传统防火墙 | 防火墙类型 | 传统防火墙 |
---|---|---|
WAF-1200 | 产品型号 | Hillstone SG-6000-M3100 |
产品类型 | 多核安全网关 | |
500Mbps | 最大吞吐量 | 1000Mbps |
安全过滤带宽 | ||
436×366×44mm | 外形尺寸 | 241×442×44mm |
7Kg | 重量 | 5Kg |
硬件参数 | ||
---|---|---|
处理器 | ||
SDRAM内存 | ||
FLASH内存 | ||
电口×6,1对千兆电口Bypass,最大支持1路防护 | 固定接口 | 一个配置口,一个USB2.0口 |
扩展插槽 |
网络管理 | ||
---|---|---|
用户数限制 | 最大SSL VPN用户数:500 | |
每秒连接数 | ||
30万 | 并发连接数 | 标配:400000;最大:1000000并发连接数 |
策略数 | ||
支持协议 | ||
VPN | 支持各种标准IPSec VPN协议及部署方式;创新的PnPVPN(即插即用VPN);支持SSL VPN(可选USB-key);支持L2TP VPN 入侵检测:基于状态、精准的高性能攻击检测和防御;实时攻击源阻断、IP屏蔽、攻击事件记录;支持针对HTTP、FTP、SMTP、IMAP、POP3、TELNET、TCP、UDP、 DNS、RPC、FINGER、MSSQL、ORACLE、NNTP、DHCP、LDAP、VOIP、 NETBIOS、TFTP等多种协议和应用的攻击检测和防御 | |
NAT | ||
入侵检测 | 基于状态、精准的高性能攻击检测和防御;实时攻击源阻断、IP屏蔽、攻击事件记录;支持针对HTTP、FTP、SMTP、IMAP、POP3、TELNET、TCP、UDP、 DNS、RPC、FINGER、MSSQL、ORACLE、NNTP、DHCP、LDAP、VOIP、 NETBIOS、TFTP等多种协议和应用的攻击检测和防御 | |
防火墙性能 | ||
认证标准 | ||
基于攻击行为的防护:铱迅SQL注入攻击(包括URL,POST,Cookie等方式的注入),XSS攻击/CSRF攻击,Web常规攻击(包括远程包含,数据截断,远程数据写入等,命令执行(执行Windows,Linux,Unix关键系统命令),危险存储过程执行,缓冲区溢出攻击,数据库信息窃取/泄露,网站挂马,扫描器探测,恶意代码,“零日”攻击 基于自学习特征建模的防护:通过流量学习或者主动页面抓取分析,对网站的动态提交参数进行建模,如提交参数为数字型时,WAF自动建立安全策略,限定提交参数仅允许是数字,提交非数字数据即视为非法攻击,提升网站的安全防护水平 基于过滤输出的防护:WAF自动对回显的错误信息进行过滤,禁止外界可以看到服务器报错信息,有效对数据库内部信息进行防护 Webshell木马统计与行为溯源分析:自动对系统已经存在的Webshell木马,进行实时探测并拦截 违反策略防护 |
功能特点 |
220VAC,50Hz | 电源电压 | |
---|---|---|
100W | 最大功率 | 45W |
其它 |