- 產(chǎn)品描述
- 產(chǎn)品規(guī)格
- 產(chǎn)品尺寸
- 產(chǎn)品應(yīng)用
- 產(chǎn)品清單
- 關(guān)聯(lián)下載
- 關(guān)聯(lián)視頻
- 相關(guān)產(chǎn)品
USF5610TF-2CM-L4是優(yōu)特普數(shù)據(jù)通信有限公司為企業(yè)、政府、酒店、醫(yī)院、學(xué)校等中型 網(wǎng)絡(luò)安全需求場(chǎng)景設(shè)計(jì)和推出的一款經(jīng)濟(jì)型防火墻產(chǎn)品。 該產(chǎn)品基于先進(jìn)的MIPS嵌入式多核構(gòu)架,搭載優(yōu)特普自主研發(fā)的系統(tǒng)平臺(tái),通過單路徑并行處理的應(yīng)用識(shí)別和安全檢測(cè)引擎,實(shí)現(xiàn)對(duì)用戶、應(yīng)用和內(nèi)容的深入分析,可為用戶提供高性能、直觀、有效的應(yīng)用層一體化安全防護(hù)體系。
USF5610TF-2CM-L4支持4層嵌套的帶寬管理技術(shù),結(jié)合智能路由等全面的 網(wǎng)絡(luò)層支撐以及雙機(jī)熱備高可靠性保障,可靈活的部署在透明、 NAT、VPN、多出口、雙鏈路等 網(wǎng)絡(luò)環(huán)境中,幫助用戶方便安全的開展業(yè)務(wù)的同時(shí)簡(jiǎn)化 網(wǎng)絡(luò)安全架構(gòu),是下一代網(wǎng)絡(luò)安全防護(hù)的最佳選擇。
產(chǎn)品特性:
多業(yè)務(wù)高性能
● 采用先進(jìn)的MIPS多核架構(gòu),結(jié)合優(yōu)特普安全操作系統(tǒng),采用攻擊特征庫、病毒庫樹形存儲(chǔ)、流掃描處理、零拷 貝并行流處理等高效的防攻擊技術(shù),整個(gè)解析過程一次拆包,確保開啟多重防護(hù)功能后依然保證高速度、低時(shí)延的安全防護(hù)。
精細(xì)的上網(wǎng)行為管理
● 將用戶和應(yīng)用作為安全防護(hù)的核心維度,采用先進(jìn)的用戶識(shí)別和應(yīng)用識(shí)別技術(shù),實(shí)現(xiàn)對(duì)用戶和應(yīng)用的精細(xì)可視化展現(xiàn)及有效管控。
● 支持IP/MAC綁定,同時(shí)可以基于Radius、LDAP認(rèn)證,Portal認(rèn)證、微信認(rèn)證、短信 網(wǎng)關(guān)等多種身份識(shí)別。支持上千種 網(wǎng)絡(luò)應(yīng)用軟件的識(shí)別和精確控制,包括主流應(yīng)用、高風(fēng)險(xiǎn)應(yīng)用和移動(dòng)終端熱點(diǎn)應(yīng)用,通過對(duì)應(yīng)用行為和內(nèi)容的深入分析進(jìn)行精細(xì)化和準(zhǔn)確的管控,使網(wǎng)絡(luò)管理更貼近用戶預(yù)期。
全面的入侵防御
● 超過3000種預(yù)定義攻擊特征,實(shí)時(shí)在線更新,支持防蠕蟲防攻擊,保證基礎(chǔ)網(wǎng)絡(luò)安全,分級(jí)事件及操作配置,虛擬補(bǔ)丁管理,創(chuàng)造以人為本網(wǎng)絡(luò)。
專業(yè)的病毒查殺
● 擁有海量病毒特征庫,配合先進(jìn)的防病毒引擎,能夠精準(zhǔn)識(shí)別并清除流行木馬和頑固病毒。查殺范圍包括病毒、木馬、蠕蟲、后門、間諜軟件、惡意程序以及HTTP、FTP、SMTP、POP3、IMAP等主流應(yīng)用協(xié)議,超過200萬病毒特征全庫模殺,特征庫實(shí)時(shí)在線更新。針對(duì)純掃描優(yōu)化的產(chǎn)品架構(gòu),無系統(tǒng)監(jiān)控,不占系統(tǒng)資源,是保護(hù)內(nèi) 網(wǎng)資源不受互聯(lián)網(wǎng)病毒侵?jǐn)_的最佳選擇。
遏制帶寬濫用
● 能夠全面識(shí)別互聯(lián)網(wǎng)常見應(yīng)用,包括經(jīng)常造成帶寬濫用、工作效率降低的P2P下載、IM即時(shí)通訊、在線視頻、炒股、游戲等。將防火墻部署于網(wǎng)絡(luò)的出口,可以有效地遏制各種應(yīng)用搶奪寶貴的帶寬和IT資源,從而確保網(wǎng)絡(luò)資源的合理配置和關(guān)鍵業(yè)務(wù)的服務(wù)質(zhì)量,顯著提高網(wǎng)絡(luò)的整體性能。
獨(dú)立的VPN模塊
● 內(nèi)置專用的硬件VPN模塊,支持GRE、IPSec、SSL VPN等多種VPN業(yè)務(wù)模式。支持多種平臺(tái)移動(dòng)終端VPN接入。支持對(duì)VPN隧道內(nèi)的數(shù)據(jù)流進(jìn)行管理,規(guī)范VPN隧道內(nèi)上 網(wǎng)行為并消除管理盲區(qū)。通過配置我司的集中管理軟件,可對(duì)零散的VPN分支做集中式管理,可實(shí)現(xiàn)統(tǒng)一配置下發(fā)、告警集中處理、統(tǒng)一日志上報(bào),有效減少管理員工作量。
組網(wǎng)方式靈活
● 支持MCE、IPSEC、802.1Q、GRE、VPN track、反向路由注入等網(wǎng)絡(luò)特性,并支持路由模式、透明模式、旁路模式和混合模式,可在任意復(fù)雜的網(wǎng)絡(luò)環(huán)境中靈活組網(wǎng)。
配置維護(hù)簡(jiǎn)潔
● 安全策略集成用戶識(shí)別、應(yīng)用控制,URL過濾、入侵檢測(cè)、防病毒、VPN等,管理者可以根據(jù)不同的管控需求,為不同的用戶定制不同的管理策略,六大功能只需一條策略,靈活方便,維護(hù)簡(jiǎn)單,條理清晰,效果良好。在大規(guī)模部署時(shí),可通過集中管理系統(tǒng)對(duì)分布部署的防火墻進(jìn)行統(tǒng)一的配置策略下發(fā)、攻擊事件監(jiān)控和攻擊事件分析。
高度可靠性
● 支持雙機(jī)熱備和軟硬件bypass功能,不會(huì)成為 網(wǎng)絡(luò)瓶頸和故障點(diǎn),確保 網(wǎng)絡(luò)高可靠性。當(dāng)設(shè)備CPU、內(nèi)存等參數(shù)高于一定閾值時(shí),自動(dòng)bypass設(shè)備,讓整個(gè)設(shè)備變?yōu)榧兺该鬓D(zhuǎn)發(fā),保證業(yè)務(wù)不中斷。
項(xiàng)目 |
USF5610TF-2CM-L4 |
硬件規(guī)格 |
|
控制端口 |
1個(gè)CON(RJ-45) |
業(yè)務(wù)端口 |
2個(gè)GECombo+10個(gè)GE電口 |
支持1組Bypass |
|
1個(gè)USB接口 |
|
吞吐能力 |
4Gbps |
并發(fā)連接 |
100萬 |
安裝方式 |
19英寸標(biāo)準(zhǔn)機(jī)架 |
設(shè)備尺寸 |
440×263×44mm |
設(shè)備重量 |
2.9Kg |
電源規(guī)格 |
內(nèi)置雙AC電源 |
整機(jī)功耗 |
最大25W |
工作溫度 |
0℃~50℃ |
工作濕度 |
10%~95%(非冷凝) |
軟件特性 |
|
網(wǎng)絡(luò)功能 |
支持透明、路由、混合三種工作模式,支持鏈路捆綁 |
支持源NAT、目的NAT、端口NAT、靜態(tài)NAT |
|
支持Vlan、VRF |
|
支持Wlan、3G無線接入 |
|
支持DHCP server和DHCP Relay、DNS sever和靜態(tài)DNS |
|
支持靜態(tài)路由、策略路由、ISP路由、源接口路由 |
|
支持基于應(yīng)用的路由 |
|
支持動(dòng)態(tài)路由OSPF、RIP、OSPFv3 |
|
支持路由探測(cè)功能 |
|
支持IPv6靜態(tài)路由、路由通告和隧道轉(zhuǎn)換 |
|
防火墻 |
支持基于用戶、應(yīng)用、源目的接口、源目的IP、服務(wù)和時(shí)間的八元組策略 |
支持地址、服務(wù)、時(shí)間表、應(yīng)用、用戶資源化 |
|
支持基于策略的長(zhǎng)連接 |
|
支持策略命中次數(shù)統(tǒng)計(jì)和清零 |
|
支持策略優(yōu)先級(jí)調(diào)整 |
|
支持IPv6安全策略 |
|
支持會(huì)話統(tǒng)計(jì)、監(jiān)控、臨時(shí)阻斷和全局會(huì)話限制 |
|
安全防護(hù) |
支持IP-MAC綁定、ARP欺騙防護(hù)和ARP Flood攻擊防護(hù) |
支持IPv4異常包攻擊防護(hù),包括:PIng of Death、Land-Base、Tear Drop、TCP Flag WInnuke、Smurf、Jolt2等 |
|
支持端口掃描防護(hù)和IP掃描防護(hù) |
|
支持基于接口和IP的SYNFlood、UDPFlood、ICMPFlood、DNSFlood攻擊防護(hù) |
|
支持手動(dòng)、自動(dòng)攻擊防護(hù)的黑名單記錄 |
|
支持IPv6異常包攻擊防護(hù),包括:WInnuke、Land-Base、TCP Flag、Fraggle、IP Spoof |
|
VPN |
支持各種標(biāo)準(zhǔn)的IPSecVPN協(xié)議及部署方式 |
支持基于策略和基于路由的IPsecVPN |
|
支持CA中心和X.509格式證書 |
|
支持VPN Track |
|
支持SSLVPN隧道模式 |
|
支持GREVPN支持VPN隧道下的安全防護(hù)和帶寬管理 |
|
病毒防護(hù) |
支持基于HTTP\FTP\SMTP\POP3\IMAP協(xié)議的病毒過濾 |
支持禁止特定文件類型通過 |
|
支持最大20層的壓縮文件查毒 |
|
支持病毒庫手動(dòng)和自動(dòng)更新 |
|
支持惡意URL過濾 |
|
入侵檢測(cè) |
支持協(xié)議自動(dòng)識(shí)別 |
支持超過3000種預(yù)定義的攻擊特征 |
|
支持特征庫的自動(dòng)和手動(dòng)更新 |
|
支持對(duì)蠕蟲、木馬后門、網(wǎng)絡(luò)釣魚等的安全防護(hù) |
|
上網(wǎng)行為管理 |
支持對(duì)IM軟件登陸和收發(fā)消息的控制 |
支持對(duì)P2P、流媒體等影響工作效率的軟件控制 |
|
支持網(wǎng)絡(luò)游戲控制 |
|
支持股票行情和交易的行為控制 |
|
支持電子郵件收發(fā)、附件大小過濾 |
|
支持URL分類過濾 |
|
用戶管理 |
支持防火墻本地用戶認(rèn)證 |
支持標(biāo)準(zhǔn)的RadIus、LDAP等第三方用戶認(rèn)證 |
|
支持微信用戶認(rèn)證和短信網(wǎng)關(guān) |
|
支持Portal用戶認(rèn)證 |
|
支持用戶在線監(jiān)控和超時(shí)管理 |
|
支持集中用戶策略管理 |
|
流量管理 |
支持基于通道、接口、用戶、應(yīng)用的多級(jí)嵌套的帶寬管理 |
支持帶寬優(yōu)先級(jí)管理 |
|
支持最大帶寬限制、最小帶寬保證和彈性帶寬 |
|
支持每IP限速 |
|
支持排除策略 |
|
可視化 |
支持實(shí)時(shí)的CPU、內(nèi)存、接口流量等設(shè)備健康統(tǒng)計(jì) |
支持餅圖、柱圖、趨勢(shì)圖等多種方式展現(xiàn)用戶和應(yīng)用的流量統(tǒng)計(jì) |
|
支持用戶和應(yīng)用排名的實(shí)時(shí)展現(xiàn) |
|
支持系統(tǒng)事件和安全風(fēng)險(xiǎn)的實(shí)時(shí)告警 |
|
系統(tǒng)管理 |
支持系統(tǒng)管理員和只讀管理員 |
支持管理員唯一性檢查、超時(shí)管理 |
|
支持系統(tǒng)時(shí)間手動(dòng)設(shè)定和NTP同步 |
|
支持雙系統(tǒng)配置文件備份 |
|
支持系統(tǒng)文件手動(dòng)升級(jí) |
|
支持SNMPv1/v2/v3 |
|
支持主備、主主兩種模式的雙機(jī)熱備 |
|
支持接口狀態(tài)同步和接口狀態(tài)探測(cè) |
|
支持PING、TRACERT、TCPSYN方式進(jìn)行系統(tǒng)診斷 |
|
支持系統(tǒng)信息定期收集 |