乱码人妻一区二区三区,我把护士日出了白浆,猫咪av成人永久网站,亚洲精品无码成人,久久精品国产亚洲av大全,四虎国产精品免费久久,很黄很色的刺激的视频,中文字幕久久久久人妻

天融信 NGFW千兆系列防火墻

1.產品概述NGFW4000、NGFW4000-UF系列專用平臺產品,是國內應用最廣、部署量最大的防火墻產品之一,也是國內率先支持防病毒和SSL VPN功能的防火墻產品。適用于網絡結構復雜、應用豐富的政府、金融、學校、中型企業(yè)等網絡環(huán)境。產品集成了天融信在客戶復雜環(huán)境中處理威脅的經驗及對客戶需求的深入理解,已在各種網絡環(huán)境中經受了嚴格考驗。該系列產品具有訪問控制、內容過濾、防病毒、NAT、IPSE

  • 產品中心: 天融信
  • 天融信: 天融信

1.產品概述

NGFW4000、NGFW4000-UF系列專用平臺產品,是國內應用最廣、部署量最大的防火墻產品之一,也是國內率先支持防病毒和SSL VPN功能的防火墻產品。適用于網絡結構復雜、應用豐富的政府、金融、學校、中型企業(yè)等網絡環(huán)境。產品集成了天融信在客戶復雜環(huán)境中處理威脅的經驗及對客戶需求的深入理解,已在各種網絡環(huán)境中經受了嚴格考驗。該系列產品具有訪問控制、內容過濾、防病毒、NAT、IPSEC VPN、SSL VPN、帶寬管理、負載均衡、雙機熱備等多種功能,廣泛支持路由、多播、生成樹、VLAN、DHCP等各種協議。穩(wěn)定可靠的硬件平臺,滿足真實需求的軟件功能,超強的網絡適應能力,使之成為多年來廣受市場認同的系列主流產品。此產品基于天融信自主設計的專用硬件平臺,采用開放性的系統(tǒng)架構及模塊化的設計思想,具備超強的接口擴展能力,極高的性價比。

2.核心技術

安全高效的TOS操作系統(tǒng)

具有完全自主知識產權的TOS(TopsecOperating System)安全操作系統(tǒng),采用全模塊化設計,使用中間層理念,減少了系統(tǒng)對硬件的依賴性,有效保障了防火墻、SSL VPN、IPSEC VPN、防病毒、內容過濾、抗攻擊、帶寬管理等功能模塊的優(yōu)異性能。TOS良好的擴展性為未來迅速擴展更多特性提供了無限可能。集成了豐富的安全引擎,包括:防火墻引擎,IPSesVPN引擎,SSLVPN引擎,防病毒引擎,IPS引擎等。使得NGFW4000產品系統(tǒng)成為了可以防范多種威脅、功能豐富的防火墻產品。

圖片關鍵詞


·基于雙重特征的動態(tài)檢測技術
采用完全內容檢測和行為特征檢測的雙重完美融合檢測技術,可實時將網絡層數據還原為完整的應用層對象(如文件、網頁、郵件等),并對這些完整內容進行全面檢查,再對異常行為特征進行精確監(jiān)控。它不但可對還原出來的應用層數據進行病毒查殺、入侵防御,還可檢查是否存在不良Web內容、或是否屬于垃圾郵件、間諜軟件和網絡釣魚欺騙等其他威脅,真正實現了徹底檢測和防范??芍С謶米R別入侵防御與防病毒功能,其中病毒特征庫數量>200萬,防火墻集成國內知名江民防病毒廠商的專業(yè)病毒庫。

圖片關鍵詞


·完全內容檢測CCI技術
NGFW4000系列專用平臺產品采用最新的CCI技術,提供對OSI網絡模型所有層次上的網絡威脅的實時保護。網絡衛(wèi)士系列防火墻可對還原出來的應用層對象(如文件、網頁、郵件等)進行病毒查殺,并可檢查是否存在不良WEB內容、垃圾郵件、間諜軟件和網絡釣魚欺騙等其他威脅,實現徹底防范。


圖片關鍵詞

狀態(tài)檢測只檢查數據包的包頭。
深度包檢測可對數據包內容進行檢查。
CCI可實時將網絡層數據還原為完整的應用層對象(如文件、網頁、郵件等),并對這些完整內容進行全面檢查,實現徹底的內容防護。

3.產品特點

·豐富全面的安全防護功能
NGFW4000通過防火墻、IPSEC VPN、SSL VPN、防病毒、IPS等多種安全引擎的有機集成,對不同網絡層次、不同訪問形式提供綜合性的安全防護功能(如對VPN數據進行檢查,攔截病毒、蠕蟲、木馬、惡意代碼等有害數據,徹底保證了VPN通信的安全),成為了國內安全功能最豐富的防火墻產品。

·便捷智能的立體化管理體系
配合自研的集中管理系統(tǒng),可以對用戶分布式的安全設備進行集中化的管理,通過對各種設備狀態(tài)的集中監(jiān)控(如在線狀態(tài)、配置狀態(tài)、運行狀態(tài)、流量狀態(tài)等),設備安全策略全面完整的深度支持、設備安全日志的分析,把不同地域的安全設備、不同類型的安全服務、不同層次的安全防護功能有機的結合在一起,根據完整全面的安全信息反饋對用戶當前的安全策略進行定時智能化的調整,使其形成全方位、立體化的網絡安全防護體系,簡化了管理模式、提高了管理效率和安全性。在本地管理方面,支持系統(tǒng)管理員通過“用戶名+口令+圖形認證碼”方式認證進行登錄管理。

·靈活的應用識別控制功能
NGFW4000以大型專業(yè)化的網絡應用研究團隊為支撐,提供了強大的網絡應用識別控制功能,同時快速補充對當前不斷新增和變化的網絡應用協議的支持。用戶可以輕松的針對一些典型網絡應用,如MSN,QQ、Skype等即時通信應用,以及BT、Edonkey、Emule、訊雷等p2p應用實行靈活的訪問控制策略,如禁止、限時、乃至流量控制。同時還提供了定制功能,可以對用戶所關心的網絡應用進行全面控制。

·安全服務虛擬化
支持虛擬防火墻功能,即在一臺物理防火墻上實現多套虛擬系統(tǒng)的并行處理。每套虛擬系統(tǒng)在邏輯上都相互獨立,具有獨立的管理員交互界面與訪問控制系統(tǒng),并支持物理接口、路由子接口及SVI虛接口的虛擬防火墻接口分配方式。不同的組織或部門共用一套物理防火墻,但可以使用不同的虛擬系統(tǒng)實現安全防護,提升了系統(tǒng)使用效率。而對于用戶來說,就像是使用獨立的防火墻,大大節(jié)省了成本。

·多層次全方面的可靠性保證
能夠在核心網絡中與所有網絡設備一起構建高可用性及高安全性的拓撲結構,自身能夠實現A/A、A/S及SP(會話保護)部署的設備冗余功能,基于IP探測方式進行動態(tài)鏈路切換的鏈路冗余功能,同時還提供了電源、板卡等硬件的模塊冗余功能,最大限度地滿足了網絡的健壯性及穩(wěn)定性,保證了整個網絡的不間斷工作。

·高性能的防火墻和VPN 
NGFW4000系列萬兆平臺產品防火墻吞吐量可以達到24Gbps,可以勝任大型網絡的防御任務,同時在各種測試和評比活動中也可以與國內外公司的同類高端產品相競爭。 

·強大的網絡接入能力
豐富多樣且數量充足的網絡接口類型,結合高效靈活的多級化策略路由功能和NAT功能,具有多種靈活組合形式。對IGMP組播協議、非IP協議的傳輸與控制及IPv6協議的全面支持,能夠滿足絕大多數網絡環(huán)境應用需求。

4.產品功能

支持入侵防御功能:支持應用層防御,入侵防御攻擊特征庫數量≥3500種,攻擊檢測率≥90%;支持對多種常用協議的協議識別和異常檢測,包括HTTP、FTP、SMTP、POP3、IMAP、MSRPC、NETBIOS、SMB、MS_SQL、TALNET、IRC、DNS等;支持入侵攻擊特征庫的分類顯示;支持用戶自定義規(guī)則;支持入侵攻擊特征庫自動升級,手動升級,離線升級,版本回退;響應方式支持阻斷、丟包、日志記錄等。  

支持病毒檢測功能:支持常用協議的病毒掃描功能,病毒庫數量≥20萬種,病毒檢測率≥90%;支持對文件真實類型的有效識別;支持對各種壓縮格式及多層壓縮文件進行病毒掃描;支持對加殼病毒的脫殼掃描;可設置病毒等級;響應方式支持病毒文件的刪除,返回頁面警告,郵件標記警告,日志記錄等;支持病毒庫自動升級,手動升級,離線升級,版本回退;可顯示病毒庫中的病毒列表。

類別

功能

詳細描述

網絡 
適應性

工作模式

  1. 支持透明、路由、混合模式

路由

  1. 支持靜態(tài)路由、動態(tài)路由

  2. 支持基于源/目的地址、端口、協議及接口的策略路由

  3. 策略路由支持全局、本地接口、虛接口

  4. 支持Vlan路由,能夠在不同的VLAN虛接口間實現路由功能

  5. 支持RIP、OSPF、BGP等路由協議和MPLS多協議標簽交換

  6. 支持多線路捆綁和負載均衡

  7. 支持源路返回的智能選路技術,保證數據包來回一致

組播

  1. 支持IGMP、PIM組播協議

  2. 可有效地實現視頻會議等多媒體應用

VLAN

  1. 支持Vlan、Vlan Trunk

  2. 支持802.1Q,能進行封裝和解封

  3. 支持ISL,能進行ISL的封裝和解封

  4. 支持QinQ技術(vlan-vpn),對報文進行二次基于802.1Q封裝

生成樹

  1. 支持802.1D、PVST生成樹協議

端口聚合

  1. 支持對物理接口的端口聚合,提高接口帶寬

ARP

  1. 支持ARP代理、ARP學習,可設置靜態(tài)ARP

  2. 可設置防ARP欺騙

DHCP

  1. 支持DHCP Client、DHCP Relay、DHCP Server

接入

  1. 支持以太網、光纖、ADSL、DHCP等多種接入方式

  2. 支持最多4路ADSL撥號接入,多路ADSL支持鏈路負載均衡或備份

其它

  1. 支持網絡時鐘協議SNTP,可自動根據NTP服務器的時鐘調整本機時間

  2. 支持IPX、NetBEUI等非IP 協議

  3. 支持快速轉發(fā)模式,可不經過二層交換以及三層路由的檢查過程就將報文直接發(fā)送出去

可信接入

可信接入

  1. 支持接入主機的信息檢查,包括安裝的軟件、進程、端口、服務、注冊表、操作系統(tǒng)及補丁、文件、網卡等

  2. 支持可信接入分級授權

  3. 支持檢查策略:接入前檢查、接入后檢查、定時檢查等

DDNS

DDNS

  1. 支持DDNS動態(tài)域名注冊

  2. 支持使用域名進行隧道定義及協商

  3. 支持使用域名向TP進行集中認證

網絡 
安全性

*內容過濾

  1. 采用完全內容檢測(Complete Content Inspection)技術

  2. 支持基于流、數據包、透明代理的過濾方式

  3. 支持對HTTP、SMTP、POP3、IMAP、FTP等協議的深度內容過濾

  4. 支持web重定向,支持URL分類過濾

  5. 支持掛馬網站過濾

  6. 支持對移動代碼如Java applet、Active-X、VBScript、Java script的過濾

  7. 支持對郵件的收發(fā)郵件地址、文件名、文件類型過濾

  8. 支持對郵件主題、正文、收發(fā)件人、附件名、附件內容等關鍵字匹配過濾

  9. 支持反垃圾郵件功能

  10. 支持Telnet、Ftp、RSH命令過濾

  11. 可屏蔽受保護主機/服務器系統(tǒng)信息,如替換服務器(FTP、SMTP、POP3、Telnet、HTTP)的BANNER信息

訪問控制

  1. 基于狀態(tài)檢測的動態(tài)包過濾

  2. 基于源/目的IP地址、MAC地址、端口和協議、時間、用戶、角色的訪問控制

  3. 支持策略復制、搜索、分組、命中查詢

  4. 動態(tài)端口支持協議:H.323、SIP、FTP、RTSP、SQL*NET、MMS、RPC、TFTP、PPTP

  5. 支持大數量級的策略匹配加速算法

  6. 支持對象的每秒新建連接數限制

  7. 支持會話收集整理,可由收集數據生成訪問控制策略

  8. 基于域名對象的訪問控制

  9. 可實現IP/MAC綁定,可防共享上網

  10. 支持反向路徑控制,可以根據數據包的來源和數據包的特征進行阻斷設置

  11. 支持防火墻虛擬系統(tǒng)功能,每個虛擬系統(tǒng)具備獨立的功能,互不干擾

NAT

  1. 支持雙向NAT

  2. 支持動態(tài)地址轉換和靜態(tài)地址轉換

  3. 支持多對一、一對多和一對一等多種方式的地址轉換

  4. 支持虛擬服務器功能

*應用識別

  1. 支持近百種應用程序庫的過濾,包括P2P、IM、炒股、網游等

  2. 支持MSN、QQ、Skype等Instant Messenger通信,并可以對于這些應用進行登陸限制和帳號過濾

  3. 可限制BT、eMule、eDonkey、迅雷等P2P應用

  4. 支持基于應用的流量統(tǒng)計、排名

  5. 支持基于應用的歷史流量趨勢圖

  6. 支持基于主機的應用流量統(tǒng)計

  7. 支持流量異常檢測

  8. 深度流量過濾(DFI),針對P2P行為的識別控制

*防御攻擊

  1. 非法報文攻擊:land 、Smurf、Pingofdeath、winnuke 、tcp_sscan、ip_option、teardrop、targa3、ipspoof

  2. 統(tǒng)計型報文攻擊:Synflood、Icmpflood、Udpflood、Portscan、ipsweep

  3. 支持主機的SYN、ACK攻擊數以及最大報文長度的限制

  4. 端口阻斷:可以根據數據包的來源和數據包的特征進行阻斷設置

  5. CC攻擊:可通過設置端口和閥值阻斷CC攻擊

  6. 支持并發(fā)連接數、半連接數、每秒新建連接數的限制

  7. 可記錄攻擊日志和報警

  8. 支持手動設置和根據IDS規(guī)則自動生成黑名單

安全管理

用戶認證

  1. 支持使用一次性口令認證(OTP)、本地認證、數字證書(CA)認證等常用的安全認證方式

  2. 支持口令復雜度設置,支持密碼找回、首次登錄修改口令功能

  3. 支持多點登錄地點數設置,支持登錄時間、登錄地址范圍控制

  4. 支持使用第三方認證,如RADIUS、TACACS/TACACS+、LDAP、域認證等安全認證方式

  5. 支持短信、動態(tài)令牌、硬件特征碼認證

  6. 支持WEB認證和指紋認證

分級管理

  1. 可為用戶管理員分配不同的權限,管理不同的用戶信息

  2. 支持多達16級的分級管理

  3. 支持管理用戶權限的自定義,可實現多權分立

日志

  1. 支持Welf、Syslog等多種日志格式的輸出,支持日志分級

  2. 支持安全審計系統(tǒng)(TA-L),獲得更詳盡的日志分析和審計功能

  3. 可對日志進行加密傳輸

監(jiān)控

  1. 支持網絡接口、CPU利用率、內存使用率、操作系統(tǒng)狀況、網絡狀況、硬件系統(tǒng)、進程、進程內存、加密卡狀況的監(jiān)測

  2. 可根據配置文件進行錯誤恢復

報警

  1. 內置了“管理”、“系統(tǒng)”、“安全”、“策略”、“通信”、“硬件”、“容錯”、“測試”等多種觸發(fā)報警的事件類

  2. 支持郵件、NETBIOS、聲音、SNMP、控制臺等多種組合報警方式

流量統(tǒng)計

  1. 支持基于IP對session數的統(tǒng)計,并有閥值報警功能

  2. 支持基于接口、地址、端口、連接數的流量統(tǒng)計

  3. 支持NETFLOW協議版本5,支持設置過濾條件

帶寬管理

QoS
流量整形

  1. 根據IP、協議、網絡接口、時間定義帶寬分配策略

  2. 支持最小保證帶寬和最大限制帶寬

  3. 支持基于源/目的的帶寬獨享功能

  4. 支持DSCP和COS的設置

  5. 支持對p2p的帶寬限制

優(yōu)先級

  1. 支持8級優(yōu)先級控制

高可用性

雙機熱備

  1. 支持雙機熱備(Active-Standby)模式

  2. 支持負載均衡(Active-Active)模式

  3. 支持連接保護(Session Protect)模式

其它功能

  1. 支持基于IP探測的鏈路備份功能

  2. 支持服務器的負載均衡,提供輪詢、加權輪詢、最少連接、加權最少連接、源/目的地址HASH等多種負載均衡方式

  3. 提供主、備雙操作系統(tǒng),提高設備自身可靠性和網絡的可用性

  4. 在WEB頁面上具有調試功能,可支持PING、Traceroute、CLI界面操作

配置管理

配置方式

  1. 支持WEB圖形配置、命令行配置

  2. 支持基于SSH、HTTPS的安全配置

  3. 支持通過TP進行配置管理

命令行

  1. 支持配置命令分級保護,支持中英文

  2. 支持命令超時、歷史命令、命令補齊、命令幫助、命令錯誤提示等功能

WEBUI

  1. 支持配置向導,支持中文聯機幫助

  2. 支持HTTPS客戶端證書認證方式

  3. 支持CPU、內存、連接數、接口流量的即時監(jiān)控圖和歷史趨勢圖

  4. 支持應用識別、病毒、入侵防御統(tǒng)計數據的圖形化顯示

SNMP

  1. 支持SNMP 的v1 、v2 、v2c 、v3 版本

  2. 支持SNMP MIB擴展

  3. 與當前通用的網絡管理平臺兼容,如HP Openview 等

系統(tǒng)升級

  1. 支持雙系統(tǒng)升級

  2. 支持TFTP、Webui、Ftp升級

報文調試

  1. 提供強大的報文調試功能,可以幫助網絡管理員或安全管理員發(fā)現、調試和解決問題

  2. 支持發(fā)送虛擬報文

  3. 支持端口鏡像功能,能夠通過設置過濾條件選擇性鏡像報文

配置恢復

  1. 可以進行配置文件的備份、下載、刪除、恢復和上載

  2. 支持地址、端口、時間、策略、用戶等配置信息的獨立導入和導出功能


5.產品功能

天融信TG-413HGYX 

天融信TG-413HGYX吞吐量≥4Gbps;IPSEC吞吐量≥1Gbps;最大并發(fā)會話數≥220萬;每秒新建會話數≥5萬;4個千兆光口,4個千兆電口;冗余雙電源


TG-51131 

基本配置標準2U設備;配置為10個10/100/1000Mbase-T接口,8個千兆SFP插槽,前面板具有2個USB接口,4個擴展插槽,最多可擴展到48個接口;
設備吞吐量≥8Gbps
最大并發(fā)會話數最大并發(fā)會話數≥280萬
每秒新建會話數每秒新建會話數≥8萬
IPSec VPN吞吐量IPSec VPN吞吐量≥3Gbps
IPSec VPN隧道數無限制
并發(fā)SSL VPN用戶數最大支持5000個


TG-51440 

吞吐量吞吐量≥20Gbps
IPSEC吞吐量IPSEC吞吐量≥4Gbps
最大并發(fā)會話數最大并發(fā)會話數≥400萬
每秒新建會話數每秒新建會話數≥15萬



序號類別型號     配置
1低端防火墻天融信TG-583HGYX1U機架式, 10/100Mbase-T端口≥4個。吞吐率≥210Mbps,并發(fā)連接數≥55W。
2低端防火墻天融信TG-543HGYX1U機架式, 10/100/1000Mbase-T端口≥6個。吞吐率≥420Mbps,并發(fā)連接數≥76W。
3低端防火墻天融信TG-523HGYX1U機架式, 10/100/1000Mbase-T端口≥4個。吞吐率≥590Mbps,并發(fā)連接數≥82W。防病毒吞吐率≥60Mbps,入侵防御吞吐率≥150Mbps。
4低端防火墻天融信TU-342HGYX1U機架式, 10/100/1000Mbase-T端口≥4個,接口可擴展。吞吐率≥3.2Gbps,并發(fā)連接數≥166W。防病毒吞吐率≥280 Mbps,入侵防御吞吐率≥590Mbps。
5低端防火墻天融信TU-361HGYX2U機架式, 10/100/1000Mbase-T端口≥4個,接口可擴展。吞吐率≥5.8Gbps,并發(fā)連接數≥220W。防病毒吞吐率≥410 Mbps,入侵防御吞吐率≥820Mbps。
6低端防火墻天融信TU-351HGYX2U機架式, 10/100/1000Mbase-T端口≥6個, SFP插槽≥2個,接口可擴展。吞吐率≥6.2Gbps,并發(fā)連接數≥220W。防病毒吞吐率≥710 Mbps,入侵防御吞吐率≥810Mbps。
7低端防火墻天融信TG-213HGYX2U機架式, 10/100/1000Mbase-T端口≥4個,接口可擴展。吞吐率≥6.1Gbps,并發(fā)連接數≥220W。防病毒吞吐率≥200 Mbps,入侵防御吞吐率≥495Mbps。雙電源。
8低端防火墻天融信TG-212HGYX2U機架式, 10/100/1000Mbase-T端口≥6個, SFP插槽≥4個,接口可擴展。吞吐率≥7.9Gbps,并發(fā)連接數≥280W。防病毒吞吐率≥400 Mbps,入侵防御吞吐率≥410Mbps。雙電源。
9低端防火墻天融信TG-211HGYX2U機架式, 10/100/1000Mbase-T端口≥6個, SFP插槽≥4個,接口可擴展。吞吐率≥14.2Gbps,并發(fā)連接數≥350W。防病毒吞吐率≥630Mbps,入侵防御吞吐率≥650Mbps。雙電源。





主站蜘蛛池模板: 狠狠的干性视频| 亚洲一卡2卡3卡4卡5卡精品| 四川少妇bbw搡bbbb槡bbbb| 很黄很黄的摸下面视频| 最近2019中文免费字幕在线观看| 亚洲av区无码字幕中文色| 中文字幕日产乱码一区| 国模杨依粉嫩蝴蝶150p| 国模吧无码一区二区三区| 无码人妻丰满熟妇片毛片| 亚洲色无码播放| 乳欲人妻办公室奶水| 欧美性狂猛xxxxx| 国内真实露脸互换人妻| 宅宅少妇无码| 日本在线高清不卡免费播放| 色综合久久久久久久久久| 无码人妻丰满熟妇区毛片18| 国产在线一区二区三区av| 在线天堂资源www在线| 少女たちよ在线观看完整版动漫 | 久久无码专区国产精品s| 人妻激情偷乱视频一区二区三区| 一边做一边说国语对白| 一个人看的www视频在线播放| 国产精品无码mv在线观看| 俺去啦最新官网| 亚洲∧v久久久无码精品| 无码乱人伦一区二区亚洲一| 麻豆成人久久精品二区三区免费 | 亚欧乱色国产精品免费视频| 最好看的中文字幕国语电视剧| 欧美猛男军警gay自慰| 亚洲av福利天堂一区二区三| 少妇暴力深喉囗交3p| 国产精品亚洲а∨无码播放| 亚洲国产精品久久网午夜| 精品综合久久久久久97| 亚洲三区在线观看内射后入| 亚洲午夜久久久久久久久电影网 | 丁香花高清在线观看完整版|