只需一次拆包即可匹配所有安全特征,提高设备内部处理效率
策略批量下发、设备状态监控、IP封禁等均可通过平台实现,提高运维效率
通过内置数据流分析工具,模拟一个数据包从入接口到出接口的整个防火墙处理过程,迅速定位具体故障模块
性能从80G到240G,让安全能力随用户需求不断成长
技术优势 | 功能价值 |
部署灵活 | 支持路由模式、透明模式、混合模式 |
广泛的网络特性 | 支持 IPv4/IPv6,支持静态路由、策略路由、RIP v1/2、OSPF、BGP 等多种路由协议, 支持 MPLS VPN,支持组播协议 |
虚拟化 | 首创N:M虚拟化技术**,可将N台设备虚拟成一个资源池,再将资源池按需分成M台逻辑设备,实现云计算环境下资源池的动态调度 |
性能强劲 | 可提供超过2.4 Tbps单设备性能*,并可通过 N:M虚拟化进行性能聚合,实现性能的倍增 |
稳定可靠 | 双机状态热备、静默双机、VRRP多主等多种模式,关键部件冗余及热插拔,支持N+1业务板卡冗余以及独创的应用Bypass技术*,真正的电信级可靠性 |
丰富的NAT能力 | 支持一对一、地址池等NAT方式;支持多种应用协议,如FTP、H.323、RAS、RTSP.SIP、ICMP、DNS、PPTP的NAT ALG功能,支持组播NAT* |
深度安全防护 | 可提供专业的入侵防御、病毒防护、URL过滤等功能,实现深入到应用层的安全防护;专业漏洞库团队提供实时可灵活升级的攻击特征库 |
全内置VPN | 支持IPSec VPN、L2TP VPN、GRE VPN、SSL VPN,并且全内置硬件加密芯片,减少安全建设投入 |
上网行为管理 | 支持5000条专业协议库,可识别主流应用及网站,实现细粒度的上网行为管理 |
设备管理 | 提供便捷的图形化管理界面,支持 Web GUI、SSH、串口Console,并支持通过UMC网管平台集中管理;支持NTP协议,可作为NTP Server,也可作为Client 设备 |
专用软硬件平台** | 采用飞腾CPU、盛科交换芯片的专用硬件平台,软件平台拥有麒麟内核使用授权 |
* 此特性仅在高端设备上支持;**此特性仅在特定款型支持 |
新一代 Web 安全防护与应用交付类应用安全产品,用于防御以 Web 应用程序漏洞为目标的攻击,并针对 Web 服务器进行 HTTP/HTTPS 流量分析。
功能完备
高效便捷