F5600系列下一代智能防火墻
產(chǎn)品概述
F5600系列下一代智能千兆防火墻是TG-NET公司推出的新一代安全產(chǎn)品,通過L2-L7 層全面威脅防御及強(qiáng)大應(yīng)用安全管控技術(shù),為用戶提供領(lǐng)先的網(wǎng)絡(luò)安全解決方案。
F5600系列防火墻可根據(jù)協(xié)議特征、行為特征及關(guān)聯(lián)分析等,深度準(zhǔn)確地識別包括200余種移動應(yīng)用在內(nèi)的數(shù)千種網(wǎng)絡(luò)應(yīng)用。該系列防火墻提供了基于深度應(yīng)用、協(xié)議檢測和攻擊原理分析的入侵防御技術(shù),可有效過濾病毒、木馬、蠕蟲、間諜軟件、漏洞攻擊、逃逸攻擊等安全威脅,為用戶提供L2-L7層網(wǎng)絡(luò)安全防護(hù)。TG-NET下一代防火墻基于多核硬件架構(gòu)及“一次解包,并行檢測”技術(shù),使其在開啟多種威脅防護(hù)功能的同時(shí),仍可為用戶提供業(yè)界領(lǐng)先綜合安全性能。不僅如此,TG-NET下一代防火墻具備強(qiáng)大的網(wǎng)絡(luò)適應(yīng)能力和復(fù)雜環(huán)境下的安全部署能力,支持智能鏈路負(fù)載均衡功能和多種動態(tài)路由協(xié)議,內(nèi)置VPN加速芯片,可顯著提升IPSec/SSL VPN性能。結(jié)合iOS及Android平臺下的VPN客戶端,可為用戶提供移動終端遠(yuǎn)程接入解決方案,滿足用戶多樣化的網(wǎng)絡(luò)功能需求。
F5600系列下一代智能千兆防火墻提供了全面的應(yīng)用安全防護(hù)和靈活的擴(kuò)展方式,可部署于政府、金融、企業(yè)、教育等各個(gè)行業(yè),廣泛適用于互聯(lián)網(wǎng)出口、網(wǎng)絡(luò)與服務(wù)器安全隔離、VPN 接入等多種網(wǎng)絡(luò)應(yīng)用場景。
產(chǎn)品外觀
F5600-9G
9個(gè)10/100/1000M電口;
1個(gè)USB2.0口;1個(gè)CONSOLE口;
支持Bypass;
尺寸:1U;
雙電源冗余供電(可選);
F5600-13G-4F
9個(gè)10/100/1000M電口;
4個(gè)1000M 復(fù)用SFP光接口;
1個(gè)US2.0B口;1個(gè)CONSOLE口;
支持Bypass;
尺寸:1U;
雙電源冗余供電(可選);
F5600M-8G-2TF
4 個(gè)10/100/1000M電口(含一對Bypass 接口)
4個(gè)1000M SFP光接口;
2個(gè)萬兆SFP+接口;
1個(gè)USB2.0口;1個(gè)CONSOLE口;
1個(gè)HA口;1個(gè)AUX口;1個(gè)MGT口;
4個(gè)通用擴(kuò)展插槽;
尺寸:2U;
支持Bypass;
雙電源冗余供電(可選);
產(chǎn)品特點(diǎn)
n 強(qiáng)大的處理能力
采用“一次解析,并行檢測”技術(shù),報(bào)文經(jīng)一次解包后由各個(gè)安全模塊并行檢測,用戶帶來極速的安全體驗(yàn);
基于多核硬件處理架構(gòu)實(shí)現(xiàn)軟硬件全并行操作。將會話負(fù)載均分到所有內(nèi)核,實(shí)現(xiàn)最優(yōu)化的多核并行處理;
內(nèi)置VPN加速芯片,可顯著提升IPSec/SSL VPN性能,支持大規(guī)模網(wǎng)絡(luò)環(huán)境中VPN部署;
n 深度的應(yīng)用識別
可根據(jù)協(xié)議特征、行為特征及關(guān)聯(lián)分析等,準(zhǔn)確識別包括200余種移動應(yīng)用在內(nèi)的數(shù)千種網(wǎng)絡(luò)應(yīng)用;
通過多維度的詳盡應(yīng)用分析,用戶可制定針對性的安全策略以避免特定應(yīng)用威脅網(wǎng)絡(luò)安全;
用戶可根據(jù)應(yīng)用名稱、應(yīng)用類別、 風(fēng)險(xiǎn)級別、所用技術(shù)、應(yīng)用特征等6大條件,精確篩選出感興趣的應(yīng)用類型,從而實(shí)現(xiàn)精細(xì)化的應(yīng)用管控;
n 全面的安全防護(hù)
支持全狀態(tài)檢測防火墻,對每一用戶每一連接進(jìn)行檢測、監(jiān)控和控制;
提供了基于深度應(yīng)用、協(xié)議檢測和攻擊原理分析的入侵防御技術(shù)。可有效過濾病毒、木馬、蠕蟲、間諜軟件、漏洞攻擊、逃逸攻擊等安全威脅;
優(yōu)化的攻擊識別算法,夠有效抵御如SYN Flood、UDP Flood、HTTP lood等DoS/DDoS攻擊,保障網(wǎng)絡(luò)與應(yīng)用系統(tǒng)的安全可用性;
專業(yè)Web攻擊防護(hù)功能,支持SQL注入、跨站腳本、CC攻擊等檢測與過濾,避免Web服務(wù)器遭受攻擊破壞;支持外鏈檢查和目錄訪問控制,防止Web
Shell和敏感信息泄露,避免網(wǎng)頁篡改與掛馬,滿足用戶Web服務(wù)器深層次安全防護(hù)需求;
高性能的病毒過濾功能,領(lǐng)先的基于流掃描技術(shù)的檢測引擎可實(shí)現(xiàn)低延時(shí)的高性能過濾。支持對HTTP、FTP及各種郵件傳輸協(xié)議流量和壓縮文件
(zip,gzip,rar等)中病毒的查殺;
超過2000萬條分類庫的URL過濾功能,可幫助網(wǎng)絡(luò)管理員輕松實(shí)現(xiàn)網(wǎng)頁瀏覽訪問控制,避免惡意URL帶來的威脅滲入;
n 強(qiáng)大的網(wǎng)絡(luò)適用性
智能鏈路負(fù)載均衡功能。其出站動態(tài)探測和入站SmartDNS等功能允許網(wǎng)絡(luò)訪問流量在多條鏈路上實(shí)現(xiàn)智能分擔(dān),極大提升鏈路利用效率和用戶網(wǎng)絡(luò)訪問體驗(yàn);
支持RIP、OSPF和BGP等動態(tài)路由協(xié)議??筛鶕?jù)網(wǎng)絡(luò)系統(tǒng)的運(yùn)行情況自動調(diào)整動態(tài)路由表,滿足運(yùn)營商、高校等復(fù)雜網(wǎng)絡(luò)環(huán)境部署;
支持虛擬防火墻技術(shù)??蓪⒁慌_物理防火墻在邏輯上劃分成多個(gè)虛擬防火墻,每個(gè)虛擬防火墻擁有獨(dú)立系統(tǒng)資源和獨(dú)立配置管理平臺,可根據(jù)不同
業(yè)務(wù)系統(tǒng)的安全需求為不同租戶提供專屬安全防護(hù);
結(jié)合iOS及Android平臺下的VPN客戶端,可為用戶提供移動終端遠(yuǎn)程接入解決方案;
提供各種可獨(dú)立劃分WAN、LAN、DMZ等安全域的千兆網(wǎng)絡(luò)接口,并且支持COMBO光電復(fù)用和Bypass等特性,為網(wǎng)絡(luò)靈活組建創(chuàng)造了先決條件;
n 人性化的Qos流量管理
根據(jù)安全域、接口、地址、用戶/用戶組、服務(wù)/服務(wù)組、應(yīng)用/應(yīng)用組、Vlan等信息劃分管道;
支持iQoS技術(shù),可在應(yīng)用識別與用戶識別基礎(chǔ)上,支持兩層八級管道嵌套,對多層級管道進(jìn)行最大帶寬限制、最小帶寬保證、每IP或每用戶的最大
帶寬限制和最小帶寬保證;
基于時(shí)間和優(yōu)先級的差分服務(wù),支持帶寬均分策略對剩余帶寬根據(jù)優(yōu)先級進(jìn)行彈性分配保證用戶重要應(yīng)用服務(wù)質(zhì)量,提升網(wǎng)絡(luò)帶寬利用率;
n 高可用性
支持A/P(主/備模式)和A/A(主/主模式),以及會話和配置的同步;
n 細(xì)致的安全審計(jì)
支持系統(tǒng)日志、配置日志、流量日志、攻擊日志及會話日志等類型日志的海量信息記錄,為用戶提供上網(wǎng)訪問行為的監(jiān)管和審計(jì),滿足公安部82
號令及上級單位合規(guī)性監(jiān)管要求;
產(chǎn)品規(guī)格
項(xiàng)目 | F5600-9G | F5600-13G-4F | F5600M-8G-2TF | |
固定端口
| 9個(gè)10/100/1000M電口 | 9個(gè)10/100/1000M電口 4個(gè)1000M 復(fù)用SFP光接口 | 4個(gè)10/100/1000M電口 4個(gè)1000M SFP光接口 2個(gè)萬兆SFP+接口 | |
USB端口 | 1個(gè)USB2.0 | 1個(gè)USB2.0 | 1個(gè)USB2.0 | |
管理端口 | 1個(gè)Console口 | 1個(gè)Console口 | 1個(gè)Console口 1個(gè)AUX口、1個(gè)MGT口 1個(gè)HA口 | |
擴(kuò)展槽 | 無 | 無 | 4個(gè) | |
吞吐量 | L2TP/IPSEC/SSL VPN | 4.5Gbps | 12Gbps | 48Gbps |
IPSEC | 1.5Gbps | 2.4Gbps | 12Gbps | |
防病毒 | 240Mbps | 1Gbps | 6Gbps | |
IPS | 750Mbps | 1.8Gbps | 7.2Gbps | |
并發(fā)連接總數(shù) | 300萬 | 600萬 | 1200萬 | |
每秒新建連接 | TCP | 7.5萬 | 15萬 | 45萬 |
HTTP | 4.5萬 | 9萬 | 30萬 | |
隧道連接數(shù) | IPSEC | 6000 | 6000 | 3萬 |
SSL-VPN | 1500 | 3000 | 1.8萬 | |
工作溫度/濕度 | -10~50°C/10%~95%無凝結(jié) | |||
存儲溫度/濕度 | -10~50°C/10%~95%無凝結(jié) | |||
輸入電壓 | 交流 100-240V,50/60Hz;直流- 40V~-60V | |||
防雷擊浪涌等級 | 四級 | |||
整機(jī)重量 | 2.5kg | 12.3kg | ||
電源 | 單45W,可選可選雙冗余 | 單450W,可選雙冗余 | ||
外觀尺寸(L×W×H, mm) | 442×241×44 | 442.0×241.0×44.0 |
業(yè)務(wù)特性
項(xiàng)目 | F5600-9G | F5600-13G-4F | F5600M-8G-2TF | |
工作模式 | 支持透明模式、路由模式、混合模式等 | |||
部署模式 | 支持直路模式、旁路模式、混合模式等 | |||
網(wǎng)絡(luò)安全
| 安全策略 | 基于域、角色、用戶、應(yīng)用等建立安全策略 | ||
基于源/目的IP建立安全策略 | ||||
基于協(xié)議類型等建立安全策略 | ||||
基于時(shí)間段管理安全策略 | ||||
病毒過濾 | 支持蠕蟲、木馬、惡意軟件、惡意網(wǎng)站等的探測及過濾 | |||
可掃描協(xié)議類型包括POP3、HTTP、SMTP、IMAP4 以及FTP; | ||||
可掃描文件類型包括壓縮存檔文件、PE、HTML、Mail、RIFF、CryptFF 和JPEG | ||||
基于安全域和基于策略的病毒過濾配置 | ||||
病毒特征庫的每日自動升級,也可以手動實(shí)時(shí)升級 | ||||
IPS | 基于狀態(tài)、精準(zhǔn)的高性能攻擊檢測和防御 | |||
實(shí)時(shí)攻擊源阻斷、IP 屏蔽、攻擊事件記錄 | ||||
支持針對HTTP、SMTP、IMAP、POP3、VOIP\NETBIOS、TCP、UDP 等20 種協(xié)議和應(yīng)用的攻擊檢測和防御 | ||||
支持緩沖區(qū)溢出、SQL 注入和跨站腳本攻擊的檢測和防護(hù) | ||||
支持超過2000 種特征的攻擊檢測和防御,支持特征庫實(shí)時(shí)更新 | ||||
安全控制 | 主機(jī)防御 | |||
主機(jī)黑名單 | ||||
DHCP偵聽 | ||||
ARP檢測 | ||||
ARP防御 | ||||
攻擊防護(hù) | IP 地址欺騙(IP Spoofing)攻擊 | |||
Land 攻擊 | ||||
Smurf 攻擊 | ||||
Fraggle 攻擊 | ||||
WinNuke 攻擊 | ||||
SYN Flood 攻擊 | ||||
ICMP Flood 和UDP Flood 攻擊 | ||||
地址掃描與端口掃描攻擊 | ||||
Ping of Death 攻擊 | ||||
NAT | 支持PAT,支持基于Pool的NAT轉(zhuǎn)換 | |||
支持NAT端口映射、NAT特殊映射 | ||||
支持NAT 1:1映射 | ||||
支持FTP、TFTP、PPTP、H.323、IRC等多種ALG功能 | ||||
VPN | 支持IPSec、L2TP、PPTP等多種VPN/VPDN協(xié)議 | |||
同時(shí)支持L2TP、IPSec VPN | ||||
IPSec支持DES、3DES、AES等多種加密方式 | ||||
IPSec支持主模式、野蠻模式等多種 | ||||
Qos | 基于應(yīng)用的Qos | |||
基于IP的Qos | ||||
基于角色的Qos | ||||
彈性Qos | ||||
多層嵌套Qos | ||||
上網(wǎng)行為管理
| URL 過濾 | |||
網(wǎng)頁關(guān)鍵字過濾 | ||||
Web 外發(fā)信息控制 | ||||
郵件過濾 | ||||
網(wǎng)絡(luò)聊天控制 | ||||
應(yīng)用行為控制 | ||||
日志管理 | ||||
負(fù)載均衡 | 鏈路負(fù)載均衡 | |||
服務(wù)器負(fù)載均衡 | ||||
路由協(xié)議 | 支持靜態(tài)路由、源路由、源接口路由 | |||
支持策略路由、就近探測路由、等價(jià)多徑路由、靜態(tài)組播路由 | ||||
支持動態(tài)路由協(xié)議RIP、OSPF、BGP等 | ||||
可靠性 | 支持HA熱備 | |||
支持VRRP熱備 | ||||
其他特性 | AAA | |||
802.1X | ||||
Web認(rèn)證 | ||||
虛擬化 | ||||
IPv6 | ||||
移動終端接入 | ||||
GTP防護(hù) | ||||
網(wǎng)絡(luò)管理 | 日志 | 支持本地日志 | ||
支持URL 日志 | ||||
支持NAT 轉(zhuǎn)換日志 | ||||
支持會話日志 | ||||
支持安全防護(hù)日志 | ||||
支持流量告警日志 | ||||
支持安全事件統(tǒng)計(jì)功能 | ||||
CLI | 支持Telnet、SSH等方式 | |||
GUI | 支持HTTP、HTTPS的Web頁面,人性化設(shè)計(jì) | |||
SNMP | 支持SNMP集中網(wǎng)管 |