應用防火墻
目前,Web2.0、音頻/視頻、P2P、云計算等各種新應用、新業務層出不窮,傳統的基于端口進行應用識別和訪問控制的防火墻,已遠遠無法滿足各種新應用下安全防護的需求,增加其它輔助設備又會增加組網復雜性;而通過在傳統防火墻上簡單疊加部分應用層安全防護功能,也由于系統設計和硬件架構的天然不足,造成性能的大幅衰減,導致應用層功能不敢真正啟用。特別在對性能、穩定性要求苛刻的數據中心,此問題顯得尤為嚴峻。
為解決上述難題,迪普科技推出了基于全新多核處理器架構的下一代防火墻—DPtech FW1000 N系列應用防火墻。FW1000對網絡層、應用層安全進行融合,并采用獨有的“并行流過濾引擎”技術,全部安全策略可以一次匹配完成,即使在應用層功能不斷擴展、特征庫不斷增加的情況下,也不會造成性能的下降和網絡時延的增加。以萬兆應用防火墻FW1000-GE-N為例,在開啟防火墻、IPSec/SSL VPN、NAT、URL過濾、攻擊防護、行為審計功能的情況下,擴展應用控制協議庫、URL過濾庫等,處理能力依然可達萬兆線速。
FW1000 N系列開創了應用防火墻的先河?;诘掀湛萍甲灾髦R產權的萬兆級應用安全硬件處理平臺和ConPlat OS安全操作系統,是目前業界性能最高的應用防火墻。無以倫比的高可用性、高性能和高可靠性,使得FW1000 N系列可以放心規模部署于數據中心、大型園區網等各種復雜場景;另外,功能豐富并可按需擴展的應用防火墻方案,也簡化了網絡的安全架構,并大大降低了企業網絡總體擁有成本!
FW1000 N系列具備如下特點:
■ 先進的多核硬件架構,實現超萬兆的安全防護
■ 全內置IPSec VPN、SSL VPN硬件加密
■ 接口模塊和業務模塊的按需擴展
■ 支持路由模式、透明模式、混合模式組網
■ 支持安全區域劃分、虛擬防火墻技術
■ 內嵌豐富的應用層過濾與控制引擎,實現細粒度的安全管理
■ 冗余電源、狀態熱備等高可靠性
■ 支持豐富的網絡協議,適應各種復雜組網環境
產品功能規格:
產品型號
|
FW1000
-MS-N
|
FW1000
-MA-N
|
FW1000
-ME-N
|
FW1000
-GC-N
|
FW1000
-GS-N
|
FW1000
-GM-N
|
FW1000
-GA-N
|
FW1000
-GE-N
|
FW1000
-TS-N
|
|
工作模式
|
路由模式、透明模式、混合模式
|
|||||||||
安全特性
|
支持對Smurf、Land、Tear Drop、Fraggle、Ping of Death、IP Spoofing、WinNuke、SYN Flood、ICMP Flood、UDP Flood、ARP欺騙攻擊防范
|
|||||||||
支持郵件過濾、URL過濾、內容過濾
|
||||||||||
支持攻擊實時告警、黑名單、地址綁定、流量告警功能及其日志
支持安全事件統計和郵件告警功能
|
||||||||||
VPN功能
|
支持IPSec VPN、L2TP VPN、GRE VPN、SSL VPN
|
|||||||||
地址轉換
|
支持NAT地址轉換
|
|||||||||
網絡協議
|
支持DHCP Relay/Server/Client,支持靜態路由、策略路由、RIP v1/2、OSPF、BGP,支持組播協議
|
|||||||||
設備管理
|
支持Web圖形化、SSH和串口Console,并支持網管平臺集中管理
|
|||||||||
日志與報表
|
日志容量
|
可以使用獨立的日志服務器,容量無限制
|
||||||||
日志備份
|
支持自動定時備份
|
|||||||||
報表輸出
|
內置數百種報表,可圖形化的查詢、審計、統計、檢索內網用戶的各種網絡行為日志,方便管理者了解和掌控網絡
|
|||||||||
高可靠性
|
冗余電源、雙機狀態熱備、VRRP、雙鏈路備份
|