CN
EN
首页 >> 产品中心 >> 实训教学 >> 安全实训
<
>

DCFW-1800E-N3002-Pro下一代防火墙

产品简介

DCFW-1800-N3002-PRO下一代防火墙是神州数码网络公司推出的的新一代多功能安全网关产品,它主要是面向中小型企业等网络使用环境,安全网关采用了领先的64位多核MIPS体系架构和高速交换总线技术,这让它不但在防火墙性能上实现了全面的跨越,而且在防病毒、IPS、VPN、流量整形及应用层行为管理等方面的处理能力也得到了前所未有的提升,成为了中小型网络安全部署的首选产品....

彩页下载

购物车 在线咨询
  • 产品特点
  • 产品规格
  • 订购信息
  • 相关手册
  • 产品资质

精细化应用管控

神州数码下一代防火墙支持深度应用识别技术,可根据协 议特征、行为特征及关联分析等,准确识别数千种网络应用, 其中包括600 余种移动应用。在此基础上,神州数码下一代 防火墙为用户提供了精细而灵活的应用安全管控功能。

● 应用多维可视化及风险分析。除应用所在分类外,用户可了 解到包括应用背景信息、应用风险级别、潜在风险描述、所用 技术等详尽信息,如该应用是否大量消耗带宽、是否能够传输 文件、是否存在已知漏洞等等。通过多维度的详尽应用分析, 用户可制定针对性的安全策略以避免特定应用威胁网络安全。

● 精准应用筛选。神州数码下一代防火墙提供了精细化的应用 筛选机制。用户可根据应用名称、应用类别、应用子类别、风 险级别、所用技术、应用特征等 6 大条件。精确筛选出感兴趣的应用类型,如具备文件传输功能的通讯软件,或存在已知漏 洞、基于浏览器的 WEB 视频应用等等,从而实现精细化的应 用管控。

● 灵活应用控制。基于深度应用识别及精细化的应用筛选,神 州数码下一代防火墙支持灵活的安全控制功能。包括策略阻 止、会话限制、流量管控、应用引流或时间限制等。


   全面威胁检测与防护

神州数码下一代防火墙提供了基于深度应用、协议检测和攻击原理分析的入侵防御技术,可有效过滤病毒、木马、蠕虫、 间谍软件、漏洞攻击、逃逸攻击等安全威胁,为用户提供 L2-L7 层网络安全防护。

● 优化的攻击识别算法。能够有效抵御如 SYN FloodUDP FloodHTTP Flood DoS/DDoS 攻击,保障网络与应用 系统的安全可用性。

● 专业 Web 攻击防护功能。支持 SQL 注入、跨站脚本、

CC 攻击等检测与过滤,避免 Web 服务器遭受攻击破坏; 支持外链检查和目录访问控制,防止 Web Shell 和敏感信 息泄露,避免网页篡改与挂马,满足用户 Web 服务器深层 次安全防护需求。

● 高性能的病毒过滤功能。领先的基于流扫描技术的检测 引擎可实现低延时的高性能过滤。支持对 HTTPFTP 及各 种邮件传输协议流量和压缩文件(zipgzip,rar 等)中 病毒的查杀。

● 超过 2000 万条分类库的 URL 过滤功能,可帮助网络管 理员轻松实现网页浏览访问控制,避免恶意 URL 带来的威 胁渗入。

强大的网络适应性

神州数码下一代防火墙具备强大的网络适应能力,具备复 杂环境下的安全部署能力,满足用户多样化的网络功能需 求。

●  智 能 链 路 负 载 均 衡 功 能 。 其 出 站 动 态 探 测 和 入 站 SmartDNS 等功能允许网络访问流量在多条链路上实现智 能分担,极大提升链路利用效率和用户网络访问体验。

● 内置 VPN 加速芯片。可显著提升 IPSec/SSL VPN 性能, 支持大规模网络环境中 VPN 部署。结合 iOS 及 Android平台下的 VPN 客户端,可为用户提供移动终端远程接入解决方案。

    ● 支持虚拟防火墙技术。可将一台物理防火墙在逻辑上划 分成多个虚拟防火墙,每个虚拟防火墙拥有独立系统资源和 独立配置管理平台,可根据不同业务系统的安全需求为不同 租户提供专属安全防护,还可对租户间互访的东西向流量进 行安全隔离和策略防护。


全并行高性能安全

    ● 一次解析,并行检测。神州数码下一代防火墙采用单次

报文解析技术,报文经一次解包后,由各个安全模块并行检 测。有效保障在开启多种威胁防护功能时的综合安全性能。

    ● 全并行软硬件架构。神州数码下一代防火墙基于多核硬 件 处 理 架 构 和 拥 有 自 主 知 识 产 权 的 64  位 操 作 系 统 DCFOS,实现软硬件全并行操作。专有算法可在每个 CPU 核上处理所有安全功能,并可将会话负载均分到所有内核, 实现最优化的多核并行处理。

产品规格

指标

DCFW-1800E-N3002-Pro

机型

1U可上架标准设备

性能

吞吐量≥2Gbps;

IPS吞吐量≥400Mbps;

防病毒吞吐量≥300Mbps;

IPsec VPN吞吐量≥500Mbps(AES256+SHA-1);

最大会话并发数≥20万;

每  秒  新  建  会  话  数≥2万;

自带一年AV    IPS   URL 应用识  别功能升级库

最大需支持不少于128  并发用户

管理接口

1个CON口,1个USB2.0口

网络接口

9个千兆电口

电源规格

单45W

电源输入范围

交流100-240V  0/60Hz

外形尺寸(W×D×H,mm)

1U(442 x241 x44)

重量

1.5kg

工作环境温度

0-40℃

工作环境湿度

10-95%(不结露)

功能扩展选项

IPS\AV\URL\APP


功能类别

功能细项

部署方式

支持透明、路由、混合、旁路四种工作模式;旁路模式下对流量进行统计、扫描、记录和会话重置

应用识别

全新一代基于应用特征、行为和关联信息的应用识别                                                           

支持基于应用风险程度、特征的呈现、控制和审计多达数千种的应用特征库,600+移动应用独立的应用簿和服务簿管理应用特征库通过网络实时更新,升级周期两周支持多种Web视频高效引流

防火墙

基于深度应用识别的访问控制                                                                                                                                       

基于应用/角色的安全策略

丰富的路由特性(静态路由、动态路由、ISP路由、策略路由、BFD等)强大的NAT(SNAT、DNAT、PAT、NAT444等)

支持各种应用协议的NAT穿越

支持NAT单地址端口复用功能

支持NAT地址有效性检测

路由协议

支持静态路由、OSPF、BGP和RIPv1/v2

支持策略路由,支持ISP路由功能并内置ISP路由表,支持ISIS路由协议

支持IPv6静态路由、IPv6 BGP动态路由、OSPFv3、RIPng

支持基于角色、用户、用户组、服务协议、APP应用等的条件策略路由

网络特性

支持802.3ad多链路聚合

支持接口冗余

支持虚拟交换机

支持端口镜像

支持接口802.1Q封装

 

 

攻击防护

多种畸形报文攻击防护

SYNFlood、DNSQueryFlood等多种DoS/DDoS防护

ARP欺骗攻击防护

支持常见IP欺骗和IP扫描攻击

支持Pingof Death和IPsmurf攻击防护支持攻击防护白名单

 

 

 

 

入侵防御

基于状态、精准的高性能攻击检测和防御

实时攻击源阻断、IP屏蔽、攻击事件记录

支持针对HTTP、SMTP、IMAP、POP3、VOIP\NETBIOS、TCP、UDP等近20种协议和应用的攻击检测和防御支持缓冲区溢出、SQL注入和跨站脚本、外链、Web访问攻击的检测和防护

支持超过7000种特征的攻击检测和防御,支持特征库实时在线及本地更新支持全局黑名单

支持专业的WebServer防御及CC攻击防御等

 

 

 

病毒过滤

基于流、低延时、高并发、高性能的病毒过滤

支持大病毒文件及压缩文件的扫描

超过350万的病毒特征库,病毒库可以在线及本地实时更新实时病毒连接阻断,病毒事件记录

支持常见病毒传输协议HTTP、FTP及各种邮件协议扫描支持在安全域和安全策略上绑定检测防护规则

 

 

网页访问控制

基于角色、时间、优先级等条件的Web网页访问策略控制

基于网页分类类别控制,控制对不良网站访问支持自定义Web页面类别

总数几千万条域名的分类Web页面库,支持Web页面库实时更新

 

 

带宽流量管理

根据安全域、接口、地址、用户/用户组、服务/服务组、应用/应用组、TOS、Vlan等信息划分管道

对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大带宽限制和最小带宽保证基于时间和优先级的差分服务,支持带宽均分策略

对剩余带宽根据优先级进行弹性分配

 

 

链路负载均衡

在多链路环境下,同时提供了入方向和出方向的负载均衡功能

Outbound相关功能包括:基于策略的路由(PBR)、ECMP及权重、内置ISP路由和动态探测Inbound相关功能包括:SmartDNS(支持DNSA记录解析)和动态探测可根据带宽占用及时延情况自动进行链路切换

链路健康检查支持通过ARP、PING、DNS等方法来检测

 

服务器负载均衡

支持服务器健康检查和服务器会话保护、支持会话保持

支持加权哈希、加权轮询、加权最小会话数等算法支持服务器会话状态的监控

 

 

 

VPN

支持标准IPSecVPN/L2TPVPN协议及各种部署方式

支持SSLVPN(可选USB-key) 创新的PnPVPN(即插即用VPN) 支持L2TPoverIPSecVPN

支持XAuth

支持针对Android、IOS等移动设备的VPN安全接入

IPv6

IPv4/IPv6双栈

NAT64/DNS64

IPv6 inIPv4隧道

IPv4 inIPv6隧道基于IPv6的攻击防护支持IPv6 HA

支持记录IPv6相关日志

 

 

 

高可用性(HA)

主/主模式(A/A)和主/备模式(A/P)

支持HAPeerMode模式配置同步

会话同步关键部件冗余

 

 

虚拟系统(VSYS)

支持对每个VSYS分配系统资源支持CPU虚拟化;

支持防火墙功能支持IPsecVPN 支持统计报表

 


日志报表

支持用户行为流日志、NAT 转换日志、攻击实时日志、流量警告日志、上网行为管理日志、网络入侵监测日志

支持地址绑定协议支持实时流量统计和分析

支持安全事件统计功能支持基于实名制的日志审计


订购信息

DCFW-1800E-N3002-Pro 中小型企业级安全网关
物理参数:9个10/100/1000M以太网电口;1U标准机箱。含1年四库升级许可。

相关手册

产品资质

关闭 认证邮箱信息


  • 购物车
删除所选 共计0件 提交订单
已成功加入购物车!