北京神州數(shù)碼云科信息技術(shù)有限公司
參考價: | 面議 |
- 產(chǎn)品型號
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問次數(shù):1108更新時間:2021-11-06 17:12:52
神州數(shù)碼下一代防火墻支持深度應(yīng)用識別技術(shù),可根據(jù)協(xié)議特征、行為特征及關(guān)聯(lián)分析等,準(zhǔn)確識別數(shù)千種網(wǎng)絡(luò)應(yīng)用,其中包括600余種移動應(yīng)用。在此基礎(chǔ)上,神州數(shù)碼下一代防火墻為用戶提供了精細(xì)而靈活的應(yīng)用安全管控功能。
●應(yīng)用多維可視化及風(fēng)險分析。除應(yīng)用所在分類外,用戶可了解到包括應(yīng)用背景信息、應(yīng)用風(fēng)險級別、潛在風(fēng)險描述、所用技術(shù)等詳盡信息,如該應(yīng)用是否大量消耗帶寬、是否能夠傳輸 文件、是否存在已知漏洞等等。通過多維度的詳盡應(yīng)用分析,用戶可制定針對性的安全策略以避免特定應(yīng)用威脅網(wǎng)絡(luò)安全。
●精準(zhǔn)應(yīng)用篩選。神州數(shù)碼下一代防火墻提供了精細(xì)化的應(yīng)用篩選機(jī)制。用戶可根據(jù)應(yīng)用名稱、應(yīng)用類別、應(yīng)用子類別、風(fēng)險級別、所用技術(shù)、應(yīng)用特征等6大條件。精確篩選出感興趣的應(yīng)用類型,如具備文件傳輸功能的通訊軟件,或存在已知漏洞、基于瀏覽器的WEB視頻應(yīng)用等等,從而實現(xiàn)精細(xì)化的應(yīng)用管控。
●靈活應(yīng)用控制。基于深度應(yīng)用識別及精細(xì)化的應(yīng)用篩選,神州數(shù)碼下一代防火墻支持靈活的安全控制功能。包括策略阻止、會話限制、流量管控、應(yīng)用引流或時間限制等。
全面威脅檢測與防護(hù)
神州數(shù)碼下一代防火墻提供了基于深度應(yīng)用、協(xié)議檢測和攻擊原理分析的入侵防御技術(shù),可有效過濾病毒、木馬、蠕蟲、間諜軟件、漏洞攻擊、逃逸攻擊等安全威脅,為用戶提供L2-L7層網(wǎng)絡(luò)安全防護(hù)。
● 優(yōu)化的攻擊識別算法。能夠有效抵御如 SYN Flood、UDP Flood、HTTP Flood等DoS/DDoS攻擊,保障網(wǎng)絡(luò)與應(yīng)用系統(tǒng)的安全可用性。
●專業(yè)Web攻擊防護(hù)功能。支持SQL注入、跨站腳本、CC攻擊等檢測與過濾,避免Web服務(wù)器遭受攻擊破壞;支持外鏈檢查和目錄訪問控制,防止Web Shell和敏感信息泄露,避免網(wǎng)頁篡改與掛馬,滿足用戶Web服務(wù)器深層次安全防護(hù)需求。
●高性能的病毒過濾功能。的基于流掃描技術(shù)的檢測引擎可實現(xiàn)低延時的高性能過濾。支持對HTTP、FTP及各 種郵件傳輸協(xié)議流量和壓縮文件(zip,gzip,rar 等)中病毒的查殺。
●超過2000萬條分類庫的URL過濾功能,可幫助網(wǎng)絡(luò)管理員輕松實現(xiàn)網(wǎng)頁瀏覽訪問控制,避免惡意 URL 帶來的威脅滲入。
強(qiáng)大的網(wǎng)絡(luò)適應(yīng)性
神州數(shù)碼下一代防火墻具備強(qiáng)大的網(wǎng)絡(luò)適應(yīng)能力,具備復(fù)雜環(huán)境下的安全部署能力,滿足用戶多樣化的網(wǎng)絡(luò)功能需求。
●智能鏈路負(fù)載均衡功能。其出站動態(tài)探測和入站SmartDNS等功能允許網(wǎng)絡(luò)訪問流量在多條鏈路上實現(xiàn)智能分擔(dān),極大提升鏈路利用效率和用戶網(wǎng)絡(luò)訪問體驗。
●內(nèi)置VPN加速芯片??娠@著提升IPSec/SSL VPN性能,支持大規(guī)模網(wǎng)絡(luò)環(huán)境中VPN部署。結(jié)合iOS及Android平臺下的VPN客戶端,可為用戶提供移動終端遠(yuǎn)程接入解決方案。
● 支持虛擬防火墻技術(shù)??蓪⒁慌_物理防火墻在邏輯上劃分成多個虛擬防火墻,每個虛擬防火墻擁有獨立系統(tǒng)資源和獨立配置管理平臺,可根據(jù)不同業(yè)務(wù)系統(tǒng)的安全需求為不同租戶提供專屬安全防護(hù),還可對租戶間互訪的東西向流量進(jìn) 行安全隔離和策略防護(hù)。
全并行高性能安全
神州數(shù)碼下一代防火墻在具備全面安全防護(hù)的同時,更為 用戶提供業(yè)界的安全性能,可提供40Gbps吞吐能力、50萬新建連接速率(HTTP)及1200萬并發(fā)連接數(shù),其高吞吐、低延時、高并發(fā)等高性能優(yōu)勢,可為用戶帶來更快速的安全體驗。
● 一次解析,并行檢測。神州數(shù)碼下一代防火墻采用單次報文解析技術(shù),報文經(jīng)一次解包后,由各個安全模塊并行檢測。有效保障在開啟多種威脅防護(hù)功能時的綜合安全性能。
● 全并行軟硬件架構(gòu)。神州數(shù)碼下一代防火墻基于多核硬件處理架構(gòu)和擁有自主知識產(chǎn)權(quán)的64位操作系統(tǒng)DCFOS,實現(xiàn)軟硬件全并行操作。專有算法可在每個CPU核上處理所有安全功能,并可將會話負(fù)載均分到所有內(nèi)核,實現(xiàn)化的多核并行處理。
產(chǎn)品規(guī)格
硬件規(guī)格
指標(biāo) | DCFW-1800E-N2002 | DCFW-1800E-N3002 | DCFW-1800E-N5005 | DCFW-1800E-N6008 |
機(jī)型 | 桌面型WiFi設(shè)備(不可上架) | 1U可上架標(biāo)準(zhǔn)設(shè)備 | 1U可上架標(biāo)準(zhǔn)設(shè)備 | 1U可上架標(biāo)準(zhǔn)設(shè)備 |
管理接口 | 1個CON口,1USB2.0口 | 1個CON口,1USB2.0口 | 1個CON口,1USB2.0口 | 1個CON口,1USB2.0口 |
網(wǎng)絡(luò)接口 | 9個千兆電口 | 9個千兆電口 | 9個千兆電口 | 5個千兆電口,4個GE/SFP口 |
電源規(guī)格 | 單30W | 單45W | 單45W | 雙45W |
電源輸入范圍 | 交流100-240V,50/60Hz | 交流100-240V,50/60Hz | 交流100-240V,50/60Hz | 交流100-240V,50/60Hz |
外形尺寸(WxDxH,mm) | 桌面型(320x150x44) | 1U(442x241x44) | 1U(442x241x44) | 1U(442x241x44) |
重量 | 1.5KG | 2.5KG | 2.5KG | 2.5KG |
工作環(huán)境溫度 | 0-40℃ | |||
工作環(huán)境濕度 | 10-95%(不結(jié)露) | |||
功能擴(kuò)展選項 | IPS/AV/URL/APP | IPS/AV/URL/APP | IPS/AV/URL/APP | IPS/AV/URL/APP |
指標(biāo) | DCFW-1800E-N7210 | DCFW-1800E-N8420 | DCFW-1800E-N9040 | |
機(jī)型 | 1U可上架標(biāo)準(zhǔn)設(shè)備 | 2U可上架標(biāo)準(zhǔn)設(shè)備 | 2U可上架標(biāo)準(zhǔn)設(shè)備 | |
管理接口 | 1個CON口,1個AUX口,1個USB2.0口,1個MGT口,1個HA口 | 1個CON口,1個AUX口,1個USB2.0口,1個MGT口,1個HA口 | 1個CON口,1個AUX口,1個USB2.0口,1個MGT口,1個HA口 | |
網(wǎng)絡(luò)接口 | 6個千兆電口,4個SFP口 | 4個千兆電口(含一對Bypass),4個SFP口,2個SFP+萬兆口 | 4個千兆電口,4 個SFP口 | |
擴(kuò)展插槽 | 2個通用擴(kuò)展槽 | 4個通用擴(kuò)展槽 | 4個通用擴(kuò)展槽 | |
擴(kuò)展模塊選項 | MFW-1800E-8GT MFW-1800E-8GB MFW-1800E-4GT-B MFW-1800E-4GT-P | MFW-1800E-8GT MFW-1800E-8GB MFW-1800E-4GT-B MFW-1800E-4GT-P MFW-1800E-8SFP+ | MFW-1800E-8GT MFW-1800E-8GB MFW-1800E-4GT-B MFW-1800E-4GT-P MFW-1800E-8SFP+ | |
電源規(guī)格 | 雙冗余150W | 雙冗余熱插拔電源450W | 雙冗余熱插拔電源450W | |
電源輸入范圍 | 交流100-240V,50/60Hz | 交流100-240V,50/60Hz | 交流100-240V,50/60Hz | |
外形尺寸(WxDxH,mm) | 1U(436x366x44) | 2U(440x530x88) | 2U(440x520x88) | |
重量 | 5.6KG | 11.8KG | 12.3KG | |
工作環(huán)境溫度 | 0-40℃ | |||
工作環(huán)境濕度 | 10-95%(不結(jié)露) | |||
功能擴(kuò)展選項 | IPS/AV/URL/APP | IPS/AV/URL/APP | IPS/AV/URL/APP |
功能類別 | 功能細(xì)項 |
應(yīng)用識別 | 全新一代基于應(yīng)用特征、行為和關(guān)聯(lián)信息的應(yīng)用識別 |
支持基于應(yīng)用風(fēng)險程度、特征的呈現(xiàn)、控制和審計 | |
多達(dá)數(shù)千種的應(yīng)用特征庫,600+移動應(yīng)用 | |
獨立的應(yīng)用簿和服務(wù)簿管理 | |
應(yīng)用特征庫通過網(wǎng)絡(luò)實時更新,升級周期兩周 | |
支持多種Web視頻高效引流 | |
防火墻 | 基于深度應(yīng)用識別的訪問控制 |
基于應(yīng)用/角色的安全策略 | |
豐富的路由特性(靜態(tài)路由、動態(tài)路由、ISP路由、策略路由、BFD等) | |
強(qiáng)大的NAT(SNAT、DNAT、NAT444等) | |
支持各種應(yīng)用協(xié)議的NAT穿越 | |
攻擊防護(hù) | 多種畸形報文攻擊防護(hù) |
SYNFlood、DNSQueryFlood等多種DoS/DDoS防護(hù) | |
ARP欺騙攻擊防護(hù) | |
支持常見IP欺騙和IP掃描攻擊 | |
支持PingofDeath和IPsmurf攻擊防護(hù)支持攻擊防護(hù)白名單 | |
入侵防御 | 基于狀態(tài)、精準(zhǔn)的高性能攻擊檢測和防御 |
實時攻擊源阻斷、IP屏蔽、攻擊事件記錄 | |
支持針對HTTP、SMTP、IMAP、POP3、VOIP/NETBIOS、TCP、UDP等近20種協(xié)議和應(yīng)用的攻擊檢測和防御 | |
支持緩沖區(qū)溢出、SQL注入和跨站腳本、外鏈、Web訪問攻擊的檢測和防護(hù) | |
支持超過7000種特征的攻擊檢測和防御,支持特征庫實時在線及本地更新 | |
支持全局黑名單 | |
支持專業(yè)的WebServer防御及CC攻擊防御等 | |
病毒過濾 | 基于流、低延時、高并發(fā)、高性能的病毒過濾 |
支持大病毒文件及壓縮文件的掃描 | |
超過350萬的病毒特征庫,病毒庫可以在線及本地 | |
實時更新實時病毒連接阻斷,病毒事件記錄 | |
支持常見病毒傳輸協(xié)議HTTP、FTP及各種郵件協(xié)議掃描 | |
支持在安全域和安全策略上綁定檢測防護(hù)規(guī)則 | |
網(wǎng)頁訪問控制 | 基于角色、時間、優(yōu)先級等條件的Web網(wǎng)頁訪問策略控制 |
基于網(wǎng)頁分類類別控制,控制對不良網(wǎng)站訪問 | |
支持自定義Web頁面類別 | |
總數(shù)幾千萬條域名的分類Web頁面庫,支持Web頁面庫實時更新 | |
帶寬流量管理 | 根據(jù)安全域、接口、地址、用戶/用戶組、服務(wù)/服務(wù)組、應(yīng)用/應(yīng)用組、TOS、Vlan等信息劃分管道 |
對多層級管道進(jìn)行帶寬限制、最小帶寬保證、每IP或每用戶的帶寬限制和最小帶寬保證 | |
基于時間和優(yōu)先級的差分服務(wù),支持帶寬均分策略 | |
對剩余帶寬根據(jù)優(yōu)先級進(jìn)行彈性分配 | |
鏈路負(fù)載均衡 | 在多鏈路環(huán)境下,同時提供了入方向和出方向的負(fù)載均衡功能 |
Outbound相關(guān)功能包括:基于策略的路由(PBR)、ECMP及權(quán)重、內(nèi)置ISP路由和動態(tài)探測 | |
Inbound相關(guān)功能包括:SmartDNS(支持DNSA記錄解析)和動態(tài)探測 | |
可根據(jù)帶寬占用及時延情況自動進(jìn)行鏈路切換 | |
鏈路健康檢查支持通過ARP、PING、DNS等方法來檢測 | |
服務(wù)器負(fù)載均衡 | 支持服務(wù)器健康檢查和服務(wù)器會話保護(hù)、支持會話保持 |
支持加權(quán)哈希、加權(quán)輪詢、加權(quán)最小會話數(shù)等算法 | |
支持服務(wù)器會話狀態(tài)的監(jiān)控 | |
VPN | 支持標(biāo)準(zhǔn)IPSecVPN/L2TPVPN協(xié)議及各種部署方式 |
支持SSLVPN(可選USB-key) | |
創(chuàng)新的PnPVPN(即插即用VPN) | |
支持L2TPoverIPSecVPN | |
支持XAuth | |
支持針對Android、IOS等移動設(shè)備的VPN安全接入 | |
*6 | *4/*6雙棧 |
NAT64/DNS64 | |
*6in*4隧道 | |
*4in*6隧道 | |
基于*6的攻擊防護(hù) | |
支持*6HA | |
支持記錄*6相關(guān)日志 | |
高可用性(HA) | 主/主模式(A/A)和主/備模式(A/P) |
支持HAPeerMode模式 | |
配置同步 | |
會話同步 | |
關(guān)鍵部件冗余 | |
虛擬系統(tǒng)(VSYS) | 支持對每個VSYS分配系統(tǒng)資源 |
支持CPU虛擬化 | |
支持防火墻功能 | |
支持IPsecVPN | |
支持統(tǒng)計報表 | |
日志報表 | 支持用戶行為流日志、NAT轉(zhuǎn)換日志、攻擊實時日志、流量警告日志、上網(wǎng)行為管理日志、網(wǎng)絡(luò)入侵監(jiān)測日志 |
支持地址綁定協(xié)議 | |
支持實時流量統(tǒng)計和分析功能 | |
支持安全事件統(tǒng)計功能 | |
支持基于實名制的日志審計 |