سنگفور ارایه کننده محصولات امنیت، بهینه سازی شبکه و مجازی سازی می باشد. محصولات این شرکت موفق به کسب نشان های بین المللی مانند ICSA Labs, و NSS Labs شده است. محصولات این شرکت را می‌توان به صورت کلی زیر دسته بندی کرد:

Network Security
· Internet Access Management
· NGAF Firewall Platform
· SSL VPN
Network Optimization
· WAN Optimization
Virtualization
· Virtual Desktop (VDI)
· Virtual App (EasyConnect)
· Application Delivery
· Hyper-Converged Infrastructure
· aBOS (Mini HCI)

سنگفور
به عنوان فروشنده پيشرو در آسيا و برند برجسته در چين براي بازار مديريت شبكه ، Sangfor IAM در ربع جادويي گارتنر/ Gartner Magic Quadrant به مدت چهار سال در رده ثبت شده است.مديريت رفتاري حرفه اي ، كنترل نرم افزار كاربردي، كنترل ترافيك، كنترل اطلاعات، كنترل hotspot غير قانوني، تحليل رفتار ،مديريت شبكه بي سيم/ وايرلس و ساير ويژگي ها را دارا مي باشد كه واقعا مديريت رفتاري اينترنت يكپارچه همه كلاينت ها را در كل شبكه كسب مي كند.
به طور موثر از فعاليت‌هاي غير مرتبط كاركنان جلوگيري مي‌كند.
به حداكثر رساندن پهناي باند
جلوگيري از نشت و ريسك‌هاي نظارتي ، حفاظت از امنيت داده‌هاي اينترنت
مديريت visual و كنترل جامع APs بي سيم/ وايرلس
عمدتا به عنوان دستگاه مستقر در دروازه اينترنت براي مديريت رفتاري اينترنت بكار مي‌رود و مي‌تواند از محيط 10گيگابايت در هر ثانيه پشتيباني كند،شبكه هاي سيمي و بي سيم يكپارچه فراهم كند و مي تواند در ساير سناريوها براي امنيت شبكه بكار رود. Sangfor IAM به بيش از 20000مشتري در هر صنعتي خدمت رساني مي‌كند.

مزاياي محصولات
كنترل نرم افزار كاربردي دقيق و صحيح
Sangfor IAM نرم افزارهاي كاربردي شبكه را بطور جامع، دقيق و به راحتي مديريت و كنترل مي كند. بزرگترين كتابخانه شناسايي نرم افزار كاربردي را در آسيا دارد كه مي تواند 2100نرم افزار كاربردي و بيش از 700 نرم افزار كاربردي موبايل را شناسايي كند و هر دو هفته يكبار آپديت شود .
مديريت ترافيك هوشمند و دقيق
سه تكنولوزي منحصر بفرد مديريت ترافيك سنگفور/ Sangfor IAM مي تواند پهناي باند را بيش از 30درصد بهبود دهد.عملكرد كنترل جريان پويا مي تواند سياست كنترل جريان را تنظيم كند و بطور هوشمند منابع پهناي باند بيكار/ بي استفاده را تخصيص دهد. عملكرد كنترل جريان هوشمند سنگفور به دقت مي تواند uplink و down link ترافيك هاي p2p كنترل كند. سنگفورد مي تواند ترافيك “بسته ها” را براي كاربران مختلف شخصي سازي كند و سهميه ترافيك خاص را تخصيص دهد و پهناي باند را براي كاربراني كه آن را افزايش مي دهند محدود كند.
ثبت كامل و موثر داده ها
با صنعت پيشرو تكنولوژي براي مديريت اطلاعات ،سنگفور مي تواند اطلاعات خروجي در شبكه را شناسايي كند و كنترل رفتار خروجي را بروي ايميل، پيام فوري، درايو شبكه و ساير برنامه هاي كاربردي از جمله ايميل رمزگذاري شده SSL پشتيباني كند و از نشت اطلاعات مركزي جلوگيري كرده و رديابي لاگ را براي رويدادهاي حساس شبكه فراهم نمايد. عملكرد بالا مركز داده هاي خارجي سنگفور مي تواند لاگ هاي بسياري را ذخيره كند بطور يكه مشتريان مي تواند اطلاعات مورد نياز خود را جستجو كنند.
مديريت يكپارچه همه كلاينت ها در كل شبكه
سنگفور براي دستيابي به مديريت يكپارچه همه كلاينت ها در كل شبكه مي تواند بطور موثر شبكه هاي سيمي و بي سيم را كنترل كند. با روش هاي authentication انعطاف پذير امنيت كنترل دسترسي بطور كامل تضمين مي شود كه انواع مختلفي از روش هاي authentication نظير نام كاربري/رمز عبور، اتصال IP/MAC وغيره را.همانند روش هاي authentication بازاريابي ارزش افزوده(R code, SMS, WeChat, App, Alipay (پشتيباني مي كند. همچنين مي تواند مجوز مبتني بر كاربر، برنامه كاربردي، مكان و نوع كلاينت را كنترل نمايد.با عملكرد كنترل بي سيم built-in مي تواند Aps سنگفور را مستقيما مديريت كند و شبكه بي سيم مقرون به صرفه و سريعتري را ايجاد كند.

راه حل هاي سناريو
راه حل مديريت رفتار اينترنت يكپارچه شبكه هاي سيمي و بي سيم
سنگفور دستگاه هايي را كه دسترسي يه شبكه دارند نظير كامپيوترها، لپتاپ ها، كلاينت موبايل و غيره را به شدت كنترل مي كند.همچنين مي تواند بطور گسترده برنامه هاي كاربردي مختلفي را در شبكه شناسايي كند و عملكرد هاي خاصي مانند عملكرد آپلود درايو هاي شبكه، انتقال فايل و غيره را كنترل كند. با شناسايي انعطاف پذير و كنترل دسترسي ، سنگفور مي تواند hotspot هاي بي سيم/وايرلس غيرقانوني را به موقع شناسايي و كنترل كند.

راه حل مديريت رفتار اينترنت دروازه شبكه
سنگفور مي تواند برنامه هاي نامرتبط كاري را در شبكه شناسايي و كنترل كند و كارايي و بهره وري كار را بهبود دهد. با ويژگي هاي مديريت ترافيك حرفه اي مي توان منابع پهناي باند را به حداكثر استفاده از پهناي باند تخصيص داد.همچنين مي تواند رفتارهاي كاربر اينترنت را با جزييات، رديابي و ثبت كند تا منطبق بر مقررات امنيتي باشد. براي سازماني كه چندين شعبه دارد پلتفورم مديريت يكپارچه فراهم مي كند و از 3 G لينك بك آپ پشتيباني مي كند و مديريت شبكه را كارآمدتر و قابل اعتماد مي سازد.

راه حل مديريت رفتار اينترنت براي شبكهGbps 10
سنگفور از پلتفورم سخت افزاري جديد با عملكرد بالا براي افزايش عملكرد پردازش يكطرفه 10گيگ و پشتيباني از IPv6بكار مي رود. همچنين پروتكل پشتيباني براي حمل /انتقال ترافيك بيشتر در محيط پروتكل تركيبي بهينه شده است و مطابق با نيازهاي كاربران براي عملكرد بالا و پايداري بيشتر است.
راه حل بازاريابي براي واي فاي عمومي
سنگفور از برخي روش هاي authentication انعطاف پذير پشتيباني مي كند از جمله: WeChat authentication, SMS authentication, APP authentication و غيره.همچنين انواع روش هاي اطلاعاتpush را ارايه مي دهد كه به شركت كمك مي كند تا اطلاعات تبليغاتي push هدفمند را به مشتريان خود شناسايي كنند. داده كاربران توسط دستگاه IAM ثبت مي شود و مي تواند آناليز شود تا گزارش هاي لاگ غني ارايه دهد كه به شركت در تصميم گيري درست كمك كند.
شكايات صفر از دسترسي وب كند/آهسته/slow با سنگفور
مديريت دسترسي اينترنت سنگفور ارزيابي واضحي از كيفيت كلي شبكه ارايه مي دهد و اكنون مي توانيد تشخيص دهيد كه كدام كاربر كندتر است زمانيكه كاربر تحت تاثير دسترسي وب كند قرار مي گيرد و كاربر با كيفيت ضعيف دسترسي وب فهرست مي شود.

مديريت پهناي باند هوشمند
ترافيكp2p اغلب با ابزارهاي سنتي كنترل ترافيك براي تعامل ترافيك UPD خاص آن خارج از كنترل مي باشد.گسترش ساده پهناي باند علت اصلي را نمي تواند حل كند.سنگفور ،تكنولوزي توسعه داده است كه مي تواند ترافيك P2Pرا با مهار ترافيك آپلود به دقت كنترل كند.منابع پهناي باند بيشتري مي تواند با سيستم تجارت مورد استفاده قرار گيرد و كاربري پهناي باند حداقل تا 30% مورد استفاده قرار خواهد گرفت.

بهترين راه حل براي شبكه گستره شما
Sangfor WANO (WAN Optimization) مي تواند در دروازه WAN مراكز داده و شعبه دفاتر مستقر شود. از طريق كاهش ترافيك، فشرده سازي جريان، ذخيره جريان، پروتكل شتاب و ساير تكنولوژي هاي پيشرو سنگفور WAN مي تواند تا 70% ترافيك را زايد، و ميزان از دست دادن بسته را به زير 1%كاهش دهد، صرفه جويي 50% از هزينه هاي لينك ، بهبود سرعت 3-10برابري برنامه هاي كاربردي براي دستيابي به بهبود گسترده عملكرد برنامه كاربردي و سرعت WAN.
راه حل بهينه سازي WAN مجازي: رايگان امتحان كنيد
راه حل بهينه سازي WAN مجازي شامل سخت افزار و محصولات نرم افزاري مجازي، پشتيباني اينترنت، WANهاي داخلي، ابرهاي عمومي و خصوصي و شبكه هاي تركيبي مي باشد.
نرم افزار بهينه سازي WAN مجازي سنگفور مجموعه كاملي از ويژگي هاي بهينه سازي WAN ارايه مي دهد از جمله مديريت پهناي باند، كاهش داده، بهينه سازي شبكه و بهينه سازي ترافيك است. باز كردن/unlock محيط هاي مجازي بالقوه با نرم افزار بهينه سازي WAN مجازي سنگفور كه هزينه و مزاياي انعطاف پذيري مجازي براي بازار SME ارايه مي دهد.
نرم افزار بهينه سازي WAN مجازي سنگفور بر روي همه هايپرويزن ها(VMware، vSphere، Microsoft Hyper-V، Citrix XenServer و KVM) اجرا مي شود و به آساني و سريع در زيرساخت هاي مجازي مستقر مي شوند.سيستم مديريت جهاني (GMS) ابزار اختياري براي پيكر بندي مركزي ، مانيتورينگ و مديريت Sangfor-optimized WAN است. زمانيكه بيش از دو محصول سنگفور مستقر مي شود GMS توصيه مي شود.
مزاياي محصول
بهينه سازي داده:كاهش 70 درصد از ترافيك
فشرده سازي پويا : با فشرده سازي داده قبل از انتقال Sangfor WANO مي تواند ميزان داده انتقال يافته شده را كاهش دهد.
Cache/ذخيره بايت: با تكنولوژي cashe مبتني بر ويژگي هاي جريان Sangfor WANO مي تواند مصرف پهناي بتند و نيز هزينه ارتقا/آپگريد پهناي باند را كاهش دهد.
بهينه سازي برنامه كاربردي: بهبود بهره وري3 تا 100 برابر
با بهينه سازي مكانيزم تعامل برنامه كاربردي با تكنولوژي پروكسي پروتكل لايه برنامه كاربردي ، نه تنها ده ها تن از جريان اصلي OA/EPR و ساير سيستم ها تجاري را تسريع مي كند بلكه سرعت دسترسي به شاخه/شعبه هاي برنامه كاربردي تجاري را نيز تسريع مي كند.
VPNتسريع يافته: كاهش هزينه ها تا 50%
تعامل يافته با تكنولوژي IPSec VPN ، Sangfor WANO از انواع الگوريتم هاي رمزگذاري شده پشتيباني مي كند و سرعت شبكه VPNرا در مقايسه با خط استيجاري با هزينه هاي كم انجام مي دهد.
بهينه سازي ويديو كنفرانس :كاهش اتلاف بسته/packet به 0 %
از طريق cache/ذخيره و پروكسي داده UPD ، Sangfor WANOمي تواند اتلاف بسته بروي لينك ها را حس كند و بطور خودكار دادها را دوباره ارسال كند تا mosaic را كاهش دهد و ويديو كنفرانس را روان كند.
راه حل هاي سناريو
بهينه سازي و پشتيبان گيري از شبكه استيجاري
كمك به كاربران براي سرعت بخشيدن به خط استيجاري با هزينه كم و سرعت دسترسي به مركز برنامه هاي كاربردي براي به تاخير انداختن پهناي باند آپگريد/ارتقا را تضمين مي‌كند.و نه تنها پشتيبان گيري را از طريق اينترنت براي خط استيجلري تشخيص مي دهد بلكه بار ترافيكي مبتني بر برنامه هاي كاربردي براي خطوط اسنيجاري متعدد را متعادل مي‌سازد.
تسريع برنامه كاربردي
پروتكل chattiness كه سبب زمان پاسخ طولاني در تاخير زياد WAN مي شود توسط Sangfor WANO مي تواند كاهش يابد.برنامه هاي كاربردي تجاري مي تواندتا 10 برابر بهبود يابد.
بهينه سازي ماهواره
تجربه كاربر در استفاده از لينك ماهواره به دليل تاخير زياد، اتلاف بسته و پهناي باند محدود بسيار اندك است .وضعيت فوق با ارتقا پهناي باند كه صرفا هزينه را افزايش مي دهد بهبود نمي يابد. WANO راه حل مقرون به صرفه تري براي تسريع لينك ماهواره است.تجربه كاربر حداقل دو برابر بهتر از قبل خواهد شد.
بهينه سازي ويديو كنفرانس
تضمين پهناي باند كافي براي سيستم هاي ويديو كنفرانس و كاهش lag و mosaic ويديو كنفرانس از طريق تكنولوژي بهينه سازي اتلاف بسته ممكن مي شود. از ويديو كنفرانس روان لذت ببريد.
VPN سرعت بالا
تعامل يافته با شتابWAN و تكنلوژي هاي VPN ، دستگاه . WANOبه كاربران كمك مي كند تا از سرعت دسترسي در مقايسه با خطوط استيجاري لذت ببرند كه صرفا با هزينه لينك هاي VPNمي باشد.

SSL VPN
SSL VPN سنگفور پشتيباني براي كاربر فراهم مي كند تا دسترسي به شبكه سازماني از هر مكاني داشته باشيد تا زمانيكه متصل به اينترنت هستيد .دسترسي ريموت/ از راه دور از طريق Secure Socket Layer(SSL) ميسر مي باشد كه با دروازه SSL VPN فعال شده است. دروازه SSL VPN به كاربران ريموت امكان ايجاد شبكه خصوصي مجازي امن (VPN) را مي‌دهد.اين ويژگي راه حل جامع فراهم مي‌كند كه امكان دسترسي آسان به طيف كسترده اي از منابع وب و برنامه هاي كاربردي Web-enabled (براي مثال Easy Connect) با استفاده از HTTP بومي با پشتيباني مرورگر SSL(HTTPS) دارد.
SSL VPN سنگفور اتصال دسترسي ريموت SSL VPN تقريبا از هر مكان Internet-enabled فراهم مي‌كند با استفاده از مرورگر وب يا APP كه از رمزگذازيSSL پشتيباني مي‌كند.اين ويژگي امكان دسترسي گسترده به شبكه سازماني امن شركت براي هر كاربر مجاز با ارايه اتصال دسترسي ريموت به منابع سازماني فراهم مي‌كند.

مزاياي محصول
حفاظت از تهديد
ويژگي هاي امنيت يكپارچه در سيستم براي محافظت در برابر ويروس ها، WORM/كرم، Spywareو هكر ها است
SSL VPN + IPsec VPN
SSL VPN + IPsec VPN همه در يك دستگاه بطوريكه نياز به دستگاه هاي امنيتي ديگري نداريد كه هزينه كلي و پيچيدگي مديريت را كاهش مي‌دهد.
كاهش هزينه پشتيباني دسكتاب
دسترسي مبتني بر وب، بدون نرم افزار دسكتاب از پيش نصب شده شخصي سازي شده به دسترسي ريموت
راه حل بهينه سازي all-around
دسترسي روان حتي با پهناي باند كوچك ، انتقال خط جريان در محيط شبكه هاي خشن و انتخاب لينك هوشمند است.

راه حل هاي سناريو
پلتفورم دسترسي امن براي راه حل تجاري يكپارچه
با ايجاد مجموعه اي از پلتفورم ها نه تنها مي توانيد شناسايي authentication و مجوز دسترسي به كاربران موبايل را مديريت كنيد بلكه تجربه عامل هوشمند براي دستيابي به دسترسي سريع و امن به سيستمهاي تجاري براي همه كاربران در هر زماني و در هر مكاني بر روي هر كلاينتي بدست مي آوريد.
راه حل تقويت امنيت EasyApp
راه حل امن،ساده و كاربر پسند كه مطابق با نيازهاي كاربران براي دسترسي APPامن است.با تعامل ماژول هاي امنيتي VPN به APP سبب افزايش سطح امنيتي APP و كاهش هزينه هاي توسعه در هر زماني مي‌شود.

دسكتاب مجازي
اجزاي اصلي راه حل دسكتاب مجازي سنگفور
نرم افزار مديريت مجازي VMS: ساخت pool/استخر منبع پويا، محيط كلاستر سرور انعطاف پذير و دستگاه مجازي براي بارگذاري دسكتاب براي كنترل منابع فيزيكي، مديريت و مانيتورينگ يكپارچه
كنترل كننده دسكتاب مجازي VDC: همكاري با VMS به كاربران authentication مديريت دسكتاب، كنترل دسترسي منابع دسكتاب/داده و نظارت بر امنيت دسكتاب به منظور ارايه و تضمين دسكتاب با ارزش، امن و مطمين را فراهم مي‌كند.
aDesk or Easy connect (ARM architecture) : aDesk مبتني بر پلتفورم اندرويد محيط سبزتري براي آفيس و Easy connect ايجاد مي كند كه مي توانداز ISO و اندرويد پشتيباني كند كه مسير ريموت به دسترسي سرورها را فراهم مي كند.

مزاياي محصول
سازگار با محيط زيست
راه حل سازگار با محيط زيست با كاهش مصرف انرژي كلي از كامپيوترهاي سنتي حداقل تا 20%، كاهش صداي كلي و ذخيره فضا براي دفاتر كوچك و متوسط است.
TCO كمتر
كاهش TCO(هزينه كلي مالكيت) كامپوترهاي شخصي با به تاخير انداختن سرمايه گذاري در زير ساخت فناوري اطلاعات و مصرف انرژي كلي.

تسهيل مديريت دارايي IT
انقلابي در نگهداري كامپيوترهاي شخصي با منتشر كردن help desk از تكرار دوباره، كار كم ارزش و تسهيل فرآيند مديريت دارايي IT براي بهره وري از مديريت بهتر ايجاد شد.

امنيت بالا
امنيت بهتر با حذف كامپيوترهاي شخصي مربوط به مسايل امنيت و نيز محافظت از داده هاي داخلي

راه حل هاي سناريو

راه حل براي آموزش
به طور كلي مدارس و دانشگاه ها مستلزم هزينه كم،مصرف انرژي كم و سهولت در نگهداري كامپيوترها در آزمايشگا ه يا كتابخانه است.راه حل VDIسنگفور قادر به ارايه پلتفورم end-to-end مي باشد كه TCOرا كاهش مي‌دهد و سرمايه گذاري در زير ساخت IT با مصرف انرژي 20%كمتر از ساير را ه حل ها در بازار به تاخير مي اندازد.سنگفور قبلا تجربه استقرار در مقياس يزرگ تجاري در اين زمينه را دارد.
راه حل براي سازمان
به طور كلي سازمان مستلزم كامپوتر امن با مصرف انرژي پايين ،TCO كم است كه بتواند سريع در بخشR&D و NOCمستقر شود. راه حل VDIسنگفورمي تواند سيستم امنيتي كاملي با 20% TCO كمتر(محاسبه شده در 5 سال) از ساير راه حل ها در بازار ارايه دهد.

راه حل براي دولت
دولت مستلزم راه حلي است كه بتواند تعداد زيادي از لوازم جانبي را پشتيباني كند، آسان براي استفاده و نگهداري، با مصرف انرژي پايين باشد به ويژه براي بخشي همانند Administration Service Hal. راه حل VDIسنگفور سازگاري 95% از لوازم جانبي متداول صنعتي با مزاياي مشابه همانند راه حل فوق كه 20%مصرف كمتر و 20% TCO كمتر دارد.

ساير صنايع
راه حل Sangfor Simple One-Stop VDI (Virtual Desktop Infrastructure نيز مي تواند در ساير سناريوهاي برنامه كاربردي نظير : صنايع بهداشتي و مالي بكار رود كه راه حلي با TCO كم و مصرف انرژي پايين و مزاياي امنيت بالا ارايه مي كند.

Virtual App (Easyconnect)
Easyconnect سنگفور راه حل دسترسي ريموت سريع، ساده و امن مي باشد كه امكان دسترسي به دسكتاب هاي ويندوز و برنامه هاي كاربردي مستقل از دستگاه هايي كه نصب شده اند از هر دستگاهي و با هر سيستم عاملي ميسر مي سازد.
پلتفورم دسترسي امن VPN براي تجارت يكپارچه است كه به كاربران در دسترسي به سيستم هاي تجارت امن و سريع در هر زمان و مكاني بر روي هر جريان اصلي/mainstream كلاينت ها كمك مي‌كند.
همچنين سرعت انتقال را بهينه مي‌كند و به كاربران تجربه بهترين دسترسي موبايل را ميسر مي سازد وبه سازمان ها در صرفه جويي از هزينه هاي گزاف ساخت IT كمك مي‌كند.
مزاياي محصول
كاربر پسندترين
با پشتيباني كامل از ويندوز، مك، لينوكس و ساير سيستم عامل هاي جريان اصلي و مرورگرهاي اينترنت همانند پورتال مجازي، application single sign-on و ساير عملكرد ها ، Easyconnect سنگفور استقرار سيستم و مديريت را تسهيل كرده است. آسان در مديريت و كاربرد مي باشد
امن ترين
Easyconnect سنگفوردر برگيرنده سيستم حفاظتي end-to-end، تكنولوژي رمزگذاري پيشرو صنعتي، روش هاي authentication چندگانه، و ويژگي هاي بسيار ديگري كه تضمين كننده امنيت هويت كاربر، امنيت داده/كلاينت، امنيت انتقال، امنيت مجوز برنامه كاربردي و امنيت حسابرسي مي باشد.
سريع ترين
با اختراع فناوري هاي مختلف است كه بهينه سازي لايه به لايه، از لينكها، انتقال داده به برنامه هاي كاربردي Easyconnect سنگفور مي تواند سرعت دسترسي را تا 80% افزايش دهد و براي هر كاربري تجربه دسترسي لذت بخش و فوق العاده اي را فراهم كند.
جامع ترين
راه حل غني كلاينت موبايل: EasyConnect & Application Virtualization مي تواند به مهاجرت آسان سيستم هاي تجاري بدون توسعه ثانويه دست يابد. EasyApp و ماژول هاي تقويت كننده امنيت مي توانند به رمزگذاري داده بصورت خودكار با ماژول VPN تعاملي خود دست يابند.جامع ترين راه حل براي رسيدن به پويايي تجارت بي عيب است.
راه حل هاي سناريو
راه حل EasyConnect Application Virtualization
با استقرار سرور برنامه كاربردي كلاينت و دستگاه Easyconnect در سازمان، Easyconnect سنگفور مي تواند تصاوير زمان واقعي از اجراي برنامه كاربردي به انواع كلاينت ها از طريق تونل انتقال امنيت، دستيابي به دسترسي آسان كراس پلتفورم و بدون توسعه ثانويه نمايش دهد.
راه حل دسترسي ريموت موبايل
با فراهم كردن سريع ترين، امن ترين و كاربر پسنده ترين راه حل دسترسي ريموت موبايل ،SSL VPN سنگفور مي تواند به شعبات، همكارن، مشتريان و كارمندان در دسترسي به داده داخلي ،OA، EPR،CRM،مديريت پروژه و ساير سيستم ها در هر زمان و مكاني كمك كند.

پلتفورم فايروال NGAF
با تكامل سريع صنعت IT همه برنامه هاي كاربردي، سرويس ها و دستگاه ها از طريق اينترنت به تكنولوژي هاي جديد نظير BYOD، IoT، ابر و غيره متصل خواهند شد.اين امر مزاياي بسياري را براي تجارت از نظر سهولت و بهره وري فراهم خواهد ساخت.با اين وجود با قدرت فوق العاده اي كه به همراه دارد مسيوليت كنترل امنيت شبكه را نيز ايجاد مي‌كند.
داده هاي حساس نظير اطلاعات كارت اعتباري، فايل هاي محرمانه و غيره معدن طلا براي هكر ها يا رقبا براي كسب پول است.در حال حاضر نمونه هاي بسياري مانند Ransomware وجود دارد كه با ميزان هشدار دادن گسترش مي يابند كه با نوع جديد به صورت منظم توسعه يافته است. امنيت شبكه اغلب به عنوان سرمايه گذاري اضافي با مزاياي اندك در نظر گرفته مي شود ولي راه حل هاي امنيتي سنتي /سابق در برابر افزايش تعداد آسيب پذيري خيلي كلي و عمومي هستند كه اغلب فقط مي توانند در برابر آسيب هاي موجود محافظت كنند.
براي سنگفور، مفهوم ما از امنيت شبكه بسيار فراتر رفته تا راه حل كامل و جامعي براي حفاظت كاربران در برابر انواع تهديدها ارايه دهد و مهم نيست تهديدات داخلي يا خارجي باشند، تهديدات فعلي يا تهديداتي در آينده باشند به عنوان گارد امنيتي شما در آينده ،مفهوم سنگفور از امنيت شبكه پيرو چهار نقطه اساسي است كه در مركز استراتژي بازار ما است.
ديد/visibility امنيتي
امنيت با تركيب ترافيك غيرقانوني و ترافيك قانوني پيچيده و پيچيده تر مي شود حتي در دامنه هاي مورد اعتماد كاربران قانوني نمي توانند اعتماد كنند زيرا ممكن است آنها مهاجم بالقوه باشند.بنابراين بر اين باوريم كه ديد كل شبكه پايه مديريت شبكه است و نياز به مشاهده ريسك دارايي هاي اطلاعات، افراد و رفتارها داريم بطوريكه مي توانيم تهديد هاي امنيتي را شناسايي كرده و به موقع انها را مهار كنيم.
با ابزار هاي گزارش گيري سنگفور NGAF كه در خود محصول(بصورت رايگان)قرار گرفته است كاربران ديد گسترده اي به شبكه خود فقط با چند كليك كردن خواهند داشت.مي توانيد انتخاب كنيد كه چه اطلاعاتي مي خواهيد مشاهده كنيد ازجمله اينكه چه كسي كاربرآنلاين است،سرورها،ترافيك غير عادي،وضعيت حمله،منبع حمله و غيره
تشخيص زمان واقعي ، واكنش سريع
براي كاربران بسياري تشخيص زمان واقعي فقط محدود به حملاتي است كه قبل از ورود به شبكه روي مي دهد.با اين وجود تشخيص زمان واقعي بايد همه حملات را در نظر داشته باشد كه قبلا موفق به ورود و عبور از حفاظت امنيتي شده اند.
سنگفور NGAF قادر به شناسايي تهديدات زمان واقعي در هر مرحله است و واكنش سريع در مورد چگونگي مقابله با آنها مي دهد.
ليست هشدارهاي تهديد و اعلان: همه تهديد ها در شبكه طبق سطح تهديد و وضغيت حفاظت فهرست خواهند شد.تهديدهاي خطرناك نيز با شرح جزييات و پيشنهاد چگونگي حل ان ارايه خواهد شد.
ماژول ارزيابي ريسك: به كاربران امكان ارزيابي سطح حفاظت از شبكه آنها را مي دهد و مقايسه قبل و بعد به منظور گزارش گيري انجام مي دهد.
Sangfor Cloud Sandbox: سنگفور NGAF نيز داري ابزار Cloud Sandbox مي باشد كه به كاربران كمك مي كند تهديد هاي جديد را كه امكان ظهور دارند و در هر پايگاه داده امنيتي وجود نداشته باشند مجزا كنند كه به ويژه در برابر حملات 0-day كاربرد دارد.
عمليات امنيتي ساده و نگهداري
براي بسياري از سازمانهاي متوسط و كوچك بدون هيچ تيم متخصص امنيتي IT مديريت شبكه كابوسي بيش نيست به ويژه اگر اين سازمان ها از راه حل هاي امنيتي سنتي از هيچ ابزار گزارش گيري خودكار و هوشمند استفاده نكنند.
براي سنگفور IT نه تنها فابل اعتماد نيست بلكه بسيار ساده مي باشد.استقرار آسان و O&M(عمليات و نگهداري) عوامل مهم براي محيط ITكارآمد و سازنده مي باشند.
بايد هر گزارشي را تك به تك چك كنند و تهديد هاي واقعي و كارآمد را در مقابل هزاران هشدار شناسايي كنند.در بين اين هشدارها بسياري از آنها بعد از شناسايي كنار گذاشته خواهند شد و تيم IT براي شناسايي راه حل درست به علت عدم دانش كافي زمان زيادي اتلاف خواهد كرد. و اين امر باعث از دست دادن منابع خواهد شد و مهم تر اينكه اشتباهاتي مي كنند كه سبب ايجاد ضرر و زيان به شهرت سازمان مي شود.
سنگفور NGAF از پيكر بندي wizard براي ايجاد سياست هاي امنيتي استقرا رآسان استفاده مي كند.تيم IT به آساني مي توانند مقرراتي را اضافه و اصلاح كند. با ويژگي هاي ديد و تشخيص زمان واقعي سنگفور NGAF ، تيم IT مي تواند امنيت شبكه را قبل از آنلاين شدن سيستم چك كند و مطمين شوند كه هيچ آسيب پذيري در شبكه وجود ندارد.
عملكرد بالا براي امنيت لايه برنامه هاي كاربردي
در حدود 75% از حملات روي داده در لايه برنامه كاربردي ،براي سازمانها بسيار مهم است كه اطمينان يابند ابزارهاي صحيح براي حفاظت از آنها را دارند. متاسفانه بسياري از فروشندگان برخي از ويژگي هاي مهم براي عملكرد بالا را قرباني ميكنند كه اين امر منجر مي شود حملات از راه حل هاي امنيتي موجود عبور كنند.
براي امنيت موفق لايه برنامه كاربردي بايد به روشهاي شناسايي، معماري نرم افزار، عملكرد موتور و قدرت محاسبه متمركز شد .و در اينجا سنگفور NGAF با تكتولوزي برتر غلبه بر مسايل مشترك عملكرد برتري دارد
معماري سخت افزار: بهينه شده براي عملكرد با همه ويژگي هاي امنيتي مانند WAF(فايروال برنامه كاربردي وب)،AV(آنتي ويروس)،IPS(سيستم پيشگيري از نفوذ) و FW(فايروال) قادر به اجراي همه توان محاسباتي در زمان يكسان به لطف نقطه قوت معماري سخت افزار سنگفور NGAF Intel Quick Path Interconnect و Multi-Core Level Processing و Hybrid Processing است.
معماري نرم افزار: منابع با تكنولوژي 1X سنگفور از بين نمي رود كه همه عمليات مانند تكرار داده، decapsulationو شناسايي فقط يكباررا انجام مي دهد. همچنين با موتور شناسايي متني و موتور Sangfor patented REGEX كاربران از امنيت سريع و انعطاف پذير لذت مي برند.
راه حل هاي سناريو
دروازه اينترنت: محافظت تهديدهاي پيشرفته با گزارش گيري visibility
علاوه بر امنيت فاير وال سنتي، سنگفور NGAF در تركيب با بازرسي متن عميق و تكنولوژي هاي آناليز رفتار حمله است.ابزارهاي گزارش گيري گرافيكي (رايگان) براي درك ريسك تجارت شما با عملكرد سريع موجود مي باشند. همچنين سنگفور NGAF مي تواند بطور موثر تهديد هاي پيشرفته را با built-in Cloud Sand-boxing و ويژگي هاي ضد تروجان مكان يابي و شناسايي كند.
DMZ: راه حل امنيتي One-Stop براي برنامه هاي كاربردي وب
اين راه حل نه تنها از برنامه هاي كاربري عمومي دربرابر انواع مختلفي از تهديدهاي لايه برنامه كاربردي/شبكه محافظت مي كند بلكه مسايل مربوط به جعل صفحه وب، تروجان صفحه وب و نشت اطلاعات را حتي زمانيكه از دفاع عبور كرده باشند رفع مي‌كند. در مقايسه با راه حلهاي حفاظتي سنتي صفحه وب ، سنگفور NGAF مقاومت بهتري در برابر انواع حملات وب فراهم مي‌كند و بطور موثر از برنامه هاي كاربردي تجارت وب تان محافظت مي‌كند.
انشعاب/ شاخه: شبكه WAN قابل ديد ،كنترل و مديريت
اين راه حل نه تنها قابليت حفاظت امنيت WAN را افزايش مي دهد بلكه كمك مي كند كه ريسكهاي امنيت انشعابات/ شاخه ها در زمان واقعي را درك كنيد همانطوريكه از ضعيف شدن نقطعه نشت به دليل ساخت امنيت ضعيف جلوگيري مي‌كند. با سنگفور NGAFمي توانيد واقعا مديريت مركزي ، عملكرد خودكار و نگهداري را دريابيد.
زير ساخت هاي هوشمند با حفاظت :2nd-Tier فايروال
Threat Prevention Nowadays cyber threats سوق به سوي تكامل دستگا ه هاي امنيتي همانند زيرساخت امنيتي دارد. تهديدهاي مدرن از دفاع گريزان مي شوند. هنگام عبور از محيط دفاعي اين تهديد هاي تروجان از شبكه داخلي تخت استفاده مي كنند و سبب ويروسي شدن جدي ، سرقت اطلاعات و حتي منجر به حملات APT مي شوند.براي كاهش ريسك هاي تجاري ايجاد شده با تهديد هاي سايبر ،لايه اضافي دفاعي در بالاي محيط فايروال قرار مي گيرد تا تهديد را مجزا و و از آن جلوگيري كند.