Shenzhen TFNEW Technology Co., Ltd. является одним из ведущих производителей и поставщиков удаленных межсетевых экранов в Китае. Мы стремимся предоставлять высококачественное индивидуальное обслуживание клиентам по всему миру. Добро пожаловать на оптовый дешевый удаленный межсетевой экран с нашего завода.
Содержание
Удаленный межсетевой экран NGFW-8105 обеспечивает полную-безопасность жизненного цикла благодаря системе защиты до-события, в-событии и после-события. Прежде чем произойдет атака, он выполняет оценку уязвимостей сетей и служб, чтобы минимизировать поверхность атаки. Во время активных угроз многомерные механизмы защиты обеспечивают обнаружение и защиту в режиме реального времени. После инцидента данные об атаках сохраняются локально, а классификация безопасности применяется посредством осведомленности о ситуации в сети, что позволяет администраторам быстро выявлять риски и выполнять коррелированную блокировку одним щелчком мыши.
Устройство объединяет межсетевой экран, балансировку нагрузки, предотвращение вторжений, фильтрацию вирусов, веб-защиту, защиту от DDoS-атак, идентификацию приложений, контроль поведения, VPN-доступ, видимость услуг и аутентификацию безопасности в единую платформу с глобальным представлением конфигурации и интегрированным управлением политиками. Он идентифицирует более 10 000 приложений с точностью контроля доступа вплоть до действий отдельных приложений, а эта возможность идентификации интегрируется с обнаружением вторжений, антивирусной защитой и фильтрацией контента для повышения точности.

Гибкость развертывания сети достигается за счет поддержки двойного-стека IPv4/IPv6, статической и динамической маршрутизации (RIP, OSPF, BGP, RIPng), интеллектуальной маршрутизации сервисов с алгоритмами балансировки нагрузки на основе соотношения пропускной способности и состояния работоспособности канала, а также высокопроизводительного-NAT. Возможности VPN включают IPSec VPN, SSL VPN и GRE с алгоритмами шифрования 3DES, AES, SHA и SM2/SM3/SM4 для безопасного удаленного доступа-к-точкам и точкам-к-завершению удаленного доступа. Устройство работает от сети переменного тока напряжением 100-240 В в диапазоне температур от 0 до 45 градусов и поддерживает как локальное, так и облачное управление.

Особенности продукта
Полный-Защита жизненного цикла
Удаленный межсетевой экран обеспечивает замкнутый цикл безопасности, включающий пред-оценку уязвимостей,-многомерное-обнаружение угроз и хранение данных после-атак с классификацией безопасности. Осведомленность о ситуации в сети позволяет администраторам выявлять риски и выполнять коррелированную блокировку одним-нажатием.
Идентификация приложения с контролем уровня-действий
Механизм идентификации приложений распознает более 10 000 приложений с точностью контроля до отдельных действий приложения. Этот уровень идентификации напрямую интегрируется с механизмами обнаружения вторжений, антивирусной защиты и фильтрации контента, что повышает производительность и точность обнаружения.
Предотвращение вторжений и веб-защита
Предустановленные правила защиты защищают от программ-вымогателей, троянских вирусов, уязвимостей программного обеспечения и устройств Интернета вещей с помощью точных возможностей обнаружения и защиты. Веб-защита охватывает внедрение SQL, межсайтовый скриптинг (XSS) и другие распространенные векторы атак, нацеленные на веб-приложения.
Защита от вирусов с еженедельными обновлениями базы данных
Интегрированная база данных вирусов обновляется еженедельно, что позволяет быстро обнаруживать более 4 миллионов вариантов вирусов в сетевом трафике. Функция предотвращения утечки данных идентифицирует и фильтрует передаваемые файлы, точно распознавая фактические типы файлов, включая Word, Excel, PPT и PDF, одновременно выполняя одновременную фильтрацию контента.
Зашифрованная туннельная связь с поддержкой нескольких-алгоритмов
Устройство поддерживает IPSec VPN, SSL VPN и GRE с несколькими алгоритмами шифрования, включая национальные стандарты 3DES, AES, SHA и SM2/SM3/SM4. Это обеспечивает соответствие как национальным, так и международным нормативным требованиям для зашифрованного удаленного доступа.
Интеллектуальное управление трафиком и маршрутизация услуг
Маршрутизация на основе политики-на основе служб выполняет интеллектуальный выбор маршрута с использованием коэффициента пропускной способности и алгоритмов состояния работоспособности каналов в сценариях с несколькими-выходами. Ограничения пропускной способности на уровне-пользователя и-приложения позволяют более точно управлять общей пропускной способностью, скоростью полосы пропускания и продолжительностью доступа в Интернет.
Параметры продукта
|
Спецификация |
Подробности |
|
Модель |
НГФВ-8105 |
|
Тип продукта |
Удаленный межсетевой экран следующего-поколения (NGFW) |
|
Применимая полоса пропускания |
50 Мбит/с |
|
Стандартные интерфейсы |
4 порта Gigabit Ethernet + 2 комбинированных порта |
|
Слоты расширения |
Никто |
|
Аппаратный обход |
Никто |
|
Размеры |
11-дюймовое шасси высотой 1U |
|
Масса |
1,5 кг |
|
Источник питания |
100–240 В переменного тока |
|
Рабочая температура |
От 0 до 45 градусов (от 32 до 113 градусов по Фаренгейту) |
|
Рабочая влажность |
От 5 % до 95 % относительной влажности, без-конденсации |
|
Протоколы маршрутизации |
Статический маршрут, RIP, OSPF, BGP (IPv4); РИПнг (IPv6) |
|
Поддержка VPN |
IPSec VPN, SSL VPN, GRE |
|
Алгоритмы шифрования |
3DES, АЕС, ША, СМ2, СМ3, СМ4 |
|
Идентификация приложения |
10,000+ приложений |
|
Обнаружение вирусов |
Более 4 миллионов вариантов вирусов, еженедельные обновления базы данных. |
|
Защита от DDoS-атак |
ICMP, ICMPv6, UDP, SYN, ACK, запрос/ответ DNS, HTTP, SIP, ARP |
|
Функции безопасности |
Межсетевой экран, IPS, фильтрация вирусов, веб-защита, предотвращение DDoS-атак, идентификация приложений, контроль поведения, аутентификация безопасности, балансировка нагрузки |
|
Управление |
Веб-интерфейс, локальное/облачное-управление, многомерные-сигналы тревоги, визуальные многомерные отчеты- |
Преимущества продукта
- Объединяет межсетевой экран, IPS, антивирус, веб-защиту, защиту от DDoS-атак, VPN и контроль приложений в одном устройстве высотой 1U. - сокращает количество устройств безопасности по периметру сети и упрощает управление.
- Структура безопасности до-события, в-событии и после-события обеспечивает сквозное-до-покрытие угроз, замыкая цикл безопасности от оценки уязвимости посредством коррелированной блокировки.
- Идентификация приложений вплоть до уровня отдельных действий обеспечивает детальный контроль политики без блокировки законного бизнес-трафика, а также интегрирован с обнаружением вторжений и фильтрацией контента для повышения точности.
- Еженедельные обновления вирусной базы данных и обнаружение более 4 миллионов вариантов обеспечивают актуальность защиты от новых угроз благодаря предотвращению утечки данных, которое точно определяет типы файлов и одновременно фильтрует содержимое.
- IPSec VPN, SSL VPN и GRE с несколькими алгоритмами шифрования, включая национальные стандарты SM2/SM3/SM4, поддерживают соответствие как внутренним, так и международным нормативным требованиям.
- Маршрутизация на основе политики-на основе сервисов с интеллектуальными алгоритмами балансировки нагрузки оптимизирует несколько-исходящих сетевых путей на основе коэффициента пропускной способности и состояния работоспособности канала.
- Облачное-управление с интегрированной аналитикой угроз обеспечивает централизованный мониторинг, анализ и блокировку угроз в распределенных развертываниях как на сетевом, так и на бизнес-уровне.
Сценарии применения
Безопасность периметра правительства и предприятий
Удаленный межсетевой экран, развернутый по периметру сети, обеспечивает комплексную защиту организаций, обрабатывающих конфиденциальные данные. Безопасность полного-жизненного цикла включает оценку уязвимостей,-обнаружение угроз в реальном времени и анализ после-инцидентов с коррелированной блокировкой - для устранения угроз как на сетевом-уровне, так и на бизнес-уровнях-с помощью облачной-аналитики угроз.
Контроль доступа к сети образовательного кампуса
Управляет доступом студентов и преподавателей к Интернету с помощью-контроля поведения на уровне приложений и интеллектуального управления пропускной способностью. Веб-защита блокирует внедрение SQL-кода и XSS-атаки, нацеленные на информационные системы кампуса, а SSL VPN обеспечивает безопасный удаленный доступ для преподавателей и администраторов.
Защита данных финансовых услуг
Поддерживает национальные стандарты шифрования SM2/SM3/SM4 наряду с международными алгоритмами (AES, SHA), что соответствует нормативным требованиям финансовых учреждений. Фильтрация вирусов и предотвращение вторжений защищают системы транзакций от вредоносного ПО, а система предотвращения утечек данных фильтрует передаваемые файлы и контент, чтобы предотвратить несанкционированную утечку данных.
Безопасное подключение филиалов
Компактный форм-фактор 1U с пропускной способностью 50 Мбит/с подходит для развертывания в филиалах, где пространство в стойке ограничено. IPSec VPN и SSL VPN подключают сайты филиалов к штаб-квартире с помощью зашифрованной туннельной связи, а облачное-управление обеспечивает централизованный мониторинг во всех филиалах.
горячая этикетка : удаленный брандмауэр, поставщики удаленного брандмауэра в Китае





