- 產(chǎn)品描述
- 產(chǎn)品規(guī)格
- 產(chǎn)品尺寸
- 產(chǎn)品應用
- 產(chǎn)品清單
- 關聯(lián)下載
- 關聯(lián)視頻
- 相關產(chǎn)品
USF5324TF-L4是優(yōu)特普為企業(yè)、政府、酒店、醫(yī)院、學校等中型 網(wǎng)絡安全需求場景設計和推出的一款高性價比防火墻產(chǎn)品。 USF5324TF-L4產(chǎn)品基于先進的MIPS嵌入式多核構架,搭載系統(tǒng)平臺,通過單路徑并行處理的應用識別和安全檢測引擎,實現(xiàn)對用戶、應用和內(nèi) 容的深入分析,可為用戶提供高性能、直觀、有效的應用層一體化安全防護體系。
USF5324TF-L4產(chǎn)品支持4層嵌套的帶寬管理技術,結合智能路由等全面的網(wǎng)絡層支撐以及雙機熱備高可靠性保障,可靈活的部署在透明、 NAT、VPN、多出口、雙鏈路等 網(wǎng)絡環(huán)境中,幫助用戶方便安全的開展業(yè)務的同時簡化 網(wǎng)絡安全架構,是下一代網(wǎng)絡安全防護的最佳選擇。
產(chǎn)品特性:
多業(yè)務高性能
● 采用先進的MIPS多核架構,結合優(yōu)特普自主知識產(chǎn)權的安全操作系統(tǒng),采用攻擊特征庫、病毒庫樹形存儲、流掃描處理、零拷 貝并行流處理等高效的防攻擊技術,整個解析過程一次拆包,確保開啟多重防護功能后依然保證高速度、低時延的安全防護。
精細的上網(wǎng)行為管理
● USF5324TF-L4將用戶和應用作為安全防護的核心維度,采用先進的用戶識別和應用識別技術,實現(xiàn)對用戶和應用的精細可視化展現(xiàn)及有效管控。
系統(tǒng)支持IP/MAC綁定,同時可以基于Radius、LDAP認證,Portal認證、微信認證、短信 網(wǎng)關等多種身份識別。支持上千種 網(wǎng)絡應用軟件的識別和精確控制,包括主流應用、高風險應用和移動終端熱點應用,通過對應用行為和內(nèi)容的深入分析進行精細化和準確的管控,使 網(wǎng)絡管理更貼近用戶預期。
全面的入侵防御
● 超過3000種預定義攻擊特征
● 實時在線更新
● 防蠕蟲防攻擊
● 保證基礎 網(wǎng)絡安全
● 分級事件及操作配置
● 虛擬補丁管理
● 創(chuàng)造以人為本 網(wǎng)絡
專業(yè)的病毒查殺
● 擁有海量病毒特征庫,配合先進的防病毒引擎,能夠精準識別并清除流行木馬和頑固病毒。查殺范圍包括病毒、木馬、蠕蟲、后門、間諜軟件、惡意程序以及HTTP、FTP、SMTP、POP3、IMAP等主流應用協(xié)議,超過200萬病毒特征全庫模殺,特征庫實時在線更新。針對純掃描優(yōu)化的產(chǎn)品架構,無系統(tǒng)監(jiān)控,不占系統(tǒng)資源,是保護內(nèi)網(wǎng)資源不受互聯(lián)網(wǎng)病毒侵擾的最佳選擇。
遏制帶寬濫用
● 能夠全面識別互聯(lián) 網(wǎng)常見應用,包括經(jīng)常造成帶寬濫用、工作效率降低的P2P下載、IM即時通訊、在線視頻、炒股、游戲等。將優(yōu)特普下一代防火墻部署于網(wǎng)絡的出口,可以有效地遏制各種應用搶奪寶貴的帶寬和IT資源,從而確保 網(wǎng)絡資源的合理配置和關鍵業(yè)務的服務質(zhì)量,顯著提高 網(wǎng)絡的整體性能。
獨立的VPN模塊
● 內(nèi)置專用的硬件VPN模塊,支持GRE、IPSec、SSL VPN等多種VPN業(yè)務模式。支持多種平臺移動終端VPN接入。支持對VPN隧道內(nèi)的數(shù)據(jù)流進行管理,規(guī)范VPN隧道內(nèi)上 網(wǎng)行為并消除管理盲區(qū)。通過配置我司的集中管理軟件,可對零散的VPN分支做集中式管理,可實現(xiàn)統(tǒng)一配置下發(fā)、告警集中處理、統(tǒng)一日志上報,有效減少管理員工作量。
組網(wǎng)方式靈活
● 支持MCE、IPSEC、802.1Q、GRE、VPN track、反向路由注入等 網(wǎng)絡特性,并支持路由模式、透明模式、旁路模式和混合模式,可在任意復雜的 網(wǎng)絡環(huán)境中靈活組 網(wǎng)。
配置維護簡潔
● 安全策略集成用戶識別、應用控制,URL過濾、入侵檢測、防病毒、VPN等,管理者可以根據(jù)不同的管控需求,為不同的用戶定制不同的管理策略,六大功能只需一條策略,靈活方便,維護簡單,條理清晰,效果良好。在大規(guī)模部署時,可通過優(yōu)特普集中管理系統(tǒng)對分布部署的下一代防火墻進行統(tǒng)一的配置策略下發(fā)、攻擊事件監(jiān)控和攻擊事件分析。
高度可靠性
● 支持雙機熱備和軟硬件bypass功能,不會成為 網(wǎng)絡瓶頸和故障點,確保 網(wǎng)絡高可靠性。當設備CPU、內(nèi)存等參數(shù)高于一定閾值時,自動bypass設備,讓整個設備變?yōu)榧兺该鬓D(zhuǎn)發(fā),保證業(yè)務不中斷。
項目 |
USF5324TF-L4 |
硬件規(guī)格 |
|
控制端口 |
1個CON(RJ-45) |
業(yè)務端口 |
12個GE光口+12個GE電口 |
支持1組Bypass |
|
1個USB接口 |
|
1個TF插槽 |
|
吞吐能力 |
8Gbps |
并發(fā)連接 |
200萬 |
安裝方式 |
19英寸標準機架 |
設備尺寸 |
440×263×44mm |
設備重量 |
3.2kg |
電源規(guī)格 |
內(nèi)置雙路220VAC |
整機功耗 |
最大120W |
工作溫度 |
0℃~50℃ |
工作濕度 |
10%~95%(非冷凝) |
軟件特性 |
|
網(wǎng)絡功能 |
支持透明、路由、混合三種工作模式,支持鏈路捆綁 |
支持源NAT、目的NAT、端口NAT、靜態(tài)NAT |
|
支持Vlan、VRF |
|
支持Wlan、3G無線接入 |
|
支持DHCP server和DHCP Relay、DNS sever和靜態(tài)DNS |
|
支持靜態(tài)路由、策略路由、ISP路由、源接口路由 |
|
支持基于應用的路由 |
|
支持動態(tài)路由OSPF、RIP、OSPFv3 |
|
支持路由探測功能 |
|
支持IPv6靜態(tài)路由、路由通告和隧道轉(zhuǎn)換 |
|
防火墻 |
支持基于用戶、應用、源目的接口、源目的IP、服務和時間的八元組策略 |
支持地址、服務、時間表、應用、用戶資源化 |
|
支持基于策略的長連接 |
|
支持策略命中次數(shù)統(tǒng)計和清零 |
|
支持策略優(yōu)先級調(diào)整 |
|
支持IPv6安全策略 |
|
支持會話統(tǒng)計、監(jiān)控、臨時阻斷和全局會話限制 |
|
安全防護 |
支持IP-MAC綁定、ARP欺騙防護和ARP Flood攻擊防護 |
支持IPv4異常包攻擊防護,包括:PIng of Death、Land-Base、Tear Drop、TCP Flag WInnuke、Smurf、Jolt2等 |
|
支持端口掃描防護和IP掃描防護 |
|
支持基于接口和IP的SYNFlood、UDPFlood、ICMPFlood、DNSFlood攻擊防護 |
|
支持手動、自動攻擊防護的黑名單記錄 |
|
支持IPv6異常包攻擊防護,包括:WInnuke、Land-Base、TCP Flag、Fraggle、IP Spoof |
|
VPN |
支持各種標準的IPSecVPN協(xié)議及部署方式 |
支持基于策略和基于路由的IPsecVPN |
|
支持CA中心和X.509格式證書 |
|
支持VPN Track |
|
支持SSLVPN隧道模式 |
|
支持GREVPN支持VPN隧道下的安全防護和帶寬管理 |
|
病毒防護 |
支持基于HTTP\FTP\SMTP\POP3\IMAP協(xié)議的病毒過濾 |
支持禁止特定文件類型通過 |
|
支持最大20層的壓縮文件查毒 |
|
支持病毒庫手動和自動更新 |
|
支持惡意URL過濾 |
|
入侵檢測 |
支持協(xié)議自動識別 |
支持超過3000種預定義的攻擊特征 |
|
支持特征庫的自動和手動更新 |
|
支持對蠕蟲、木馬后門、網(wǎng)絡釣魚等的安全防護 |
|
上網(wǎng)行為管理 |
支持對IM軟件登陸和收發(fā)消息的控制 |
支持對P2P、流媒體等影響工作效率的軟件控制 |
|
支持網(wǎng)絡游戲控制 |
|
支持股票行情和交易的行為控制 |
|
支持電子郵件收發(fā)、附件大小過濾 |
|
支持URL分類過濾 |
|
用戶管理 |
支持防火墻本地用戶認證 |
支持標準的RadIus、LDAP等第三方用戶認證 |
|
支持微信用戶認證和短信網(wǎng)關 |
|
支持Portal用戶認證 |
|
支持用戶在線監(jiān)控和超時管理 |
|
支持集中用戶策略管理 |
|
流量管理 |
支持基于通道、接口、用戶、應用的多級嵌套的帶寬管理 |
支持帶寬優(yōu)先級管理 |
|
支持最大帶寬限制、最小帶寬保證和彈性帶寬 |
|
支持每IP限速 |
|
支持排除策略 |
|
可視化 |
支持實時的CPU、內(nèi)存、接口流量等設備健康統(tǒng)計 |
支持餅圖、柱圖、趨勢圖等多種方式展現(xiàn)用戶和應用的流量統(tǒng)計 |
|
支持用戶和應用排名的實時展現(xiàn) |
|
支持系統(tǒng)事件和安全風險的實時告警 |
|
系統(tǒng)管理 |
支持系統(tǒng)管理員和只讀管理員 |
支持管理員唯一性檢查、超時管理 |
|
支持系統(tǒng)時間手動設定和NTP同步 |
|
支持雙系統(tǒng)配置文件備份 |
|
支持系統(tǒng)文件手動升級 |
|
支持SNMPv1/v2/v3 |
|
支持主備、主主兩種模式的雙機熱備 |
|
支持接口狀態(tài)同步和接口狀態(tài)探測 |
|
支持PING、TRACERT、TCPSYN方式進行系統(tǒng)診斷 |
|
支持系統(tǒng)信息定期收集 |