产品概述
随着社交网络、云推算、大数据等新热点的出现,互联网迈向了汗青上从未有过的繁华阶段,用户网络出口的需要也在不休变动,履历优化和安全的诉求都在持续加强,从产品角度来说,仅满足某一类需要很难达到用户进展。为了满足分歧场景下客户的多种需要,mg冰球突破网络从现实需要启程,结合多年的技术堆集,推出了mg冰球突破网络RG-CMG6000系列多职能安全网关。
RG-CMG6000系列多职能安全网关集路由器、VPN网关、智能流控、上网行为治理、多出口负载平衡、状态防火墙、上网认证、AC等产品职能于一身的企业级多职能出口网关,可对接一机一网主机内置的EMB治理平台实现集中运维和集中治理;拥有丰硕的安全职能,可能支持入侵防御、防病毒、端口扫描、流量进建、利用节造、DoS/DDoS防护、威胁谍报等职能。
同时,我们针对中幼造作业设计图纸/代码等主题数据管控伎俩幽微、容易泄露的痛点,推出了轻量化的防泄漏规划,只必要配套 CMG 网关激活防泄漏授权,即可降低图纸代码泄露风险,削减由于图纸代码泄露导致甲方责罚以及被竞争敌手剽窃等贸易损失。(CMG6000-01-P 和 CMG6000-02 不支持防泄漏职能)
RG- CMG6000系列多职能安全网关,合用于中幼企业、中幼学堂、中幼医疗、中幼当局等各个行业,部署在互联网出口地位、很好的满足互联网出口场景的一体化网络需要。
产品个性
合规安全防护
新增防泄漏、防违规、防翻墙业务合规安全防护能力,用户在采办CMG 网关基础上能够直接通过采办终端授权实现轻量的防泄漏、防违规业务能力。
防翻墙:内置300+种代理软件鉴别特点库,可能有效鉴别并阻断翻墙代理软件违规接见国际互联网的行为
防泄漏:针对代码、设计图纸等主题数字资产,提供数据防泄漏(DLP)能力,可鉴别并阻止敏感文件通过互联网出口表发(CMG6000-01-P和CMG6000-02不支持防泄漏职能)
防违规:可能检测并管控AutoCAD、SolidWorks等主流设计软件的非授权使用行为,助力企业落实软件正版化合规要求,预防企业遭逢恶意软件攻击、数据泄露及版权违法风险
通过“单一架构”、“流畅履历”、“便捷运维”三大利益,让用户能轻松享受到专业的合规审计技术:
单一架构:轻量级端侧 Agent和网关组合,不扭转组网结构,用户不用额表采购服务器装置统一治理平台软件。
流畅履历:端侧 Agent 内存占用<100MB,CPU 占用<5%,不影响正常办公。
便捷运维:三步实现开明部署,云端协同,实现部署效能大幅提升。
复杂利用鉴别
利用特点库种类增长到近8000种以上,利用鉴别率可达到95%以上,大幅提升客户正确鉴别网络中复杂利用的能力。精准匹配行为节造战术,可有效提升网络带宽资源利用率。
在关键业务的使用履历保险方面,mg冰球突破多职能安全网关实现基于利用级此外健全怀抱引擎,援手用户实现利用级此外履历参数可视化展示,并具备自动化告警能力。
智能流量治理
支持通过模板方式急剧配置流控战术,提供办公模板、娱乐模板等智能流控模板;用户可在模板的基础上订正接口带宽,调整利用分类,实现矫捷节造;同时支持自界说方式配置流控战术,对流量进行合理分配。
基于“带宽+会话”的综合负载平衡方式,优先选择会话数利用率较少的链路分配流量,当会话数达到阈值的时辰,优先选择流量较少的链路分配流量,从而实现家宽的上网履历优化。
融合网关,极简组网
RG-CMG6000系列多职能安全网关集路由器、VPN网关,智能流控、上网行为治理、多出口负载平衡、状态防火墙、上网认证职能、AC节造器职能于一身,可扩大IPS、AV、威胁谍报,相当于多台设备集成为一台,轻松实现互联网出口极简组网。
多种认证方式,支持对接阿里云等主流短信网关,实现基于手机号的实名认证,支持与钉钉等办公社交软件对接,简化账户治理流程
可联动互换机/AC节造器,通过SNMP和谈获取终端MAC地址及上联接入端口/AP,在无认证场景下也能实现终端溯源
统一的安全防护
RG-CMG6000系列多职能安全网关集防病毒、入侵检测与防御、威胁谍报、利用鉴别、URL过滤等能力于一体,满足等级;び泄匕踩ㄉ枰。
全面攻击检测与防御:支持DoS/DDoS攻击防护及ARP攻击防御;可针对HTTP、TCP、UDP、DNS、TLS等常用和谈,检测并防御糊弄、注入、中央人、跨站要求伪造、跨站剧本、代码执杏注开释后沉利用等多类威胁。
病毒与威胁谍报防护:集成海量病毒特点库和双引擎查杀能力,支持急剧查杀与深度查杀;结合本地出站威胁谍报,实时鉴别并拦截恶意接见和异常流量。
专用硬件抗攻击:内嵌专用抗回绝服务攻击硬件,将攻击检测与措置交由专用硬件实现,相比传统软件处置方式,抗攻击机能提升至少一倍,加强网络不变性与安全性。
高效NTOS操作系统
RG-CMG6000系列多职能安全网关使用的NTOS操作系统选取业内先进的多核无锁化设计,充分开释多核处置器机能,显著提升系统运行和数据转发效能。
解除多核资源竞争:传统共享内存架构易产生锁竞争和CPU期待,造成算力浪费。NTOS操作系统为每个CPU划分相对独立的内存空间,能有效削减加锁和处置矛盾,充分开释多核机能。
优化数据分配机造:NTOS操作系统依照既定规定对数据进行分类和分配,例如将统一源IP地址的有关数据存放在统一内存空间,并交由固定CPU持续处置,削减跨核调度及数据迁徙开销。
全和谈栈无锁处置:多核无锁化机造贯通TCP/IP和谈栈各层处置流程,可有效提升并发衔接、数据转发及多业务同时运行时的处置效能,加强系统在高负载场景下的机能与不变性。
高靠得住,热升级
支持热升级,秒级热补丁升级转发组件、治理组件和部门系统组件,不影响整机运行
支持热复原,转发组件突发异?擅爰蹲远瘸疗,复原功夫从数分钟降至数秒
全新硬件架构,针对电压异常、电网异常等风险,新增监控器件和备用器件,提升存储器件抗异常冲击能力,削减设备败坏和数据迷失