您好,欢迎来到飒榕旅游知识分享网。
搜索
您的当前位置:首页NGFW4000-UF-TG-5030

NGFW4000-UF-TG-5030

来源:飒榕旅游知识分享网
千兆防火墙NGFW4000-UF-TG-5030防火墙技术参数:

产品名称 指标项 自主知识产权的国内产品 吞吐率 最大并发连接数 最大无故障运行时间 技术规格要求 具有自主知识产权的TOS安全操作系统 ≥ 5Gbps ≥ 200万 ≥ 60000小时 1U机型,最大配置26个接口,默认配置3个可扩展插槽和2个10/100/1000BASE-T接口(作为HA端口数量 口和管理口),.另外增加配置一个TOPSEC-CARD-2S2A接口模块。(千兆接口扩展卡:2个SFP插槽和2个10/100/1000BASE-T接口。) 安全集中管理 支持多种安全管理方式,支持SSL 、SSH 安全管理,并且支持远程集中安全管理。 防火墙系统的每一个端口必须是独立的防火区域,在该防火区中可以单独制定安全策略。 防火墙系统要提供简单方便的配置备份与恢复机制,并且可以恢复到出厂设置。 支持链路备份功能,提高网络的可靠性 防火墙系统要提供对复杂环境的接入支持,支持多种接入模式,包括路由、透明以及混合接入模式。 防火墙系统要支持多种、灵活的身份认证技术,至少包括OTP/Radius/TACACS+/数字证书等。 防火墙系统支持强大的地址转换能力,同时支持正向、反向地址转换、端口映射,能够提供完整的地址转换解决方案。 防火墙系统能基于IP地址、端口、时间、用户名、文件、网址、关键字、MAC地址等多种方式进行访问控制。支持动态端口协议包括FTP、SQL*NET、TFTP 、RPC(msrpc,dcerpc)以及RTSP、H.323、MMS、NETMEETING等视频协议。 支持TOPSEC、OPSEC联动协议,能与国内、国外主流IDS系统实现联动,保障系统安全性。 基于安全域的访问控制 配置文件的备份与恢复功能 千兆防火墙 链路备份 灵活的接入方式 多种身份认证方式 完善的地址转换能力 多种访问控制判断条件 安全联动功能 强大的抗攻击能力 防火墙要能够抵御syn flood、smurf attack、ping of death、teardrop attack、land based attack 、ping sweep 、ping flood攻击等多种DOS和DDOS攻击。 支持防病毒模块、接口扩展模块 支持与交换机的Trunk接口连接,并且能够实现Vlan间行路由;支持多种生成树协议,包括PVST+及CST等协议;支持ISL,802.1q协议,能进行802.1q的封装和解封装; 防火墙可以作为DHCP服务器; 防火墙可以作为DHCP客户端; 防火墙可以作为DHCP代理; 具有在串口下报文调试功能,可以帮助网络管理员或安全管理员发现、调试和解决问题; 防火墙支持双操作系统,防止因升级失败或其他异常造成系统无法正常工作时备份操作系统能够接替工作,充分保证了系统的稳定性。 防火墙要支持双机热备份功能,并且保障连接状态不会中断。 模块化设计 VLAN与生成数协议 DHCP功能 报文调试功能 高可用性保障 防火墙管理 提供防火墙集中管理软件 系统要能够提供多种日志存储方式和日志类型,并且能够将日志信息提供给其它系统,包括专有日志审计系统、Syslog、Webtrends等,完成日志的综合处理。 提供专门的防火墙日志审计系统管理软件 中华人民共和国公安部颁发的《计算机信息系统安全专用产品销售许可证》 中国国家信息安全测评认证中心颁发的《国家信息安全认证产品型号证书》,认证级别要达到EAL3 丰富的日志审计功能 日志审计管理 资质证书 中国人民解放军信息安全测评认证中心颁发的《军用信息安全产品认证证书》 中国国家保密局测评中心颁发的《涉密信息系统产品检测证书》 国家保密据颁发的《涉密计算机信息系统集成资质证书(甲级)》

因篇幅问题不能全部显示,请点此查看更多更全内容

Copyright © 2019- sarr.cn 版权所有

违法及侵权请联系:TEL:199 1889 7713 E-MAIL:2724546146@qq.com

本站由北京市万商天勤律师事务所王兴未律师提供法律服务