Shenzhen TFNEW Technology Co., Ltd. je jedním z předních výrobců a dodavatelů ngfw waf v Číně. Zavázali jsme se poskytovat vysoce kvalitní přizpůsobené služby globálním klientům. Vítejte na velkoobchodním hromadném levném ngfw waf z naší továrny.
Obsah produktu
Redundance jako architektura
Selhávají napájecí zdroje. Je to nejběžnější režim selhání hardwaru v nasazených zařízeních. Duální redundantní napájecí zdroje znamenají, že porucha napájení spustí výstrahu, nikoli výpadek - druhá jednotka nese zátěž, zatímco je vadná jednotka vyměněna, během pracovní doby bez přerušení služby. Dva páry hardwarových bypass portů přidávají další vrstvu: pokud samotné zařízení selže, provoz zcela obchází bezpečnostní jádro a udržuje síť v provozu, zatímco je brána firewall obsluhována.
Propustnost čistého zabezpečení 100 Mbps
Hodnocení propustnosti na firewallech není teoretické - skutečným testem je povolení všech bezpečnostních služeb současně. Při rychlosti 100 Mb/s s plnou prevencí hrozeb, aktivním IPS, antivirem, identifikací aplikací a webovou ochranou zařízení udržuje rychlost linky. 10 Gigabitové ethernetové porty plus 2 gigabitové ethernetové a 2 kombinované porty poskytují hustotu rozhraní pro více-segmentové obvodové nasazení bez externích přepínačů.

Místní úložiště pro audit a forenzní analýzu
Interní disk s kapacitou 500 GB ukládá data o útocích, protokoly a soubory v karanténě lokálně - nezávisle na cloudovém připojení. Když bezpečnostní incident vyžaduje forenzní analýzu, data jsou na zařízení, nikoli ve vzdáleném datovém centru. Povědomí o situaci v síti čerpá z tohoto místního úložiště a generuje hodnocení zabezpečení a vizuální zprávy bez závislosti na externích systémech.
Úplný zásobník zabezpečení, jediné podokno správy
Firewall, IPS, antivirus, webová ochrana, zmírnění DDoS, identifikace aplikací, kontrola chování, VPN a ověřování - dvanáct integrovaných funkcí spravovaných z jednoho konfiguračního rozhraní. Pohled na globální politiku eliminuje konflikty konfigurace, které vznikají, když jsou samostatná bodová řešení spravována nezávisle. Identifikace aplikací na úrovni-úrovně podrobnosti se integruje s detekcí narušení a filtrováním obsahu pro koherentní prosazování zásad.
Síť, která se přizpůsobí
Duální protokol IPv4/IPv6-s OSPF, BGP a RIPng. Inteligentní směrování služeb s-poměrem šířky pásma a{5}}vyrovnáváním zdravotní zátěže mezi více připojeními WAN. IPSec VPN a SSL VPN s národním šifrováním SM2/SM3/SM4 pro zajištění souladu. Zařízení funguje na 100-240V AC přes 0-45 stupňů při hmotnosti 2,9 kg – standardní 1U montáž do racku bez zvláštních požadavků na chlazení.

Vlastnosti produktu
Duální redundantní napájecí zdroje
Dvě nezávislé napájecí jednotky v konfiguraci N+1. Jeden PSU může být odstraněn a nahrazen, zatímco zařízení pokračuje v přesměrování provozu s plnou propustností. Redundance napájení chrání před nejběžnějším režimem selhání hardwaru v nasazených bezpečnostních zařízeních.
Hardware bypass na dvou párech portů
Dva páry hardwarových bypass portů udržují síťové připojení, i když zařízení zaznamená kompletní selhání hardwaru nebo softwaru. Provoz nadále proudí přes obtokovou cestu, což zajišťuje, že se brána firewall nikdy nestane celosíťovým-jediným bodem selhání.
100 Mbps Full-Propustnost služby
10 portů Gigabit Ethernet plus 2 porty Gigabit Ethernet a 2 Combo porty poskytují vícesegmentové připojení. Při rychlosti 100 Mb/s se všemi aktivními bezpečnostními službami - IPS, antivirus, identifikace aplikací, webová ochrana - zařízení udržuje rychlost linky bez zhoršení.
500 GB místního úložiště pro audit a forenzní analýzu
Integrované úložiště uchovává data o útocích, bezpečnostní protokoly a soubory v karanténě nezávisle na cloudovém připojení. Povědomí o situaci v síti čerpá z místních dat a generuje hodnocení zabezpečení a vizuální zprávy. Forenzní analýza nezávisí na externích úložných systémech.
Identifikace aplikace na úrovni akce
Přes 10 000 aplikací identifikovaných s přesností ovládání až po jednotlivé akce. Tato granularita znamená blokování přenosů souborů v rámci schválené aplikace pro zasílání zpráv, spíše než úplné blokování aplikace. Identifikace se přivádí přímo do IPS a antivirových modulů pro korelované posouzení hrozeb.
Šifrovaná VPN s národními a mezinárodními standardy
IPSec VPN, SSL VPN a GRE s národními šifrovacími standardy SM2/SM3/SM4 plus 3DES, AES a SHA. Jediná platforma pokrývá jak dodržování vnitrostátních předpisů, tak mezinárodní interoperabilitu pro šifrovaný vzdálený přístup.
Parametry produktu
|
Parametr |
Specifikace |
|
Model |
NGFW-8108R |
|
Typ produktu |
Další-Generation Firewall (NGFW) |
|
Použitelná šířka pásma |
100 Mbps |
|
Standardní rozhraní |
10 x Gigabit Ethernet + 2 x Gigabit Ethernet + 2 x Combo |
|
Rozšiřující sloty |
Žádný |
|
Hardware Bypass |
2 páry |
|
Standardní pevný disk |
500 GB |
|
Rozměry |
Standardní podvozek 1U |
|
Hmotnost |
2,9 kg |
|
Napájení |
Duální redundantní, AC 100-240V |
|
Provozní teplota |
0 až 45 stupňů |
|
Provozní vlhkost |
5 % až 95 % relativní vlhkosti, nekondenzující- |
|
Směrovací protokoly |
Statické, RIP, OSPF, BGP (IPv4); RIPng (IPv6) |
|
Podpora VPN |
IPSec VPN, SSL VPN, GRE |
|
Šifrování |
3DES, AES, SHA, SM2, SM3, SM4 |
|
Identifikace aplikace |
10,000+ Aplikace |
|
Detekce virů |
4M+ variant, týdenní aktualizace |
|
DDoS ochrana |
ICMP, ICMPv6, UDP, SYN, ACK, DNS, HTTP, SIP, ARP |
|
Bezpečnostní funkce |
Firewall, IPS, AV, webová ochrana, DDoS, App-ID, VPN, Řízení chování, Autentizace, Vyrovnávání zátěže |
|
Řízení |
Webové grafické rozhraní, místní/cloudové, více{0}}dimenzionální alarmy, vizuální zprávy |
|
Záruka |
1 rok (prodloužitelné) |
|
MOQ |
1 jednotka |
|
OEM / ODM |
Podporováno |
Výhody produktu
Redundantní napájení znamená redundantní dobu provozuschopnosti
Duální napájecí zdroje eliminují jedinou nejčastější příčinu selhání zařízení. Když selže zdroj napájení - a nakonec jeden bude -, druhý přenáší zátěž bez přerušení. Výměna probíhá během běžné pracovní doby, nikoli během nouzového volání-.
01
Hardwarové vynechání udržuje síť při životě
Pokud selže bezpečnostní modul, dva páry bypassových portů udržují konektivitu datové roviny. Síť zůstává zapnutá. Firewall bude servisován. Tyto dvě události jsou nezávislé - architektura bypassu to zajišťuje.
02
Místní úložiště pro případ, kdy cloud nestačí
500 GB integrovaného úložiště uchovává protokoly, data o útocích a soubory v karanténě lokálně. Forenzní vyšetřování nezávisí na připojení k internetu nebo dostupnosti cloudu. Audity shody nevyžadují před kontrolou export dat do externích systémů.
03
Propustnost 100 Mbps s každou aktivní funkcí
Specifikace propustnosti, které platí pouze s vypnutými funkcemi, jsou zavádějící. Toto zařízení poskytuje 100 Mb/s s IPS, antivirem, identifikací aplikací a webovou ochranou současně aktivní - skutečnou propustností pro skutečné nasazení.
04
Jedna politická plocha pro dvanáct bezpečnostních funkcí
Zobrazení globální konfigurace eliminuje konflikty zásad, které jsou vlastní správě samostatných firewallů, IPS, VPN a zařízení pro filtrování obsahu. Integrovaná správa snižuje chyby operátora a urychluje reakci na incidenty.
05
Aplikační scénáře
Zabezpečení více-stránek maloobchodu
Nasazeno na maloobchodních místech, kde POS a skladové systémy musí zůstat online během pracovní doby. Duální PSU a hardwarový bypass zajišťují, že výpadek napájení nebo závada spotřebiče nepřevedou obchod do režimu offline. Cloudová správa poskytuje centralizovanou viditelnost napříč všemi lokalitami.
Obvod finanční pobočky
Propustnost 100 Mb/s s plnou bezpečnostní kontrolou splňuje požadavky na výkon středně-velkých finančních poboček. Šifrování SM2/SM3/SM4 zajišťuje shodu s předpisy. Místní úložiště uchovává protokoly transakcí a události zabezpečení pro účely auditu bez závislosti na cloudu.
Zabezpečení distribuční vrstvy Campus
10 gigabitových portů se připojuje k distribučním přepínačům s prosazováním více{1}}segmentových zásad. Hardwarové vynechání zajišťuje, že síť kampusu zůstane funkční během údržby nebo selhání brány firewall. 500 GB místní úložiště podporuje-korelaci a hlášení bezpečnostních událostí na webu.
Osvědčení
CE, FCC
Populární Tagy: ngfw waf, Čína dodavatelé ngfw waf





