
產(chǎn)品中心Products


NF-S320-G
網(wǎng)康下一代防火墻NF-S320-G 適用于雙向600M出口帶寬的網(wǎng)絡(luò)環(huán)境 |
網(wǎng)康下一代防火墻(NGFW)是一款可以全面應(yīng)對應(yīng)用層威脅的高性能防火墻。通過深入洞察網(wǎng)絡(luò)流量中的用戶、應(yīng)用和內(nèi)容,并借助全新的高性能單路徑異構(gòu)并行處理引擎,NGFW能夠?yàn)橛脩籼峁┯行У膽?yīng)用層一體化安全防護(hù),幫助用戶安全地開展業(yè)務(wù)并簡化用戶的網(wǎng)絡(luò)安全架構(gòu)。
主要功能:
1、基本防火墻功能
- 支持基于五元組(源地址、目的地址、源端口、目的端口、協(xié)議類型)的訪問控制。
- 防護(hù)端口掃描、DDoS攻擊、SYN Flood、ICMP Flood、UDP Flood、TearDrop、LAND、WinNuke、Smurf、Fraggle和Ping Of Death等攻擊方式。
- 支持多種地址轉(zhuǎn)換能力,靜態(tài)路由、IPsec VPN、動態(tài)路由協(xié)議(RIP、OSPF)、HA、ALG等。
2、應(yīng)用洞察與控制
- 識別近3000種網(wǎng)絡(luò)應(yīng)用協(xié)議,500種移動應(yīng)用。
- 支持IP、MAC綁定,用戶名+密碼識別以及與RADIUS、PORTAL、AD、LDAP、POP3、SMTP、城市熱點(diǎn)、深瀾身份認(rèn)證系統(tǒng)進(jìn)行單點(diǎn)登錄聯(lián)動等30多種身份識別技術(shù)。
- 實(shí)現(xiàn)人員+應(yīng)用+時間的訪問控制,簡化安全策略配置。
- 通過帶寬的分配保障核心應(yīng)用的基礎(chǔ)帶寬,并且限制如P2P等大流量應(yīng)用的帶寬,避免網(wǎng)絡(luò)擁塞。
3、應(yīng)用層一體化集成防護(hù)
- 基于端口的入侵防御提供對漏洞、木馬、蠕蟲、后門、緩沖區(qū)溢出、掃描和SQL注入等多種攻擊或威脅方式的檢測和防御
- 基于云檢測的木馬病毒防護(hù)功能,支持對多種協(xié)議(HTTP、FTP、SMTP、POP3和IMAP等)流量和壓縮文件(gzip,zip,rar等)中的病毒進(jìn)行查殺。
- 基于應(yīng)用的一體化安全策略,給用戶帶來了基于應(yīng)用的全面安全功能和簡單、靈活的安全策略配置。
4、主動防御技術(shù)
- 根據(jù)應(yīng)用的漏洞存在、技術(shù)特點(diǎn)和被威脅利用情況,對應(yīng)用進(jìn)行安全風(fēng)險(xiǎn)劃分和識別。
- 支持根據(jù)國家和地區(qū)提供網(wǎng)絡(luò)流量和威脅統(tǒng)計(jì)的分布圖,對去往和來源于不同國家和地區(qū)的流量和威脅做到可視化。
- 支持四個維度的基線對比方法,幫助用戶對比前一天、前一周或前一個月相同時段的應(yīng)用和威脅情況。
- 支持威脅集成關(guān)聯(lián)分析,為用戶提供數(shù)據(jù)廣度的關(guān)聯(lián)和深度的挖掘分析呈現(xiàn),進(jìn)而協(xié)助用戶分析出潛在的威脅。
5、數(shù)據(jù)防泄漏
- 通過先進(jìn)的內(nèi)容掃描技術(shù),對關(guān)鍵信息進(jìn)行檢測,防止數(shù)據(jù)泄漏。
- 用戶可以通過靈活的正則表達(dá)式對數(shù)據(jù)內(nèi)容特征進(jìn)行指定,阻斷匹配的流量。
- 用戶可以對指定類型的文件進(jìn)行阻斷。文件類型識別基于內(nèi)容,修改擴(kuò)展名后仍可識別其真實(shí)文件類型。
參數(shù)規(guī)格:
|
|
NF-S320-G |
硬件參數(shù) |
|
網(wǎng)絡(luò)接口 |
板載6GE(含1個MGT)+4SFP |
USB接口 |
2 |
RS232串口 |
1 x RJ45 |
硬盤容量 |
500G |
電源規(guī)格 |
交流110~240V,250W |
尺寸規(guī)格 |
1U,440*330*44mm |
性能參數(shù) |
|
應(yīng)用吞吐量 |
600Mbps |
IPS吞吐量 |
240Mbps |
并發(fā)連接數(shù) |
100萬 |
新建連接速度 |
1.8萬/s |
適用用戶數(shù) |
2000人 |
IPSec吞吐量 |
200Mbps |
IPSec隧道數(shù) |
5000 |
功能參數(shù) |
|
網(wǎng)絡(luò)路由 |
靜態(tài)ARP、ARP代理、域名解析、PPoE、DHCP、靜態(tài)路由、RIP、OSPF、策略路由、網(wǎng)口聯(lián)動 |
防火墻功能 |
ACL、運(yùn)營商地址列表、支持多種NAT和ALG(FTP、H.323、SIP,PPTP等) |
VPN功能 |
支持IPsec VPN,支持L2TP,支持Windows客戶端登陸,支持與其他品牌VPN對接 |
應(yīng)用識別與控制 |
支持2500種以上應(yīng)用,500種移動應(yīng)用,自定義應(yīng)用,應(yīng)用對象和應(yīng)用多維屬性 |
攻擊防護(hù) |
端口掃描防護(hù)、SynFlood、ICMPFlood、UDPFlood攻擊防護(hù)、TearDrop、LAND、WinNuke、Smurf、Fraggle和Ping Of Death等攻擊防護(hù) |
IPS漏洞防護(hù) |
蠕蟲/木馬/后門/間諜軟件/漏洞攻擊/緩沖區(qū)溢出攻擊/協(xié)議異常/暴力攻擊/SQL注入等2500+ |
病毒防護(hù) |
基于云的病毒查殺,針對HTTP、FTP、SMTP、POP3、IMAP等協(xié)議進(jìn)行檢測 |
URL過濾 |
支持過濾HTTP GET、HTTP POST和HTTPS等URL信息過濾,支持3000萬個URL地址分類 |
流量管理 |
支持多級通道、虛擬線路、基于時間段的流量控制和保障 |
用戶管理 |
支持觸發(fā)式WEB認(rèn)證、LDAP、Radius、POP3、IP/MAC綁定認(rèn)證;支持AD、CAMS、SAM,PPoE單點(diǎn)登錄、多點(diǎn)登陸、用戶有效期、頁面跳轉(zhuǎn)、用戶導(dǎo)入、組織結(jié)構(gòu)、終端類型、用戶狀態(tài) |
智能化主動防御 |
基于行為分析技術(shù)定位僵尸主機(jī),利用應(yīng)用威脅可視、安全基線對比和集成關(guān)聯(lián)分析技術(shù)找到網(wǎng)絡(luò)中的潛在風(fēng)險(xiǎn) |
數(shù)據(jù)防泄漏 |
支持阻斷通過正則表達(dá)式指定的特定內(nèi)容數(shù)據(jù),支持阻斷指定文件類型(無視修改擴(kuò)展名) |
統(tǒng)計(jì)功能 |
基于應(yīng)用安全角度全局俯瞰統(tǒng)計(jì)排名、應(yīng)用風(fēng)險(xiǎn)評估、應(yīng)用安全基線對比分析 |
日志中心 |
告警日志,威脅日志,系統(tǒng)日志,URL過濾日志,流量日志,配置日志,日志關(guān)聯(lián) |
系統(tǒng)監(jiān)控 |
設(shè)備信息,Top排名,連接監(jiān)控,通道監(jiān)控,上線用戶,風(fēng)險(xiǎn)系數(shù) |
管理方式 |
|
操作界面 |
WEB界面(支持各種主流瀏覽器,HTTPS加密傳輸) / 命令行界面(SSH / Console口) |
設(shè)備部署 |
|
部署方式 |
網(wǎng)橋模式/ 網(wǎng)關(guān)模式/ 旁路鏡像/ 混雜模式(網(wǎng)關(guān)+網(wǎng)橋) |