חומת האש של הדור הבא של ה- DCN (NGFW) מספקת נראות ושליטה מקיפה וגרעינית על יישומים. זה יכול לזהות ולמנוע איומים פוטנציאליים הקשורים ליישומים בסיכון גבוה תוך מתן שליטה מבוססת מדיניות על יישומים, משתמשים וקבוצות משתמשים. ניתן להגדיר מדיניות המבטיחה רוחב פס ליישומים קריטיים למשימה תוך הגבלה או חסימה של יישומים לא מורשים או זדוניים. ה- DCN NGFW משלב אבטחת רשת מקיפה ותכונות חומת אש מתקדמות, מספק ביצועים מעולים, יעילות אנרגטית מצוינת ויכולת מניעת איומים מקיפה.
מאפיינים עיקריים ודגשים
זיהוי ובקרה של יישומים גרגירים
ה- DCFW-1800E NGFW מספק שליטה דקה ביישומי אינטרנט ללא קשר ליציאה, פרוטוקול או פעולה מתחמקת. זה יכול לזהות ולמנוע איומים פוטנציאליים הקשורים ליישומים בסיכון גבוה תוך מתן שליטה מבוססת מדיניות על יישומים, משתמשים וקבוצות משתמשים.בִּטָחוֹן ניתן להגדיר מדיניות המבטיחה רוחב פס ליישומים קריטיים למשימה תוך הגבלה או חסימה של יישומים לא מורשים או זדוניים.
שליטה על איתור ומניעת איומים מקיפים
ה- DCFW-1800E NGFW מספק הגנה בזמן אמת ליישומים מפני התקפות רשת כולל וירוסים, תוכנות ריגול, תולעים, רשתות בוט, זיוף ARP, DoS / DDoS, סוסים טרויאניים, הצפת מאגר והזרקות SQL. הוא משלב מנוע זיהוי איומים אחיד המשתף פרטי חבילה עם מנועי אבטחה מרובים (AD, IPS, סינון כתובות אתרים, אנטי-וירוס וכו '), מה שמשפר משמעותית את יעילות ההגנה ומפחית את חביון הרשת.
שירותי רשת
חומת אש
מניעת חדירות
l זיהוי חריגות פרוטוקולים, זיהוי מבוסס קצב, חתימות מותאמות אישית, עדכוני חתימה ידניים, דחיפה או משיכה אוטומטיים, אנציקלופדיה איומים משולבת
אנטי וירוס
• עדכוני דחיפה או משיכה ידניים ידניים, אוטומטיים
• אנטי-וירוס מבוסס זרימה: פרוטוקולים כוללים HTTP, SMTP, POP3, IMAP, FTP / SFTP
• סריקת וירוסים של קבצים דחוסים
הגנת התקפה
• הגנה על התקפות פרוטוקול לא תקינות
• Anti-DoS / DDoS, כולל SYN Flood, DNS Query Flood Defense
• הגנת התקפה של ARP
סינון כתובות אתרים
• בדיקת סינון אתרים מבוססת זרימה
• סינון רשת המוגדר באופן ידני על בסיס כתובת URL, תוכן אינטרנט וכותרת MIME
• סינון אתרים דינמי עם בסיס נתונים של קטגוריות סיווג בזמן אמת: למעלה מ -140 מיליון כתובות אתרים עם 64 קטגוריות (8 מהן קשורות לאבטחה)
• תכונות נוספות לסינון אתרים:
- סנן את יישומון Java, ActiveX או קובץ cookie
- חסום הודעת HTTP
- רישום מילות מפתח לחיפוש
- פטור מסריקת חיבורים מוצפנים בקטגוריות מסוימות לפרטיות
• עקיפת פרופיל סינון רשת: מאפשרת למנהל להקצות זמנית פרופילים שונים למשתמש / קבוצה / IP
• סינון רשת קטגוריות מקומיות ודירוג של קטגוריות
מוניטין IP
• חסימת IP של שרת Botnet עם מאגר מוניטין IP גלובלי
פענוח SSL
• זיהוי אפליקציה לתעבורה מוצפנת SSL
• הפעלת IPS לתעבורה מוצפנת SSL
• הפעלת AV לתעבורה מוצפנת SSL
• מסנן URL לתעבורה מוצפנת SSL
• רשימת היתרים של תעבורה מוצפנת SSL
• מצב טעינת פרוקסי SSL
זיהוי נקודות קצה
• תמיכה לזיהוי IP של נקודת קצה, כמות נקודות קצה, זמן מקוון, זמן מקוון ומשך מקוון
• תמיכה בשתי מערכות הפעלה
• שאילתת תמיכה המבוססת על כמות IP ונקודות קצה
בקרת העברת קבצים
• בקרת העברת קבצים בהתבסס על שם הקובץ, הסוג והגודל
• זיהוי פרוטוקול קבצים, כולל פרוטוקולי HTTP, HTTPS, FTP, SMTP, POP3 ו- SMB
• חתימת קבצים וזיהוי סיומות למעל 100 סוגי קבצים
בקרת יישומים
• למעלה מ -3,000 יישומים שניתן לסנן לפי שם, קטגוריה, תת קטגוריה, טכנולוגיה וסיכון
• כל יישום מכיל תיאור, גורמי סיכון, תלות, יציאות אופייניות וכתובות אתרים לצורך התייחסות נוספת
• פעולות: חסום, איפוס הפעלה, פיקוח, עיצוב תנועה
• לזהות ולשלוט ביישומי ענן בענן
• לספק ניטור וסטטיסטיקה רב מימדית ליישומי ענן, כולל קטגוריית סיכון ומאפיינים
איכות השירות (QoS)
• מנהרות רוחב פס מקסימליות / מובטחות או בסיס IP / משתמש
• הקצאת מנהרות המבוססת על תחום אבטחה, ממשק, כתובת, קבוצת משתמשים / משתמשים, קבוצת שרתים / שרתים, אפליקציות / קבוצת אפליקציות, TOS, VLAN
• רוחב הפס המוקצה לפי זמן, עדיפות או שיתוף רוחב פס שווה
• תמיכה בסוג שירות (TOS) ושירותים מובחנים (DiffServ)
• הקצאה מתעדפת של רוחב הפס שנותר
• מקסימום חיבורים מקבילים לכל IP
איזון עומסים בשרת
• גיבוב משוקלל, משוקלל לפחות חיבור ומשוקלל
• הגנה על הפעלות, התמדה של הפעלות ומעקב אחר סטטוס הפעלה
• בדיקת בריאות השרתים, ניטור הפעלות והגנה על הפעלות
קישור איזון עומסים
• איזון עומסי קישור דו כיווני
• איזון עומסי קישורים יוצא כולל ניתוב מבוסס מדיניות, ECMP ומשוקלל, ניתוב ספק שירותי אינטרנט וזיהוי דינמי
• איזון עומסי קישורים נכנסים תומך ב- DNS חכם וזיהוי דינמי
• החלפת קישורים אוטומטית על בסיס רוחב פס, חביון, ריצוד, קישוריות, יישום וכו '.
• קשר בדיקת בריאות עם ARP, PING ו- DNS
VPN
• VPN של IPSec
- מצב שלב 1 של IPSEC: מצב הגנה מזהה אגרסיבי ועיקרי
- אפשרויות קבלת עמיתים: כל מזהה, מזהה ספציפי, מזהה בקבוצת משתמשים בחיוג
- תומך ב- IKEv1 ו- IKEv2 (RFC 4306)
- שיטת אימות: אישור ומפתח משותף מראש
- תמיכה בתצורת מצב IKE (כשרת או כלקוח)
- DHCP מעל IPSEC
- תפוגת מפתח הצפנת IKE ניתנת להגדרה, תדירות השמירה על החיים של NAT
- שלב 1 / שלב 2 הצפנת הצעה: DES, 3DES, AES128, AES192, AES256
- שלב 1 / שלב 2 אימות הצעה: MD5, SHA1, SHA256, SHA384, SHA512
- שלב 1 / שלב 2 תמיכה בדיפי הלמן: 1,2,5
- XAuth כמצב שרת ולמשתמשים בחיוג
- איתור עמיתים מתים
- זיהוי הפעלה חוזרת
- Autokey לשמור על החיים בשלב 2 SA
• תמיכה בתחום ה- IPSEC VPN: מאפשרת כניסות VPN VPN מרובות מותאמות אישית המשויכות לקבוצות משתמשים (נתיבי URL, עיצוב)
• אפשרויות תצורת VPN של IPSEC: מבוסס מסלול או מבוסס מדיניות
• מצבי פריסת VPN של IPSEC: שער לשער, רשת מלאה, רכזת ודיבור, מנהרה מיותרת, סיום VPN במצב שקוף
• כניסה חד פעמית מונעת כניסות מקבילות עם אותו שם משתמש
• הגבלת משתמשים מקבילים של פורטל SSL
• מודול העברת יציאות VPN SSL מצפין את נתוני הלקוח ושולח את הנתונים לשרת היישומים
• תומך בלקוחות שמריצים iOS, Android ו- Windows XP / Vista כולל מערכת הפעלה של Windows 64 סיביות
• בדיקת תקינות מארח ובדיקת מערכת הפעלה לפני חיבורי מנהרות SSL
• בדיקת מארח MAC לפי פורטל
• אפשרות לניקוי מטמון לפני סיום הפעלת VPN SSL
• מצב לקוח ושרת L2TP, L2TP מעל IPSEC ו- GRE מעל IPSEC
• צפה ונהל חיבורי IPSEC ו- SSL VPN
• PnPVPN
IPv6
• ניהול באמצעות IPv6, רישום IPv6 ו- HA
• מנהור IPv6, DNS64 / NAT64 וכו '
• פרוטוקולי ניתוב IPv6, ניתוב סטטי, ניתוב מדיניות, ISIS, RIPng, OSPFv3 ו- BGP4 +
• IPS, זיהוי יישומים, בקרת גישה, הגנה על התקפות ND
VSYS
• הקצאת משאבי מערכת לכל VSYS
• וירטואליזציה של המעבד
• VSYS שאינו שורש תומך בחומת אש, IPSec VPN, SSL VPN, IPS, סינון כתובות אתרים
• ניטור ונתונים של VSYS
זמינות גבוהה
• ממשקי פעימות לב מיותרות
• פעיל / פעיל ופעיל / פסיבי
• סנכרון הפעלות עצמאי
• ממשק ניהול שמור ל- HA
• כשל:
- ניטור קישורים מקומיים ונמליים
- כישלון ממלכתי
- כישלון משנה שנייה
- הודעת כשל
• אפשרויות פריסה:
- HA עם צבירת קישורים
- HA מלא רשת
- HA מפוזר גיאוגרפית
זהות משתמש ומכשיר
• מאגר משתמשים מקומי
• אימות משתמשים מרחוק: TACACS +, LDAP, Radius, Active
• כניסה יחידה: Windows AD
• אימות דו-גורמי: תמיכה מצד שלישי, שרת אסימונים משולב עם פיזי ו- SMS
• מדיניות מבוססת משתמשים ומכשירים
• סנכרון קבוצות משתמשים בהתבסס על AD ו- LDAP
• תמיכה ב- 802.1X, SSO Proxy
מִנהָל
• גישה לניהול: HTTP / HTTPS, SSH, telnet, קונסולה
• ניהול מרכזי: מנהל אבטחה של DCN, ממשקי API של שירות אינטרנט
• שילוב מערכת: SNMP, Syslog, שותפויות ברית
• פריסה מהירה: התקנה אוטומטית של USB, ביצוע סקריפט מקומי ומרוחק
• סטטוס לוח מחוונים דינמי בזמן אמת ווידג'טים לניטור קידוחים
• תמיכה בשפה: אנגלית
יומנים ודיווחים
• מתקני רישום: זיכרון ואחסון מקומי (אם זמין), מספר שרתי Syslog
• רישום מוצפן והעלאת יומן אצווה מתוזמן
• רישום אמין באמצעות אפשרות TCP (RFC 3195)
• יומני תנועה מפורטים: מועברים, מושבים שהופרו, תעבורה מקומית, מנות לא חוקיות, URL וכו '.
• יומני אירועים מקיפים: ביקורות על פעילויות מערכת וניהול, ניתוב ורשתות, VPN, אימות משתמשים
• אפשרות לרזולוציה של שם יציאת IP ושירות
• אפשרות לפורמט קצר של יומן תעבורה
• שלושה דוחות מוגדרים מראש: דוחות אבטחה, זרימה ורשת
• דיווח מוגדר על ידי המשתמש
• ניתן לייצא דוחות ב- PDF באמצעות דואר אלקטרוני ו- FTP
מפרטים
דֶגֶם |
N9040 |
N8420 |
N7210 |
N6008 |
מפרט חומרה |
||||
זיכרון DRAM(סטנדרטי / מקס) |
16 ג'יגה |
8GB |
2GB |
2GB |
הֶבזֵק |
512 מגה-בתים |
|||
ממשק ניהול |
1 * קונסולה, 1 * AUX, 1 * USB2.0, 1 * HA, 1 * MGT |
1 * קונסולה, 1 * USB2.0 |
||
ממשק פיזי |
4 * GE RJ45 |
4 * GE RJ45 (כלול 2 יציאות מעקף) |
6 * GE RJ45 |
5 * GE RJ45 |
חריץ הרחבה |
4 |
2 |
NA |
|
מודול הרחבה |
MFW-1800E-8GT |
MFW-1800E-8GT |
MFW-1800E-8GT |
NA |
כּוֹחַ |
להחלפה חמה כפולה, 450W |
כפול קבוע, 150W |
כפול קבוע, 45W |
|
טווח מתח |
100-240 וולט AC, 50/60 הרץ |
|||
הַרכָּבָה |
מתלה 2U |
מתלה 1U |
||
מֵמַד (W x D x H) |
440 מ"מ × 520 מ"מ × 88 מ"מ |
440 מ"מ × 530 מ"מ × 88 מ"מ |
436.0mm × 366.0mm × 44.0mm |
442.0mm × 241.0mm × 44.0mm |
מִשׁקָל |
12.3 ק"ג |
11.8 ק"ג |
5.6 ק"ג |
2.5 ק"ג |
טמפרטורת עבודה |
0-40 ℃ |
|||
לחות בעבודה |
10-95% (ללא עיבוי) |
|||
ביצועי מוצר |
||||
תפוקה(סטנדרטי / מקס) |
32Gbps |
16Gbps |
8Gbps |
2.5 / 4Gbps |
תפוקת IPSec |
18Gbps |
8Gbps |
3Gbps |
1Gbps |
תפוקת אנטי-וירוס |
8Gbps |
3.5Gbps |
1.6Gbps |
700Mbps |
תפוקת IPS |
15Gbps |
5Gbps |
3Gbps |
1Gbps |
חיבורים מקבילים (סטנדרטי / מקסימום) |
12 מיליון |
6 מיליון |
3M |
1M / 2M |
חיבורי HTTP חדשים לשנייה |
340K |
150K |
75K |
26K |
חיבורי TCP חדשים לשנייה |
500K |
200K |
120K |
50K |
פרמטרים של תכונות | ||||
מקסימום רשומות שירות / קבוצה |
6000 |
6000 |
2048 |
512 |
מקסימום רשומות מדיניות |
40000 |
40000 |
8000 |
2000 |
מספר אזור מקסימלי |
512 |
512 |
256 |
128 |
ערכי כתובת IPv4 מקסימום |
16384 |
8192 |
8192 |
4096 |
מנהרות מקסימום של IPsec |
20000 |
20000 |
6000 |
2000 |
משתמשים במקביל (רגיל / מקסימום) |
8/50000 |
8/20000 |
8/8000 |
8/2000 |
חיבור SSL VPN(סטנדרטי / מקס) |
8/10000 |
8/10000 |
8/4000 |
8/1000 |
מסלולים מקסימליים (גרסת IPv4 בלבד) |
30000 |
30000 |
10000 |
4000 |
מקס VSYS נתמך |
250 |
250 |
50 |
5 |
נתב וירטואלי מקסימאלי |
250 |
250 |
50 |
5 |
מנהרות מקסימום GRE |
1024 |
1024 |
256 |
128 |
דֶגֶם |
N5005 |
N3002 |
N2002 |
מפרט חומרה |
|||
זיכרון DRAM(סטנדרטי / מקס) |
2GB |
1GB |
1GB |
הֶבזֵק |
512 מגה-בתים |
||
ממשק ניהול |
1 * קונסולה, 1 * USB2.0 |
||
ממשק פיזי |
9 * GE RJ45 |
||
חריץ הרחבה |
NA |
||
מודול הרחבה |
NA |
||
כּוֹחַ |
הספק יחיד, 45W |
30W |
30W |
טווח מתח |
100-240 וולט AC, 50/60 הרץ |
||
הַרכָּבָה |
מתלה 1U |
שולחן עבודה |
|
מֵמַד(WxDxH) |
442.0mm × 241.0mm × 44.0mm |
442.0mm × 241.0mm × 44.0mm |
320 מ"מ x 150 מ"מ x 44 מ"מ |
מִשׁקָל |
2.5 ק"ג |
2.5 ק"ג |
1.5 ק"ג |
טמפרטורת עבודה |
0-40 ℃ |
||
לחות בעבודה |
10-95% (ללא עיבוי) |
||
ביצועי מוצר |
|||
תפוקה(סטנדרטי / מקס) |
1.5 / 2Gbps |
1Gbps |
1Gbps |
תפוקת IPSec |
700Mbps |
600Mbps |
600Mbps |
תפוקת אנטי-וירוס |
400 מגה לשניות |
300Mbps |
300Mbps |
תפוקת IPS |
600Mbps |
400 מגה לשניות |
400 מגה לשניות |
חיבורים מקבילים (רגיל / מקסימום) |
600K / 1M |
200K |
200K |
חיבורי HTTP חדשים לשנייה |
15K |
8K |
8K |
חיבורי TCP חדשים לשנייה |
25K |
10K |
10K |
פרמטרים של תכונות |
|||
מקסימום רשומות שירות / קבוצה |
512 |
256 |
256 |
מקסימום רשומות מדיניות |
1000 |
1000 |
1000 |
מספר אזור מקסימלי |
32 |
16 |
16 |
ערכי כתובת IPv4 מקסימום |
512 |
512 |
512 |
מנהרות מקסימום של IPsec |
2000 |
512 |
512 |
משתמשים במקביל (רגיל / מקסימום) |
8/800 |
8/150 |
8/150 |
חיבור SSL VPN(סטנדרטי / מקס) |
8/500 |
8/128 |
8/128 |
מסלולים מקסימליים (גרסת IPv4 בלבד) |
1024 |
512 |
512 |
מקס VSYS נתמך |
NA |
||
נתב וירטואלי מקסימאלי |
2 |
2 |
2 |
מנהרות מקסימום GRE |
32 |
8 |
8 |
יישום אופייני
עבור ארגונים ונותני שירותים, DCFW-1800E NGFW יכולה לנהל את כל סיכוני האבטחה שלהם באמצעות ה- IPS, בדיקת SSL והגנת האיומים הטובים ביותר בתעשייה. ניתן לפרוס את סדרת DCFW-1800E בקצה הארגוני, במרכז הנתונים ההיברידי ובמגזרים פנימיים. הממשקים המהירים המרובים, צפיפות היציאה הגבוהה, יעילות האבטחה המעולה והתפוקה הגבוהה של סדרה זו שומרים על רשת מחוברת ומאובטחת.
מידע על ההזמנה
חומת האש של NGFW |
|
DCFW-1800E-N9040 |
שער אבטחה ברמה גבוהה של ספק מוביל ברמת הספק |
DCFW-1800E-N8420 |
שער אבטחה ברמה גבוהה ביותר של חברת Gigabits |
DCFW-1800E-N7210 |
שער אבטחה ברמה גבוהה ביותר של חברת Gigabits |
MFW-1800E-8GT |
8 x 10/100/1000 יציאות Base-T יכולות לשמש ב- N9040, N8420 ו- N7210. |
MFW-1800E-8GB |
ניתן להשתמש במודול יציאות SFP 8 x 1G, ב- N9040, N8420 ו- N7210. |
MFW-1800E-4GT-B |
ניתן להשתמש ב- 4 x 10/100/1000 מודולי עוקף של יציאות Base-T, ב- N9040, N8420 ו- N7210. |
MFW-1800E-4GT-P |
4 x 10/100/1000 Base-T יציאות PoE מודול, ניתן להשתמש ב- N9040, N8420 ו- N7210. |
MFW-N90-2XFP |
ניתן להשתמש בשני יציאות XFP של 10 גרם XFP, ב- N9040 וב- N8420. |
MFW-N90-4XFP |
דגם יציאות XFP בגודל 4 x 10G, יכול לשמש ב- N9040 וב- N8420. |
MFW-1800E-8SFP + |
8 x 10G SFP + דגם יציאות, ניתן להשתמש ב- N9040 ו- N8420. |
DCFW-1800E-N6008 |
שער אבטחה גדול ברמת הקמפוס |
DCFW-1800E-N5005 |
שער אבטחה ברמה ארגונית קטנה ובינונית |
DCFW-1800E-N3002 |
שער אבטחה ברמה ארגונית קטנה ובינונית |
DCFW-1800E-N2002 |
שער אבטחה ברמה ארגונית קטנה |
רישיון NGFW |
|
DCFW-SSL-License-10 |
רישיון DCFW-SSL לעשרה משתמשים (צריך לשמש עם שער אבטחה) |
DCFW-SSL-License-50 |
רישיון DCFW-SSL עבור 50 משתמשים (צריך לשמש עם שער אבטחה) |
DCFW-SSL-License-100 |
רישיון DCFW-SSL למאה משתמשים (צריך לשמש עם שער אבטחה) |
DCFW-SSL-UK10 |
10 מפתח USB חומרת VPN SSL (צריך לשמש עם שער אבטחה) |
USG-N9040-LIC-3Y |
רישיון שדרוג לשלוש שנים של כל ספריית התכונות USG עבור DCFW-1800E-N9040 |
USG-N9040-LIC |
רישיון לשדרוג לשנה של כל ספריית התכונות USG עבור DCFW-1800E-N9040 |
USG-N8420-LIC-3Y |
רישיון לשדרוג לשלוש שנים של כל ספריית התכונות של USG עבור DCFW-1800E-N8420 |
USG-N8420-LIC |
רישיון לשדרוג לשנה של כל ספריית התכונות USG עבור DCFW-1800E-N8420 |
USG-N7210-LIC-3Y |
רישיון לשדרוג לשלוש שנים של כל ספריית התכונות של USG עבור DCFW-1800E-N7210 |
USG-N7210-LIC |
רישיון לשדרוג לשנה של כל ספריית התכונות של USG עבור DCFW-1800E-N7210 |
USG-N6008-LIC-3Y |
רישיון לשדרוג למשך שלוש שנים של כל ספריית התכונות של USG עבור DCFW-1800E-N6008 |
USG-N6008-LIC |
רישיון לשדרוג לשנה של כל ספריית התכונות USG עבור DCFW-1800E-N6008 |
USG-N5005-LIC-3Y |
רישיון לשדרוג למשך שלוש שנים של כל ספריית התכונות של USG עבור DCFW-1800E-N5005 |
USG-N5005-LIC |
רישיון לשדרוג לשנה של כל ספריית התכונות USG עבור DCFW-1800E-N5005 |
USG-N3002-LIC-3Y |
רישיון לשדרוג למשך 3 שנים של כל ספריית התכונות של USG עבור DCFW-1800E-N3002 |
USG-N3002-LIC |
רישיון לשדרוג לשנה של כל ספריית התכונות USG עבור DCFW-1800E-N3002 |
USG-N2002-LIC-3Y |
רישיון לשדרוג לשלוש שנים של כל ספריית התכונות של USG עבור DCFW-1800E-N2002 |
USG-N2002-LIC |
רישיון לשדרוג לשנה של כל ספריית התכונות של USG עבור DCFW-1800E-N2002 |