Ngfw Vaf

So'rov yuborish
Ngfw Vaf
Batafsil
Filialning xavfsizlik devori ishlamay qolganda, uning orqasidagi har bir ilova qorong'i bo'lib qoladi - savdo nuqtasi, inventar, VoIP, binoga kirish. Ushbu 1U keyingi{2}}avlod xavfsizlik devori bitta nosozlik nuqtalari bitta uzilish nuqtasiga aylanmasligi uchun qurilgan. Ikkita ortiqcha quvvat manbalari, ikkita juft apparatni aylanib o'tish portlari va ro'yxatga olish va karantin uchun 500 Gb mahalliy disk uni 100 Mbit / s tezlikdagi filial va kampus perimetrlari uchun ataylab tanlash imkonini beradi, bu erda ish vaqti qulaylik bilan emas, balki daromad bilan o'lchanadi.
Turkum
Tarmoq xavfsizligi
Share to
Ta'rif

Shenzhen TFNEW Technology Co., Ltd. Xitoyda ngfw wafning etakchi ishlab chiqaruvchilari va yetkazib beruvchilaridan biri hisoblanadi. Biz global mijozlarga yuqori sifatli moslashtirilgan xizmatni taqdim etishga sodiqmiz. Fabrikamızdan ulgurji ommaviy arzon ngfw wafga xush kelibsiz.

 

Mahsulot tarkibi

 

 Arxitektura sifatida ortiqcha
Quvvat manbalari ishlamay qoldi. Bu o'rnatilgan qurilmalarda eng keng tarqalgan apparat nosozlik rejimi. Ikki marta ortiqcha PSUlar elektr ta'minotidagi nosozlik signalni ishga tushirishini anglatadi, bu uzilish emas - ikkinchi blok ishlamay qolgan blok almashtirilganda yukni ish soatlarida, xizmat ko'rsatishda uzilishlarsiz ko'taradi. Ikki juft apparatni chetlab o'tish portlari yana bir qavatni qo'shadi: agar qurilmaning o'zi ishlamay qolsa, xavfsizlik devori xizmat ko'rsatilayotganda tarmoqni ushlab turadigan trafik xavfsizlik mexanizmini butunlay chetlab o'tadi.


 100 Mbit / s toza xavfsizlik o'tkazuvchanligi
Xavfsizlik devorlarining o'tkazuvchanlik ko'rsatkichlari nazariy emas -, bu har bir xavfsizlik xizmatini bir vaqtning o'zida haqiqiy sinovdir. To‘liq tahdidlarning oldini olish, IPS, antivirus, ilovalarni identifikatsiyalash va veb himoyasi faol bo‘lgan 100 Mbit/s tezlikda qurilma chiziq tezligini ushlab turadi{3}} Gigabit Ethernet portlari hamda 2 Gigabit Ethernet va 2 Combo portlar tashqi kalitlarsiz ko‘p segmentli perimetrlarni joylashtirish uchun interfeys zichligini ta’minlaydi.

product-800-800

 Audit va sud ekspertizasi uchun mahalliy saqlash
500 Gb ichki disk hujum maʼlumotlari, jurnallar va karantinga olingan fayllarni bulutga ulanishdan qatʼiy nazar mahalliy - saqlaydi. Xavfsizlik hodisasi sud-tibbiy tahlilni talab qilganda, ma'lumotlar masofaviy ma'lumot markazida emas, balki qurilmada bo'ladi. Tarmoq holatidan xabardor bo'lish tashqi tizimlarga bog'liq bo'lmasdan xavfsizlik darajasi va vizual hisobotlarni yaratish uchun ushbu mahalliy xotiradan foydalanadi.


 To'liq xavfsizlik to'plami, yagona boshqaruv paneli
Xavfsizlik devori, IPS, antivirus, veb-himoya, DDoS yumshatish, ilovalarni identifikatsiyalash, xatti-harakatlarni boshqarish, VPN va autentifikatsiya - bitta konfiguratsiya interfeysidan boshqariladigan o'n ikkita integratsiyalashgan funksiya. Global siyosat ko'rinishi alohida nuqta echimlari mustaqil ravishda boshqarilganda paydo bo'ladigan konfiguratsiya ziddiyatlarini yo'q qiladi. Harakat darajasidagi-ilova identifikatsiyasi tartibsizliklarni aniqlash va izchil siyosatni amalga oshirish uchun kontentni filtrlash bilan birlashtiriladi.


 Moslashuvchi tarmoq
OSPF, BGP va RIPng bilan IPv4/IPv6 dual{2}}stek. Oʻtkazish qobiliyati-nisbati va bir nechta WAN ulanishlari boʻylab-sogʻliq yukini muvozanatlash bilan aqlli xizmat marshruti. Muvofiqlik uchun SM2/SM3/SM4 milliy shifrlash bilan IPSec VPN va SSL VPN. Jihoz 100-240V oʻzgaruvchan tokda 0-45 daraja boʻylab 2,9 kg ogʻirlikda ishlaydi – standart 1U stendga oʻrnatish, maxsus sovutish talablarisiz.

product-800-800

 

Mahsulot xususiyatlari

 

Ikkita ortiqcha quvvat manbalari

N+1 konfiguratsiyadagi ikkita mustaqil quvvat manbai. Qurilma trafikni to'liq o'tkazishda davom etayotganda bitta PSUni olib tashlash va almashtirish mumkin. Quvvatning ortiqcha bo'lishi o'rnatilgan xavfsizlik qurilmalaridagi eng keng tarqalgan apparat nosozlik rejimidan himoya qiladi.

Ikki port juftligida apparatni aylanib o'tish

Ikki juft apparatni aylanib o'tish portlari, hatto qurilma to'liq apparat yoki dasturiy ta'minotda nosozlik bo'lsa ham, tarmoq ulanishini saqlab turadi. Trafik chetlab o'tish yo'li bo'ylab oqishda davom etadi, bu esa xavfsizlik devori hech qachon tarmoq-keng yagona nosozlik nuqtasiga aylanmasligini ta'minlaydi.

100 Mbit/s toʻliq-Xizmat oʻtkazish tezligi

10 Gigabit Ethernet portlari hamda 2 Gigabit Ethernet va 2 Combo portlar ko'p segmentli ulanishni ta'minlaydi. 100 Mbit/s tezlikda barcha xavfsizlik xizmatlari faol - IPS, antivirus, ilovalarni identifikatsiyalash, veb-himoya - bilan jihoz liniya tezligini buzmasdan ushlab turadi.

Audit va sud ekspertizasi uchun 500 GB mahalliy xotira

Bort xotirasi bulutga ulanishdan qat'iy nazar hujum ma'lumotlarini, xavfsizlik jurnallarini va karantindagi fayllarni saqlaydi. Tarmoq holatidan xabardorlik xavfsizlik darajasi va vizual hisobotlarni yaratish uchun mahalliy ma'lumotlarga asoslanadi. Sud-tibbiy tahlili tashqi saqlash tizimlariga bog'liq emas.

Harakat darajasida dastur identifikatsiyasi

10 000 dan ortiq ilovalar individual harakatlargacha nazorat qilish aniqligi bilan aniqlangan. Ushbu g'ayrioddiylik ilovani to'liq blokirovka qilish o'rniga, tasdiqlangan xabar almashish ilovasi ichida fayllarni uzatishni bloklashni anglatadi. Identifikatsiya o'zaro bog'liq tahdidlarni baholash uchun to'g'ridan-to'g'ri IPS va antivirus dvigatellariga yuboriladi.

Milliy va xalqaro standartlar bilan shifrlangan VPN

SM2/SM3/SM4 milliy shifrlash standartlari hamda 3DES, AES va SHA bilan IPSec VPN, SSL VPN va GRE. Yagona platforma shifrlangan masofadan kirish uchun ichki me'yoriy muvofiqlikni ham, xalqaro hamkorlikni ham qamrab oladi.

 

Mahsulot parametrlari

 

Parametr

Spetsifikatsiya

Model

NGFW-8108R

Mahsulot turi

Keyingi-avlod xavfsizlik devori (NGFW)

Amaldagi tarmoqli kengligi

100 Mbit/s

Standart interfeyslar

10 x Gigabit Ethernet + 2 x Gigabit Ethernet + 2 x Combo

Kengaytirish uyalari

Yo'q

Uskunani aylanib o'tish

2 juft

Standart qattiq disk

500 GB

O'lchamlari

1U standart shassi

Og'irligi

2,9 kg

Quvvatlantirish manbai

Ikkilamchi ortiqcha, AC 100-240V

Ishlash harorati

0 dan 45 darajagacha

Ishlash namligi

5% dan 95% gacha RH,-Kondensatsiz

Marshrutlash protokollari

Statik, RIP, OSPF, BGP (IPv4); RIPng (IPv6)

VPN qo'llab-quvvatlash

IPSec VPN, SSL VPN, GRE

Shifrlash

3DES, AES, SHA, SM2, SM3, SM4

Ilova identifikatsiyasi

10,000+ Ilovalar

Virusni aniqlash

4M+ Variantlar, Haftalik yangilanishlar

DDoS himoyasi

ICMP, ICMPv6, UDP, SYN, ACK, DNS, HTTP, SIP, ARP

Xavfsizlik xususiyatlari

Xavfsizlik devori, IPS, AV, veb-himoya, DDoS, ilova-ID, VPN, xatti-harakatlarni boshqarish, autentifikatsiya, yuk balansi

Boshqaruv

Web GUI, Mahalliy/Bulutli, Koʻp oʻlchovli signallar, Vizual hisobotlar-

Kafolat

1 yil (uzaytirilishi mumkin)

MOQ

1 birlik

OEM / ODM

Qo'llab-quvvatlanadi

 

Mahsulot afzalliklari

 

Ortiqcha quvvat ortiqcha ish vaqtini bildiradi

Ikki tomonlama PSU qurilmalarning ishdan chiqishining yagona eng keng tarqalgan sababini yo'q qiladi. Elektr ta'minoti uzilib qolganda - va oxir-oqibat biri - yukni uzluksiz ko'taradi. O'zgartirish favqulodda qo'ng'iroq paytida emas, balki oddiy ish soatlarida amalga oshiriladi-.

01

Uskunani aylanib o'tish tarmoqni tirik saqlaydi

Xavfsizlik mexanizmi ishlamay qolsa, ikki juft bypass portlari ma'lumotlar tekisligi ulanishini saqlab turadi. Tarmoq ishlamayapti. Xavfsizlik devoriga xizmat ko'rsatiladi. Bu ikki hodisa mustaqil - boʻlib, aylanib oʻtish arxitekturasi buni taʼminlaydi.

02

Bulut etarli bo'lmaganda mahalliy saqlash

500 Gb ichki xotira jurnallar, hujum ma'lumotlari va karantindagi fayllarni mahalliy saqlaydi. Sud ekspertizasi internetga ulanish yoki bulut mavjudligiga bog'liq emas. Muvofiqlik auditi tekshiruvdan oldin ma'lumotlarni tashqi tizimlarga eksport qilishni talab qilmaydi.

03

Har bir funksiya faol boʻlganda 100 Mbit/s

Faqat oʻchirilgan funksiyalar bilan qoʻllaniladigan oʻtkazuvchanlik spetsifikatsiyalari notoʻgʻri. Ushbu qurilma IPS, antivirus, ilovalarni identifikatsiyalash va veb-himoya bilan bir vaqtning o'zida 100 Mbit / s tezlikni real joylashtirish uchun faol - real o'tkazish qobiliyatini taqdim etadi.

04

O'n ikkita xavfsizlik funktsiyasi uchun bitta siyosat yuzasi

Global konfiguratsiya ko'rinishi alohida xavfsizlik devori, IPS, VPN va kontentni filtrlash qurilmalarini boshqarishga xos bo'lgan siyosat ziddiyatlarini yo'q qiladi. Integratsiyalashgan boshqaruv operator xatosini kamaytiradi va hodisaga javob berishni tezlashtiradi.

05

 

Ilova stsenariylari

 

Koʻp-Sayt chakana savdo filiallari xavfsizligi

POS va inventar tizimlari ish soatlarida onlayn turishi kerak bo'lgan chakana savdo nuqtalarida joylashtirilgan. Ikkilamchi PSU va apparatni aylanib o'tish elektr ta'minotidagi nosozlik yoki jihoz nosozliklari do'konni oflayn rejimga o'tkazmasligini ta'minlaydi. Bulutli boshqaruv barcha joylarda markazlashtirilgan ko'rinishni ta'minlaydi.

Moliyaviy filialning perimetri

Toʻliq xavfsizlik tekshiruvi bilan 100 Mbit/s oʻtkazuvchanlik oʻrta -moliyaviy tarmoqlarning ishlash talablariga javob beradi. SM2/SM3/SM4 shifrlash me'yoriy hujjatlarga muvofiqlikni ta'minlaydi. Mahalliy saqlash tranzaksiya jurnallari va xavfsizlik hodisalarini bulutga bog'liqliksiz audit maqsadlarida saqlaydi.

Kampusning tarqatish qatlami xavfsizligi

10 Gigabit portlari koʻp segmentli siyosatni qoʻllashni taʼminlaydigan tarqatish kalitlariga ulanadi. Uskunani chetlab oʻtish xavfsizlik devori texnik xizmat koʻrsatish yoki nosozlik vaqtida kampus tarmogʻining ishlayotganligini taʼminlaydi{3}} Gb mahalliy xotira saytida{4}}xavfsizlik hodisalari korrelyatsiyasi va hisobotini qoʻllab-quvvatlaydi.

 

Sertifikatlash

 

Idoralar, FCC

 

Issiq teglar: ngfw waf, Xitoy ngfw waf etkazib beruvchilari

So'rov yuborish