1u硬件,默認6ge+4sfp網絡接口;含專用操作系統、防火墻軟件、ipsecvpn、流量管理、應用控制、用戶管理;實驗室吞吐2.8gbps,應用吞吐量400mbps,ips吞吐量160mbps,并發連接數300萬,參考用戶數 1500人,ssl vpn最大并發用戶數量 300,管理ap最大數80,板載6ge(含1個mgt)+4sfp,硬盤500g,路由協議支持靜態路由協議; ★支持策略路由,需根據isp地址和tos字段進行策略路由; 基本訪問控制 可基于ip(源、目的)、端口(源、目的)、協議配置網絡訪問控制策略;可劃分不同安全級別的安全域,可基于安全域設置訪問控制策略;支持應用層協議網關控制包括ftp、pptp、tftp、sip和h.323等; 攻擊防護 ★支持對arp攻擊的防護,并提供不少于3種防護手段 支持針對syn flood、icmp flood、udp flood和dns flood的攻擊防護; 支持安全區域的ddos攻擊防護,能夠針對服務器或主機網絡進行針對性的防護; ssl vpn 支持ssl vpn功能,ipsec vpn功能 鏈路負載均衡 支持出口多鏈路的負載均衡,可支持帶寬比例和鏈路優先級方式的負載方法; ★支持基于應用的鏈路負載均衡,保證能夠支持p2p下載和視頻應用的引流; 支持鏈路狀態檢測,可實現鏈路實時備份; 應用識別 可根據應用協議庫方式識別p2p、im、oa辦公應用、數據庫應用、erp應用、軟件升級應用、木馬外連、炒股軟件、視頻應用、代理軟件、ssl、網銀、移動互聯網等應用,應用協議庫規模大于3000條; 應用層安全防護 集成化防護策略 ★在一條策略中實現對指定應用和用戶的訪問控制、防病毒、漏洞檢測防護、間諜軟件檢測、網址過濾、文件類型過濾和數據內容過濾; 集成入侵防御 ★可以對ssl加密數據進行入侵行為檢測; 可防護入侵類型包括蠕蟲/木馬/后門/間諜軟件/利用漏洞的攻擊/緩沖區溢出攻擊/協議異常/暴力攻擊/sql注入等; 入侵特征可按保護服務器和客戶端兩大類劃分,可按安全級別的分類并進行動作設置,方便用戶進行細致分類配置; 入侵防御特征超過2萬條,實時生效攻擊特征超過3000條,并能夠自動或者手動升級; 集成防病毒 可針對http、ftp、smtp、pop3、imap應用(不依賴端口識別)進行防病毒查殺; 能實時查殺大量文件型、網絡型和混合型等各類病毒;并能夠對zip、gzip和rar等壓縮文件進行查殺; 采用流殺毒引擎,提升殺毒效率,降低網絡延遲,支持本地病毒庫規模大于300萬以上,可以自動或者手動升級; ★采用云查殺木馬病毒引擎和本地木馬病毒查殺雙引擎,查殺引擎可以在設備上自由切換; 集成網址過濾 ★網址分類庫規模大于3300萬條; ★支持利用云技術實時過濾木馬和釣魚網站; ★可通過網址關鍵字、黑白名單過濾惡意網址; 基線對比分析 ★新增威脅風險應用基線對比 可同安全基線對比最近突然出現的威脅風險應用,便于及時發現潛在威脅; ★消失應用基線對比 可同安全基線對比最近突然消失的應用,便于及時發現網絡問題或潛在威脅變化; ★增長應用基線對比 可同安全基線對比最近突然增長的應用,便于及時發現潛在威脅變化; ★減少應用基線對比 可同安全基線對比最近突然減少的應用,便于及時發現潛在威脅變化; 集成關聯分析 ★威脅鉆取分析 可根據威脅應用或內容為入口,任意鉆取,深度分析威脅構成; ★一體化防護日志 集成關聯分析,fw+av+ips+url+dlp日志,可串行發現分散隱藏的威脅入侵,便于發現未知威脅; 未知識別與控制 ★未知威脅應用防護 識別未知tcp和未知udp的未知應用,能夠對其進行一體化的應用層安全控制策略,防御未知威脅;3年免費技術支持和服務。 具備涉密信息系統產品檢測證書。 |