首页
>>
网神/SECWORLD NSG5000-TS889FM 防火墙
所有商品分类
浏览历史记录
- 商品详情
- 商品评论
随机附件 | 标准电源线;出厂光盘;调试工具 |
保修政策 | 3年整机质保 |
生产厂家 | 网神信息技术(北京)股份有限公司 |
产地 | 北京市海淀区 |
产品尺寸 | 2U |
设备接口 | 网络接口配置10个10/100/1000M自适应电口,4个SFP插槽,另有1个接口板卡扩展插槽,1个Console口,2个高速USB口; |
百兆电口 | 无 |
千兆电口 | 10个 |
千兆光口 | 4个 |
万兆光口 | 无 |
扩展插槽 | 1个 |
可扩展网口模块 | 4GE4SFP |
USB接口 | 2个 |
冗余电源 | 是 |
并发连接数 | 并发连接≥260万 |
新建连接数 | 每秒新建连接≥20万/秒 |
网络吞吐量 | 网络处理能力≥12G |
功能参数 | 支持基于主机或威胁情报视图,统计网络中确认被入侵、攻破的主机数量,至少可查看被入侵、攻破的时间、威胁类别、情报来源、威胁简介、被入侵、攻破的主机IP、用户名、资产等信息;并对威胁情报发现的恶意主机执行自动阻断;提供关联的威胁事件日志,系统可自动将产生威胁事件的连接经过防病毒、防漏洞、防间谍软件、URL过滤、文件过滤等安全模块检查的日志集中显示; |
包过滤功能 | 支持基于源目的IP地址、源目的安全域、VLAN ID、MAC地址、时间、用户、地理区域、服务协议及应用等多种方式进行过滤 |
网络访问控制 | 支持路由、透明、交换以及混合模式接入,满足复杂应用环境的接入需求,需支持旁路模式; |
NAT功能 | 支持全面的NAT转换能力,支持对源目的地址、端口的转换;包括一对一,一对多,多对一,多对多地址转换方式;支持静态和动态地址转换模式;支持FULL_CONE和SYMMETRIC两种类型的转换方法,默认为SYMMETRIC |
路由管理 | 产品支持路由、透明、交换、旁路以及混合模式接入;支持MPLS的透传和MPLS的IP访问控制;支持ADSL拨号接口(3条);支持3G接入,可实现3G及有线链路之间的互为备份;支持动态路由:RIPv1、v2c,OSPF,BGP;支持动态多播路由的PIM-SM (稀疏模式); |
带宽管理 | 支持 |
流量统计 | 支持流量统计,可针对IP、接口、区域、用户、应用进行基于下载数、上传数、连接数的流量统计 |
安全审计 | 支持日志的中文本土化展示;日志可按功能模块进行分级、分类记录和查看;安全日志、NAT日志和攻击日志可按照策略中的各个元素(如IP、服务、用户、攻击名等)进行高级过滤查看;系统能够提供多种日志存储方式,可以缓存在设备本地、导出至本地终端,也可以将日志以标准格式Syslog输出;支持日志定时导出,可支持日志导出至USB存储设备;支持日志导入,便于对历史日志进行审计;可提供自有品牌管理软件对日志进行收集、分析,并能提供详尽日志统计报表;支持针对系统资源、配置变更、病毒事件、攻击事件、异常事件及启动事件等进行邮件告警、硬件声音告警及短信告警;支持对各种平台的QQ登录或下线轨迹做日志审计,可以记录登录/下线的时间、ip和方式等信息 |
高可用性 | 支持双机热备功能,支持路由和透明模式下的“主-备”、“主-主”模式;支持配置、状态信息的自动同步;支持抢占模式和非抢占模式;支持非抢占模式的强制主备切换;支持透明模式下的非对称主主部署;支持接口监控和链路探测 |
IPv6功能 | 支持IPv6地址配置;支持使用IPv6地址进行设备管理;支持IPv6邻居的动态管理和静态配置;支持NAT64和DNS64;支持IPV6手动及自动的IP/MAC探测及绑定;支持IPV6的本地认证;支持IPV6的SYSLOG、SNMP;支持IPV6下静态路由及策略路由;支持IPV6下的IPS、AV、URL、内容过滤、QoS及行为管控;支持IPv6安全策略 |
入侵防护功能 | 支持基于安全区域的异常包攻击防御,异常包攻击类型至少包括Ping of Death、Teardrop、IP选项、TCP异常、Smurf、Fraggle、Land、Winnuke、DNS异常、IP分片等;并可在设备页面显示每种攻击类型的丢包统计结果;支持在设备漏洞防护特征库直接查阅攻击的名称、CVEID、CNNVDID、严重性、影响的平台、类型、描述等详细信息;支持MPLS流量透传;支持针对MPLS流量的安全审查,包括漏洞防护、反病毒、间谍软件防护、内容过滤、URL过滤、基于终端状态访问控制等安全防护功能; |
防病毒功能 | 支持间谍软件防护功能,同时将间谍软件特征库分类,至少包括木马后门、病毒蠕虫、僵尸网络等三种分类;支持在防火墙间谍软件签名库直接查阅攻击的名称、严重性、描述等信息;间谍软件防护支持日志、阻断、放行、重置等执行动作,可批量设置针对某一分类或全部攻击签名的执行动作;支持基于FTP、http、IMAP、OTHER_APP、POP3、SMB、SMTP等应用协议的间谍软件防护; |
APT防护 | 通过全球领先的威胁情报能力,新一代智慧防火墙可在各个网络边界精准检测并快速发现高级威胁。相较传统基于静态特征的防护技术,情报驱动的边界防御体系在安全有效性和防御实时性方面实现了跨越性提升。同时支持基于多安全引擎以及云端威胁情报碰撞、关联、比对、分析,快速发现APT攻击,实现APT安全防护。 |
用户管控 | 支持 |
集中管理 | 支持 |
产品资质 | 销售许可证,EAL认证,涉密证书,国家信息安全产品认证证书,IPV6 READY认证证书 |
销售许可证 | 0402180443 |
国家信息安全产品认证证书编号 | 2017162301000541 |
资源节约产品认证类型 | 无 |
节能产品认证机构名称 | 无 |
节能产品认证证书编号 | - |
环境标志产品认证机构名称 | 无 |
环境标志产品认证证书编号 | - |