DCN Next Generation Firewall (NGFW) giver omfattende og detaljeret synlighed og kontrol af applikationer. Det kan identificere og forhindre potentielle trusler forbundet med applikationer med høj risiko, samtidig med at det giver politikbaseret kontrol over applikationer, brugere og brugergrupper. Der kan defineres politikker, der garanterer båndbredde til missionskritiske applikationer, mens de begrænser eller blokerer uautoriserede eller ondsindede applikationer. DCN NGFW indeholder omfattende netværkssikkerhed og avancerede firewall-funktioner, giver overlegen ydeevne, fremragende energieffektivitet og omfattende kapacitet til forebyggelse af trusler.
Nøglefunktioner og højdepunkter
Granulær applikationsidentifikation og kontrol
DCFW-1800E NGFW giver finkornet kontrol af webapplikationer uanset port, protokol eller undvigende handling. Det kan identificere og forhindre potentielle trusler forbundet med applikationer med høj risiko, samtidig med at det giver politikbaseret kontrol over applikationer, brugere og brugergrupper.Sikkerhed Der kan defineres politikker, der garanterer båndbredde til missionskritiske applikationer, mens de begrænser eller blokerer uautoriserede eller ondsindede applikationer.
Kontroller omfattende detektion og forebyggelse af trusler
DCFW-1800E NGFW giver realtidsbeskyttelse til applikationer fra netværksangreb, herunder vira, spyware, orme, botnet, ARP-spoofing, DoS / DDoS, trojanske heste, bufferoverløb og SQL-injektioner. Det indeholder en samlet trusseldetekteringsmotor, der deler pakkeoplysninger med flere sikkerhedsmotorer (AD, IPS, URL-filtrering, Anti-Virus osv.), Hvilket forbedrer beskyttelseseffektiviteten betydeligt og reducerer netværkslatens.
Netværkstjenester
Firewall
Forebyggelse af indtrængen
l Detektion af protokolanomali, hastighedsbaseret detektion, brugerdefinerede signaturer, manuel, automatisk push eller pull signaturopdatering, integreret trusselcyclopædi
Anti-Virus
• Manuel, automatisk push eller pull signaturopdatering
• Flowbaseret antivirus: protokoller inkluderer HTTP, SMTP, POP3, IMAP, FTP / SFTP
• Scanning af komprimeret filvirus
Angreb forsvar
• Unormalt protokol angreb forsvar
• Anti-DoS / DDoS, herunder SYN Flood, DNS Query Flood forsvar
• ARP-angrebsforsvar
URL-filtrering
• Flowbaseret webfiltreringsinspektion
• Manuelt defineret webfiltrering baseret på URL, webindhold og MIME-header
• Dynamisk webfiltrering med skybaseret realtids-kategoriseringsdatabase: over 140 millioner URL'er med 64 kategorier (hvoraf 8 er sikkerhedsrelaterede)
• Yderligere webfiltreringsfunktioner:
- Filtrer Java-applet, ActiveX eller cookie
- Bloker HTTP-indlæg
- Log søgeord
- Undtaget scanning af krypterede forbindelser på bestemte kategorier for privatlivets fred
• Tilsidesættelse af webfiltreringsprofil: giver administratoren mulighed for midlertidigt at tildele forskellige profiler til bruger / gruppe / IP
• Webfilter lokale kategorier og tilsidesættelse af kategorivurderinger
IP-omdømme
• IP-blokering af Botnet-server med global IP-omdømme-database
SSL-dekryptering
• Applikationsidentifikation til SSL-krypteret trafik
• IPS-aktivering for SSL-krypteret trafik
• AV-aktivering for SSL-krypteret trafik
• URL-filter til SSL-krypteret trafik
• SSL-krypteret hvidliste for trafik
• SSL-proxy-offload-tilstand
Slutpunktsidentifikation
• Support til identifikation af slutpunktets IP, slutpunktsmængde, onlinetid, offline tid og onlinetid
• Understøtter 2 operativsystemer
• Supportforespørgsel baseret på IP og slutpunktsmængde
Kontrol af filoverførsel
• Kontrol af filoverførsel baseret på filnavn, type og størrelse
• Filprotokolidentifikation, inklusive HTTP-, HTTPS-, FTP-, SMTP-, POP3- og SMB-protokoller
• Filsignatur og identifikation af suffiks til over 100 filtyper
Applikationskontrol
• Over 3.000 applikationer, der kan filtreres efter navn, kategori, underkategori, teknologi og risiko
• Hver applikation indeholder en beskrivelse, risikofaktorer, afhængigheder, typiske anvendte porte og URL'er til yderligere reference
• Handlinger: blokere, nulstille session, overvåge, forme trafik
• Identificer og styr skyapplikationer i skyen
• Giv multidimensionel overvågning og statistik til cloudapplikationer, herunder risikokategori og egenskaber
Kvalitet af service (QoS)
• Maks / garanteret båndbreddetunnel eller IP / brugerbasis
• Tunneltildeling baseret på sikkerhedsdomæne, interface, adresse, bruger / brugergruppe, server / servergruppe, applikation / appgruppe, TOS, VLAN
• Båndbredde tildelt efter tid, prioritet eller lige stor deling af båndbredde
• Type Service (TOS) og Differentierede Services (DiffServ) support
• Prioriteret tildeling af resterende båndbredde
• Maksimale samtidige forbindelser pr. IP
Serverbelastningsafbalancering
• Vægtet hashing, vægtet mindst-forbindelse og vægtet round-robin
• Sessionsbeskyttelse, overholdelse af session og overvågning af sessionsstatus
• Server-sundhedstjek, sessionovervågning og sessionsbeskyttelse
Link belastningsbalancering
• Bi-directional lænkebalancering
• Belastningsbalancering af udgående link inkluderer policy-baseret routing, ECMP og vægtet, integreret ISP-routing og dynamisk detektion
• Indgående linkbelastningsbalancering understøtter Smart DNS og dynamisk detektion
• Automatisk kobling af link baseret på båndbredde, ventetid, jitter, tilslutningsmuligheder, applikation osv.
• Link sundhedsinspektion med ARP, PING og DNS
VPN
• IPSec VPN
- IPSEC fase 1-tilstand: aggressiv og hoved-ID-beskyttelsestilstand
- Peer accept muligheder: ethvert ID, specifikt ID, ID i en opkalds brugergruppe
- Understøtter IKEv1 og IKEv2 (RFC 4306)
- Godkendelsesmetode: certifikat og præ-delt nøgle
- IKE-tilstands konfigurationssupport (som server eller klient)
- DHCP over IPSEC
- Konfigurerbar udløb af IKE-krypteringsnøgle, NAT-traversal hold-i-live-frekvens
- Fase 1 / fase 2 Forslagskryptering: DES, 3DES, AES128, AES192, AES256
- Fase 1 / Fase 2 Forslagsgodkendelse: MD5, SHA1, SHA256, SHA384, SHA512
- Fase 1 / fase 2 Diffie-Hellman support: 1,2,5
- XAuth som servertilstand og for opkaldsbrugere
- Død peer-detektion
- Afspil genkendelse
- Autokey holder i live til fase 2 SA
• IPSEC VPN realm support: tillader flere brugerdefinerede SSL VPN logins tilknyttet brugergrupper (URL stier, design)
• IPSEC VPN-konfigurationsindstillinger: rutebaseret eller politikbaseret
• IPSEC VPN-implementeringstilstande: gateway-til-gateway, fuld mesh, hub-og-eger, redundant tunnel, VPN-afslutning i gennemsigtig tilstand
• Engangs login forhindrer samtidige login med det samme brugernavn
• Begrænsning af samtidige brugere af SSL-portal
• SSL VPN-portvideresendelsesmodul krypterer klientdata og sender dataene til applikationsserveren
• Understøtter klienter, der kører iOS, Android og Windows XP / Vista inklusive 64-bit Windows OS
• Værtsintegritetskontrol og OS-kontrol før SSL-tunnelforbindelser
• MAC-værtscheck pr. Portal
• Cache-rengøringsmulighed inden afslutning af SSL VPN-session
• L2TP-klient og servertilstand, L2TP over IPSEC og GRE over IPSEC
• Se og administrer IPSEC- og SSL VPN-forbindelser
• PnPVPN
IPv6
• Styring over IPv6, IPv6-logning og HA
• IPv6-tunneling, DNS64 / NAT64 osv
• IPv6 routing-protokoller, statisk routing, policy routing, ISIS, RIPng, OSPFv3 og BGP4 +
• IPS, applikationsidentifikation, adgangskontrol, ND-angrebsforsvar
VSYS
• Systemressourceallokering til hver VSYS
• CPU-virtualisering
• VSYS, der ikke er root, understøtter firewall, IPSec VPN, SSL VPN, IPS, URL-filtrering
• VSYS-overvågning og statistik
Høj tilgængelighed
• Redundante grænseflader for hjerterytme
• Aktiv / Aktiv og Aktiv / Passiv
• Synkronisering af enkeltstående sessioner
• HA reserveret management interface
• Failover:
- Overvågning af havne, lokal og fjernlink
- Stateful failover
- Under sekundær failover
- Fejlmeddelelse
• Implementeringsmuligheder:
- HA med linkaggregering
- Fuld mesh HA
- Geografisk spredt HA
Bruger- og enhedsidentitet
• Lokal brugerdatabase
• Fjernbrugergodkendelse: TACACS +, LDAP, Radius, Aktiv
• Single-sign-on: Windows AD
• 2-faktor-godkendelse: 3. parts support, integreret tokenserver med fysisk og SMS
• Bruger- og enhedsbaserede politikker
• Synkronisering af brugergrupper baseret på AD og LDAP
• Understøttelse af 802.1X, SSO Proxy
Administration
• Ledelsesadgang: HTTP / HTTPS, SSH, telnet, konsol
• Central Management: DCN Security Manager, webtjeneste API'er
• Systemintegration: SNMP, Syslog, alliancepartnerskaber
• Hurtig implementering: USB-automatisk installation, lokal og ekstern scriptudførelse
• Dynamisk dashboardstatus i realtid og drill-in-overvågnings-widgets
• Sprogstøtte: engelsk
Logs & Rapportering
• Logfunktioner: lokal hukommelse og lagring (hvis tilgængelig), flere Syslog-servere
• Krypteret logning og upload af planlagt batchlog
• Pålidelig logning ved hjælp af TCP-mulighed (RFC 3195)
• Detaljerede trafiklogfiler: videresendte, overtrædte sessioner, lokal trafik, ugyldige pakker, URL osv.
• Omfattende hændelseslogfiler: system- og administrationsaktivitetsrevisioner, routing og netværk, VPN, brugergodkendelse
• IP- og serviceportnavnes opløsning
• Kort indstilling for trafiklogformat
• Tre foruddefinerede rapporter: Sikkerheds-, flow- og netværksrapporter
• Brugerdefineret rapportering
• Rapporter kan eksporteres i PDF via e-mail og FTP
specifikationer
Model |
N9040 |
N8420 |
N7210 |
N6008 |
Hardwarespecifikation |
||||
DRAM-hukommelse(Standard / maks) |
16 GB |
8 GB |
2 GB |
2 GB |
Blitz |
512 MB |
|||
Ledelsesgrænseflade |
1 * Konsol, 1 * AUX, 1 * USB2.0, 1 * HA, 1 * MGT |
1 * konsol, 1 * USB2.0 |
||
Fysisk grænseflade |
4 * GE RJ45 |
4 * GE RJ45 (2 * bypass-porte inkluderet) |
6 * GE RJ45 |
5 * GE RJ45 |
Udvidelsesplads |
4 |
2 |
NA |
|
Udvidelsesmodul |
MFW-1800E-8GT |
MFW-1800E-8GT |
MFW-1800E-8GT |
NA |
Strøm |
Dobbelt hot-swappable, 450W |
Dobbelt fast, 150W |
Dobbelt fast, 45W |
|
Spændingsområde |
100-240V vekselstrøm, 50 / 60Hz |
|||
Montering |
2U rack |
1U rack |
||
Dimension (B x D x H) |
440.0mm × 520.0mm × 88.0mm |
440.0mm × 530.0mm × 88.0mm |
436.0mm × 366.0mm × 44.0mm |
442.0mm × 241.0mm × 44.0mm |
Vægt |
12,3 kg |
11,8 kg |
5,6 kg |
2,5 kg |
Arbejdstemperatur |
0-40 ℃ |
|||
Arbejdsfugtighed |
10-95% (ikke-kondenserende) |
|||
Produktets ydeevne |
||||
Gennemstrømning(Standard / maks) |
32Gbps |
16Gbps |
8Gbps |
2,5 / 4Gbps |
IPSec-gennemløb |
18Gbps |
8Gbps |
3Gbps |
1Gbps |
Anti-virus gennemløb |
8Gbps |
3,5 Gbps |
1,6 Gbps |
700 Mbps |
IPS-gennemløb |
15Gbps |
5Gbps |
3Gbps |
1Gbps |
Samtidige forbindelser (Standard / maks.) |
12M |
6M |
3M |
1M / 2M |
Nye HTTP-forbindelser pr. Sekund |
340K |
150K |
75K |
26K |
Nye TCP-forbindelser pr. Sekund |
500K |
200K |
120K |
50K |
Funktionsparametre | ||||
Maks. Service / gruppeindgange |
6000 |
6000 |
2048 |
512 |
Maks. Politikposter |
40000 |
40000 |
8000 |
2000 |
Maks. Zonenummer |
512 |
512 |
256 |
128 |
Maks. IPv4-adresseindgange |
16384 |
8192 |
8192 |
4096 |
Maks. IPsec-tunneller |
20000 |
20000 |
6000 |
2000 |
Samtidige brugere (standard / maks.) |
8/50000 |
8/20000 |
8/8000 |
8/2000 |
SSL VPN-forbindelse(Standard / maks) |
8/10000 |
8/10000 |
8/4000 |
8/1000 |
Maks ruter (kun IPv4-version) |
30000 |
30000 |
10000 |
4000 |
Max VSYS understøttet |
250 |
250 |
50 |
5 |
Max virtuel router |
250 |
250 |
50 |
5 |
Max GRE-tunneller |
1024 |
1024 |
256 |
128 |
Model |
N5005 |
N3002 |
N2002 |
Hardwarespecifikation |
|||
DRAM-hukommelse(Standard / maks) |
2 GB |
1 GB |
1 GB |
Blitz |
512 MB |
||
Ledelsesgrænseflade |
1 * konsol, 1 * USB2.0 |
||
Fysisk grænseflade |
9 * GE RJ45 |
||
Udvidelsesplads |
NA |
||
Udvidelsesmodul |
NA |
||
Strøm |
Enkelt effekt, 45W |
30W |
30W |
Spændingsområde |
100-240V vekselstrøm, 50 / 60Hz |
||
Montering |
1U rack |
desktop |
|
Dimension(BxDxH) |
442.0mm × 241.0mm × 44.0mm |
442.0mm × 241.0mm × 44.0mm |
320,0 mm x 150 mm x 44,0 mm |
Vægt |
2,5 kg |
2,5 kg |
1,5 kg |
Arbejdstemperatur |
0-40 ℃ |
||
Arbejdsfugtighed |
10-95% (ikke-kondenserende) |
||
Produktets ydeevne |
|||
Gennemstrømning(Standard / maks) |
1,5 / 2Gbps |
1Gbps |
1Gbps |
IPSec-gennemløb |
700 Mbps |
600 Mbps |
600 Mbps |
Anti-virus gennemløb |
400 Mbps |
300 Mbps |
300 Mbps |
IPS-gennemløb |
600 Mbps |
400 Mbps |
400 Mbps |
Samtidige forbindelser (standard / maks.) |
600K / 1M |
200K |
200K |
Nye HTTP-forbindelser pr. Sekund |
15K |
8 TUSINDE |
8 TUSINDE |
Nye TCP-forbindelser pr. Sekund |
25K |
10K |
10K |
Funktionsparametre |
|||
Maks. Service / gruppeindgange |
512 |
256 |
256 |
Maks. Politikposter |
1000 |
1000 |
1000 |
Maks. Zonenummer |
32 |
16 |
16 |
Maks. IPv4-adresseindgange |
512 |
512 |
512 |
Maks. IPsec-tunneller |
2000 |
512 |
512 |
Samtidige brugere (standard / maks.) |
8/800 |
8/150 |
8/150 |
SSL VPN-forbindelse(Standard / maks) |
8/500 |
8/128 |
8/128 |
Maks ruter (kun IPv4-version) |
1024 |
512 |
512 |
Max VSYS understøttet |
NA |
||
Max virtuel router |
2 |
2 |
2 |
Max GRE-tunneller |
32 |
8 |
8 |
Typisk anvendelse
For virksomheder og tjenesteudbydere kan DCFW-1800E NGFW håndtere alle deres sikkerhedsrisici med branchens bedst mulige IPS, SSL-inspektion og trusselsbeskyttelse. DCFW-1800E-serien kan implementeres i virksomhedskanten, hybriddatacenteret og på tværs af interne segmenter. De mange højhastighedsgrænseflader, høj porttæthed, overlegen sikkerhedseffektivitet og høj kapacitet i denne serie holder dit netværk tilsluttet og sikkert.
Bestil information
NGFW Firewall |
|
DCFW-1800E-N9040 |
Luftfartsselskab high-end 10G sikkerhedsgateway |
DCFW-1800E-N8420 |
Luftfartsselskab high-end Gigabits sikkerhedsgateway |
DCFW-1800E-N7210 |
Luftfartsselskab high-end Gigabits sikkerhedsgateway |
MFW-1800E-8GT |
8 x 10/100/1000 Base-T-portmodul, kunne bruges på N9040, N8420 og N7210. |
MFW-1800E-8GB |
8 x 1G SFP-portmodul, kan bruges på N9040, N8420 og N7210. |
MFW-1800E-4GT-B |
4 x 10/100/1000 Base-T-porte-bypass-modul, kunne bruges på N9040, N8420 og N7210. |
MFW-1800E-4GT-P |
4 x 10/100/1000 Base-T-porte PoE-modul, kan bruges på N9040, N8420 og N7210. |
MFW-N90-2XFP |
2 x 10G XFP-porte, kunne bruges på N9040 og N8420. |
MFW-N90-4XFP |
4 x 10G XFP-porte, kunne bruges på N9040 og N8420. |
MFW-1800E-8SFP + |
8 x 10G SFP + -modeller, kan bruges på N9040 og N8420. |
DCFW-1800E-N6008 |
Stor Gigabit-sikkerhedsgateway på campusniveau |
DCFW-1800E-N5005 |
Lille og mellemstor sikkerhedsgateway i virksomhedsklassen |
DCFW-1800E-N3002 |
Lille og mellemstor sikkerhedsgateway i virksomhedsklassen |
DCFW-1800E-N2002 |
Lille sikkerhedsgateway i virksomhedsklasse |
Licens til NGFW |
|
DCFW-SSL-licens-10 |
DCFW-SSL-licens til 10 brugere (skal bruges sammen med sikkerhedsgateway) |
DCFW-SSL-licens-50 |
DCFW-SSL-licens til 50 brugere (skal bruges sammen med sikkerhedsgateway) |
DCFW-SSL-licens-100 |
DCFW-SSL-licens til 100 brugere (skal bruges sammen med sikkerhedsgateway) |
DCFW-SSL-UK10 |
10 SSL VPN-hardware USB-nøgle (skal bruges sammen med sikkerhedsgateway) |
USG-N9040-LIC-3Y |
3 års opgraderingslicens for alt USG-funktionsbibliotek til DCFW-1800E-N9040 |
USG-N9040-LIC |
1 års opgraderingslicens for alle USG-funktionsbiblioteker til DCFW-1800E-N9040 |
USG-N8420-LIC-3Y |
3 års opgraderingslicens for alle USG-funktionsbiblioteker til DCFW-1800E-N8420 |
USG-N8420-LIC |
1 års opgraderingslicens for alle USG-funktionsbiblioteker til DCFW-1800E-N8420 |
USG-N7210-LIC-3Y |
3 års opgraderingslicens for alt USG-funktionsbibliotek til DCFW-1800E-N7210 |
USG-N7210-LIC |
1 års opgraderingslicens for alle USG-funktionsbiblioteker til DCFW-1800E-N7210 |
USG-N6008-LIC-3Y |
3 års opgraderingslicens for alt USG-funktionsbibliotek til DCFW-1800E-N6008 |
USG-N6008-LIC |
1 års opgraderingslicens for alle USG-funktionsbiblioteker til DCFW-1800E-N6008 |
USG-N5005-LIC-3Y |
3 års opgraderingslicens for alle USG-funktionsbiblioteker til DCFW-1800E-N5005 |
USG-N5005-LIC |
1-års opgraderingslicens for alt USG-funktionsbibliotek til DCFW-1800E-N5005 |
USG-N3002-LIC-3Y |
3 års opgraderingslicens for alle USG-funktionsbiblioteker til DCFW-1800E-N3002 |
USG-N3002-LIC |
1 års opgraderingslicens for alle USG-funktionsbiblioteker til DCFW-1800E-N3002 |
USG-N2002-LIC-3Y |
3 års opgraderingslicens for alt USG-funktionsbibliotek til DCFW-1800E-N2002 |
USG-N2002-LIC |
1 års opgraderingslicens for alle USG-funktionsbiblioteker til DCFW-1800E-N2002 |