从企业办公网络到工业控制系统再到云环境,天融信连续22年市场份额排名第一的防火墙产品线,覆盖了企业办公网络边界防护、内部网络与数据中心隔离、分支机构互联、工业控制系统深度防护、云环境东西向流量安全、Web应用攻击防护等多元下游场景。不同场景对防护能力的要求差异显著,天融信以下一代防火墙(NGFW) 为核心,配合工控防火墙、虚拟化分布式防火墙(vDFW)、Web应用防火墙(TopWAF)等产品线,形成了覆盖全域的防护体系。

企业办公与数据中心场景

在企业客户中,防火墙的部署位置非常灵活。最典型的场景是部署在公用互联网与企业局域网之间,防止外部恶意流量入侵,盗取数据和私密信息;也可以部署在内部网络与数据中心之间,防止核心数据从内部泄露。对于规模较大的企业,防火墙还可部署在各分支机构之间,防止不必要的数据流通,并阻止恶意流量从某个局域网扩散出去。

在这一领域,天融信相比数据通信厂商的防火墙产品,更强调防护能力,功能更加全面,能够快速跟上安全形势变化,因此在企业办公网络、中小企业以及分支机构等场景中优势更大。

工业控制系统与云环境场景

针对工业控制系统,天融信推出了工控防火墙系统,专门针对工业控制系统设计,采用独有的工控协议指令级“四维一体”深度防护技术,支持 OPC、Modbus TCP、Siemens S7、IEC104、EIP 等多种主流工业协议深度解析,并支持访问控制规则、VPN、流量控制、安全审计、DoS攻击防护等功能,可有效保障工控网络自身安全。

在云环境方面,天融信的虚拟化分布式防火墙(vDFW) 与虚拟化厂商深度合作,基于 Hypervisor 层面从根本上解决云环境下存在的东西向流量安全问题。此外,针对Web应用场景,TopWAF 通过内置上千条安全规则,对客户到网站服务器的访问流量进行双向安全过滤,提供Web应用攻击防护、DoS防御、URL访问控制、网页防篡改等功能。

常见问题

天融信防火墙如何应对工业控制系统的特殊协议?

天融信工控防火墙系统采用工控协议指令级“四维一体”深度防护技术,支持 OPC、Modbus TCP、Siemens S7、IEC104、EIP 等主流工业协议深度解析,能够在协议层面识别并防护针对工控系统的攻击行为。

云环境中的东西向流量安全如何解决?

天融信虚拟化分布式防火墙(vDFW)与虚拟化厂商深度合作,基于 Hypervisor 层面部署,能够从根本上解决云环境下虚拟机之间东西向流量的安全问题,弥补传统边界防火墙在云内部的防护盲区。

防火墙产品形态有哪些区别?

防火墙分为软件和硬件两种形态。软件防火墙可直接安装在系统主机上,使用方便且价格较低;硬件防火墙是专门运行防火墙软件的特定计算机,不占用用户端设备性能,运行更稳定。企业级应用通常需要在软件端和硬件端综合部署多种产品才能确保核心数据安全。