DCN vatrozid sljedeće generacije (NGFW) pruža sveobuhvatnu i detaljnu vidljivost i kontrolu aplikacija. Može prepoznati i spriječiti potencijalne prijetnje povezane s visoko rizičnim aplikacijama, istovremeno pružajući kontrolu nad aplikacijama, korisnicima i grupama korisnika temeljenu na pravilima. Mogu se definirati politike koje jamče propusnost za kritične aplikacije, istovremeno ograničavajući ili blokirajući neovlaštene ili zlonamjerne programe. DCN NGFW uključuje sveobuhvatnu mrežnu sigurnost i napredne značajke vatrozida, pruža vrhunske performanse, izvrsnu energetsku učinkovitost i sveobuhvatnu sposobnost sprečavanja prijetnji.
Ključne značajke i značajke
Identifikacija i kontrola granulirane primjene
DCFW-1800E NGFW pruža preciznu kontrolu web aplikacija bez obzira na priključak, protokol ili radnju izbjegavanja. Može prepoznati i spriječiti potencijalne prijetnje povezane s visoko rizičnim aplikacijama, istovremeno pružajući kontrolu nad aplikacijama, korisnicima i grupama korisnika temeljenu na pravilima.Sigurnost Mogu se definirati politike koje jamče propusnost za kritične aplikacije, istovremeno ograničavajući ili blokirajući neovlaštene ili zlonamjerne programe.
Kontrolirajte sveobuhvatno otkrivanje i prevenciju prijetnji
DCFW-1800E NGFW pruža zaštitu u stvarnom vremenu za aplikacije od mrežnih napada, uključujući viruse, špijunski softver, crve, botnete, ARP lažno predstavljanje, DoS / DDoS, trojanske programe, preljeve međuspremnika i SQL injekcije. Uključuje jedinstveni mehanizam za otkrivanje prijetnji koji dijeli detalje o paketima s više sigurnosnih mehanizama (AD, IPS, filtriranje URL-ova, antivirusni programi itd.), Što značajno povećava učinkovitost zaštite i smanjuje kašnjenje mreže.
Mrežne usluge
Vatrozid
Prevencija upada
l Otkrivanje anomalija protokola, otkrivanje temeljeno na brzini, prilagođeni potpisi, ručno, automatsko ažuriranje potpisa ili push ili pull, integrirana enciklopedija prijetnji
Anti-Virus
• Ručno, automatsko ažuriranje potiskivanja ili povlačenja potpisa
• Antivirus zasnovan na protoku: protokoli uključuju HTTP, SMTP, POP3, IMAP, FTP / SFTP
• Skeniranje virusa komprimirane datoteke
Obrana od napada
• Nenormalna obrana od protokolskog napada
• Anti-DoS / DDoS, uključujući SYN Flood, DNS Query Flood obrana
• ARP obrana od napada
Filtriranje URL-a
• Inspekcija mrežnog filtriranja zasnovana na protoku
• Ručno definirano web filtriranje na temelju URL-a, web sadržaja i MIME zaglavlja
• Dinamično web filtriranje s bazom podataka kategorizacije u stvarnom vremenu zasnovanom na oblaku: preko 140 milijuna URL-ova s 64 kategorije (od kojih je 8 povezano sa sigurnošću)
• Dodatne značajke web filtriranja:
- Filtrirajte Java Applet, ActiveX ili kolačić
- Blokiraj HTTP post
- Prijavite ključne riječi za pretraživanje
- Izuzeti skeniranje šifriranih veza na određenim kategorijama radi privatnosti
• Nadjačavanje profila web filtriranja: omogućuje administratoru da privremeno dodijeli različite profile korisniku / grupi / IP-u
• Zamjena lokalnih kategorija i ocjene kategorija web filtra
IP reputacija
• Blokiranje IP-a Botnet poslužitelja globalnom bazom podataka IP reputacije
SSL dešifriranje
• Identifikacija aplikacije za SSL šifrirani promet
• IPS omogućavanje SSL šifriranog prometa
• AV omogućavanje SSL šifriranog prometa
• URL filtar za SSL šifrirani promet
• SSL šifrirani popis dopuštenih prometa
• Način rasterećenja SSL proxyja
Identifikacija krajnje točke
• Podrška za identificiranje IP-a krajnje točke, količine krajnje točke, internetskog vremena, vremena izvan mreže i trajanja on-linea
• Podrška 2 operativna sustava
• Upit za podršku zasnovan na IP-u i količini krajnje točke
Kontrola prijenosa datoteka
• Kontrola prijenosa datoteka na temelju naziva, vrste i veličine datoteke
• Identifikacija protokola datoteka, uključujući HTTP, HTTPS, FTP, SMTP, POP3 i SMB protokole
• Potpis datoteke i identifikacija sufiksa za više od 100 vrsta datoteka
Kontrola primjene
• Preko 3000 aplikacija koje se mogu filtrirati prema nazivu, kategoriji, potkategoriji, tehnologiji i riziku
• Svaka aplikacija sadrži opis, čimbenike rizika, ovisnosti, tipične korištene priključke i URL-ove za dodatne reference
• Radnje: blokiranje, resetiranje sesije, nadzor, oblikovanje prometa
• Prepoznajte i kontrolirajte aplikacije u oblaku u oblaku
• Osigurati višedimenzionalno praćenje i statistiku za aplikacije u oblaku, uključujući kategoriju rizika i karakteristike
Kvaliteta usluge (QoS)
• Tuneli maksimalne / zajamčene širine pojasa ili na osnovi IP-a / korisnika
• Dodjela tunela na temelju sigurnosne domene, sučelja, adrese, korisnika / korisničke grupe, poslužitelja / grupe poslužitelja, aplikacije / grupe aplikacija, TOS-a, VLAN-a
• Propusnost raspoređena prema vremenu, prioritetu ili jednakom dijeljenju propusnosti
• Podrška za vrstu usluge (TOS) i diferencirane usluge (DiffServ)
• Dodjela prioritetne preostale širine pojasa
• Maksimalni broj istodobnih veza po IP-u
Uravnoteženje opterećenja poslužitelja
• Ponderirano raspršivanje, ponderirana najmanja veza i ponderirana okrugla robina
• Zaštita sesije, trajanje sesije i nadgledanje statusa sesije
• Provjera ispravnosti poslužitelja, nadgledanje sesije i zaštita sesije
Link uravnoteženje opterećenja
• Dvosmjerno uravnoteženje opterećenja veze
• Uravnoteženje opterećenja izlazne veze uključuje usmjeravanje temeljeno na pravilima, ECMP i ponderirano, ugrađeno ISP usmjeravanje i dinamičko otkrivanje
• Balansiranje opterećenja ulazne veze podržava Smart DNS i dinamičko otkrivanje
• Automatsko prebacivanje veze na temelju propusnosti, latencije, podrhtavanja, povezanosti, primjene itd.
• Povežite zdravstvenu inspekciju s ARP-om, PING-om i DNS-om
VPN
• IPSec VPN
- IPSEC faza 1 način: agresivan i glavni način zaštite ID-a
- Mogućnosti peer prihvaćanja: bilo koji ID, određeni ID, ID u dialup korisničkoj grupi
- Podržava IKEv1 i IKEv2 (RFC 4306)
- Način autentifikacije: certifikat i unaprijed podijeljeni ključ
- podrška za konfiguraciju načina IKE (kao poslužitelj ili klijent)
- DHCP preko IPSEC-a
- Podesivo istjecanje ključa za šifriranje IKE, učestalost održavanja NAT prelaska
- Faza 1 / Faza 2 Šifriranje prijedloga: DES, 3DES, AES128, AES192, AES256
- Faza 1 / Faza 2 Provjera autentičnosti prijedloga: MD5, SHA1, SHA256, SHA384, SHA512
- Faza 1 / Faza 2 Diffie-Hellmanova podrška: 1,2,5
- XAuth kao način poslužitelja i za dialup korisnike
- Otkrivanje mrtvih vršnjaka
- Otkrivanje ponavljanja
- Autokey održava živost za fazu 2 SA
• Podrška za IPSEC VPN područje: omogućuje više prilagođenih SSL VPN prijava povezanih s korisničkim skupinama (URL staze, dizajn)
• IPSEC VPN opcije konfiguracije: na temelju rute ili politike
• IPSEC VPN načini postavljanja: gateway-to-gateway, puna mreža, koncentrator i žica, redundantni tunel, VPN završetak u transparentnom načinu rada
• Jednokratna prijava sprječava istodobne prijave s istim korisničkim imenom
• Ograničavanje istodobnih korisnika SSL portala
• SSL VPN modul za prosljeđivanje porta šifrira podatke klijenta i šalje ih aplikacijskom poslužitelju
• Podržava klijente koji pokreću iOS, Android i Windows XP / Vista, uključujući 64-bitni Windows OS
• Provjera integriteta hosta i provjera OS-a prije SSL tunelskih veza
• MAC provjera hosta po portalu
• Mogućnost čišćenja predmemorije prije završetka SSL VPN sesije
• L2TP način klijenta i poslužitelja, L2TP preko IPSEC-a i GRE preko IPSEC-a
• Pregled i upravljanje IPSEC i SSL VPN vezama
• PnPVPN
IPv6
• Upravljanje preko IPv6, IPv6 zapisivanja i HA
• IPv6 tuneliranje, DNS64 / NAT64, itd
• IPv6 protokoli usmjeravanja, statičko usmjeravanje, usmjeravanje politike, ISIS, RIPng, OSPFv3 i BGP4 +
• IPS, identifikacija aplikacije, kontrola pristupa, obrana od ND napada
VSYS
• Dodjela resursa sustava svakom VSYS-u
• virtualizacija CPU-a
• Nekorijenski VSYS podržava vatrozid, IPSec VPN, SSL VPN, IPS, filtriranje URL-a
• VSYS nadzor i statistika
Visoka dostupnost
• Suvišna sučelja otkucaja srca
• Aktivno / aktivno i aktivno / pasivno
• Samostalna sinkronizacija sesije
• HA rezervirano sučelje za upravljanje
• preusmjeravanje:
- Nadgledanje luka, lokalne i daljinske veze
- Otkazivanje stanja
- Sub-second preusmjeravanje
- Obavijest o neuspjehu
• Mogućnosti implementacije:
- HA s agregacijom linkova
- HA s punom mrežom
- Geografski raspršeni HA
Identitet korisnika i uređaja
• Lokalna baza podataka korisnika
• Daljinska provjera autentičnosti korisnika: TACACS +, LDAP, radijus, aktivan
• Jednokratna prijava: Windows AD
• Dvofaktorska autentifikacija: podrška treće strane, integrirani token poslužitelj s fizičkim i SMS-om
• Pravila o korisnicima i uređajima
• Sinkronizacija korisničkih grupa na temelju AD i LDAP
• Podrška za 802.1X, SSO proxy
Uprava
• Pristup upravljanju: HTTP / HTTPS, SSH, telnet, konzola
• Središnje upravljanje: DCN Security Manager, API-ji web usluga
• Integracija sustava: SNMP, Syslog, partnerstva u savezništvu
• Brzo postavljanje: USB automatska instalacija, lokalno i daljinsko izvršavanje skripte
• Dinamični status nadzorne ploče u stvarnom vremenu i widgeti za nadzor ugradnje
• Jezična podrška: engleski
Dnevnici i izvještavanje
• Uređaji za bilježenje: lokalna memorija i pohrana (ako su dostupni), više Syslog poslužitelja
• Šifrirano zapisivanje i zakazano slanje skupnog dnevnika
• Pouzdano zapisivanje pomoću TCP opcije (RFC 3195)
• Detaljni zapisnici prometa: proslijeđeni, prekršene sesije, lokalni promet, nevažeći paketi, URL itd.
• Sveobuhvatni zapisnici događaja: revizije sustava i administrativnih aktivnosti, usmjeravanje i umrežavanje, VPN, provjera autentičnosti korisnika
• Mogućnost razlučivanja naziva IP-a i naziva uslužnog porta
• Opcija kratkog formata dnevnika prometa
• Tri unaprijed definirana izvješća: Sigurnost, Tijek i mrežna izvješća
• Korisničko definirano izvještavanje
• Izvješća se mogu izvesti u PDF obliku putem e-pošte i FTP-a
Tehnički podaci
Model |
N9040 |
N8420 |
N7210 |
N6008 |
Specifikacija hardvera |
||||
DRAM memorija(Standardno / maks) |
16 GB |
8 GB |
2 GB |
2 GB |
Bljesak |
512 MB |
|||
Upravljačko sučelje |
1 * konzola, 1 * AUX, 1 * USB2.0, 1 * HA, 1 * MGT |
1 * konzola, 1 * USB2.0 |
||
Fizičko sučelje |
4 * GE RJ45 |
4 * GE RJ45 (uključena 2 * obilazna porta) |
6 * GE RJ45 |
5 * GE RJ45 |
Prorez za proširenje |
4 |
2 |
NA |
|
Modul za proširenje |
MFW-1800E-8GT |
MFW-1800E-8GT |
MFW-1800E-8GT |
NA |
Vlast |
Dvostruka zamjena za vruću izmjenu, 450 W |
Dvostruko fiksno, 150W |
Dvostruko fiksno, 45W |
|
Raspon napona |
100-240 V izmjenična struja, 50 / 60Hz |
|||
Montaža |
2U stalak |
1U stalak |
||
Dimenzija (Š x D x V) |
440,0 mm × 520,0 mm × 88,0 mm |
440,0 mm × 530,0 mm × 88,0 mm |
436,0 mm × 366,0 mm × 44,0 mm |
442,0 mm × 241,0 mm × 44,0 mm |
Težina |
12,3 kg |
11,8 kg |
5,6 kg |
2,5 kg |
Radna temperatura |
0-40 ℃ |
|||
Radna vlaga |
10-95% (bez kondenzacije) |
|||
Izvedba proizvoda |
||||
Propusnost(Standardno / maks) |
32Gbps |
16Gbps |
8Gbps |
2,5 / 4Gbps |
IPSec protok |
18Gbps |
8Gbps |
3Gbps |
1Gbps |
Protok virusa |
8Gbps |
3,5 Gbps |
1,6 Gbps |
700Mbps |
IPS protok |
15Gbps |
5Gbps |
3Gbps |
1Gbps |
Istodobne veze (Standardno / maks.) |
12M |
6M |
3M |
1M / 2M |
Nove HTTP veze u sekundi |
340.000 |
150.000 |
75.000 |
26.000 |
Nove TCP veze u sekundi |
500.000 |
200.000 |
120.000 |
50.000 |
Parametri značajke | ||||
Maksimalan unos usluge / grupe |
6000 |
6000 |
2048 |
512 |
Maksimalni unosi u politike |
40000 |
40000 |
8000 |
2000 |
Maksimalni broj zone |
512 |
512 |
256 |
128 |
Maksimalan unos IPv4 adrese |
16384 |
8192 |
8192 |
4096 |
Max IPsec tuneli |
20000 |
20000 |
6000 |
2000 |
Istodobni korisnici (standardni / maks.) |
8/50000 |
8/20000 |
8/8000 |
8/2000 |
SSL VPN veza(Standardno / maks) |
8/10000 |
8/10000 |
8/4000 |
8/1000 |
Maksimalne rute (samo verzija IPv4) |
30000 |
30000 |
10000 |
4000 |
Max VSYS podržan |
250 |
250 |
50 |
5 |
Max virtualni usmjerivač |
250 |
250 |
50 |
5 |
Max GRE tuneli |
1024 |
1024 |
256 |
128 |
Model |
N5005 |
N3002 |
N2002 |
Specifikacija hardvera |
|||
DRAM memorija(Standardno / maks) |
2 GB |
1 GB |
1 GB |
Bljesak |
512 MB |
||
Upravljačko sučelje |
1 * konzola, 1 * USB2.0 |
||
Fizičko sučelje |
9 * GE RJ45 |
||
Prorez za proširenje |
NA |
||
Modul za proširenje |
NA |
||
Vlast |
Pojedinačna snaga, 45W |
30W |
30W |
Raspon napona |
100-240 V izmjenična struja, 50 / 60Hz |
||
Montaža |
1U stalak |
radna površina |
|
Dimenzija(ŠxDxV) |
442,0 mm × 241,0 mm × 44,0 mm |
442,0 mm × 241,0 mm × 44,0 mm |
320,0mmx150,0mmx 44,0mm |
Težina |
2,5 kg |
2,5 kg |
1,5 kg |
Radna temperatura |
0-40 ℃ |
||
Radna vlaga |
10-95% (bez kondenzacije) |
||
Izvedba proizvoda |
|||
Propusnost(Standardno / maks) |
1,5 / 2Gbps |
1Gbps |
1Gbps |
IPSec protok |
700Mbps |
600Mbps |
600Mbps |
Protok virusa |
400 Mbps |
300 Mbps |
300 Mbps |
IPS protok |
600Mbps |
400 Mbps |
400 Mbps |
Istodobne veze (standardno / maksimalno) |
600K / 1M |
200.000 |
200.000 |
Nove HTTP veze u sekundi |
15.000 |
8K |
8K |
Nove TCP veze u sekundi |
25.000 |
10.000 |
10.000 |
Parametri značajke |
|||
Maksimalan unos usluge / grupe |
512 |
256 |
256 |
Maksimalni unosi u politike |
1000 |
1000 |
1000 |
Maksimalni broj zone |
32 |
16 |
16 |
Maksimalan unos IPv4 adrese |
512 |
512 |
512 |
Max IPsec tuneli |
2000 |
512 |
512 |
Istodobni korisnici (standardni / maks.) |
8/800 |
8/150 |
8/150 |
SSL VPN veza(Standardno / maks) |
8/500 |
8/128 |
8/128 |
Maksimalne rute (samo verzija IPv4) |
1024 |
512 |
512 |
Max VSYS podržan |
NA |
||
Max virtualni usmjerivač |
2 |
2 |
2 |
Max GRE tuneli |
32 |
8 |
8 |
Tipična primjena
Za poduzeća i pružatelje usluga, DCFW-1800E NGFW može upravljati svim svojim sigurnosnim rizicima s najboljim IPS-om u industriji, SSL inspekcijom i zaštitom od prijetnji. Serija DCFW-1800E može se postaviti na rub poduzeća, hibridni podatkovni centar i unutar internih segmenata. Višestruka sučelja velike brzine, velika gustoća priključaka, vrhunska sigurnosna učinkovitost i velika propusnost ove serije održavaju vašu mrežu povezanom i sigurnom.
Informacije o narudžbi
NGFW vatrozid |
|
DCFW-1800E-N9040 |
Vrhunski 10G sigurnosni prolaz klase prijevoznika |
DCFW-1800E-N8420 |
Vrhunski Gigabits sigurnosni prolaz klase prijevoznika |
DCFW-1800E-N7210 |
Vrhunski Gigabits sigurnosni prolaz klase prijevoznika |
MFW-1800E-8GT |
8 x 10/100/1000 Base-T priključni modul, mogao bi se koristiti na N9040, N8420 i N7210. |
MFW-1800E-8GB |
8 x 1G SFP priključni modul, mogao bi se koristiti na N9040, N8420 i N7210. |
MFW-1800E-4GT-B |
4 x 10/100/1000 Base-T zaobilazni modul porta, mogao bi se koristiti na N9040, N8420 i N7210. |
MFW-1800E-4GT-P |
4 x 10/100/1000 Base-T porta PoE modul, mogao bi se koristiti na N9040, N8420 i N7210. |
MFW-N90-2XFP |
2 x 10G XFP modela porta, mogu se koristiti na N9040 i N8420. |
MFW-N90-4XFP |
Model s 4 x 10G XFP porta, mogao bi se koristiti na N9040 i N8420. |
MFW-1800E-8SFP + |
Model 8 x 10G SFP + priključaka, mogao bi se koristiti na N9040 i N8420. |
DCFW-1800E-N6008 |
Veliki gigabitni sigurnosni prolaz na razini kampusa |
DCFW-1800E-N5005 |
Sigurnosni prolaz klase malih i srednjih poduzeća |
DCFW-1800E-N3002 |
Sigurnosni prolaz klase malih i srednjih poduzeća |
DCFW-1800E-N2002 |
Mali sigurnosni prolaz klase poduzeća |
Licenca za NGFW |
|
DCFW-SSL-licenca-10 |
DCFW-SSL-licenca za 10 korisnika (mora se koristiti sa sigurnosnim prolazom) |
DCFW-SSL-Licenca-50 |
DCFW-SSL-licenca za 50 korisnika (mora se koristiti sa sigurnosnim prolazom) |
DCFW-SSL-Licenca-100 |
DCFW-SSL-licenca za 100 korisnika (mora se koristiti sa sigurnosnim prolazom) |
DCFW-SSL-UK10 |
10 SSL VPN hardverski USB ključ (treba ga koristiti sa sigurnosnim prolazom) |
USG-N9040-LIC-3Y |
Trogodišnja licenca za nadogradnju sve USG biblioteke značajki za DCFW-1800E-N9040 |
USG-N9040-LIC |
Jednogodišnja licenca za nadogradnju sve USG biblioteke značajki za DCFW-1800E-N9040 |
USG-N8420-LIC-3Y |
Trogodišnja licenca za nadogradnju sve USG biblioteke značajki za DCFW-1800E-N8420 |
USG-N8420-LIC |
Jednogodišnja licenca za nadogradnju sve USG biblioteke značajki za DCFW-1800E-N8420 |
USG-N7210-LIC-3Y |
3-godišnja licenca za nadogradnju sve USG biblioteke značajki za DCFW-1800E-N7210 |
USG-N7210-LIC |
Jednogodišnja licenca za nadogradnju sve USG biblioteke značajki za DCFW-1800E-N7210 |
USG-N6008-LIC-3Y |
3-godišnja licenca za nadogradnju svih USG-ovih biblioteka značajki za DCFW-1800E-N6008 |
USG-N6008-LIC |
Jednogodišnja licenca za nadogradnju sve USG biblioteke značajki za DCFW-1800E-N6008 |
USG-N5005-LIC-3Y |
Trogodišnja licenca za nadogradnju sve USG biblioteke značajki za DCFW-1800E-N5005 |
USG-N5005-LIC |
Jednogodišnja licenca za nadogradnju svih USG-ovih biblioteka značajki za DCFW-1800E-N5005 |
USG-N3002-LIC-3Y |
3-godišnja licenca za nadogradnju sve USG biblioteke značajki za DCFW-1800E-N3002 |
USG-N3002-LIC |
Jednogodišnja licenca za nadogradnju svih USG-ovih biblioteka značajki za DCFW-1800E-N3002 |
USG-N2002-LIC-3Y |
3-godišnja licenca za nadogradnju sve USG biblioteke značajki za DCFW-1800E-N2002 |
USG-N2002-LIC |
Jednogodišnja licenca za nadogradnju svih USG-ovih biblioteka značajki za DCFW-1800E-N2002 |