A Shenzhen TFNEW Technology Co., Ltd. az egyik vezető ngfw waf gyártó és szállító Kínában. Elkötelezettek vagyunk amellett, hogy magas színvonalú, testreszabott szolgáltatást nyújtsunk globális ügyfeleink számára. Üdvözöljük a nagykereskedelmi ömlesztett olcsó ngfw waf gyárunkban.
Terméktartalom
Redundancia mint építészet
A tápegységek meghibásodnak. Ez a leggyakoribb hardverhiba mód a telepített készülékekben. A kettős redundáns tápegység azt jelenti, hogy az áramellátás meghibásodása riasztást vált ki, nem pedig kimaradást - a második egység hordozza a terhelést, miközben a meghibásodott egységet munkaidőben, a szolgáltatás megszakítása nélkül kicserélik. Két pár hardver-bypass port egy újabb réteget ad: ha maga a készülék meghibásodik, a forgalom teljesen megkerüli a biztonsági motort, fenntartva a hálózatot a tűzfal karbantartása közben.
100 Mbps tiszta biztonsági átvitel
A tűzfalakon az áteresztőképesség-besorolások nem elméletiek, - minden biztonsági szolgáltatás egyidejű engedélyezése az igazi próbatétel. 100 Mb/s sebességgel, teljes fenyegetésmegelőzéssel, IPS-sel, víruskeresővel, alkalmazásazonosítóval és aktív webvédelemmel, a készülék fenntartja a vonalsebességű. 10 Gigabit Ethernet portokat, valamint 2 Gigabit Ethernet és 2 Combo portot, amely biztosítja az interfészsűrűséget a több-szegmensű peremtelepítéshez külső switchek nélkül.

Helyi tárhely a könyvvizsgálathoz és a törvényszéki szakértőkhöz
Az 500 GB-os belső meghajtó helyben tárolja a támadási adatokat, naplókat és karanténba helyezett fájlokat - a felhőkapcsolattól függetlenül. Ha egy biztonsági esemény kriminalisztikai elemzést igényel, az adatok a készüléken vannak, nem pedig egy távoli adatközpontban. A hálózati helyzetfelismerés erre a helyi tárolóra támaszkodik, hogy biztonsági besorolást és vizuális jelentéseket készítsen anélkül, hogy külső rendszerektől függne.
Teljes biztonsági verem, egyetlen kezelőpanel
Tűzfal, IPS, vírusirtó, webvédelem, DDoS-csökkentés, alkalmazás azonosítás, viselkedésvezérlés, VPN és hitelesítés - tizenkét integrált funkció egyetlen konfigurációs felületről kezelhető. A globális házirend nézet kiküszöböli azokat a konfigurációs ütközéseket, amelyek akkor merülnek fel, ha a különálló pontmegoldásokat egymástól függetlenül kezelik. Az alkalmazás-azonosítás műveleti-szintű részletessége integrálódik a behatolásészléssel és a tartalomszűréssel a koherens irányelvek betartatása érdekében.
Hálózat, amely alkalmazkodik
IPv4/IPv6 kettős{2}}verem OSPF-vel, BGP-vel és RIPng-vel. Intelligens szolgáltatás-útválasztás sávszélesség-aránnyal és link-egészségügyi terheléselosztással több WAN-kapcsolaton keresztül. IPSec VPN és SSL VPN SM2/SM3/SM4 nemzeti titkosítással a megfelelőség érdekében. A készülék 100-240 V váltakozó áramról működik 0-45 fokon, 2,9 kg-on – szabványos 1U rackbe szerelhető, különleges hűtési követelmények nélkül.

Termékjellemzők
Kettős redundáns tápegység
Két független tápegység N+1 konfigurációban. Egy tápegység eltávolítható és kicserélhető, miközben a készülék teljes átviteli sebességgel továbbítja a forgalmat. A tápellátás redundancia védelmet nyújt a telepített biztonsági berendezések leggyakoribb hardverhiba-módjai ellen.
Hardver megkerülése két portpáron
Két pár hardver bypass port biztosítja a hálózati kapcsolatot még akkor is, ha a készülék teljes hardver- vagy szoftverhibát tapasztal. A forgalom továbbra is a megkerülő útvonalon halad keresztül, így a tűzfal soha nem válik{1}}hálózaton belüli egyetlen hibaponttá.
100 Mbps teljes-szolgáltatási teljesítmény
10 Gigabit Ethernet port, valamint 2 Gigabit Ethernet és 2 Combo port több-szegmensű csatlakozást biztosít. 100 Mb/s sebességnél, minden aktív biztonsági szolgáltatás mellett - IPS, vírusirtó, alkalmazás azonosítás, webvédelem -, a készülék rontás nélkül fenntartja a vonalsebességet.
500 GB helyi tárhely audit és kriminalisztika számára
A beépített tárhely a felhőkapcsolattól függetlenül megőrzi a támadási adatokat, a biztonsági naplókat és a karanténba helyezett fájlokat. A hálózati helyzetfelismerés helyi adatokra támaszkodik a biztonsági osztályozás és a vizuális jelentések létrehozásához. A kriminalisztikai elemzés nem függ a külső tárolórendszerektől.
Alkalmazás azonosítás cselekvési szinten
Több mint 10 000 alkalmazás azonosított ellenőrzési pontossággal egészen az egyes műveletekig. Ez a részletesség azt jelenti, hogy blokkolja a fájlátvitelt egy jóváhagyott üzenetküldő alkalmazáson belül, nem pedig az alkalmazást teljesen. Az azonosítás közvetlenül az IPS- és víruskereső motorokba kerül a korrelált fenyegetésértékeléshez.
Titkosított VPN nemzeti és nemzetközi szabványokkal
IPSec VPN, SSL VPN és GRE SM2/SM3/SM4 nemzeti titkosítási szabvánnyal, valamint 3DES, AES és SHA szabványokkal. Az egységes platform lefedi a hazai szabályozási megfelelést és a titkosított távoli hozzáférés nemzetközi együttműködési képességét.
Termékparaméterek
|
Paraméter |
Specifikáció |
|
Modell |
NGFW-8108R |
|
Termék típusa |
Következő-generációs tűzfal (NGFW) |
|
Alkalmazható sávszélesség |
100 Mbps |
|
Szabványos interfészek |
10 x Gigabit Ethernet + 2 x Gigabit Ethernet + 2 x Kombinált |
|
bővítőhelyek |
Egyik sem |
|
Hardver bypass |
2 pár |
|
Szabványos merevlemez |
500 GB |
|
Méretek |
1U szabványos alváz |
|
Súly |
2,9 kg |
|
Tápegység |
Kettős redundáns, AC 100-240V |
|
Üzemi hőmérséklet |
0 és 45 fok között |
|
Működési páratartalom |
5% és 95% közötti relatív páratartalom, nem{2}}kondenzáló |
|
Útválasztási protokollok |
Statikus, RIP, OSPF, BGP (IPv4); RIPng (IPv6) |
|
VPN támogatás |
IPSec VPN, SSL VPN, GRE |
|
Titkosítás |
3DES, AES, SHA, SM2, SM3, SM4 |
|
Alkalmazás azonosítás |
10,000+ Alkalmazások |
|
Vírusfelismerés |
Több mint 4 millió változat, heti frissítések |
|
DDoS védelem |
ICMP, ICMPv6, UDP, SYN, ACK, DNS, HTTP, SIP, ARP |
|
Biztonsági jellemzők |
Tűzfal, IPS, AV, webvédelem, DDoS, alkalmazásazonosító, VPN, viselkedésvezérlés, hitelesítés, terheléselosztás |
|
Menedzsment |
Webes grafikus felület, helyi/felhő,{0}}többdimenziós riasztások, vizuális jelentések |
|
Garancia |
1 év (hosszabbítható) |
|
MOQ |
1 egység |
|
OEM / ODM |
Támogatott |
A termék előnyei
A redundáns teljesítmény redundáns üzemidőt jelent
A kettős tápegység megszünteti a készülék meghibásodásának egyetlen leggyakoribb okát. Ha egy tápegység meghibásodik - és végül az egyik -, a második megszakítás nélkül hordozza a terhelést. A csere a normál munkaidőben történik, nem segélyhíváskor-.
01
A hardveres bypass életben tartja a hálózatot
Ha a biztonsági motor meghibásodik, két pár bypass port tartja fenn az adatsík-kapcsolatot. A hálózat fent marad. A tűzfal szervizelve lesz. Ez a két esemény független - a bypass architektúra biztosítja ezt.
02
Helyi tárhely, ha a felhő nem elég
Az 500 GB-os beépített tárhely helyi szinten tartja a naplókat, a támadási adatokat és a karanténba helyezett fájlokat. A kriminalisztika nem függ az internetkapcsolattól vagy a felhő elérhetőségétől. A megfelelőségi auditok nem igényelnek adatexportálást külső rendszerekbe a felülvizsgálat előtt.
03
100 Mbps átviteli sebesség minden aktív funkcióval
Az átviteli teljesítmény specifikációk, amelyek csak letiltott funkciók esetén érvényesek, félrevezetőek. Ez a készülék 100 Mbps sebességet biztosít IPS-sel, víruskeresővel, alkalmazásazonosítóval és webvédelemmel, egyidejűleg aktív - valós átviteli sebességgel a valódi telepítésekhez.
04
Egy házirend felület tizenkét biztonsági funkcióhoz
A globális konfigurációs nézet kiküszöböli a különálló tűzfal, IPS, VPN és tartalomszűrő eszközök kezelésében rejlő házirend-ütközéseket. Az integrált felügyelet csökkenti a kezelői hibákat és felgyorsítja az incidensekre adott választ.
05
Alkalmazási forgatókönyvek
Több-webhelyes kiskereskedelmi fiókok biztonsága
Olyan kiskereskedelmi helyeken telepítve, ahol a POS- és készletrendszereknek online kell maradniuk munkaidőben. A kettős tápegység és a hardveres bypass gondoskodik arról, hogy az áramellátás vagy a készülék meghibásodása ne tegye offline állapotba az üzletet. A felhőkezelés központi láthatóságot biztosít minden helyen.
Pénzügyi fiókiroda kerülete
A 100 Mbps átviteli sebesség teljes biztonsági ellenőrzéssel megfelel a közepes méretű pénzügyi ágazatok teljesítménykövetelményeinek. Az SM2/SM3/SM4 titkosítás biztosítja a szabályozási megfelelést. A helyi tárhely felhőfüggőség nélkül megőrzi a tranzakciós naplókat és a biztonsági eseményeket auditálási célokra.
Campus Distribution Layer Security
10 gigabites port csatlakozik a terjesztési kapcsolókhoz, több-szegmenses házirend-érvényesítéssel. A hardver megkerülése biztosítja, hogy a campus hálózata működőképes maradjon a tűzfal karbantartása vagy meghibásodása során. . 500 GB helyi tárhely támogatja a-helyi biztonsági események korrelációját és jelentését.
Tanúsítvány
CE, FCC
Népszerű tags: ngfw waf, Kína ngfw waf beszállítói





