網(wǎng)神SecGate 3600防火墻是基于狀態(tài)檢測包的過濾和應用級代理的復合型硬件防火墻,是專門面向大中型企業(yè)、政府、軍隊、高校等用戶開發(fā)的新一代專業(yè)防火墻設備。
網(wǎng)神SecGate 3600防火墻支持外部攻擊防范、內(nèi)網(wǎng)安全、網(wǎng)絡訪問權(quán)限控制、網(wǎng)絡流量監(jiān)控和帶寬管理、動態(tài)路由、網(wǎng)頁內(nèi)容過濾、郵件內(nèi)容過濾、IP沖突檢測等功能,能夠有效地保證網(wǎng)絡的安全;產(chǎn)品提供靈活的網(wǎng)絡路由/橋接能力,支持策略路由,多出口鏈路聚合;提供多種智能分析和管理手段,支持郵件告警,支持日志審計,提供網(wǎng)絡管理監(jiān)控,協(xié)助網(wǎng)絡管理員完成網(wǎng)絡的安全管理。
一、網(wǎng)神SecGate 3600防火墻硬件架構(gòu)及系統(tǒng):
1、 采用多核處理器硬件構(gòu)架,自主研發(fā)的SecOS多核操作系統(tǒng);
2、 接口數(shù)量:接口支持至少8個10/100/1000自適應電口,4個千兆SFP插槽,并具備專用RJ45管理接口和AUX口;
3、 標準2U機箱 冗余電源,設備面板具有液晶屏,能夠顯示產(chǎn)品品 牌、型號、CPU/內(nèi)存占用率、網(wǎng)絡接口狀態(tài)等信息。
二、網(wǎng)神SecGate 3600防火墻性能參數(shù):
吞吐率≥6Gbps并發(fā)連接數(shù)≥240萬新建連接速率≥40000/秒支持可擴展VPN隧道數(shù)≥3000條MTBF=80000小時
三、網(wǎng)神SecGate 3600防火墻功能參數(shù)
1、 網(wǎng)絡接入方式:可以支持路由、透明以及混合接入模式,滿足復雜應用環(huán)境的接入需求;
2、 防病毒過濾:具備內(nèi)置病毒過濾模塊,并支持病毒規(guī)則庫升級;
3、 RBL反垃圾郵件:支持RBL反垃圾郵件功能,通過與反垃圾郵件服務器聯(lián)動實現(xiàn)反垃圾郵件功能;
4、 支持基于源IP地址、目的IP地址、時間、用戶、網(wǎng)址、VPN隧道、物理接口等多種方式進行訪問控制;
5、 支持保護主機、保護服務、限制主機、限制服務等四種連接限制,可對任一設定地址范圍內(nèi)的主機進行新建連接和并發(fā)連接的保護;
6、 支持動態(tài)端口協(xié)議:H.323、SIP、FTP、RTSP、SQL*NET、MMS、TFTP、PPTP;
7、 防火墻支持分段直接尋址安全規(guī)則搜索MSDAL算法;
8、 支持MSN、QQ、skype、等Instant Messenger通信的限制;
9、 可限制BT、eDonkey、kazaa、winmx、訊雷等多種P2P應用限制;
10、 可按接口、IP進行IP/MAC對探測,支持單、雙向靜態(tài)地址綁定,防止ARP攻擊;
11、 支持對HTTP、SMTP、POP3、FTP等協(xié)議的深度內(nèi)容過濾,支持收、發(fā)信人地址、郵件主題、郵件內(nèi)容關鍵字、附件名稱過濾;支持ftp的GET、PUT命令控制;支持自定義URL黑、百名單、網(wǎng)頁關鍵字的過濾及日志記錄;
12、 支持對移動代碼如Java 、Active-X、Java sc ript的過濾;
13、 可以支持源、目的地址/端口轉(zhuǎn)換、雙向地址轉(zhuǎn)換;
14、 支持一對一,一對多,多對一地址轉(zhuǎn)換方式
15、 支持多純透明子橋和接口聯(lián)動;
16、 支持802.1d生成樹,能進行802.1d的生成樹協(xié)商;支持與交換機的Trunk接口對接
17、 支持DHCP服務器、中繼及客戶端;
18、 支持DNS中繼,手動及自動尋找上級DNS服務器
19、 支持IPv6功能包括DHCPv6、IPv6路由、策略路由和基于IPv6的安全策略控制
20、 可分多級帶寬級別支持保證至大帶寬、至大限制帶寬
21、 支持靜態(tài)和動態(tài)路由,動態(tài)路由支持RIP和OSPF動態(tài)路由協(xié)議;靜態(tài)路由協(xié)議支持基于源地址、目的地址、METRIC值、綁定端口的路由;支持基于服務的策略路由
22、 支持多路由負載均衡,可支持16條鏈路負載
23、 可實現(xiàn)多線路自動備份,自動切換
24、 支持基于應用(ARP/PING/TCP/HTTP)的鏈路探測
25、 支持雙機熱備功能,包括主備模式(A/S),主主模式(A/A)
26、 支持VRRP協(xié)議;支持橋模式HA
27、 支持通用SUIP入侵檢測系統(tǒng)聯(lián)動協(xié)議,能夠與天闐、天眼等主流入侵檢測產(chǎn)品進行聯(lián)動;
28、 可根據(jù)接口選擇開啟并阻斷以下攻擊行為:
29、 syn flood_Wsl、icmp flood、udp flood、 tcp scan、 udp scan、 ping sweep Wsl、 teardrop、land、ping of death、smurf、winnuke、圣誕樹、tcp 無標記、syn fin、無確認fin、松散源路由、嚴格源路由、ip 安全選項、ip記錄路由、 ip 流攻擊、ip時間戳等攻擊
30、 具備獨立蠕蟲過濾功能,對sobig ramen welchia agobot opaserv blaster sadmind slapper,novarg slammer zafi bofra dipnet等主流蠕蟲病毒的識別、過濾和攔截
31、 當發(fā)生安全事件的時候支持以郵件、聲音、SNMP、控制臺等方式告警
32、 可自動檢測網(wǎng)段內(nèi)IP地址沖突,并報警
33、 日志可分級、分類;可按設備管理、安全規(guī)則、抗攻擊等進行分類查看,可按緊急、一般事件分等級查看;
34、 系統(tǒng)要能夠提供多種日志存儲方式,可以緩存在設備本地,也可以將日志以專用格式Syslog輸出;
35、 可通過SecGateManager軟件對日志進行收集、分析,能提供詳盡日志統(tǒng)計報表。