的發展既是國家的戰略,也是用戶的需求。一直以來,山石網科十分重視技術投入與創新,積極響應國家號召,早在2010年、2013年,山石網科SG-6000系列安全網關便先後獲得國際IPv6 Ready Logo認證和IPv6 Gold(IPv6 Ready Phase Ⅱ)認證。經過近幾年的研發建設,山石網科下一代防火牆功能可全面支持IPv6。

全面的安全功能:

支持AV、IPS防護、應用識別、基礎防火牆等

強大的網絡適應性:

支持IPv6過渡、隧道技術、動態路由協議、VSYS虛擬防火牆、IPSec VPN等

運維更便捷:

大部分功能支持WebUI配置,支持IPv6流量的監控統計、日誌

全面支持IPv6——山石網科發佈新版OS

全生命週期的威脅防護方案再次升級

勒索軟件在內的高級威脅無論對個人網絡用戶還是企業用戶來說,都是十分嚴重的威脅! 2017年5月,WannaCry勒索病毒的大規模爆發,導致大量企業遭受到嚴重的經濟損失,再一次給大家敲響了警鐘,全面勒索軟件防護變得尤其重要!只有在勒索軟件攻擊前、攻擊中、攻擊後三個階段進行全方位的防禦,才能有效地將勒索軟件完全隔離在企業邊界之外。

此次版本升級,山石網科基於全生命週期的威脅防護方案再次升級:

新推出殭屍網絡C2防禦,通過監控C&C連接發現內網殭屍肉雞或者高級威脅已失陷主機,阻斷殭屍網絡/勒索軟件等高級威脅進一步破壞;

新推出IP威脅情報信譽庫,可對殭屍肉雞、垃圾郵件發送者、Tor節點、失陷主機、暴力破解等風險IP的流量進行識別和過濾,從源頭阻止風險IP的連接。

全面支持IPv6——山石網科發佈新版OS

統一策略配置實現DNS代理功能

隨著網絡的飛速發展,給業務應用、安全管控、DNS根域名解析等方面帶來了更多的創新發展機會。此次版本升級,支持通過統一的策略配置,靈活實現DNS代理、DNS黑名單、DNS白名單多種功能,並支持引用域名簿,篩選條件更靈活,整體操作流程更簡化。

全面支持IPv6——山石網科發佈新版OS

共享終端管控功能支持管理網絡私接熱點行為

對於企業和政府部門來說,內網安全至關重要!私接熱點一旦導致信息洩露,造成的損失將無法估量。全新升級的共享終端管控功能可以通過系統內置的終端特徵庫,識別接入網絡的實際終端類型和數量;為每個IP設定可接入終端數量的合規值,使系統能夠自動記錄用戶終端接入情況;在監控網絡私接行為的同時,還可以進行一定的干擾。

全面支持IPv6——山石網科發佈新版OS

山石雲?界性能全方位翻倍提升

此次版本升級,山石雲?界支持新型號VM04,VM01\VM02\VM04多型號採用統一鏡像,無需重裝可進行型號間升級切換。

全面支持IPv6——山石網科發佈新版OS

基於MAC的Web認證適用更多應用場景

基於MAC的認證選擇,使用戶更準確的和主機進行關聯;解決了DHCP場景IP變化帶來的認證問題,提升方案的安全性;認證功能全面支持各種認證模式。

全面支持IPv6——山石網科發佈新版OS

新版本升級後,支持微信連Wi-Fi功能。無需輸入用戶名和密碼即可一鍵認證,引導顧客對公眾號的關注,提升了公共網絡場景網絡接入的便捷性,滿足安全審計要求。廣泛適用於包括商圈、酒店、醫院、餐飲等公共場所。

其他重要功能增強

● IPSec VPN全面支持國密算法SM1/2/3/4

● 支持Netflow V9協議

◇ 標準netflow v9協議,能夠很好的和各種分析軟件對接

◇ 採集的數據更加豐富,為用戶進行分析提供更多的數據源

◇ 支持6種數據模板,支持IPv6數據統計

◇ 部署靈活,配置簡單

全面支持IPv6——山石網科發佈新版OS

StoneOS 5.5R6無疑是山石網科又一里程碑式的升級,涉及到的產品包括:下一代防火牆、智能下一代防火牆、數據中心安全防護平臺X10800、數據中心防火牆、ABG應用負載網關、山石雲·界等等。


分享到:


相關文章: