Удаленный брандмауэр

Отправить запрос
Удаленный брандмауэр
Детали
Удаленный межсетевой экран TENEW — это межсетевой экран нового-поколения (NGFW), предназначенный для распределенных сетевых сред, где централизованное управление безопасностью и удаленный доступ имеют решающее значение. Оно сочетает в себе межсетевой экран, предотвращение вторжений, защиту от вирусов, идентификацию приложений и доступ через VPN в одном устройстве высотой 1U. Серия NTW-FH800 работает под управлением независимо управляемой безопасной операционной системы, поддерживает развертывание двойного-стека IPv4/IPv6 и интегрирует облачную-аналитику угроз для организаций государственного, финансового, образовательного и корпоративного секторов.
Категория
Сетевая безопасность
Share to
Описание

Shenzhen TFNEW Technology Co., Ltd. является одним из ведущих производителей и поставщиков удаленных межсетевых экранов в Китае. Мы стремимся предоставлять высококачественное индивидуальное обслуживание клиентам по всему миру. Добро пожаловать на оптовый дешевый удаленный межсетевой экран с нашего завода.

 

Содержание

 

Удаленный межсетевой экран NGFW-8105 обеспечивает полную-безопасность жизненного цикла благодаря системе защиты до-события, в-событии и после-события. Прежде чем произойдет атака, он выполняет оценку уязвимостей сетей и служб, чтобы минимизировать поверхность атаки. Во время активных угроз многомерные механизмы защиты обеспечивают обнаружение и защиту в режиме реального времени. После инцидента данные об атаках сохраняются локально, а классификация безопасности применяется посредством осведомленности о ситуации в сети, что позволяет администраторам быстро выявлять риски и выполнять коррелированную блокировку одним щелчком мыши.

 

Устройство объединяет межсетевой экран, балансировку нагрузки, предотвращение вторжений, фильтрацию вирусов, веб-защиту, защиту от DDoS-атак, идентификацию приложений, контроль поведения, VPN-доступ, видимость услуг и аутентификацию безопасности в единую платформу с глобальным представлением конфигурации и интегрированным управлением политиками. Он идентифицирует более 10 000 приложений с точностью контроля доступа вплоть до действий отдельных приложений, а эта возможность идентификации интегрируется с обнаружением вторжений, антивирусной защитой и фильтрацией контента для повышения точности.

product-800-800

Гибкость развертывания сети достигается за счет поддержки двойного-стека IPv4/IPv6, статической и динамической маршрутизации (RIP, OSPF, BGP, RIPng), интеллектуальной маршрутизации сервисов с алгоритмами балансировки нагрузки на основе соотношения пропускной способности и состояния работоспособности канала, а также высокопроизводительного-NAT. Возможности VPN включают IPSec VPN, SSL VPN и GRE с алгоритмами шифрования 3DES, AES, SHA и SM2/SM3/SM4 для безопасного удаленного доступа-к-точкам и точкам-к-завершению удаленного доступа. Устройство работает от сети переменного тока напряжением 100-240 В в диапазоне температур от 0 до 45 градусов и поддерживает как локальное, так и облачное управление.

product-800-800

 

Особенности продукта

 

Полный-Защита жизненного цикла

Удаленный межсетевой экран обеспечивает замкнутый цикл безопасности, включающий пред-оценку уязвимостей,-многомерное-обнаружение угроз и хранение данных после-атак с классификацией безопасности. Осведомленность о ситуации в сети позволяет администраторам выявлять риски и выполнять коррелированную блокировку одним-нажатием.

Идентификация приложения с контролем уровня-действий

Механизм идентификации приложений распознает более 10 000 приложений с точностью контроля до отдельных действий приложения. Этот уровень идентификации напрямую интегрируется с механизмами обнаружения вторжений, антивирусной защиты и фильтрации контента, что повышает производительность и точность обнаружения.

Предотвращение вторжений и веб-защита

Предустановленные правила защиты защищают от программ-вымогателей, троянских вирусов, уязвимостей программного обеспечения и устройств Интернета вещей с помощью точных возможностей обнаружения и защиты. Веб-защита охватывает внедрение SQL, межсайтовый скриптинг (XSS) и другие распространенные векторы атак, нацеленные на веб-приложения.

Защита от вирусов с еженедельными обновлениями базы данных

Интегрированная база данных вирусов обновляется еженедельно, что позволяет быстро обнаруживать более 4 миллионов вариантов вирусов в сетевом трафике. Функция предотвращения утечки данных идентифицирует и фильтрует передаваемые файлы, точно распознавая фактические типы файлов, включая Word, Excel, PPT и PDF, одновременно выполняя одновременную фильтрацию контента.

Зашифрованная туннельная связь с поддержкой нескольких-алгоритмов

Устройство поддерживает IPSec VPN, SSL VPN и GRE с несколькими алгоритмами шифрования, включая национальные стандарты 3DES, AES, SHA и SM2/SM3/SM4. Это обеспечивает соответствие как национальным, так и международным нормативным требованиям для зашифрованного удаленного доступа.

Интеллектуальное управление трафиком и маршрутизация услуг

Маршрутизация на основе политики-на основе служб выполняет интеллектуальный выбор маршрута с использованием коэффициента пропускной способности и алгоритмов состояния работоспособности каналов в сценариях с несколькими-выходами. Ограничения пропускной способности на уровне-пользователя и-приложения позволяют более точно управлять общей пропускной способностью, скоростью полосы пропускания и продолжительностью доступа в Интернет.

 

Параметры продукта

 

Спецификация

Подробности

Модель

НГФВ-8105

Тип продукта

Удаленный межсетевой экран следующего-поколения (NGFW)

Применимая полоса пропускания

50 Мбит/с

Стандартные интерфейсы

4 порта Gigabit Ethernet + 2 комбинированных порта

Слоты расширения

Никто

Аппаратный обход

Никто

Размеры

11-дюймовое шасси высотой 1U

Масса

1,5 кг

Источник питания

100–240 В переменного тока

Рабочая температура

От 0 до 45 градусов (от 32 до 113 градусов по Фаренгейту)

Рабочая влажность

От 5 % до 95 % относительной влажности, без-конденсации

Протоколы маршрутизации

Статический маршрут, RIP, OSPF, BGP (IPv4); РИПнг (IPv6)

Поддержка VPN

IPSec VPN, SSL VPN, GRE

Алгоритмы шифрования

3DES, АЕС, ША, СМ2, СМ3, СМ4

Идентификация приложения

10,000+ приложений

Обнаружение вирусов

Более 4 миллионов вариантов вирусов, еженедельные обновления базы данных.

Защита от DDoS-атак

ICMP, ICMPv6, UDP, SYN, ACK, запрос/ответ DNS, HTTP, SIP, ARP

Функции безопасности

Межсетевой экран, IPS, фильтрация вирусов, веб-защита, предотвращение DDoS-атак, идентификация приложений, контроль поведения, аутентификация безопасности, балансировка нагрузки

Управление

Веб-интерфейс, локальное/облачное-управление, многомерные-сигналы тревоги, визуальные многомерные отчеты-

 

Преимущества продукта

 

  • Объединяет межсетевой экран, IPS, антивирус, веб-защиту, защиту от DDoS-атак, VPN и контроль приложений в одном устройстве высотой 1U. - сокращает количество устройств безопасности по периметру сети и упрощает управление.
  • Структура безопасности до-события, в-событии и после-события обеспечивает сквозное-до-покрытие угроз, замыкая цикл безопасности от оценки уязвимости посредством коррелированной блокировки.
  • Идентификация приложений вплоть до уровня отдельных действий обеспечивает детальный контроль политики без блокировки законного бизнес-трафика, а также интегрирован с обнаружением вторжений и фильтрацией контента для повышения точности.
  • Еженедельные обновления вирусной базы данных и обнаружение более 4 миллионов вариантов обеспечивают актуальность защиты от новых угроз благодаря предотвращению утечки данных, которое точно определяет типы файлов и одновременно фильтрует содержимое.
  • IPSec VPN, SSL VPN и GRE с несколькими алгоритмами шифрования, включая национальные стандарты SM2/SM3/SM4, поддерживают соответствие как внутренним, так и международным нормативным требованиям.
  • Маршрутизация на основе политики-на основе сервисов с интеллектуальными алгоритмами балансировки нагрузки оптимизирует несколько-исходящих сетевых путей на основе коэффициента пропускной способности и состояния работоспособности канала.
  • Облачное-управление с интегрированной аналитикой угроз обеспечивает централизованный мониторинг, анализ и блокировку угроз в распределенных развертываниях как на сетевом, так и на бизнес-уровне.

 

Сценарии применения

 

 

Безопасность периметра правительства и предприятий

Удаленный межсетевой экран, развернутый по периметру сети, обеспечивает комплексную защиту организаций, обрабатывающих конфиденциальные данные. Безопасность полного-жизненного цикла включает оценку уязвимостей,-обнаружение угроз в реальном времени и анализ после-инцидентов с коррелированной блокировкой - для устранения угроз как на сетевом-уровне, так и на бизнес-уровнях-с помощью облачной-аналитики угроз.

 
 

Контроль доступа к сети образовательного кампуса

Управляет доступом студентов и преподавателей к Интернету с помощью-контроля поведения на уровне приложений и интеллектуального управления пропускной способностью. Веб-защита блокирует внедрение SQL-кода и XSS-атаки, нацеленные на информационные системы кампуса, а SSL VPN обеспечивает безопасный удаленный доступ для преподавателей и администраторов.

 
 

Защита данных финансовых услуг

Поддерживает национальные стандарты шифрования SM2/SM3/SM4 наряду с международными алгоритмами (AES, SHA), что соответствует нормативным требованиям финансовых учреждений. Фильтрация вирусов и предотвращение вторжений защищают системы транзакций от вредоносного ПО, а система предотвращения утечек данных фильтрует передаваемые файлы и контент, чтобы предотвратить несанкционированную утечку данных.

 
 

Безопасное подключение филиалов

Компактный форм-фактор 1U с пропускной способностью 50 Мбит/с подходит для развертывания в филиалах, где пространство в стойке ограничено. IPSec VPN и SSL VPN подключают сайты филиалов к штаб-квартире с помощью зашифрованной туннельной связи, а облачное-управление обеспечивает централизованный мониторинг во всех филиалах.

 

 

горячая этикетка : удаленный брандмауэр, поставщики удаленного брандмауэра в Китае

Отправить запрос