logo

中文|English|客服热线:4008107766

当前位置:首页 > 推荐型号
推荐型号

第二代防火墙系统(超万兆)PowerV6000-F931Z-FW

时间:2018-07-25

产品介绍

网御第二代防火墙是基于自主操作系统开发的符合国内第二代防火墙标准的全新产品,该系统具备高性能、高安全性、高可靠性,提高了自身安全性的同时,加速了多线程的内容处理,为运行在其上层的防火墙、VPN、防病毒等安全引擎提供了强大而安全的性能支持。网御第二代防火墙在各个安全引擎中运用了新的算法和技术,针对病毒检测,内容分析等海量扫描活动使用了高效的启发式扫描;针对传统包过滤无法检测的威胁,采用了完全内容检测技术;针对未知的攻击行为,使用了实时动态保护技术。
 


 

◆  规格参数

硬件配置

标准2U设备,双冗余电源;默认110/100/1000M Base-TX8个前插扩展槽位,可以扩展千兆电口、千兆光口、万兆光口,最大可以扩展32个万兆光口。

网络处理能力

整机吞吐240Gbps260Gbps,最大并发连接数不少于2500万;每秒新建不少于100万;


◆  产品优势


▪  智能的VSP通用安全平台

网御星云防火墙采用创新的VSP(Versatile Security Platform)通用安全平台,将实时操作系统、网络处理、安全应用等技术完美地结合在一起,使防火墙产品具备了高智能、高性能、高安全性、高健壮性、高扩展性等特点。

▪  高效的USE统一安全引擎

网御星云防火墙采用自主创新设计的USE(Uniform Security Engine)统一安全引擎。它将状态检测、协议检测、深度过滤、应用过滤、用户认证等多个子系统进行综合集成,去除了冗余操作,简化了数据处理流程,提高了防火墙的系统处理性能,实现了功能上的可扩展性。同时也实现了多种安全功能独立安全策略的统一配置,可以方便用户构建可管理的等级化安全体系,从而实现面向业务的安全保障。

▪  高可靠的MRP多重冗余协议

网御星云防火墙通过在物理层、链路层、网络层以及主机层面提供多元化冗余方案,保障用户网络和应用的高可靠性。包括基于多出口负载均衡的链路备份、基于802.3ad标准的端口聚合、基于状态自动探测的双机热备、基于状态增量同步的多机集群。
 

◆  产品功能

功能类别

功能描述

操作系统

多系统设置可在Web界面完成全部操作。

支持按功能模块的配置导入导出。

IPv6

支持IPv6静态路由。

支持IPV6下的RIPngOSPFv3动态路由。

支持IPv6/IPv4翻译策略技术,包括支持静态NAT-PT、动态NAT-PT技术。

网络适应性

支持静态路由,动态路由(OSPFRIPBGPISIS等),VLAN间路由,单臂路由,组播路由等。

支持基于应用的策略路由,可实现为不同的应用类型智能选择相应的链路。

支持多出口路由情况下的默认路由备份、负载均衡。

支持ISP路由,支持联通、电信、教育网、移动等ISP服务商地址列表。

网络访问控制

支持一体化安全策略配置,可以通过一条策略实现用户认证、IPSAVURL过滤、协议控制、流量控制、并发限制、新建限制、垃圾邮件过滤、审计等功能,简化用户管理。

会话管理

支持根据连接数对IP进行实时排行。

支持基于IP、协议、连接数的方式统计会话,统计结果可导出。

IPSEC VPN

支持多NAT环境下的多用户L2TP认证加密接入。

支持标准IPSecGREPPTP L2TPDMVPN等形态VPN 

SSL VPN

支持用户访问记录审计和报表。

实时监控:可实时监控用户接入情况,在线中断用户,实时监控系统运行状况。

抗拒绝服务攻击

支持主流ICMPFLOOD\SYNFLOOD\ACKFLOOD\SYNACKFLOOD\UDPFLOOD攻击防护,采用专业高效的攻击防护算法,非采用简单的阈值进行攻击防护。

支持专业的DNSflood攻击防护。

支持专业的HTTP Flood攻击防护。

支持抗地址欺骗攻击、抗源路由攻击、抗Smurf攻击、抗LAND攻击、抗Winnuke攻击、抗Queso扫描、抗SYN/FIN扫描、抗NULL扫描、抗圣诞树攻击、抗FIN扫描、抗Fraggle攻击。

上网行为管理

支持依据协议、源目的端口、二进制特征码等条件自定义应用。

支持URL分类智能学习,可通过对已分类网站自动学习分类关键字,实现对未知网页的识别。

支持WEB应用识别和过滤。

支持外发信息的控制,可实现对BBS发帖的限制和关键字过滤;可实现发送微博信息的限制和关键字过滤;可实现对WEB邮件的收发限制和关键字过滤。

支持对主流数据库基于用户的细粒度权限控制。

流量控制与优化

支持针对URL类型进行流量管理。

支持基于应用层协议设置流控策略。

支持针对用户/用户组进行URL、文件类型、应用的流量管理。

流量状态

支持按照应用类型流量,URL分类流量统计。

支持基于IP的升降序流量排名,并可统计单独IP使用的应用及相应流量。

Web安全

具备Web服务攻击防护的特征库。

支持对SQL注入攻击行为进行防护。

支持对XSS跨站脚本攻击行为的防护能力。

统一认证管理

支持对入网终端的系统版本和运行进程进行准入检查。

支持多人使用同一帐号登录。

支持用户的AD域、POP3BJCA单点登录,支持自定义单点登录监听端口。

主动防御

支持IPv4IPv6双栈协议下的主动防御。

支持主动屏蔽恶意地址。

支持主动防御功能,对服务器、主机进行后门、服务探测、文件共享、系统补丁、IE漏洞等主动式扫描。

安全日志

支持把日志同时发送到不同的Syslog服务器。

支持日志中文化,能显示配置命令日志的操作人。

支持U盘定时导出日志文件。

支持紧急、报警、通知不同级别日志,可自定义日志统计。

安全报表

支持快速链接,方便用户快速查看常用报表。

支持基于用户访问过网站、收发邮件、IM聊天内容、论坛发帖、文件发送等的内容审计。

持访问数据库行为内容审计。

支持智能优化存储空间,保证近期数据的可追溯性。

支持每天/每周/每月等周期报表,指定发送邮箱,支持HTMLEXCELPDF等格式导出。

管理配置

支持https/http/SSH/Telnet管理,支持数字证书和电子钥匙两种管理员认证方式。

支持界面选择系统语言(中文、英文)。

支持WEB界面debugtraceroutearp探测等网络调试功能。

支持管理员权限管理,可独立配置每个管理员对每个功能模块的访问权限。

高可用性

支持端口联动,支持上下行端口组的联动,可以实现单端口决定同组中的任意接口失效启动链路切换。

可在热备和集群工作模式下支持多台防火墙的会话、配置的实时同步、手动同步。 

支持多重冗余协议(MRP),实现链路备份、端口冗余、双机热备份、集群备份等。

支持基于VRRP技术的热备和负载均衡。

特征库升级

支持本地和远程特征库升级,支持用户自定义升级服务器及服务器地址配置。

 

关于我们
公司简介
合作伙伴
核心技术
团队风采
推荐型号
Power V6000-NF52QM
入侵防御系统(万兆)Leadsec-83ZFG-IPS-W
第二代防火墙系统(超万兆)PowerV6000-F931Z-FW
网御星云Power V-VPN-V4099-FJSC
服务与下载
支持与服务
在线升级
联系我们
二维码