產品概述
深信服FW-1000-BN系列防火墻針對中小型企業、園區網互聯網出口以及廣域網分支市場推出的下一代高性能防火墻產品。FW-1000-BN系列防火墻在五元組的基礎上增加用戶、應用、和時間等多個維度, 提供可視化與精細化的業務訪問控制。同時,FW-1000-BN系列防火墻集傳統防火墻、IPS、防病毒、帶寬管理、IPSec VPN等功能于一體,簡化部署,提高用戶管理效率,實現全面一體化的網絡安全防護。產品采用單次解析多核并行處理技術,在開啟多種安全功能的情況下仍可達到高性能的數據轉發,保障用戶網絡的連續
產品型號 FW-1000-BN120 FW-1000-BN130 FW-1000-BN150 FW-1000-BN180
網絡接口 6GE 4GE+4SFP 6GE+2SFP 6GE+2×10SFP+
擴展槽 NA NA 1個通用擴展槽 2個通用擴展槽
本地存儲 SSD 64G SSD 64G SSD 64G SSD 128G
產品形態 1U 1U 1U 1U
工作環境 溫度:0~45°C 濕度:5%~95%
產品優勢
全面的安全防護能力
? 一機多用:包含傳統網絡防火墻、入侵防御系統、上網行為管理、VPN、防病毒等功能于一體,簡化網絡部署與日常管理,全面滿足安全合規需求;
? 精細化安全管控:基于傳統五元組、用戶、服務/應用、時間等多個維度的精確檢測與識別,為您提供豐富靈活的安全管控策略,保障可信訪問;
? 深度內容檢測與識別:基于深度應用和協議檢測的入侵防御技術,有效過濾病毒、木馬、蠕蟲、間諜軟件、漏洞攻擊等安全威脅,為您提供高級網絡攻擊威脅防護的能力;
高性能軟硬件處理平臺
? 高性能硬件架構:產品采用X86多核硬件平臺并運行自主研發的并行操作系統Sangfor OS,充分利用多核CPU的計算資源和多平面并發處理技術,極大提升網絡數據包的安全處理性能,同時具備強勁的應用層處理性能;
? 單次解析處理技術:采用單次解析架構實現報文的一次解析一次匹配,實現網絡層與應用層的平面分離。產品通過零拷貝技術,減少冗余的數據包封裝,實現高性能的數據處理;
深度應用識別與智能流控
? 海量應用識別庫:內置的URL分類庫,包含非法及不良網站、成人內容、網上購物、微博論壇等分類,實現全面高效的不良網站過濾與日常健康上網;
? 多維度流量管控:海量的P2P、IM、游戲、炒股軟件、網銀,流媒體,常用郵件以及遠程控制軟件等的識別和控制,并基于IP/用戶/應用/網站類型/文件類型/地區/時間等多個維度保障核心用戶核心業務帶寬,防止帶寬濫用,提升上網體驗;
? 動態分配與P2P智能識別:支持帶寬的“自由競爭”與“動態分配”,限制無關應用占用帶寬,實現帶寬空閑狀態資源利用,并從源端抑制P2P流量,釋放外網鏈路帶寬,保障您的核心業務正常使用;
簡單快速交付
? 場景配置向導:內置場景化配置向導,實現設備快速接入,保障您的網絡連續性;
? 一體化策略部署:產品內置安全策略模板并支持一體化策略配置功能,您無需豐富的安全運營經驗也能快速完成日常安全防護策略的部署工作;
? 智能策略優化:產品自動檢測已部署安全策略是否有效,精簡策略規模,幫助您持續優化并提升現有網絡安全防護水平;
應用場景
產品規格
產品功能 功能描述
防火墻功能 基于IP、端口、用戶、服務/應用、時間等維度部署靈活的應用控制策略,對安全策略有效性進行持續檢測并優化。
DoS/DDoS攻擊防護 支持SYN Flood、ICMP Flood、UDP Flood、DNS Flood、ARP Flood等DoS/DDoS攻擊防護,防止外部對內網造成的網絡沖擊。
入侵防御功能 深度檢測并識別各類針對漏洞發起的攻擊,抵御常見蠕蟲、木馬、惡意代碼、間諜軟件等威脅。
上網行為管理 內置URL分類庫防止員工因訪問惡意網站帶來的威脅;識別上千種常見應用,精準檢測常見P2P(迅雷)、IM(QQ)、游戲(QQ游戲)、炒股軟件、網銀,網絡電視等應用,提升員工辦公效率。
帶寬管理 基于線路、IP地址、上下行通道進行帶寬分配和流量控制,保障核心業務帶寬正常使用。
防病毒 創新采用云端殺毒模式,快速檢測與查殺日常郵件、網頁下載、文件服務器下載中的病毒文件,降低本地安全設備因啟用殺毒功能造成的性能下降。
VPN功能 支持IPSec VPN,滿足用戶遠程接入需求。
用戶認證 支持豐富的用戶認證方式,包括本地認證、AD域、RADIUS、LDAP、POP3等。
NAT 支持強大的NAT地址轉換功能,包括IPv4/v6 NAT地址轉換,各種內部地址映射到公網地址形式,滿足日常各種上網辦公需求。
高可靠性 支持雙機主/備、主/主兩種工作模式,提升安全防護能力可靠性。
網絡特性 全面支持各種靜態路由、策略路由、動態路由協議,如RIP、OSPF、BGP等。
部署方式 支持路由模式、透明模式、鏡像模式、混合模式等多種部署方式,滿足用戶復雜多樣的網絡環境。