DCN järgmise põlvkonna tulemüür (NGFW) tagab rakenduste tervikliku ja detailse nähtavuse ning juhtimise. See suudab tuvastada ja ära hoida kõrge riskiga rakendustega seotud võimalikke ohte, pakkudes rakenduste, kasutajate ja kasutajarühmade üle poliitikapõhist kontrolli. Võib määratleda poliitika, mis tagab missioonikriitiliste rakenduste ribalaiuse, piirates või blokeerides loata või pahatahtlikke rakendusi. DCN NGFW sisaldab terviklikku võrgu turvalisust ja täiustatud tulemüüri funktsioone, tagab suurepärase jõudluse, suurepärase energiatõhususe ja igakülgse ohtude ennetamise.
Põhifunktsioonid ja esiletõstud
Granuleeritud rakenduse identifitseerimine ja kontroll
DCFW-1800E NGFW pakub veebirakenduste täpset juhtimist sõltumata pordist, protokollist või vältimisest. See suudab tuvastada ja ära hoida kõrge riskiga rakendustega seotud võimalikke ohte, pakkudes rakenduste, kasutajate ja kasutajarühmade üle poliitikapõhist kontrolli.Turvalisus Võib määratleda poliitika, mis tagab missioonikriitiliste rakenduste ribalaiuse, piirates või blokeerides loata või pahatahtlikke rakendusi.
Kontrollige igakülgset ohu avastamist ja ennetamist
DCFW-1800E NGFW kaitseb rakendusi reaalajas võrgurünnakute eest, sealhulgas viirused, nuhkvara, ussid, robotivõrgud, ARP-i võltsimine, DoS / DDoS, Trooja hobused, puhvri ületäitumine ja SQL-i süstimine. See sisaldab ühtset ohutuvastuse mootorit, mis jagab pakettide üksikasju mitme turvamootoriga (AD, IPS, URL-i filtreerimine, viirusetõrje jne), mis suurendab oluliselt kaitse tõhusust ja vähendab võrgu latentsust.
Võrguteenused
Tulemüür
Sissetungi vältimine
l Protokollianomaaliate tuvastamine, kiirusel põhinev tuvastamine, kohandatud allkirjad, manuaalsed, automaatsed tõukeloenduse värskendused, integreeritud ohuentsüklopeedia
Viirusetõrje
• Allkirja käsitsi, automaatne tõukamine või tõmbamine
• Voogupõhine viirusetõrje: protokollid hõlmavad HTTP, SMTP, POP3, IMAP, FTP / SFTP
• Tihendatud failiviiruse skannimine
Rünnaku kaitse
• Ebanormaalne protokolli rünnaku kaitse
• Anti-DoS / DDoS, sealhulgas SYN üleujutus, DNS Query üleujutuste kaitse
• ARP rünnaku kaitse
URL-i filtreerimine
• Voolupõhine veebifiltreerimise kontroll
• Käsitsi määratletud veebi filtreerimine URL-i, veebisisu ja MIME päise põhjal
• Dünaamiline veebi filtreerimine pilvepõhise reaalajas kategoriseerimise andmebaasiga: üle 140 miljoni URL-i 64 kategoorias (millest 8 on seotud turvalisusega)
• Veebi filtreerimise lisafunktsioonid:
- Filtreerige Java aplett, ActiveX või küpsis
- Blokeeri HTTP postitus
- Logi otsingu märksõnad sisse
- Privaatsuse huvides vabastage teatud kategooriate krüptitud ühenduste skannimine
• Veebifiltreerimise profiili alistamine: võimaldab administraatoril määrata kasutajale / rühmale / IP-le ajutiselt erinevad profiilid
• Veebifiltri kohalikud kategooriad ja kategooriareiting alistatakse
IP maine
• Botnet-serveri IP-blokeerimine globaalse IP-maine andmebaasiga
SSL-i dekrüpteerimine
• SSL-krüpteeritud liikluse rakenduse identifitseerimine
• SSL-i krüptitud liikluse IPS-i lubamine
• SS-krüpteeritud liikluse AV-lubamine
• SSL-i krüpteeritud liikluse URL-i filter
• SSL-i krüpteeritud liikluse lubatud loend
• SSL-puhverserveri mahalaadimisrežiim
Lõpp-punkti tuvastamine
• tugi lõpp-punkti IP, lõpp-punkti hulga, võrgusoleku aja, võrguühenduseta aja ja võrgu kestuse tuvastamiseks
• Toetage kahte operatsioonisüsteemi
• Toetuspäring põhineb IP-l ja lõpp-punktide kogusel
Failiedastuse juhtimine
• Failiedastuse kontroll faili nime, tüübi ja suuruse põhjal
• Failiprotokolli identifitseerimine, sealhulgas HTTP, HTTPS, FTP, SMTP, POP3 ja SMB protokollid
• Faili allkiri ja järelliide tuvastamine enam kui 100 failitüübi jaoks
Rakenduse juhtimine
• Üle 3000 rakenduse, mida saab filtreerida nime, kategooria, alamkategooria, tehnoloogia ja riski järgi
• Iga rakendus sisaldab kirjeldust, riskitegureid, sõltuvusi, tüüpilisi kasutatavaid porte ja lisateabe saamiseks URL-e
• Toimingud: blokeerimine, seansi lähtestamine, jälgimine, liikluse kujundamine
• tuvastage ja kontrollige pilves olevaid pilverakendusi
• Paku pilvrakenduste jaoks mitmemõõtmelist seiret ja statistikat, sealhulgas riskikategooriat ja omadusi
Teenuse kvaliteet (QoS)
• Maksimaalse / garanteeritud ribalaiusega tunnelid või IP / kasutaja alus
• Tunneli eraldamine turbedomeeni, liidese, aadressi, kasutaja / kasutajagrupi, serveri / serverirühma, rakenduse / rakenduste rühma, teenusetingimuste, VLAN-i põhjal
• Ribalaius eraldatakse aja, prioriteedi või võrdse ribalaiuse jagamise järgi
• Teenuse tüübi (TOS) ja diferentseeritud teenuste (DiffServ) tugi
• Ülejäänud ribalaiuse prioriteetne jaotamine
• Maksimaalne samaaegne ühendus IP kohta
Serveri koormuse tasakaalustamine
• Kaalutud räsimine, kaalutud väikseim ühendus ja kaalutud ümmargune robin
• Seansi kaitse, seansi püsivus ja seansi oleku jälgimine
• Serveri tervisekontroll, seansside jälgimine ja seansside kaitse
Link Koormuse tasakaalustamine
• Kahesuunalise lüli koormuse tasakaalustamine
• Väljaminevate linkide koormuse tasakaalustamine hõlmab poliitikapõhist marsruutimist, ECMP-d ja kaalutud, sisseehitatud ISP-marsruutimist ja dünaamilist tuvastamist
• Sissetuleva lingi koormuse tasakaalustamine toetab nutikat DNS-i ja dünaamilist tuvastamist
• Lingi automaatne vahetamine ribalaiuse, latentsuse, värina, ühenduvuse, rakenduse jms põhjal.
• Ühendage tervisekontroll ARP, PING ja DNS-iga
VPN
• IPSec VPN
- IPSEC 1. faasi režiim: agressiivne ja peamine ID-kaitserežiim
- Peer-aktsepteerimise valikud: mis tahes ID, konkreetne ID, ID sissehelistamisrühma kasutajagrupis
- toetab IKEv1 ja IKEv2 (RFC 4306)
- Autentimismeetod: sertifikaat ja eeljagatud võti
- IKE režiimi konfigureerimise tugi (serveri või kliendina)
- DHCP IPSEC-i kaudu
- konfigureeritav IKE krüpteerimisvõtme aegumine, NAT-i läbimise sagedus
- 1. etapp / 2. etapi pakkumise krüptimine: DES, 3DES, AES128, AES192, AES256
- 1. etapp / 2. etapi ettepaneku autentimine: MD5, SHA1, SHA256, SHA384, SHA512
- 1. faas / 2. faas Diffie-Hellmani tugi: 1,2,5
- XAuth serverirežiimina ja sissehelistamisfunktsiooni kasutajatele
- surnud kaaslaste tuvastamine
- taasesituse tuvastamine
- Autokey hoiab elus 2. faasi SA jaoks
• IPSEC VPN-i tugi: võimaldab mitut kohandatud SSL VPN-i sisselogimist, mis on seotud kasutajarühmadega (URL-i teed, kujundus)
• IPSEC VPN-i konfigureerimisvalikud: marsruudipõhised või poliitikapõhised
• IPSEC VPN-i juurutusrežiimid: gateway-to-gateway, täisvõrk, rummu ja kodaraga, üleliigne tunnel, VPN-i lõpetamine läbipaistvas režiimis
• Ühekordne sisselogimine takistab samaaegset sisselogimist sama kasutajanimega
• SSL-portaali samaaegsete kasutajate piiramine
• SSL VPN-i pordiedastusmoodul krüpteerib kliendiandmed ja saadab andmed rakendusserverisse
• Toetab kliente, millel on iOS, Android ja Windows XP / Vista, sealhulgas 64-bitine Windows OS
• Hosti terviklikkuse kontroll ja operatsioonisüsteemi kontroll enne SSL-tunneli ühendamist
• MAC-i hostikontroll portaali kohta
• Vahemälu puhastamise võimalus enne SSL VPN-seansi lõpetamist
• L2TP kliendi ja serveri režiim, L2TP üle IPSEC-i ja GRE üle IPSEC-i
• Vaadake ja hallake IPSEC- ja SSL VPN-ühendusi
• PnPVPN
IPv6
• Haldus IPv6, IPv6 logimise ja HA kaudu
• IPv6 tunnelid, DNS64 / NAT64 jne
• IPv6 marsruutimisprotokollid, staatiline marsruutimine, poliitika marsruutimine, ISIS, RIPng, OSPFv3 ja BGP4 +
• IPS, rakenduse tuvastamine, juurdepääsu kontroll, ND rünnaku kaitse
VSYS
• Süsteemiressursside eraldamine igale VSYS-le
• protsessori virtualiseerimine
• Juureväline VSYS toetab tulemüüri, IPSec VPN-i, SSL VPN-i, IPS-i, URL-i filtreerimist
• VSYS-i jälgimine ja statistika
Suur kättesaadavus
• üleliigsed südamelöögiliidesed
• Aktiivne / aktiivne ja aktiivne / passiivne
• Eraldi seansi sünkroonimine
• HA reserveeritud juhtimisliides
• Failover:
- Sadamate, kohalike ja kaugühenduste jälgimine
- riiklik tõrkeotsing
- teise sekundi tõrkeotsing
- Rikke teatamine
• juurutamisvõimalused:
- HA koos linkide liitmisega
- täisvõrk HA
- geograafiliselt hajutatud HA
Kasutaja ja seadme identiteet
• Kohalike kasutajate andmebaas
• Kasutaja kaugautentimine: TACACS +, LDAP, Raadius, Aktiivne
• Ühekordne sisselogimine: Windows AD
• Kaheastmeline autentimine: kolmanda osapoole tugi, integreeritud märgiserver füüsilise ja SMS-iga
• Kasutaja- ja seadmepõhised reeglid
• AD- ja LDAP-põhine kasutajarühmade sünkroonimine
• 802.1X, SSO puhverserveri tugi
Haldus
• Haldusjuurdepääs: HTTP / HTTPS, SSH, telnet, konsool
• Keskne haldus: DCN-i turbehaldur, veebiteenuste API-d
• Süsteemi integreerimine: SNMP, Syslog, liidu partnerlused
• Kiire juurutamine: USB automaatne installimine, kohaliku ja kaugskripti käivitamine
• Dünaamiline reaalajas armatuurlaua olek ja sissejuhatavad seire vidinad
• Keele tugi: inglise keel
Logi ja aruandlus
• Logimisvõimalused: kohalik mälu ja salvestusruum (kui see on saadaval), mitu Syslogi serverit
• Krüpteeritud logimine ja ajastatud partiilogi üleslaadimine
• Usaldusväärne logimine TCP-valiku abil (RFC 3195)
• Üksikasjalikud liikluspäevikud: edastatud, rikutud seansid, kohalik liiklus, kehtetud paketid, URL jne.
• Põhjalikud sündmuste logid: süsteemi ja haldustegevuse auditid, marsruutimine ja võrgu loomine, VPN, kasutaja autentimine
• IP- ja teenusepordi nime eraldusvõimalus
• Lühike liiklusloo vormingu valik
• Kolm etteantud aruannet: turvalisuse, voo ja võrgu aruanded
• Kasutaja määratud aruandlus
• Aruandeid saab eksportida PDF-vormingus e-posti ja FTP kaudu
Spetsifikatsioonid
Mudel |
N9040 |
N8420 |
N7210 |
N6008 |
Riistvara spetsifikatsioon |
||||
DRAM-mälu(Standard / Maks) |
16 GB |
8 GB |
2 GB |
2 GB |
Välk |
512 MB |
|||
Haldusliides |
1 * konsool, 1 * AUX, 1 * USB2.0, 1 * HA, 1 * MGT |
1 * konsool, 1 * USB2.0 |
||
Füüsiline liides |
4 * GE RJ45 |
4 * GE RJ45 (kaasa arvatud 2 * möödaviigu porti) |
6 * GE RJ45 |
5 * GE RJ45 |
Laienduspesa |
4 |
2 |
NA |
|
Laiendusmoodul |
MFW-1800E-8GT |
MFW-1800E-8GT |
MFW-1800E-8GT |
NA |
Võimsus |
Kahekordne vahetatav, 450W |
Kahekordne fikseeritud, 150W |
Kahekordne fikseeritud, 45W |
|
Pinge vahemik |
100–240 V vahelduvvool, 50/60 Hz |
|||
Paigaldamine |
2U hammas |
1U hammas |
||
Mõõtmed (L x S x K) |
440.0mm × 520.0mm × 88.0mm |
440.0mm × 530.0mm × 88.0mm |
436.0mm × 366.0mm × 44.0mm |
442.0mm × 241.0mm × 44.0mm |
Kaal |
12,3 kg |
11,8 kg |
5,6 kg |
2,5 kg |
Töötemperatuur |
0–40 ℃ |
|||
Tööniiskus |
10–95% (mittekondenseeruv) |
|||
Toote jõudlus |
||||
Läbilaskevõime(Standard / max) |
32Gbps |
16Gbps |
8Gbps |
2,5 / 4 Gbps |
IPSeci läbilaskevõime |
18Gbps |
8Gbps |
3Gbps |
1Gbps |
Viirusetõrje läbilaskvus |
8Gbps |
3,5 Gbps |
1,6 Gbps |
700Mbps |
IPS läbilaskevõime |
15Gbps |
5Gbps |
3Gbps |
1Gbps |
Samaaegsed ühendused (Standard / Max) |
12M |
6M |
3M |
1M / 2M |
Uued HTTP-ühendused sekundis |
340K |
150K |
75 000 |
26K |
Uued TCP-ühendused sekundis |
500K |
200K |
120K |
50K |
Funktsiooni parameetrid | ||||
Teenuse / grupi maksimaalne arv |
6000 |
6000 |
2048 |
512 |
Maksimaalne poliitikakirje |
40000 |
40000 |
8000 |
2000 |
Max tsooni number |
512 |
512 |
256 |
128 |
Max IPv4-aadressi sisestused |
16384 |
8192 |
8192 |
4096 |
Max IPseci tunnelid |
20000 |
20000 |
6000 |
2000 |
Samaaegsed kasutajad (standard / max) |
8/50000 |
8/20000 |
8/8000 |
8/2000 |
SSL VPN-ühendus(Standard / Maks) |
8/10000 |
8/10000 |
8/4000 |
8/1000 |
Maksimaalne marsruutide arv (ainult IPv4 versioon) |
30000 |
30000 |
10000 |
4000 |
Max VSYS on toetatud |
250 |
250 |
50 |
5 |
Max virtuaalne ruuter |
250 |
250 |
50 |
5 |
Max GRE tunnelid |
1024 |
1024 |
256 |
128 |
Mudel |
N5005 |
N3002 |
N2002 |
Riistvara spetsifikatsioon |
|||
DRAM-mälu(Standard / Maks) |
2 GB |
1 GB |
1 GB |
Välk |
512 MB |
||
Haldusliides |
1 * konsool, 1 * USB2.0 |
||
Füüsiline liides |
9 * GE RJ45 |
||
Laienduspesa |
NA |
||
Laiendusmoodul |
NA |
||
Võimsus |
Ühe võimsusega 45W |
30W |
30W |
Pinge vahemik |
100–240 V vahelduvvool, 50/60 Hz |
||
Paigaldamine |
1U hammas |
töölauale |
|
Mõõtmed(LxSxK) |
442.0mm × 241.0mm × 44.0mm |
442.0mm × 241.0mm × 44.0mm |
320.0mmx150.0mmx 44.0mm |
Kaal |
2,5kg |
2,5kg |
1,5kg |
Töötemperatuur |
0–40 ℃ |
||
Tööniiskus |
10–95% (mittekondenseeruv) |
||
Toote jõudlus |
|||
Läbilaskevõime(Standard / Maks) |
1,5 / 2Gbps |
1Gbps |
1Gbps |
IPSeci läbilaskevõime |
700Mbps |
600Mbps |
600Mbps |
Viirusetõrje läbilaskvus |
400Mbps |
300Mbps |
300Mbps |
IPS läbilaskevõime |
600Mbps |
400Mbps |
400Mbps |
Samaaegsed ühendused (standard / max) |
600K / 1M |
200K |
200K |
Uued HTTP-ühendused sekundis |
15K |
8K |
8K |
Uued TCP-ühendused sekundis |
25 000 |
10K |
10K |
Funktsiooni parameetrid |
|||
Teenuse / grupi maksimaalne arv |
512 |
256 |
256 |
Maksimaalne poliitikakirje |
1000 |
1000 |
1000 |
Max tsooni number |
32 |
16 |
16 |
Max IPv4-aadressi sisestused |
512 |
512 |
512 |
Max IPseci tunnelid |
2000 |
512 |
512 |
Samaaegsed kasutajad (standard / max) |
8/800 |
8/150 |
8/150 |
SSL VPN-ühendus(Standard / Maks) |
8/500 |
8/128 |
8/128 |
Maksimaalne marsruutide arv (ainult IPv4 versioon) |
1024 |
512 |
512 |
Max VSYS on toetatud |
NA |
||
Max virtuaalne ruuter |
2 |
2 |
2 |
Max GRE tunnelid |
32 |
8 |
8 |
Tüüpiline rakendus
Ettevõtete ja teenusepakkujate jaoks saab DCFW-1800E NGFW hallata kõiki oma turvariske tööstusharu kõige parema IPS-i, SSL-kontrolli ja ohutõrjega. DCFW-1800E seeriat saab juurutada ettevõtte servas, hübriidandmekeskuses ja sisemiste segmentide vahel. Selle seeria mitmed kiired liidesed, suur porditihedus, ülim turvalisuse efektiivsus ja suur läbilaskevõime hoiavad teie võrgu ühendatud ja turvalisena.
Tellimuse teave
NGFW tulemüür |
|
DCFW-1800E-N9040 |
Vedaja klassi tippklassi 10G turvavärav |
DCFW-1800E-N8420 |
Vedajaklassi tipptasemel Gigabitti turvavärav |
DCFW-1800E-N7210 |
Vedajaklassi tipptasemel Gigabitti turvavärav |
MFW-1800E-8GT |
8 x 10/100/1000 Base-T pordimoodulit saab kasutada mudelitel N9040, N8420 ja N7210. |
MFW-1800E-8GB |
8 x 1G SFP-pordimoodulit saab kasutada mudelitel N9040, N8420 ja N7210. |
MFW-1800E-4GT-B |
4 x 10/100/1000 Base-T pordi möödaviigu moodulit saab kasutada mudelitel N9040, N8420 ja N7210. |
MFW-1800E-4GT-P |
4 x 10/100/1000 Base-T pordi PoE moodulit saab kasutada mudelitel N9040, N8420 ja N7210. |
MFW-N90-2XFP |
2 x 10G XFP pordimudelit saab kasutada mudelitel N9040 ja N8420. |
MFW-N90-4XFP |
4 x 10G XFP pordimudelit saab kasutada mudelitel N9040 ja N8420. |
MFW-1800E-8SFP + |
8 x 10G SFP + pordimudelit saab kasutada mudelitel N9040 ja N8420. |
DCFW-1800E-N6008 |
Suur ülikoolilinnaku tasemel gigabitine turvavärav |
DCFW-1800E-N5005 |
Väike ja keskmise suurusega ettevõtlusklassi turvavärav |
DCFW-1800E-N3002 |
Väike ja keskmise suurusega ettevõtlusklassi turvavärav |
DCFW-1800E-N2002 |
Väike ettevõtteklassi turvavärav |
NGFW litsents |
|
DCFW-SSL-litsents-10 |
DCFW-SSL-litsents 10 kasutajale (vaja kasutada koos turvaväravaga) |
DCFW-SSL-litsents-50 |
DCFW-SSL-litsents 50 kasutajale (vaja kasutada koos turvaväravaga) |
DCFW-SSL-litsents-100 |
DCFW-SSL-litsents 100 kasutajale (tuleb kasutada koos turvaväravaga) |
DCFW-SSL-UK10 |
10 SSL VPN riistvara USB-võti (tuleb kasutada koos turvaväravaga) |
USG-N9040-LIC-3Y |
Kõigi USG funktsioonide kogu 3-aastane täienduslitsents DCFW-1800E-N9040 jaoks |
USG-N9040-LIC |
Kõigi USG funktsioonide kogu üheaastane täienduslitsents DCFW-1800E-N9040 jaoks |
USG-N8420-LIC-3Y |
Kõigi USG funktsioonide kogu DCFW-1800E-N8420 täienduslitsents 3 aastaks |
USG-N8420-LIC |
Kõigi USG funktsioonide kogu üheaastane täienduslitsents DCFW-1800E-N8420 jaoks |
USG-N7210-LIC-3Y |
Kõigi USG funktsioonide kogu 3-aastane täienduslitsents DCFW-1800E-N7210 jaoks |
USG-N7210-LIC |
Kõigi USG funktsioonide kogu üheaastane täienduslitsents DCFW-1800E-N7210 jaoks |
USG-N6008-LIC-3Y |
Kõigi USG funktsioonide kogu 3-aastane täienduslitsents DCFW-1800E-N6008 jaoks |
USG-N6008-LIC |
Kõigi USG funktsioonide kogu üheaastane täienduslitsents DCFW-1800E-N6008 jaoks |
USG-N5005-LIC-3Y |
Kõigi USG funktsioonide kogu DCFW-1800E-N5005 uuendatud litsents 3 aastat |
USG-N5005-LIC |
Kõigi USG funktsioonide kogu üheaastane täienduslitsents DCFW-1800E-N5005 jaoks |
USG-N3002-LIC-3Y |
Kõigi USG funktsioonide kogu 3-aastane täienduslitsents DCFW-1800E-N3002 jaoks |
USG-N3002-LIC |
Kõigi USG funktsioonide kogu üheaastane täienduslitsents seadmele DCFW-1800E-N3002 |
USG-N2002-LIC-3Y |
Kõigi USG funktsioonide kogu 3-aastane täienduslitsents versioonile DCFW-1800E-N2002 |
USG-N2002-LIC |
Kõigi USG funktsioonide kogu üheaastane täienduslitsents DCFW-1800E-N2002 jaoks |