Shenzhen TFNEW Technology Co., Ltd. является одним из ведущих производителей и поставщиков ngfw waf в Китае. Мы стремимся предоставлять высококачественное индивидуальное обслуживание клиентам по всему миру. Добро пожаловать на оптовую оптовую продажу дешевого ngfw waf с нашего завода.
Содержание продукта
Избыточность как архитектура
Блоки питания выходят из строя. Это наиболее распространенный режим аппаратного сбоя в развернутых устройствах. Двойные резервные блоки питания означают, что сбой источника питания вызывает предупреждение, а не отключение питания - второй блок несет нагрузку, а неисправный блок заменяется в рабочее время без перерыва в обслуживании. Две пары аппаратных портов обхода добавляют еще один уровень: если само устройство выходит из строя, трафик полностью обходит механизм безопасности, поддерживая сеть в рабочем состоянии, пока обслуживается брандмауэр.
Безопасная пропускная способность 100 Мбит/с
Пропускная способность межсетевых экранов не является теоретической -, одновременное включение всех служб безопасности – настоящее испытание. При скорости 100 Мбит/с при полной защите от угроз, IPS, антивирусе, идентификации приложений и активной веб-защите устройство поддерживает скорость линии.. 10 Порты Gigabit Ethernet, а также 2 порта Gigabit Ethernet и 2 комбинированных порта обеспечивают плотность интерфейса для много-развертываний по периметру без внешних коммутаторов.

Локальное хранилище для аудита и криминалистики
На внутреннем диске емкостью 500 ГБ данные об атаках, журналы и файлы, помещенные в карантин, хранятся локально - независимо от подключения к облаку. Когда инцидент безопасности требует судебно-медицинского анализа, данные находятся на устройстве, а не в удаленном центре обработки данных. Осведомленность о сетевой ситуации использует это локальное хранилище для создания оценок безопасности и визуальных отчетов без зависимости от внешних систем.
Полный стек безопасности, единая панель управления
Брандмауэр, IPS, антивирус, веб-защита, защита от DDoS-атак, идентификация приложений, контроль поведения, VPN и аутентификация - двенадцать интегрированных функций, управляемых из одного интерфейса конфигурации. Представление глобальной политики исключает конфликты конфигурации, возникающие при независимом управлении отдельными точечными решениями. Идентификация приложений на уровне-детализации действий интегрируется с обнаружением вторжений и фильтрацией контента для согласованного применения политик.
Сеть, которая адаптируется
Двойной стек IPv4/IPv6-с OSPF, BGP и RIPng. Интеллектуальная маршрутизация услуг с-соотношением пропускной способности и-балансировкой нагрузки по нескольким соединениям глобальной сети. IPSec VPN и SSL VPN с национальным шифрованием SM2/SM3/SM4 для обеспечения соответствия требованиям. Устройство работает от сети переменного тока с напряжением 100-240 В при температуре 0-45 градусов и массой 2,9 кг – стандартная установка в стойку высотой 1U без особых требований к охлаждению.

Особенности продукта
Двойные резервные источники питания
Два независимых блока питания в конфигурации N+1. Один блок питания можно снять и заменить, в то время как устройство продолжает пересылать трафик с полной пропускной способностью. Резервирование питания защищает от наиболее распространенных аппаратных сбоев в развернутых устройствах безопасности.
Аппаратный обход двух пар портов
Две пары аппаратных обходных портов поддерживают сетевое соединение даже в случае полного аппаратного или программного сбоя устройства. Трафик продолжает проходить по обходному пути, гарантируя, что межсетевой экран никогда не станет единой точкой отказа-в масштабе всей сети.
Полная-пропускная способность 100 Мбит/с
10 портов Gigabit Ethernet, а также 2 порта Gigabit Ethernet и 2 комбинированных порта обеспечивают многосегментное соединение. При скорости 100 Мбит/с со всеми активными службами безопасности - IPS, антивирусом, идентификацией приложений, веб-защитой - устройство поддерживает скорость линии без снижения.
500 ГБ локального хранилища для аудита и криминалистики
Встроенное хранилище сохраняет данные об атаках, журналы безопасности и файлы, помещенные в карантин, независимо от подключения к облаку. Осведомленность о ситуации в сети опирается на локальные данные для создания оценок безопасности и визуальных отчетов. Криминалистический анализ не зависит от внешних систем хранения данных.
Идентификация приложения на уровне действия
Более 10 000 приложений идентифицированы с точностью контроля до отдельных действий. Такая детализация означает блокировку передачи файлов внутри утвержденного приложения для обмена сообщениями, а не полную блокировку приложения. Идентификация передается непосредственно в IPS и антивирусные механизмы для коррелированной оценки угроз.
Зашифрованный VPN в соответствии с национальными и международными стандартами
IPSec VPN, SSL VPN и GRE с национальными стандартами шифрования SM2/SM3/SM4, а также 3DES, AES и SHA. Единая платформа обеспечивает как соблюдение внутренних нормативных требований, так и международную совместимость для зашифрованного удаленного доступа.
Параметры продукта
|
Параметр |
Спецификация |
|
Модель |
НГФВ-8108Р |
|
Тип продукта |
Брандмауэр следующего-поколения (NGFW) |
|
Применимая полоса пропускания |
100 Мбит/с |
|
Стандартные интерфейсы |
10 x Gigabit Ethernet + 2 x Gigabit Ethernet + 2 x комбинированный |
|
Слоты расширения |
Никто |
|
Аппаратный обход |
2 пары |
|
Стандартный жесткий диск |
500 ГБ |
|
Размеры |
Стандартный корпус 1U |
|
Масса |
2,9 кг |
|
Источник питания |
Двойное резервирование, 100–240 В переменного тока |
|
Рабочая температура |
от 0 до 45 градусов |
|
Рабочая влажность |
От 5 % до 95 % относительной влажности, без-конденсации |
|
Протоколы маршрутизации |
Статический, RIP, OSPF, BGP (IPv4); РИПнг (IPv6) |
|
Поддержка VPN |
IPSec VPN, SSL VPN, GRE |
|
Шифрование |
3DES, АЕС, ША, СМ2, СМ3, СМ4 |
|
Идентификация приложения |
10,000+ Приложения |
|
Обнаружение вирусов |
Более 4 миллионов вариантов, еженедельные обновления |
|
Защита от DDoS-атак |
ICMP, ICMPv6, UDP, SYN, ACK, DNS, HTTP, SIP, ARP |
|
Функции безопасности |
Брандмауэр, IPS, AV, веб-защита, DDoS, идентификатор приложения-, VPN, контроль поведения, аутентификация, балансировка нагрузки |
|
Управление |
Веб-интерфейс, локальный/облачный интерфейс,-многомерные сигналы тревоги, визуальные отчеты |
|
Гарантия |
1 год (с возможностью продления) |
|
минимальный заказ |
1 единица |
|
ОЭМ/ОДМ |
Поддерживается |
Преимущества продукта
Резервная мощность означает резервное время безотказной работы
Двойные блоки питания устраняют единственную наиболее распространенную причину сбоя устройства. При выходе из строя источника питания - и в конечном итоге одного из них - второй несёт нагрузку без перебоев. Замена происходит в обычное рабочее время, а не во время вызова службы экстренной помощи-.
01
Аппаратный обход поддерживает работу сети
Если механизм безопасности выходит из строя, две пары обходных портов поддерживают подключение плоскости данных. Сеть остается в рабочем состоянии. Брандмауэр обслуживается. Эти два события независимы -, это гарантирует архитектура обхода.
02
Локальное хранилище для случаев, когда облака недостаточно
Встроенная память объемом 500 ГБ позволяет хранить журналы, данные об атаках и файлы, помещенные в карантин, локально. Экспертиза не зависит от подключения к Интернету или доступности облака. Аудит соответствия не требует экспорта данных во внешние системы перед проверкой.
03
Пропускная способность 100 Мбит/с при всех активных функциях
Спецификации пропускной способности, применимые только при отключенных функциях, вводят в заблуждение. Это устройство обеспечивает скорость 100 Мбит/с с одновременной активной функцией IPS, антивирусом, идентификацией приложений и веб-защитой -, реальная пропускная способность для реальных развертываний.
04
Одна поверхность политики для двенадцати функций безопасности
Представление глобальной конфигурации устраняет конфликты политик, присущие управлению отдельными межсетевыми экранами, IPS, VPN и устройствами фильтрации контента. Интегрированное управление снижает количество ошибок оператора и ускоряет реагирование на инциденты.
05
Сценарии применения
Безопасность нескольких-отделений розничной торговли
Развертывается в точках розничной торговли, где POS-системы и системы инвентаризации должны оставаться онлайн в рабочее время. Двойной блок питания и аппаратный байпас гарантируют, что сбой питания или неисправность устройства не отключат магазин. Управление облаком обеспечивает централизованную видимость во всех местах.
Периметр финансового филиала
Пропускная способность 100 Мбит/с с полной проверкой безопасности соответствует требованиям к производительности средних-финансовых отделений. Шифрование SM2/SM3/SM4 обеспечивает соответствие нормативным требованиям. В локальном хранилище сохраняются журналы транзакций и события безопасности для целей аудита без зависимости от облака.
Безопасность уровня распределения кампуса
10 гигабитных портов подключаются к распределительным коммутаторам с применением многосегментной политики. Аппаратный обход гарантирует, что сеть кампуса останется работоспособной во время обслуживания или сбоя брандмауэра.. 500 Локальное хранилище ГБ поддерживает-корреляцию событий безопасности на объекте и создание отчетов.
Сертификация
CE, ФКС
горячая этикетка : ngfw waf, китайские поставщики ngfw waf





