Power V-224防火墙技术参数.doc_第1页
Power V-224防火墙技术参数.doc_第2页
Power V-224防火墙技术参数.doc_第3页
Power V-224防火墙技术参数.doc_第4页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网御PowerV-224防火墙技术参数技术指标技术参数硬件架构标准1U机架式设备接 口标配4个10/100BASE-T端口,最大可增加4个10/100/1000BASE-T端口(需返厂),标配1个RJ45串口性 能吞吐率(bps)400M最大并发连接数120万系统具备自主研发的安全操作系统.支持多系统引导,并可在WEB界面上直接配置启动顺序除恢复系统之外,还可在WEB界面上支持系统完整备份支持多个系统配置文件,可导入导出恢复配置,配置文件可根据关键的功能模块分别导入导出访问控制基于源/目的IP地址、MAC地址、域名、端口或协议、服务、网口、时间、用户的访问控制基于源/目的IP地址、端口、服务、网口、时间、应用等安全策略的带宽控制支持基于策略的网间隔离功能,同一时间内网主机只能访问DMZ和外网,保护内网防止被入侵实现基于策略的HTTP、FTP、TELNET、SMTP、POP3等透明代理和深度过滤实现IP/MAC地址绑定,且支持IP/MAC地址对的自动探测和唯一性检查支持应用层访问控制,包括P2P软件、IM软件、炒股软件、网游软件等支持实名认证重定向功能,非代理模式认证,支持第三方实名认证服务器支持同一主机源会话、目的会话的分别管理和限制,支持设定网段内共享的或者任一地址的并发连接限制支持基于用户、用户组的访问控制,用户认证支持Radius、LDAP、Windows AD域等方式,并内置动态令牌认证服务器,支持基于动态令牌的双因子认证内容过滤支持内核级深度内容检测技术支持对网页关键字和Java、JavaScript、ActiveX进行过滤支持对邮件地址、主题、正文、附件名、附件内容等进行关键字匹配过滤支持基于反中转的垃圾邮件识别和过滤支持对FTP上传和下载文件的控制,提供文件下载的方法的技术专利号网络适应性支持透明、路由、混合三种工作模式(提供基于桥的二层交换式防火墙包过滤专利号)支持DHCP Client、DHCP Relay、DHCP Server支持PPPoE接入,并具备自动断线重连技术支持快速配置向导功能,能在极短时间内完成管理提供快速配置的发明专利号支持多路ADSL拨号4条,充分利用网络资源,整合带宽支持多透明桥,支持端口联动支持静态路由,动态路由(OSPF、RIP等),VLAN间路由,单臂路由,组播路由等支持200个以上的路由表、30000个以上的路由策略选择支持基于源/目的地址、接口、Metric、服务的策略路由支持多出口路由负载均衡,能够通过多个IP地址判断路由有效性,并提供截图内置ISP地址列表,可轻松完成基于ISP的策略路由支持路由优先级,路由权值等多种路由选择算法由专业团队分析收纳ISP地址,升级更新地址列表支持多台服务器负载均衡,并且支持服务器健康检查机制服务器负载均衡支持轮询、加权值、最小连接、源/目的地址Hash等至少7种算法支持双向NAT、动态地址转换和静态地址转换,并支持多对一、一对多和一对一等多种方式的地址转换支持802.1Q和ISL VLAN封装协议,支持两种封装的互换,支持Vlan Trunk基于IP地址、服务、网口、时间等定义带宽分配策略支持最小保证带宽和最大限制带宽在各种工作模式下均支持H.323(H.323 GK)、SIP、FTP、MMS、RTSP、UPnP、XDMCP、TNS等多种动态协议漏洞扫描需支持漏洞扫描功能支持后门、服务探测、文件共享、系统补丁、IE漏洞等主动式扫描主动防御挂马网站过滤,支持通过对访问目标URL过滤的方式,阻止对含木马/病毒网站、钓鱼网站、僵尸网络的访问恶意地址主动屏蔽,以用于提前免疫包括病毒网站或者攻击源地址的攻击,提供基于主动识别技术的专利号应用识别过滤支持P2P下载控制并提供细粒度带宽控制,识别和控制迅雷、BT、eDonkey、eMule等常见P2P下载软件支持P2P视频播放控制并提供细粒度带宽控制,识别和控制PPLive、QQLive、PPStream等常见P2P视频播放软件支持即时通讯软件控制并提供细粒度带宽控制,识别和控制QQ、MSN等常用IM软件,一键式阻断IM软件机密文件传输支持在线游戏、炒股控制,识别和控制魔兽、CS、征途、联众等数十种在线游戏软件,大智慧、同花顺等数十种炒股软件抗攻击能力集成基于统一安全引擎(USE)的IDS模块,具备1600种以上攻击特征库规则采用基于摘要索引的内容加速算法(DCA算法)进行蠕虫病毒过滤采用基于TCP连接数管理的侦测技术,对感染蠕虫病毒的异常主机进行定位实现对blaster,nachi,nimda,codered,sasser,slapper,sqlexp,zotob等主流蠕虫病毒的识别、过滤和拦截支持同一主机源会话、目的会话的分别管理支持动态学习,支持动态协议数据会话的区分管理支持连接排行榜可识别和防御syn flood、Ping flood、udp flood、teardrop、sweep、land-base、ping of death、smurf、winnuke、圣诞树、碎片等多种攻击设备主动防护ARP攻击,通过发送频率有效定位ARP攻击源有效防护CC各种攻击方式,如直接攻击,代理攻击,僵尸网络攻击关联安全支持关联安全标准(CSC)可实现与IDS等设备的联动,提供防火墙与IDS设备联动的技术专利号可与终端管理系统协同工作,实现对终端的网络准入认证控制管理配置支持友好的Web图形界面配置支持远程SSH、Telnet和串口命令行配置支持数字证书和电子钥匙两种管理员认证方式,支持管理员权限分级支持SNMP管理,与当前通用的网络管理平台兼容可导出可读的配置文件并进行打印存档可进行配置文件的备份、下载、恢复和上传支持对CPU、内存、磁盘、网口、用户在线状态、连接数、路由表等信息的监控支持设备内存储和专用事件分析服务器两种日志管理方式支持中文日志,提高日志可读性支持分级报警,支持SNMP Trap和邮件等报警方式高可用性支持多重冗余协议(MRP),实现链路备份、端口冗余、双机热备份、集群备份等具备集群模式的发明专利号支持防火墙多WAN口备份和负载均衡支持基于802.3ad标准的多端口聚合,实现零成本扩展带宽支持状态同步技术,不损失安全性支持基于VRRP技术的热备和负载均衡在NAT、路由、透明模式下支持A-A,A-S模式,且切换时间小于1秒可在热备和集群工作模式下支持多台防火墙的配置手动、自动同步产品资质具备公安部颁发的计算机信息系统安全专用产品销售许可证 (千/百兆防火墙)提供公安部最高等级(三级)检测报告证明文件具备中国信息安全产品认证中心颁发的中国强制产品认证证书简称3C(三级)证书 (千/百兆防火墙)具备国家保密局涉密信息系统安全保密测评中心颁发的涉密信息系统产品检测证书 具备北京市科学技术委员会、发改委等机构联合颁发的北京市自主创新证书具备中国人民解放军信息安全测评认证中心颁发军用信息安全产品认证证书 (千/百兆防火墙)具备国家版权局颁发的计算机软件著作权登记证书具备信息产业部颁发的电信设备进网许可证或进网试用批文权威组织认证加入微软安全响应中心(Microsoft Security Response Center)发起的MAPP(Microsoft Active Protection Program)计划,作为该计划成员,可在微软发布每月安全公告之前获得微软产品的详细漏洞信息,为用户提供更及时的安全防护。加入云安全联盟CSA(Cloud Security Allia

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论