Hillstone山石網(wǎng)科新一代防火墻SG-6000
一般防火墻可實現(xiàn)包過濾,狀態(tài)檢測和粗粒度的應用防護。然而隨著網(wǎng)絡的發(fā)展,網(wǎng)絡應用不斷豐富。大量應用會建立在HTTP等基礎協(xié)議基之上,或者端口號采用隨機產(chǎn)生,或者采用諸如SSL的加密方式來隱藏內容。此時IP地址不等于用戶,協(xié)議端號不等于應用,數(shù)據(jù)包不等于行為。其次, 網(wǎng)絡正在從千兆走向萬兆甚至10萬兆,網(wǎng)絡帶寬增長迅速,防火墻應有足夠的性能和擴展性來應對這種變化。再次, 隨著遠程辦公的快速增長,這就要求防火墻既能抵抗外部攻擊,又能允許合法的遠程訪問,尤其重要的是應能識別進行VPN加密的數(shù)據(jù)。Hillstone山石網(wǎng)科的新一代防火墻集先進的軟硬件技術于一身,完全能夠應對我們當前所面臨的問題。
SG-6000采用模塊化設計,支持三種類型的擴展模塊:接口擴展模塊,應用處理擴展模塊,存儲擴展模塊。模塊化設計充分保護用戶投資。
強大的抗攻擊能力
采用完全獨立的控制平面和數(shù)據(jù)平面組成。獨立的控制平面設計,不會因為流量過大或異常攻擊而導致設備無法管理和日志無法記錄。
多核安全網(wǎng)關每秒處理的TCP會話請求是同檔次產(chǎn)品5倍以上,具備超強的DDoS攻擊防護能力。
靈活部署的部署模式
支持路由、透明、混合等部署方式,同時支持靜態(tài)路由、動態(tài)(OSPF/RIP)路由、策略路由等,滿足不同用戶網(wǎng)絡的需求。
提供一對一、多對一、多對多等NAT方式;支持多種應用協(xié)議NAT穿越,提供H.323、SIP、FTP、TFTP、RSH、RTSP、SQL Net、HTTP、MS-RPC、PPTP/GRE、SUN-RPC等 ALG功能。