Нгфв Ваф

Послати повідомлення
Нгфв Ваф
Подробиці
Коли брандмауер філії вимикається, усі додатки, що стоять за ним, перестають працювати: точки продажу, запаси, VoIP, доступ до будівлі. Цей брандмауер наступного-покоління 1U створено таким чином, щоб окремі точки збою не ставали окремими точками збою. Подвійні резервні джерела живлення, дві пари портів апаратного обходу та локальний диск на 500 ГБ для журналювання та карантину роблять його свідомим вибором для філій та кампусу зі швидкістю 100 Мбіт/с, де час безвідмовної роботи вимірюється доходом, а не зручністю.
Класифікація продуктів
Безпека мережі
Share to
Опис

Shenzhen TFNEW Technology Co., Ltd. є одним із провідних виробників і постачальників ngfw waf у Китаї. Ми прагнемо надавати високоякісні індивідуальні послуги клієнтам у всьому світі. Ласкаво просимо на оптовий оптовий дешевий ngfw waf з нашої фабрики.

 

Зміст продукту

 

 Резервування як архітектура
Виходять з ладу джерела живлення. Це найпоширеніший режим відмови обладнання в розгорнутих пристроях. Подвійні резервні блоки живлення означають, що збій джерела живлення викликає попередження, а не збій - другий блок несе навантаження, поки несправний блок замінюється в робочий час, без перерви в роботі. Дві пари портів апаратного обходу додають ще один рівень: якщо сам пристрій виходить з ладу, трафік повністю обходить механізм безпеки, утримуючи мережу в робочому стані, поки обслуговується брандмауер.


 100 Мбіт/с чистої пропускної здатності
Рейтинги пропускної здатності брандмауерів не є теоретичними - одночасне ввімкнення всіх служб безпеки є справжнім випробуванням. На швидкості 100 Мбіт/с із повним запобіганням загрозам, активними IPS, антивірусом, ідентифікацією програм і веб-захистом пристрій підтримує швидкість зв’язку. 10 Порти Gigabit Ethernet плюс 2 порти Gigabit Ethernet і 2 комбінованих порти забезпечують щільність інтерфейсу для розгортання багато-сегментного периметра без зовнішніх комутаторів.

product-800-800

 Локальне сховище для аудиту та криміналістики
Внутрішній диск об’ємом 500 ГБ зберігає дані про атаки, журнали та файли на карантині локально - незалежно від підключення до хмари. Коли інцидент безпеки потребує криміналістичного аналізу, дані зберігаються на пристрої, а не у віддаленому центрі обробки даних. Обізнаність про мережеву ситуацію використовує це локальне сховище для створення оцінки безпеки та візуальних звітів без залежності від зовнішніх систем.


 Повний стек безпеки, єдина панель керування
Брандмауер, IPS, антивірус, веб-захист, пом’якшення DDoS, ідентифікація додатків, контроль поведінки, VPN і автентифікація - дванадцять інтегрованих функцій, якими керує один інтерфейс конфігурації. Перегляд глобальної політики усуває конфлікти конфігурації, які виникають, коли окремими точковими рішеннями керують незалежно. Ідентифікація програми на рівні-деталізації поєднується з виявленням вторгнень і фільтрацією вмісту для узгодженого застосування політики.


 Мережа, яка адаптується
Подвійний -стек IPv4/IPv6 із OSPF, BGP і RIPng. Інтелектуальна маршрутизація послуг із-співвідношенням пропускної здатності та балансуванням-навантаження працездатності каналу між кількома з’єднаннями WAN. IPSec VPN і SSL VPN з національним шифруванням SM2/SM3/SM4 для відповідності. Пристрій працює від мережі змінного струму 100-240 В під кутом 0-45 градусів при вазі 2,9 кг - стандартна стійка 1U без спеціальних вимог до охолодження.

product-800-800

 

Особливості продукту

 

Подвійні резервні джерела живлення

Два незалежних блоки живлення в конфігурації N+1. Один блок живлення можна зняти та замінити, поки пристрій продовжує пересилати трафік із повною пропускною здатністю. Резервування живлення захищає від найпоширенішого режиму збою обладнання в розгорнутих пристроях безпеки.

Апаратний обхід на двох парах портів

Дві пари портів апаратного обходу підтримують підключення до мережі, навіть якщо в пристрої виникне повний апаратний або програмний збій. Трафік продовжує проходити через обхідний шлях, гарантуючи, що брандмауер ніколи не стане єдиною точкою збою-всієї мережі.

100 Мбіт/с повної-пропускної здатності

10 портів Gigabit Ethernet плюс 2 порти Gigabit Ethernet і 2 комбо-порти забезпечують багато-сегментне підключення. На швидкості 100 Мбіт/с із усіма активними службами безпеки - IPS, антивірус, ідентифікація програм, веб-захист - пристрій підтримує швидкість зв’язку без погіршення.

500 ГБ локального сховища для аудиту та криміналістики

Вбудоване сховище зберігає дані про атаки, журнали безпеки та файли на карантині незалежно від підключення до хмари. Обізнаність про мережеву ситуацію спирається на локальні дані для створення оцінки безпеки та візуальних звітів. Криміналістичний аналіз не залежить від зовнішніх систем зберігання.

Ідентифікація програми на рівні дії

Понад 10 000 додатків ідентифіковано з точністю керування аж до окремих дій. Ця деталізація означає блокування передачі файлів у затвердженій програмі обміну повідомленнями, а не блокування програми повністю. Ідентифікація надходить безпосередньо в IPS і антивірусні механізми для корельованої оцінки загроз.

Зашифрований VPN з національними та міжнародними стандартами

IPSec VPN, SSL VPN і GRE з національними стандартами шифрування SM2/SM3/SM4, а також 3DES, AES і SHA. Єдина платформа охоплює як національні нормативні вимоги, так і міжнародну сумісність для зашифрованого віддаленого доступу.

 

Параметри продукту

 

Параметр

Специфікація

Модель

NGFW-8108R

Тип продукту

Брандмауер наступного-покоління (NGFW)

Застосовна пропускна здатність

100 Мбіт/с

Стандартні інтерфейси

10 x Gigabit Ethernet + 2 x Gigabit Ethernet + 2 x Combo

Слоти розширення

Жодного

Апаратний обхід

2 пари

Стандартний жорсткий диск

500 ГБ

Розміри

Стандартне шасі 1U

вага

2,9 кг

Джерело живлення

Подвійне резервування, змінний струм 100-240 В

Робоча температура

від 0 до 45 градусів

Робоча вологість

Від 5% до 95% RH, без-конденсації

Протоколи маршрутизації

Статичний, RIP, OSPF, BGP (IPv4); RIPng (IPv6)

Підтримка VPN

IPSec VPN, SSL VPN, GRE

Шифрування

3DES, AES, SHA, SM2, SM3, SM4

Ідентифікація програми

10, 000+ Програми

Виявлення вірусів

4 млн.+ варіантів, щотижневі оновлення

Захист від DDoS

ICMP, ICMPv6, UDP, SYN, ACK, DNS, HTTP, SIP, ARP

Функції безпеки

Брандмауер, IPS, AV, веб-захист, DDoS, App-ID, VPN, контроль поведінки, автентифікація, балансування навантаження

управління

Веб-графічний інтерфейс користувача, локальний/хмарний, багато-вимірні сигнали тривоги, візуальні звіти

Гарантія

1 рік (з можливістю продовження)

MOQ

1 одиниця

OEM / ODM

Підтримується

 

Переваги продукту

 

Надлишкове живлення означає надлишковий час безвідмовної роботи

Подвійні блоки живлення усувають єдину найпоширенішу причину несправності приладу. Коли джерело живлення виходить з ладу - і врешті-решт один - другий несе навантаження без перерв. Заміна відбувається у звичайний робочий час, а не під час екстреного виклику-.

01

Апаратний обхід підтримує роботу мережі

Якщо механізм безпеки виходить з ладу, дві пари обхідних портів підтримують підключення до площини даних. Мережа не працює. Брандмауер обслуговується. Ці дві події є незалежними - архітектура обходу гарантує це.

02

Локальне сховище, коли хмари недостатньо

500 ГБ вбудованої пам’яті зберігають журнали, дані про атаки та файли на карантині локально. Криміналістика не залежить від підключення до Інтернету чи доступності хмари. Аудити відповідності не потребують експорту даних у зовнішні системи перед перевіркою.

03

Пропускна здатність 100 Мбіт/с з усіма активними функціями

Специфікації пропускної здатності, які застосовуються лише з вимкненими функціями, вводять в оману. Цей пристрій забезпечує 100 Мбіт/с із одночасним активним IPS, антивірусом, ідентифікацією програм і веб-захистом - реальна пропускна здатність для реальних розгортань.

04

Одна поверхня політики для дванадцяти функцій безпеки

Перегляд глобальної конфігурації усуває конфлікти політик, властиві керуванню окремими брандмауерам, IPS, VPN і пристроями фільтрації вмісту. Інтегроване управління зменшує помилки оператора та прискорює реагування на інциденти.

05

 

Сценарії застосування

 

Багато{0}}Безпека відділень роздрібної торгівлі

Розгортається в точках роздрібної торгівлі, де POS-системи та системи інвентаризації повинні залишатися онлайн протягом робочого часу. Подвійний блок живлення та апаратний байпас гарантують, що збій електроживлення або несправність приладу не призведе до вимкнення магазину. Хмарне керування забезпечує централізовану видимість у всіх місцях.

Периметр фінансового відділення

Пропускна здатність 100 Мбіт/с із повною перевіркою безпеки відповідає вимогам до продуктивності-фінансових відділень середнього розміру. Шифрування SM2/SM3/SM4 забезпечує відповідність нормативним вимогам. Локальне сховище зберігає журнали транзакцій і події безпеки для цілей аудиту без залежності від хмари.

Безпека рівня розповсюдження кампусу

10 гігабітних портів підключаються до розподільних комутаторів із застосуванням багато-сегментної політики. Апаратний обхід гарантує, що мережа кампусу залишається в робочому стані під час обслуговування брандмауера або збою. 500 ГБ локального сховища підтримує-кореляцію подій безпеки на сайті та звітування.

 

Атестація

 

CE, FCC

 

Популярні Мітки: ngfw waf, Китай ngfw waf постачальники

Послати повідомлення