發布日期:2022-07-14 點擊率:40
虹科nEdge是一個多功能的網絡流量監控,管理工具,除了通過防止行為不當的主機損害帶寬,確保Internet始終可用于關鍵業務應用程序,虹科nEdge還可以保護網絡免受有害流量的攻擊,例如洪或云上傳。
什么是虹科nEdge
虹科nEdge是旨在解決一些問題的軟件應用程序:
將設備綁定到用戶
指定每個用戶可用的第7層協議策略
保護網絡免受惡意軟件的侵擾以及與不安全目標之間的連接
通過防止占用帶寬,確保均勻共享可用的Internet帶寬
如何保護你的網絡?
確保Internet可用性
虹科nEdge提供了一個基于Web的直觀圖形界面,以控制如何在設備之間使用可用的Internet帶寬。只需單擊幾下,即可輕松為任何設備設定最大下載和上傳帶寬。同樣,可以為每臺設備設置最低保證上傳和下載速度的策略。
第7層應用程序流量阻止/限制
虹科nEdge使用本地的nDPI庫執行深度數據包檢查,以首先檢測然后阻止或限制第7層應用程序協議。可以快速設置第7層策略,例如,防止某些設備使用不需要的應用程序。
可以設置的第7層策略示例包括:
“阻止公司工作站生成的BitTorrent和Tor流量”
“流媒體流最多可達到可用下載帶寬的10%”
“僅允許打印機執行IPP并阻止他們可能嘗試生成的任何其他類型的流量”
不安全流量阻止
nEdge會主動檢查所有網絡流量,并確保被不安全的主機所到達。它的技術利用了業界領先的網絡安全公司生成并不斷更新的IP和域列表,以確保甚至沒有任何信息與潛在有害主機進行交換。當前受支持的列表是“惡意軟件域列表”和“新興威脅”提供的列表, 并且每天刷新。
微服務劃分
虹科nEdge使您可以進行非常精確的微細分,以安全地隔離關鍵主機和服務與不必要或意外的流量。傳統的防火墻,入侵防御系統(IPS)和其他安全系統旨在檢查和保護來自Internet的流量,但是它們無法限制來自網絡內部的潛在有害活動,例如,當黑客通過安全性獲得訪問權限時違反。虹科nEdge微分段對此類活動提供了更大的控制和保護,僅允許與任何受控主機交換某些類型的流量。最終目標是減少網絡攻擊面:通過將分段規則應用于單個主機,可以大大降低內部威脅的風險。
他是如何工作的?
網橋接模式
虹科nEdge在兩個網絡接口(一個連接到LAN,另一個連接到WAN)之間創建了透明的橋。虹科nEdge在執行已配置的網絡策略的網橋上運行,而無需重新配置任何設備或IP地址。
路由器模式
虹科nEdge對流量進行路由,并確定應對哪些流量進行路由以及應丟棄哪些流量。支持多個WAN接口,以便還可以決定將哪個WAN接口用于路由。如果要創建一個(單LAN或多WAN)路由器,該路由器可以按設備以及第7層應用程序路由流量。
下一篇: PLC、DCS、FCS三大控
上一篇: 單對以太網(SPE):增