【媒体发声】全面支持IPv6——山石网科发布新版OS


近日,国内领先的网络安全厂商山石网科正式发布了StoneOS 5.5R6版本。此版本共计发布新功能70余项,系统改进10余项,全面提升山石网科安全设备应对未来网络安全的处理能力,改善了系统的稳定性和易用性。

下一代防火墙功能全面支持IPv6

近十年中,随着多种颠覆性技术的出现和应用,网络正在发生巨大变革,IPv6已经成为了5G、IoT、SDN/NFV、云计算以及边缘计算等新兴技术的基础。推进IPv6的发展既是国家的战略,也是用户的需求。一直以来,山石网科十分重视技术投入与创新,积极响应国家号召,早在2010年、2013年,山石网科SG-6000系列安全网关便先后获得国际IPv6 Ready Logo认证和IPv6 Gold(IPv6 Ready Phase Ⅱ)认证。经过近几年的研发建设,山石网科下一代防火墙功能可全面支持IPv6。

  • 全面的安全功能:

支持AV、IPS防护、应用识别、基础防火墙等

  • 强大的网络适应性:

支持IPv6过渡、隧道技术、动态路由协议、VSYS虚拟防火墙、IPSec VPN等

  • 运维更便捷:

大部分功能支持WebUI配置,支持IPv6流量的监控统计、日志

全生命周期的威胁防护方案再次升级

勒索软件在内的高级威胁无论对个人网络用户还是企业用户来说,都是十分严重的威胁! 2017年5月,WannaCry勒索病毒的大规模爆发,导致大量企业遭受到严重的经济损失,再一次给大家敲响了警钟,全面勒索软件防护变得尤其重要!只有在勒索软件攻击前、攻击中、攻击后三个阶段进行全方位的防御,才能有效地将勒索软件完全隔离在企业边界之外。

此次版本升级,山石网科基于全生命周期的威胁防护方案再次升级:

新推出僵尸网络C2防御,通过监控C&C连接发现内网僵尸肉鸡或者高级威胁已失陷主机,阻断僵尸网络/勒索软件等高级威胁进一步破坏;

新推出IP威胁情报信誉库,可对僵尸肉鸡、垃圾邮件发送者、Tor节点、失陷主机、暴力破解等风险IP的流量进行识别和过滤,从源头阻止风险IP的连接。

统一策略配置实现DNS代理功能

随着网络的飞速发展,给业务应用、安全管控、DNS根域名解析等方面带来了更多的创新发展机会。此次版本升级,支持通过统一的策略配置,灵活实现DNS代理、DNS黑名单、DNS白名单多种功能,并支持引用域名簿,筛选条件更灵活,整体操作流程更简化。

共享终端管控功能支持管理网络私接热点行为

对于企业和政府部门来说,内网安全至关重要!私接热点一旦导致信息泄露,造成的损失将无法估量。全新升级的共享终端管控功能可以通过系统内置的终端特征库,识别接入网络的实际终端类型和数量;为每个IP设定可接入终端数量的合规值,使系统能够自动记录用户终端接入情况;在监控网络私接行为的同时,还可以进行一定的干扰。

山石云•界性能全方位翻倍提升

此次版本升级,山石云•界支持新型号VM04,VM01\VM02\VM04多型号采用统一镜像,无需重装可进行型号间升级切换。

基于MAC的Web认证适用更多应用场景

基于MAC的认证选择,使用户更准确的和主机进行关联;解决了DHCP场景IP变化带来的认证问题,提升方案的安全性;认证功能全面支持各种认证模式。

微信连Wi-Fi

新版本升级后,支持微信连Wi-Fi功能。无需输入用户名和密码即可一键认证,引导顾客对公众号的关注,提升了公共网络场景网络接入的便捷性,满足安全审计要求。广泛适用于包括商圈、酒店、医院、餐饮等公共场所。

其他重要功能增强

● IPSec VPN全面支持国密算法SM1/2/3/4

● 支持Netflow V9协议

◇  标准netflow v9协议,能够很好的和各种分析软件对接

◇  采集的数据更加丰富,为用户进行分析提供更多的数据源

◇  支持6种数据模板,支持IPv6数据统计

◇  部署灵活,配置简单

StoneOS 5.5R6无疑是山石网科又一里程碑式的升级,涉及到的产品包括:下一代防火墙、智能下一代防火墙、数据中心安全防护平台X10800、数据中心防火墙、ABG应用负载网关、山石云·界等等。接下来,基于全新的StoneOS 5.5R6、基于IPv6,山石网科将陆续推出更多智能安全防护解决方案,敬请期待!

 

文章转自飞象网 http://www.cctime.com/html/2018-8-16/1401582.htm