传统防火墙 | 防火墙类型 | 传统防火墙 |
---|---|---|
RG-WALL 1600-X9300 | 产品型号 | RG-OAS |
产品类型 | ||
最大吞吐量 | ||
安全过滤带宽 | ||
外形尺寸 | ||
重量 |
硬件参数 | ||
---|---|---|
处理器 | 多核 | |
SDRAM内存 | ||
FLASH内存 | ||
18GE+16SFP+8SFP+ | 固定接口 | |
扩展插槽 |
网络管理 | ||
---|---|---|
用户数限制 | ||
每秒连接数 | ||
并发连接数 | ||
策略数 | ||
支持协议 | ||
VPN | ||
NAT | ||
入侵检测 | ||
防火墙性能 | 部署及访问方式:支持WEB方式进行设备管理,不需要调整网络拓扑既可部署; 部署模式:支持单机部署、双机冗余部署、多机集群部署模式,支持双机共享同一IP备份; 主账号维护及展现:主帐号登录身份及访问管理系统后,可以自助方式修改自身帐号信息,包括口令、手机、邮件等基础信息;支持批量录入主账号方式不限于excel文件导入或页面表单方式; 资源录入及展现:能够添加、修改、删除被管资源;支持批量录入资源,方式不限于excel文件导入或页面表单方式; 从账号录入(手工/自动):能够对资源上的帐号进行管理,可以添加、修改、删除资源上的从帐号;支持批量录入资源从账号,方式不限于excel文件导入或页面表单方式; 从账号通信协议及端口:对于Unix主机资源,从帐号的通信协议支持:SSH、TELNET、FTP,且通信协议的端口可以指定;对于Windows主机资源,从帐号的通信协议支持:RDP、FTP,且通信协议的端口可以指定对于Windows主机资源,从帐号的通信协议支持:RDP、FTP,且通信协议的端口可以指定;对于网络设备资源,从帐号的通信协议支持:SSH、FTP,且通信协议的端口可以指定; 口令策略:支持口令策略的定义,口令策略可以规定口令的字母、数字、大写、特殊字符口令随意组合,并可以规定禁用口令列表; 审计功能:对字符命令方式的访问可以审计到所有交互内容,可以还原操作过程的命令输入和结果输出,并且可以展现各命令的执行时间和允许执行情况;对图形方式的资源访问,可以以录像形式审计到操作过程。支持操作过程的录像回放;支持各种功能键扩展后的命令的准确控制; 审计查看:审计结果支持按照如下关键字进行查询:主帐号名称、资源名称、资源IP、从帐号名称、起始时间、终止时间、命令关键字;对于命令操作的操作回放,系统当可以做到: 完整回放和从任一命令点开始的回放,回放过程中可以滚动查看历史内容;画面品质好:画面清晰流畅,支持多种分辨率显示。 |
|
认证标准 | ||
功能特点 |
内置冗余电源 | 电源电压 | |
---|---|---|
最大功率 | ||
系统监控: 状态监控:显示设备系统版本、运行时间、运行模式、当前管理员等信息;会话监控:显示全网终端会话连接,支持过滤与自定义排名;流量监控:显示接口流量情况,可区分上下行;APT监控:显示恶意代码、0-day漏洞、可疑文件等APT攻击数;僵尸网络检测:支持检测内网用户是否成为受控僵尸主机; 策略功能: 安全策略:支持基于接口、区域、地址、时间、服务等多维度的安全策略;地址转换:支持源地址转换、目的地址转换、双向地址转换等多种NAT方式;流量控制:支持区分上行、下行的带宽控制与并发连接控制;IPSEC VPN:支持标准IPSEC协议,支持ESP、AH,支持主流加密、哈希、SH组;SSl VPN:支持客户端、反向代理、插件等SSL VPN方式;DDOS防护:包括tcp_syn_flood、tcp_port_scan等数十种攻击类型; 安全功能: 病毒防护:支持病毒等恶意代码检测;支持代理与基于数据流的检测模式;IPS防护:支持windows、linux、MacOS等7种系统的漏洞检测;垃圾邮件防护:支持基于POP3、SMTP、IMTP等邮件协议的垃圾邮件检测;URL识别与控制:支持识别与过滤浪费带宽、潜在风险、违反法规等网站;APP识别与控制:支持识别与过滤僵尸网络、P2P下载、娱乐影音等应用;数据泄露防护:支持对IM文件传输检测,支持文件指纹、水印识别; 安全日志: 流量日志:支持时间、源IP、目的IP、应用、发送/接受等维度的流量日志;病毒防护日志:支持时间、严重性、源IP、病毒类型、详情等维度的病毒防护日志;IPS防护日志:支持时间、严重性、源IP、协议、入侵名称等维度的入侵防御日志;统计与报告:支持自动定期生成分析报告,可发送到指定邮箱,产品形态:2U |
其它 | 工作温度:0℃-40℃; 存储温度:一20℃-70℃; 存储湿度:5-95% RH |