hillstone 山石 防火墙 SG-6000-C1000 价格:7500元 基本要求: 防火墙吞吐量(最大)300Mbps、IPSec 吞吐量100Mbps、防病毒吞吐量50Mbps、IPS 吞吐量150Mbps、最大并发连接数最大并发连接10万、每秒新建连接数6000 (HTTP)512、IPSec 隧道数512、SSL VPN 用户数 (最大)128、管理接口1 个CON 口,1 个USB2.0 口、网络接口:9个千兆电口 、扩展模块槽NA、扩展模块选项NA、电源规格单30W,电源输入范围交流100-240V,50/60Hz、产品形态桌面、外形尺寸 320.0mm x 150.0mm x 44.0mm重量1.5KG适应温度0-40°C 功能规格:
应用识别 全新一代基于应用特征、行为和关联信息的应用 识别 支持应用类别、风险等级等多维度的应用定义 多达几千种的应用特征库 应用特征库支持网络实时更新
用户认证 支持本地用户认证 支持外部服务器用户认证(RADIUS、LDAP、 MS AD) Web认证 802.1X 支持MS AD用户组同步 支持Web认证后的SSO SSL解密 支持基于https加密流量的应用识别 支持识别加密流量并阻断不可信流量 支持加密流量白名单设置 防火墙 基于深度应用识别的访问控制 基于应用 / 角色的安全策略 丰富的路由特性 强大的 NAT 及 ALG 攻击防护 多种畸形报文攻击防护 SYN Flood、DNS Query Flood等多种DoS/ DDoS攻击防护 支持ARP攻击防护 入侵防御 基于状态、精准的高性能攻击检测和防御 实时攻击源阻断、IP 屏蔽、攻击事件记录 支持针对HTTP、SMTP、IMAP、POP3、 VOIP、NETBIOS等20余种协议和应用的攻击检 测和防御 支持缓冲区溢出、SQL注入和跨站脚本攻击的检 测和防护 支持自定义入侵防御特征 提供预定义防御配置模板 提供7000多种特征的攻击检测和防御,特征库支 持网络实时更新 支持专业的Web Server防护功能,含CC攻击防 护和外链防护等 病毒过滤 基于流的病毒过滤 支持压缩病毒文件的扫描 超过130万的病毒特征库,病毒库支持网络实时 更新 Botnet Filter 支持专业的僵尸主机地址、Botnet外网恶意伺服 器IP地址的过滤 网页访问控制 基于角色、时间、优先级、网页类别等条件的 Web网页访问控制 支持自定义URL类别 支持千万级URL特征库,URL库支持网络实时更新 带宽管理 根据安全域、接口、地址、用户/用户组、服务/ 服务组、应用/应用组、TOS、Vlan等信息划分 管道 支持两层八级管道嵌套 对多层级管道进行最大带宽限制、最小带宽保 证、每IP或每用户的最大带宽限制和最小带宽保证 基于时间和优先级的差分服务,支持带宽均分策略 对剩余带宽根据优先级进行弹性分配 主动抑制服务器端传送流量 链路负载均衡 Outbound 相关功能 PBR 支持 ECMP、时间以及 权重、支持内置 ISP 路由和动态探测 Inbound 相关功能支持 SmartDNS(支持DNS A 记录解析)、支持动态探测 可根据带宽占用及时延情况自动进行链路切换 支持通过ARP、Ping、DNS等方法来检测链路状 态 服务器负载均衡 支持服务器健康检查和服务器会话保护、支持会 话保持 支持加权哈希、加权轮询、加权最小会话数等算法 支持服务器会话状态的监控 VPN 支持IPSec VPN及创新的PnPVPN 支持 SSL VPN ( 可选 USB-key) 支持 L2TP、GRE协议 支持IKEv2协议 支持Xauth协议 支持OCSP和SCEP协议 支持Android、iOS等移动设备的安全接入 IPv6 ● 访问控制 ● ND攻击防护 ● 隧道、DNS64/NAT64等多种过渡技术 ● IPv6路由( 静态路由、RIPng、OSPFv3、 BGP4+) 高可用性 (HA)(1) ● 主/主模式 (A/A) 和主/备模式 (A/P) ● 支持配置、会话同步 虚拟系统 (VSYS)(2) ● 支持对每个Vsys分配系统资源 ● 支持CPU虚拟化 ● 支持防火墙、IPSec VPN、SSL VPN功能 ● 支持监控统计 无线控制 (3) ● 支持多SSID ● 支持无线流量控制 3G/4G接入 (3) ● 支持有线链路与3G/4G链路备份 ● 支持基于3G/4G的IPSec VPN 监控统计 ● 支持URL日志、NAT日志、会话日志、威胁日志等 ● 支持实时流量统计和分析功能 ● 支持安全事件统计功能
|