1. 南宫28

    CN
    EN
    南宫28 >> 產品中心 >> 實訓教學 >> 安全實訓
    <
    >

    DCFW-1800E-N3002-Pro下一代防火牆

    產品簡介

    DCFW-1800 系列下一代防火牆,可精確識別數千種網絡應用,並给予詳 盡的應用風險分析和靈活的策略管控。 內 置 先 進 的 威 脅 檢 測 引 擎 及 專 業 的 WEB 服務防護,能夠抵禦病毒、木馬、 SQL 注入、XSS 跨站腳本、CC 攻擊 等網絡攻擊,有效保護 WEB 服務器安 全。可廣泛適用於教育、政府、企業等 行業,為網絡给予基於角色、深度應用 安全的訪問控制、IPSec/SSL...

    彩頁下載

    購物車 在線諮詢
    • 產品特點
    • 產品規格
    • 訂購信息
    • 相關手冊
    • 產品資質

    精細化應用管控

    南宫28數碼下一代防火牆支持深度應用識別技術,可根據協 議特徵、行為特徵及關聯分析等,準確識別數千種網絡應用, 其中包括600 余種移動應用。在此基礎上,南宫28數碼下一代 防火牆為用戶给予了精細而靈活的應用安全管控功能。

    ● 應用多維可視化及風險分析。除應用所在分類外,用戶可了 解到包括應用背景信息、應用風險級別、潛在風險描述、所用 技術等詳盡信息,如該應用是否大量消耗帶寬、是否能夠傳輸 文件、是否存在已知漏洞等等。顺利获得多維度的詳盡應用分析, 用戶可制定針對性的安全策略以避免特定應用威脅網絡安全。

    ● 精準應用篩選。南宫28數碼下一代防火牆给予了精細化的應用 篩選機制。用戶可根據應用名稱、應用類別、應用子類別、風 險級別、所用技術、應用特徵等 6 大條件。精確篩選出感興趣的應用類型,如具備文件傳輸功能的通訊軟件,或存在已知漏 洞、基於瀏覽器的 WEB 視頻應用等等,從而實現精細化的應 用管控。

    ● 靈活應用控制。基於深度應用識別及精細化的應用篩選,神 州數碼下一代防火牆支持靈活的安全控制功能。包括策略阻 止、會話限制、流量管控、應用引流或時間限制等。


       全面威脅檢測與防護

    南宫28數碼下一代防火牆给予了基於深度應用、協議檢測和攻擊原理分析的入侵防禦技術,可有效過濾病毒、木馬、蠕蟲、 間諜軟件、漏洞攻擊、逃逸攻擊等安全威脅,為用戶给予 L2-L7 層網絡安全防護。

    ● 優化的攻擊識別算法。能夠有效抵禦如 SYN Flood、UDP Flood、HTTP Flood DoS/DDoS 攻擊,保障網絡與應用 系統的安全可用性。

    ● 專業 Web 攻擊防護功能。支持 SQL 注入、跨站腳本、

    CC 攻擊等檢測與過濾,避免 Web 服務器遭受攻擊破壞; 支持外鏈檢查和目錄訪問控制,防止 Web Shell 和敏感信 息泄露,避免網頁篡改與掛馬,滿足用戶 Web 服務器深層 次安全防護需求。

    ● 高性能的病毒過濾功能。領先的基於流掃描技術的檢測 引擎可實現低延時的高性能過濾。支持對 HTTP、FTP 及各 種郵件傳輸協議流量和壓縮文件(zip,gzip,rar 等)中 病毒的查殺。

    ● 超過 2000 萬條分類庫的 URL 過濾功能,可幫助網絡管 理員輕鬆實現網頁瀏覽訪問控制,避免惡意 URL 帶來的威 脅滲入。

    強大的網絡適應性

    南宫28數碼下一代防火牆具備強大的網絡適應能力,具備復 雜環境下的安全部署能力,滿足用戶多樣化的網絡功能需 求。

    ●  智 能 鏈 路 負 載 均 衡 功 能 。 其 出 站 動 態 探 測 和 入 站 SmartDNS 等功能允許網絡訪問流量在多條鏈路上實現智 能分擔,極大提升鏈路利用效率和用戶網絡訪問體驗。

    ● 內置 VPN 加速晶片。可顯著提升 IPSec/SSL VPN 性能, 支持大規模網絡環境中 VPN 部署。結合 iOS 及 Android平台下的 VPN 客戶端,可為用戶给予移動終端遠程接入解決方案。

        ● 支持虛擬防火牆技術。可將一台物理防火牆在邏輯上劃 分成多個虛擬防火牆,每個虛擬防火牆擁有獨立系統資源和 獨立配置管理平台,可根據不同業務系統的安全需求為不同 租戶给予專屬安全防護,還可對租戶間互訪的東西向流量進 行安全隔離和策略防護。


    全並行高性能安全

        ● 一次解析,並行檢測。南宫28數碼下一代防火牆採用單次

    報文解析技術,報文經一次解包後,由各個安全模塊並行檢 測。有效保障在開啟多種威脅防護功能時的綜合安全性能。

        ● 全並行軟硬件架構。南宫28數碼下一代防火牆基於多核硬 件 處 理 架 構 和 擁 有 自 主 知 識 產 權 的 64  位 操 作 系 統 DCFOS,實現軟硬件全並行操作。專有算法可在每個 CPU 核上處理所有安全功能,並可將會話負載均分到所有內核, 實現最優化的多核並行處理。

    產品規格

    類別

    細項

    產品性能

    吞吐量2Gbps

    IPS吞吐量400Mbps

    防病毒吞吐量300Mbps

    IPsec VPN吞吐量500Mbps(AES256+SHA-1);

    最大會話並發數20萬;

    每秒新建會話數2萬;

    自帶一年AV IPS URL 應用識別功能升級庫

    最大需支持不少於128並發用戶

    應用識別

    一代於應特徵、行為關聯息的用識別

    基於用風程度、特徵呈現、控制審計 多達數千的應特徵,600+應用 獨的應簿和務簿理 應特徵顺利获得絡實更新,升級期兩周 支多種 Web 高效

    防火牆

    深度用識的訪控制

    應用 / 的安策略

    的路(態路、動路由、ISP 、策路由、BFD 等) 強 NAT (SNAT、DNAT、NAT444 等)

    各種用協 NAT 穿越

    攻擊防護

    多種畸形報文攻擊防護

    SYN Flood、DNS Query Flood 等多種 DoS/DDoS 防護

    ARP 欺騙攻擊防護

    支持常見 IP 欺騙和 IP 掃描攻擊

    支持 Ping of Death IP smurf 攻擊防護支持攻擊防護白名單

    入侵防禦

    基於狀態、精準的高性能攻擊檢測和防禦

    實時攻擊源阻斷、IP 屏蔽、攻擊事件記錄

    支持針對 HTTP、SMTP、IMAP、POP3、VOIP\NETBIOS、TCP、UDP 等近 20 種協議和應用的攻擊檢測和防禦 支持緩衝區溢出、SQL 注入和跨站腳本、外鏈、Web 訪問攻擊的檢測和防護

    支持超過7000 種特徵的攻擊檢測和防禦,支持特徵庫實時在線及本地更新 支持全局黑名單

    支持專業的 Web Server 防禦及 CC 攻擊防禦等

    病毒過濾

    基於流、低延時、高並發、高性能的病毒過濾

    支持大病毒文件及壓縮文件的掃描

    超過350 萬的病毒特徵庫,病毒庫可以在線及本地實時更新 實時病毒連接阻斷,病毒事件記錄

    支持常見病毒傳輸協議 HTTP、FTP 及各種郵件協議掃描 支持在安全域和安全策略上綁定檢測防護規則

    網頁訪問控制

    基於角色、時間、優先級等條件的 Web 網頁訪問策略控制

    基於網頁分類類別控制,控制對不良網站訪問 支持自定義 Web 頁面類別

    總數幾千萬條域名的分類 Web 頁面庫,支持 Web 頁面庫實時更新

    帶寬流量管理

    根據安全域、接口、地址、用戶/用戶組、服務/服務組、應用/應用組、TOS、Vlan 等信息劃分管道

    對多層級管道進行最大帶寬限制、最小帶寬保證、每 IP 或每用戶的最大帶寬限制和最小帶寬保證 基於時間和優先級的差分服務,支持帶寬均分策略

    對剩餘帶寬根據優先級進行彈性分配

    鏈路負載均衡

    在多鏈路環境下,同時给予了入方向和出方向的負載均衡功能

    Outbound 相關功能包括:基於策略的路由(PBR)、ECMP 及權重、內置 ISP 路由和動態探測 Inbound 相關功能包括:SmartDNS(支持 DNS A 記錄解析)和動態探測 可根據帶寬佔用及時延情況自動進行鏈路切換

    鏈路健康檢查支持顺利获得 ARP、PING、DNS 等方法來檢測

    服務器負載均衡

    支持服務器健康檢查和服務器會話保護、支持會話保持

    支持加權哈希、加權輪詢、加權最小會話數等算法 支持服務器會話狀態的監控

    VPN

    支持標準 IPSec VPN/L2TP VPN 協議及各種部署方式

    支持 SSL VPN ( 可選 USB-key) 創新的 PnPVPN( 即插即用 VPN) 支持 L2TP over IPSec VPN

    支持 XAuth

    支持針對 Android、IOS 等移動設備的 VPN 安全接入

    IPV6

    IPv4/IPv6 雙棧

    NAT64/DNS64

    IPv6 in IPv4 隧道

    IPv4 in IPv6 隧道 基於 IPv6 的攻擊防護 支持 IPv6 HA

    支持記錄 IPv6 相關日誌

    高可用性 (HA)

    /主模式 (A/A) 和主/備模式 (A/P)

    支持 HA Peer Mode 模式 配置同步

    會話同步 關鍵部件冗餘

    虛擬系統 (VSYS)

    支持對每個 VSYS 分配系統資源

    支持 CPU 虛擬化 支持防火牆功能 支持 IPsec VPN 支持統計報表

    日誌報表

    支持用戶行為流日誌、NAT 轉換日誌、攻擊實時日誌、流量警告日誌、上網行為管理日誌、網絡入侵監測日誌

    支持地址綁定協議 支持實時流量統計和分析功能 支持安全事件統計功能 支持基於實名制的日誌審計


    訂購信息


    指標

    DCFW-1800E-N3002-Pro

    機型

    1U 架標設備

    接口

    1 CON 口,

    1 USB 2.0

    接口

    9 兆電口

    規格

    45W

    輸入

    研讨 100-240V

    0/60Hz

    (W × D ×

    H, mm)

    1U

    (442 x 241 x 44)

    重量

    1.5kg

    環境

    0-40

    環境

    10-95%(露)

    擴展

    IPS\AV\URL\APP


    相關手冊

    產品資質

    關閉 認證郵箱信息


    • 購物車
    刪除所選 共計0件 提交訂單
    已成功加入購物車!