圖片僅供參考,請以實際產品為準!
中興防火墻,多業務安全網關,無線AP控制器,入侵防御檢測,VPN,WEB防火墻,NIP,上網行為管理,優惠,歡迎來電:李經理;
多功能與高性能的結合
ZXSG下一代防火墻/UTM產品通過數據層多核快速轉發,實現高性能與多功能的結合,即可以作為傳統防火墻設備,也可以做為VPN設備、病毒網關或IPS設備,提供專業的入侵防御、*的病毒防護和實時的反垃圾郵件等服務,實現了一機多用、管理簡單、節省了大量成本。
精細化的應用程序識別與控制
ZXSG下一代防火墻/UTM產品能夠實現對即時通訊、P2P下載、游戲、、視頻等多種應用類型進行深層次識別與細粒度控制。例如,可以在識別出用戶使用的即時通訊軟件是QQ、Yahoo! Messenger還是網易泡泡等客戶端的基礎上,準確捕捉到用戶正在進行的是文字通訊、語音視頻、文件傳輸還是音樂播放等行為,從而有目的、有針對性地加以攔截和限制。而對于占用大量網絡帶寬資源的P2P下載類應用程序,在能夠進行準確識別與封堵的基礎上,還可以通過QoS管理框架對其使用帶寬實現精確控制,從而確保正常業務的通訊質量。
全面保障WEB應用安全
隨著微博、網絡社區、視頻分享等等這些WEB2.0時代下典型應用技術的廣泛使用,對于WEB應用進行深入檢測與細粒度控制,也是ZXSG下一代防火墻/UTM產品關注的重點。例如,可以對微博應用的登錄、發布、轉發、評論、私信等行為進行精細的識別與控制。同時,ZXSG下一代防火墻/UTM產品內置龐大的URL分類庫,下含80多個子類,超過600萬個URL地址。用戶可根據網站類別,對自身網絡的WEB應用實施全面化管控,杜絕非法、違規網站的訪問行為,從而凈化網絡應用環境。
高效的病毒務
ZXSG下一代防火墻/UTM產品為用戶提供了高效的防病毒引擎,用戶利用集成的防病毒功能模塊,可獲得的病毒特征代碼庫,能夠實時消除現有網絡的病毒與蠕蟲,實時消除輸入、輸出郵件及其附件(支持HTTP、SMTP、POP3、IMAP、FTP等協議)中的安全威脅,同時還能夠防護間諜軟件的攻擊行為,充分保障用戶的網絡不受木馬病毒的侵害。
*的攻擊檢測能力
ZXSG下一代防火墻/UTM產品攻擊檢測引擎采用協議分析、模式識別、統計閥值和流量異常監視等綜合技術手段來判斷入侵行為,可以準確地發現并阻斷11大類超過3800種網絡攻擊行為,并通過不斷跟蹤、挖掘和分析各種新的威脅信息而積累形成專業的攻擊規則庫,并且將其直接應用于產品本身。
多層級冗余化
ZXSG下一代防火墻/UTM產品具有靈活、豐富的高可用機制去適應整網業務連續性保障方案。設計了物理級冗余、系統級冗余及方案級冗余的多層級冗余化架構體系,使其能夠平滑、完整的與整網業務連續性保障方案實現融合。
ZXSG F1006 | 1U機箱,AC單電源(含電源線),輔助接口 |
ZXSG F3112 | 2U機箱,AC雙電源(含電源線),輔助接口,含固定接口:4個10/100/1000BASE-T電接口及1個擴展插槽,默認帶1個可插撥的擴展卡:4個GE SFP光+4個10/100/1000BASE-T接口卡;含安全產品基本功能軟件及IPSEC VPN、SSLVPN功能模塊(默認含5個IPSECVPN客戶端許可和5個SSLVPN客戶端許可) |
ZXSG I1006 | 1U機箱,AC單電源(含電源線),輔助接口, |
ZXSG I3112 | 2U機箱, |
ZXSG U1006 | 1U機箱,AC單電源(含電源線),輔助接口, |
ZXSG U3112 | 2U機箱, |
| ZXSG F3112 | ZXSG F5416 | ZXSG U1006 | ZXSG U3112 | ZXSG U5416 |
| ||
物理規格 | ||||||||
硬件架構 | 多核 | 多核 | 多核 | 多核 | 多核 | 多核 | ||
尺寸 (寬深高mm) | 426*330*44(1U) | 426*470*89(2U) | 426*570*89(2U) | 426*330*44(1U) | 426*470*89(2U) | 426*570*89(2U) | ||
USB接口 | 1 | 2 | 1 | 1 | 2 | 1 | ||
固定業務接口 | GE SFP | 2 | 無 | 無 | 2 | 無 | 無 | |
GE RJ45 | 4 | 4 | 2 | 4 | 4 | 2 | ||
擴展槽位數 | 無 | 1(默認配置4*GE 光+4*GE 電) | 4 | 無 | 1(默認配置4*GE 光+4*GE 電) | 4 | ||
擴展卡類型 | - | - | 4*GE光+4*GE電/8*GE光/8*GE電/2*10GE光/4*10GE光 | - | - | 4*GE光+4*GE電/8*GE光/8*GE電/2*10GE光/4*10GE光 | ||
電源模塊 | 單AC電源 | 雙AC電源 | 雙AC電源 | 單AC電源 | 雙AC電源 | 雙AC電源 | ||
軟件功能 | ||||||||
工作模式 | ü 透明、路由、混合、直連(虛擬線)模式 | |||||||
網絡安全性 | 內容過濾框架 | ü 支持基于流、數據包、透明代理的過濾方式 ü 支持對HTTP、SMTP、POP3、IMAP、FTP等協議的深度內容過濾 ü 支持反垃圾郵件功能 | ||||||
應用程序識別 | ü 支持150余種應用程序庫的過濾,包括P2P、IM、炒股、網游等等 ü 可識別超過3000種應用 ü 支持QQ,Skype等Instant Messenger通信,并可以對于這些應用進行登陸限制和帳號過濾 | |||||||
URL分類過濾 | ü 支持87個分類 ü 分類庫的規模達到700萬+ | |||||||
防病毒 | ü 支持HTTP,FTP,POP3,SMTP,IMAP協議的病毒查殺 ü 支持>300萬余種病毒的查殺,病毒庫定期與及時更新 ü 提供快速掃描及掃描兩種掃描方式 | |||||||
訪問控制 | ü 基于源/目的IP地址、MAC地址、端口和協議、時間、用戶的訪問控制 ü 防代理上網功能 | |||||||
防御攻擊 | ü 非法報文攻擊、統計型報文攻擊、端口阻斷、SYN代理、CC攻擊等 | |||||||
VPN | ü IPSEC VPN、SSL VPN、L2TP VPN、GRE VPN等 | |||||||
路由功能 | ü 支持多種路由協議,包括靜態路由、策略路由、OSPF、RIP、BGP等 | |||||||
用戶認證 | ü 支持多種用戶認證方式,包括本地認證、RADIUS認證、LDAP協議認證、Windouws活動登錄、內置CA、第三方CA、AD域、認證客戶端等 | |||||||
安全虛擬化 | ü 支持虛擬防火墻、VPN等多種安全業務的虛擬化功能 | |||||||
帶寬管理 | QoS | ü 支持最小保證帶寬和限制帶寬 ü 支持根據源/目的進行獨享的帶寬管理方式 ü 支持對P2P軟件帶寬限制 | ||||||
高可用性 | 雙機熱備 | ü 支持雙機熱備(Active-Standby)、負載均衡模式(Active-Active)和連接保護模式(Session Protect) | ||||||
入侵防御 | 入侵防御 | ü 支持路由、交換、直連、IDS四種模式 ü 支持基于源、目的、規則集的入侵檢測 ü 支持自定義動作 | ||||||
DDOS防御 | ü 非法報文攻擊:land 、Smurf、Ping of death、winnuke 、tcp_sscan、ip_option、teardrop、targa3、ipspoof等 ü 統計型報文攻擊:Synflood、ICMP flood、UDP flood、Port Scan、IP Sweep等 | |||||||
系統規則 | ü 系統定義超過2200條規則,包含Backdoor, DOS,DDOS,IM,P2P, worm,game等 | |||||||













所有評論僅代表網友意見,與本站立場無關。