Shenzhen TFNEW Technology Co., Ltd. on üks juhtivaid ngfw wafi tootjaid ja tarnijaid Hiinas. Oleme pühendunud kvaliteetse kohandatud teenuse pakkumisele ülemaailmsetele klientidele. Tere tulemast meie tehase hulgimüügi odava ngfw wafi juurde.
Toote sisu
Üleliigsus kui arhitektuur
Toiteallikad ebaõnnestuvad. See on juurutatud seadmetes kõige levinum riistvara tõrkerežiim. Topeltliigsed toiteallikad tähendavad, et toiteallika rike käivitab hoiatuse, mitte katkestuse - teine seade kannab koormust, samal ajal kui rikkis seade vahetatakse välja tööajal ilma teenust katkestamata. Kaks paari riistvarast möödaviiguporte lisavad veel ühe kihi: kui seade ise ebaõnnestub, möödub liiklus turvamootorist täielikult, hoides võrku üleval, kuni tulemüüri hooldatakse.
100 Mbps puhast turvalist läbilaskevõimet
Tulemüüride läbilaskevõime reitingud ei ole teoreetilised - kõigi turvateenuste samaaegne lubamine on tõeline test. 100 Mbps ja täieliku ohuennetuse, IPS-i, viirusetõrje, rakenduse tuvastamise ja aktiivse veebikaitsega seade säilitab liinikiiruse. 10 Gigabit Etherneti pordid pluss 2 Gigabit Etherneti ja 2 Combo porti, mis tagavad liidese tiheduse mitme -segmendi perimeetri juurutamiseks ilma väliste lülititeta.

Kohalik auditi ja kohtuekspertiisi salvestusruum
500 GB sisemine draiv salvestab rünnakuandmed, logid ja karantiini pandud failid kohapeal - sõltumata pilveühendusest. Kui turvaintsident nõuab kohtuekspertiisi analüüsi, on andmed seadmes, mitte kaugandmekeskuses. Võrguolukorrateadlikkus tugineb sellele kohalikule salvestusruumile, et luua turvalisuse hinnanguid ja visuaalseid aruandeid, sõltumata välistest süsteemidest.
Täielik turbestack, üks halduspaan
Tulemüür, IPS, viirusetõrje, veebikaitse, DDoS-i leevendamine, rakenduse tuvastamine, käitumise juhtimine, VPN ja autentimine - kaksteist integreeritud funktsiooni, mida hallatakse ühest konfiguratsiooniliidesest. Globaalne poliitikavaade kõrvaldab konfiguratsioonikonfliktid, mis tekivad eraldi punktilahenduste iseseisval haldamisel. Rakenduse tuvastamise-tasandi detailsus on integreeritud sissetungimise tuvastamise ja sisu filtreerimisega, et tagada ühtne poliitika.
Võrgundus, mis kohandub
IPv4/IPv6 topelt{2}}pinn koos OSPF-i, BGP-ga ja RIPng-iga. Arukas teenuse marsruutimine koos ribalaiuse-suhte ja lingi-tervisliku koormuse tasakaalustamisega mitme WAN-ühenduse vahel. IPSec VPN ja SSL VPN koos SM2/SM3/SM4 riikliku krüptimisega vastavuse tagamiseks. Seade töötab 100-240 V vahelduvvooluga 0-45 kraadi juures 2,9 kg juures – standardne 1U rackkinnitus, millel pole erilisi jahutusnõudeid.

Toote omadused
Kahekordne üleliigne toiteallikas
Kaks sõltumatut toiteplokki N+1 konfiguratsioonis. Ühe toiteallika saab eemaldada ja asendada, kui seade jätkab liikluse edastamist täisvõimsusel. Toite koondamine kaitseb juurutatud turbeseadmetes kõige tavalisema riistvaratõrke režiimi eest.
Riistvara ümbersõit kahel pordipaaril
Kaks paari riistvara möödaviiguporte säilitavad võrguühenduse isegi siis, kui seadmel esineb täielik riist- või tarkvaratõrge. Liiklus jätkub möödasõidutee kaudu, tagades, et tulemüürist ei muutu kunagi-võrku hõlmav üksainus tõrkepunkt.
100 Mbps täis-teenuse läbilaskevõime
10 Gigabit Etherneti porti ning 2 Gigabit Etherneti ja 2 kombineeritud porti tagavad mitmesegmendilise ühenduvuse. 100 Mbps juures kõigi aktiivsete turvateenustega - IPS, viirusetõrje, rakenduse tuvastamine, veebikaitse - säilitab seade liinikiiruse ilma halvenemiseta.
500 GB kohalikku salvestusruumi auditi ja kohtuekspertiisi jaoks
Sisseehitatud salvestusruum säilitab ründeandmed, turvalogid ja karantiini pandud failid sõltumata pilveühendusest. Võrguolukorrateadlikkus tugineb kohalikele andmetele, et luua turvalisuse hinnanguid ja visuaalseid aruandeid. Kohtuekspertiisi analüüs ei sõltu välistest salvestussüsteemidest.
Rakenduse identifitseerimine tegevuse tasemel
Üle 10 000 rakenduse, mis on tuvastatud kontrolli täpsusega kuni üksikute toiminguteni. See detailsus tähendab failiedastuste blokeerimist heakskiidetud sõnumsiderakenduses, mitte rakenduse täielikku blokeerimist. Tuvastamine edastatakse otse IPS-i ja viirusetõrjemootoritesse korrelatsiooniohu hindamiseks.
Krüpteeritud VPN riiklike ja rahvusvaheliste standarditega
IPSec VPN, SSL VPN ja GRE riiklike krüpteerimisstandarditega SM2/SM3/SM4 ning 3DES, AES ja SHA. Ühtne platvorm hõlmab nii riigisiseste eeskirjade järgimist kui ka rahvusvahelist koostalitlusvõimet krüpteeritud kaugjuurdepääsu jaoks.
Toote parameetrid
|
Parameeter |
Spetsifikatsioon |
|
Mudel |
NGFW-8108R |
|
Toote tüüp |
Järgmise-põlvkonna tulemüür (NGFW) |
|
Kohaldatav ribalaius |
100 Mbps |
|
Standardliidesed |
10 x Gigabit Ethernet + 2 x Gigabit Ethernet + 2 x Combo |
|
Laienduspesad |
Mitte ühtegi |
|
Riistvara ümbersõit |
2 paari |
|
Standardne kõvaketas |
500 GB |
|
Mõõtmed |
1U standardne šassii |
|
Kaal |
2,9 kg |
|
Toiteallikas |
Dual Redundant, AC 100-240V |
|
Töötemperatuur |
0 kuni 45 kraadi |
|
Töö niiskus |
5% kuni 95% suhteline niiskus, mitte-kondenseeruv |
|
Marsruutimisprotokollid |
Staatiline, RIP, OSPF, BGP (IPv4); RIPng (IPv6) |
|
VPN-i tugi |
IPSec VPN, SSL VPN, GRE |
|
Krüpteerimine |
3DES, AES, SHA, SM2, SM3, SM4 |
|
Rakenduse identifitseerimine |
10,000+ Rakendused |
|
Viiruse tuvastamine |
4 miljonit+ varianti, iganädalased värskendused |
|
DDoS kaitse |
ICMP, ICMPv6, UDP, SYN, ACK, DNS, HTTP, SIP, ARP |
|
Turvafunktsioonid |
Tulemüür, IPS, AV, veebikaitse, DDoS, rakenduse{0}}ID, VPN, käitumise juhtimine, autentimine, koormuse tasakaalustamine |
|
Juhtimine |
Veebi GUI, kohalik/pilv,{0}}mitmemõõtmelised häired, visuaalsed aruanded |
|
Garantii |
1 aasta (pikendatav) |
|
MOQ |
1 ühik |
|
OEM / ODM |
Toetatud |
Toote eelised
Üleliigne võimsus tähendab üleliigset tööaega
Kaks toiteallikat kõrvaldavad seadme rikke kõige levinuma põhjuse. Kui toiteallikas katkeb - ja lõpuks üks katkeb -, kannab teine koormust katkestusteta. Asendamine toimub tavapärasel tööajal, mitte hädaabikõne ajal-.
01
Riistvara ümbersõit hoiab võrgu elus
Kui turvamootor ebaõnnestub, säilitavad kaks paari möödaviiguporte andmetasandi ühenduvust. Võrk jääb tööle. Tulemüüri hooldatakse. Need kaks sündmust on sõltumatud - selle tagab möödaviigu arhitektuur.
02
Kohalik salvestusruum, kui pilvest ei piisa
500 GB sisemälu hoiab logisid, rünnakuandmeid ja karantiini pandud faile lokaalselt. Kohtuekspertiis ei sõltu Interneti-ühendusest ega pilve kättesaadavusest. Vastavusauditid ei nõua andmete eksportimist välistesse süsteemidesse enne ülevaatamist.
03
100 Mbps läbilaskevõime kõigi aktiivsete funktsioonidega
Läbilaskevõime spetsifikatsioonid, mis kehtivad ainult keelatud funktsioonide korral, on eksitavad. See seade pakub 100 Mbps IPS-i, viirusetõrje, rakenduse tuvastamise ja veebikaitsega samaaegselt aktiivset - reaalset läbilaskevõimet tõeliste juurutuste jaoks.
04
Üks poliitikapind kaheteistkümne turvafunktsiooni jaoks
Globaalne konfiguratsioonivaade kõrvaldab poliitikakonfliktid, mis on omased eraldi tulemüüri, IPS-i, VPN-i ja sisu filtreerimisseadmete haldamisele. Integreeritud haldus vähendab operaatori vigu ja kiirendab intsidentidele reageerimist.
05
Rakenduse stsenaariumid
Mitme-saidi jaemüügiharu turvalisus
Juurutatakse kõigis jaemüügikohtades, kus kassa- ja laosüsteemid peavad tööajal võrgus olema. Topelttoiteallikas ja riistvaraline möödaviik tagavad, et toiteallika rike või seadme rike ei muuda poodi võrguühenduseta. Pilvehaldus pakub tsentraliseeritud nähtavust kõigis asukohtades.
Finantsharukontori perimeeter
100 Mbps läbilaskevõime koos täieliku turvakontrolliga vastab keskmise suurusega -finantsharude jõudlusnõuetele. SM2/SM3/SM4 krüptimine tagab vastavuse eeskirjadele. Kohalik salvestusruum säilitab auditi eesmärgil tehingulogid ja turbesündmused ilma pilvesõltuvuseta.
Campus Distribution Layer Security
10 Gigabit porti ühendatakse jaotuslülititega mitmesegmendilise poliitika jõustamise abil. Riistvara ümbersõit tagab, et ülikoolilinnaku võrk jääb tööle tulemüüri hoolduse või rikke ajal. 500 GB kohalikku salvestusruumi toetab-saidi turvasündmuste korrelatsiooni ja aruandlust.
Sertifitseerimine
CE, FCC
Kuum tags: ngfw waf, Hiina ngfw wafi tarnijad





