Ngfw Waf

Odeslat dotaz
Ngfw Waf
Podrobnosti
Když pobočkový firewall vypadne, všechny aplikace za ním ztmavnou – místo prodeje, inventář, VoIP, přístup do budovy. Tento 1U firewall nové-generace je postaven tak, aby se jednotlivé body selhání nestaly jedinými body výpadku. Duální redundantní napájecí zdroje, dva páry hardwarových bypass portů a 500 GB místní disk pro protokolování a karanténu z něj dělají záměrnou volbu pro 100 Mb/s pobočkové a kampusové perimetry, kde se doba provozu měří v příjmech, nikoli v pohodlí.
Kategorie
Zabezpečení sítě
Share to
Popis

Shenzhen TFNEW Technology Co., Ltd. je jedním z předních výrobců a dodavatelů ngfw waf v Číně. Zavázali jsme se poskytovat vysoce kvalitní přizpůsobené služby globálním klientům. Vítejte na velkoobchodním hromadném levném ngfw waf z naší továrny.

 

Obsah produktu

 

 Redundance jako architektura
Selhávají napájecí zdroje. Je to nejběžnější režim selhání hardwaru v nasazených zařízeních. Duální redundantní napájecí zdroje znamenají, že porucha napájení spustí výstrahu, nikoli výpadek - druhá jednotka nese zátěž, zatímco je vadná jednotka vyměněna, během pracovní doby bez přerušení služby. Dva páry hardwarových bypass portů přidávají další vrstvu: pokud samotné zařízení selže, provoz zcela obchází bezpečnostní jádro a udržuje síť v provozu, zatímco je brána firewall obsluhována.


 Propustnost čistého zabezpečení 100 Mbps
Hodnocení propustnosti na firewallech není teoretické - skutečným testem je povolení všech bezpečnostních služeb současně. Při rychlosti 100 Mb/s s plnou prevencí hrozeb, aktivním IPS, antivirem, identifikací aplikací a webovou ochranou zařízení udržuje rychlost linky. 10 Gigabitové ethernetové porty plus 2 gigabitové ethernetové a 2 kombinované porty poskytují hustotu rozhraní pro více-segmentové obvodové nasazení bez externích přepínačů.

product-800-800

 Místní úložiště pro audit a forenzní analýzu
Interní disk s kapacitou 500 GB ukládá data o útocích, protokoly a soubory v karanténě lokálně - nezávisle na cloudovém připojení. Když bezpečnostní incident vyžaduje forenzní analýzu, data jsou na zařízení, nikoli ve vzdáleném datovém centru. Povědomí o situaci v síti čerpá z tohoto místního úložiště a generuje hodnocení zabezpečení a vizuální zprávy bez závislosti na externích systémech.


 Úplný zásobník zabezpečení, jediné podokno správy
Firewall, IPS, antivirus, webová ochrana, zmírnění DDoS, identifikace aplikací, kontrola chování, VPN a ověřování - dvanáct integrovaných funkcí spravovaných z jednoho konfiguračního rozhraní. Pohled na globální politiku eliminuje konflikty konfigurace, které vznikají, když jsou samostatná bodová řešení spravována nezávisle. Identifikace aplikací na úrovni-úrovně podrobnosti se integruje s detekcí narušení a filtrováním obsahu pro koherentní prosazování zásad.


 Síť, která se přizpůsobí
Duální protokol IPv4/IPv6-s OSPF, BGP a RIPng. Inteligentní směrování služeb s-poměrem šířky pásma a{5}}vyrovnáváním zdravotní zátěže mezi více připojeními WAN. IPSec VPN a SSL VPN s národním šifrováním SM2/SM3/SM4 pro zajištění souladu. Zařízení funguje na 100-240V AC přes 0-45 stupňů při hmotnosti 2,9 kg – standardní 1U montáž do racku bez zvláštních požadavků na chlazení.

product-800-800

 

Vlastnosti produktu

 

Duální redundantní napájecí zdroje

Dvě nezávislé napájecí jednotky v konfiguraci N+1. Jeden PSU může být odstraněn a nahrazen, zatímco zařízení pokračuje v přesměrování provozu s plnou propustností. Redundance napájení chrání před nejběžnějším režimem selhání hardwaru v nasazených bezpečnostních zařízeních.

Hardware bypass na dvou párech portů

Dva páry hardwarových bypass portů udržují síťové připojení, i když zařízení zaznamená kompletní selhání hardwaru nebo softwaru. Provoz nadále proudí přes obtokovou cestu, což zajišťuje, že se brána firewall nikdy nestane celosíťovým-jediným bodem selhání.

100 Mbps Full-Propustnost služby

10 portů Gigabit Ethernet plus 2 porty Gigabit Ethernet a 2 Combo porty poskytují vícesegmentové připojení. Při rychlosti 100 Mb/s se všemi aktivními bezpečnostními službami - IPS, antivirus, identifikace aplikací, webová ochrana - zařízení udržuje rychlost linky bez zhoršení.

500 GB místního úložiště pro audit a forenzní analýzu

Integrované úložiště uchovává data o útocích, bezpečnostní protokoly a soubory v karanténě nezávisle na cloudovém připojení. Povědomí o situaci v síti čerpá z místních dat a generuje hodnocení zabezpečení a vizuální zprávy. Forenzní analýza nezávisí na externích úložných systémech.

Identifikace aplikace na úrovni akce

Přes 10 000 aplikací identifikovaných s přesností ovládání až po jednotlivé akce. Tato granularita znamená blokování přenosů souborů v rámci schválené aplikace pro zasílání zpráv, spíše než úplné blokování aplikace. Identifikace se přivádí přímo do IPS a antivirových modulů pro korelované posouzení hrozeb.

Šifrovaná VPN s národními a mezinárodními standardy

IPSec VPN, SSL VPN a GRE s národními šifrovacími standardy SM2/SM3/SM4 plus 3DES, AES a SHA. Jediná platforma pokrývá jak dodržování vnitrostátních předpisů, tak mezinárodní interoperabilitu pro šifrovaný vzdálený přístup.

 

Parametry produktu

 

Parametr

Specifikace

Model

NGFW-8108R

Typ produktu

Další-Generation Firewall (NGFW)

Použitelná šířka pásma

100 Mbps

Standardní rozhraní

10 x Gigabit Ethernet + 2 x Gigabit Ethernet + 2 x Combo

Rozšiřující sloty

Žádný

Hardware Bypass

2 páry

Standardní pevný disk

500 GB

Rozměry

Standardní podvozek 1U

Hmotnost

2,9 kg

Napájení

Duální redundantní, AC 100-240V

Provozní teplota

0 až 45 stupňů

Provozní vlhkost

5 % až 95 % relativní vlhkosti, nekondenzující-

Směrovací protokoly

Statické, RIP, OSPF, BGP (IPv4); RIPng (IPv6)

Podpora VPN

IPSec VPN, SSL VPN, GRE

Šifrování

3DES, AES, SHA, SM2, SM3, SM4

Identifikace aplikace

10,000+ Aplikace

Detekce virů

4M+ variant, týdenní aktualizace

DDoS ochrana

ICMP, ICMPv6, UDP, SYN, ACK, DNS, HTTP, SIP, ARP

Bezpečnostní funkce

Firewall, IPS, AV, webová ochrana, DDoS, App-ID, VPN, Řízení chování, Autentizace, Vyrovnávání zátěže

Řízení

Webové grafické rozhraní, místní/cloudové, více{0}}dimenzionální alarmy, vizuální zprávy

Záruka

1 rok (prodloužitelné)

MOQ

1 jednotka

OEM / ODM

Podporováno

 

Výhody produktu

 

Redundantní napájení znamená redundantní dobu provozuschopnosti

Duální napájecí zdroje eliminují jedinou nejčastější příčinu selhání zařízení. Když selže zdroj napájení - a nakonec jeden bude -, druhý přenáší zátěž bez přerušení. Výměna probíhá během běžné pracovní doby, nikoli během nouzového volání-.

01

Hardwarové vynechání udržuje síť při životě

Pokud selže bezpečnostní modul, dva páry bypassových portů udržují konektivitu datové roviny. Síť zůstává zapnutá. Firewall bude servisován. Tyto dvě události jsou nezávislé - architektura bypassu to zajišťuje.

02

Místní úložiště pro případ, kdy cloud nestačí

500 GB integrovaného úložiště uchovává protokoly, data o útocích a soubory v karanténě lokálně. Forenzní vyšetřování nezávisí na připojení k internetu nebo dostupnosti cloudu. Audity shody nevyžadují před kontrolou export dat do externích systémů.

03

Propustnost 100 Mbps s každou aktivní funkcí

Specifikace propustnosti, které platí pouze s vypnutými funkcemi, jsou zavádějící. Toto zařízení poskytuje 100 Mb/s s IPS, antivirem, identifikací aplikací a webovou ochranou současně aktivní - skutečnou propustností pro skutečné nasazení.

04

Jedna politická plocha pro dvanáct bezpečnostních funkcí

Zobrazení globální konfigurace eliminuje konflikty zásad, které jsou vlastní správě samostatných firewallů, IPS, VPN a zařízení pro filtrování obsahu. Integrovaná správa snižuje chyby operátora a urychluje reakci na incidenty.

05

 

Aplikační scénáře

 

Zabezpečení více-stránek maloobchodu

Nasazeno na maloobchodních místech, kde POS a skladové systémy musí zůstat online během pracovní doby. Duální PSU a hardwarový bypass zajišťují, že výpadek napájení nebo závada spotřebiče nepřevedou obchod do režimu offline. Cloudová správa poskytuje centralizovanou viditelnost napříč všemi lokalitami.

Obvod finanční pobočky

Propustnost 100 Mb/s s plnou bezpečnostní kontrolou splňuje požadavky na výkon středně-velkých finančních poboček. Šifrování SM2/SM3/SM4 zajišťuje shodu s předpisy. Místní úložiště uchovává protokoly transakcí a události zabezpečení pro účely auditu bez závislosti na cloudu.

Zabezpečení distribuční vrstvy Campus

10 gigabitových portů se připojuje k distribučním přepínačům s prosazováním více{1}}segmentových zásad. Hardwarové vynechání zajišťuje, že síť kampusu zůstane funkční během údržby nebo selhání brány firewall. 500 GB místní úložiště podporuje-korelaci a hlášení bezpečnostních událostí na webu.

 

Osvědčení

 

CE, FCC

 

Populární Tagy: ngfw waf, Čína dodavatelé ngfw waf

Odeslat dotaz