Shenzhen TFNEW Technology Co., Ltd. je jedným z popredných výrobcov a dodávateľov ngfw waf v Číne. Zaviazali sme sa poskytovať vysokokvalitné prispôsobené služby globálnym klientom. Vitajte vo veľkoobchodnom veľkom lacnom ngfw waf z našej továrne.
Obsah produktu
Redundancia ako architektúra
Napájanie zlyhá. Je to najbežnejší režim zlyhania hardvéru v nasadených zariadeniach. Duálne redundantné zdroje PSU znamenajú, že porucha napájacieho zdroja spustí výstrahu, nie výpadok - druhá jednotka nesie záťaž, kým sa chybná jednotka vymieňa počas pracovných hodín bez prerušenia služby. Dva páry hardvérových premosťovacích portov pridávajú ďalšiu vrstvu: ak samotné zariadenie zlyhá, prevádzka úplne obíde bezpečnostný mechanizmus, čím udrží sieť v prevádzke, kým je firewall obsluhovaný.
Priepustnosť čistej bezpečnosti 100 Mbps
Hodnotenia priepustnosti na bránach firewall nie sú teoretické. - Povolenie všetkých bezpečnostných služieb súčasne je skutočným testom. Pri rýchlosti 100 Mb/s s úplnou prevenciou pred hrozbami, aktívnym IPS, antivírusom, identifikáciou aplikácií a webovou ochranou si zariadenie udržiava rýchlosť linky. 10 Gigabitové ethernetové porty plus 2 gigabitové ethernetové a 2 kombinované porty poskytujú hustotu rozhrania pre nasadenie viacerých-segmentov bez externých prepínačov.

Lokálne úložisko pre audit a forenznú analýzu
Interný disk s kapacitou 500 GB ukladá údaje o útokoch, protokoly a súbory v karanténe lokálne - nezávisle od cloudového pripojenia. Keď si bezpečnostný incident vyžaduje forenznú analýzu, údaje sú na zariadení, nie vo vzdialenom dátovom centre. Povedomie o situácii v sieti čerpá z tohto lokálneho úložiska na generovanie bezpečnostných tried a vizuálnych správ bez závislosti od externých systémov.
Úplný balík zabezpečenia, jediný panel správy
Firewall, IPS, antivírus, webová ochrana, zmiernenie DDoS, identifikácia aplikácií, kontrola správania, VPN a autentifikácia - dvanásť integrovaných funkcií spravovaných z jedného konfiguračného rozhrania. Pohľad globálnej politiky eliminuje konflikty konfigurácie, ktoré vznikajú, keď sú samostatné bodové riešenia spravované nezávisle. Identifikácia aplikácií na-úrovni podrobností sa integruje s detekciou narušenia a filtrovaním obsahu pre koherentné presadzovanie pravidiel.
Sieť, ktorá sa prispôsobí
Duálny zásobník IPv4/IPv6-s OSPF, BGP a RIPng. Inteligentné smerovanie služieb s-pomerom šírky pásma a vyvážením{5}}zdravej záťaže medzi viacerými pripojeniami WAN. IPSec VPN a SSL VPN s národným šifrovaním SM2/SM3/SM4 na zabezpečenie súladu. Zariadenie funguje pri 100-240 V AC cez 0-45 stupňov pri hmotnosti 2,9 kg – štandardná montáž do racku 1U bez špeciálnych požiadaviek na chladenie.

Vlastnosti produktu
Duálne redundantné napájacie zdroje
Dve nezávislé napájacie jednotky v konfigurácii N+1. Jeden PSU je možné odstrániť a nahradiť, zatiaľ čo zariadenie pokračuje v presmerovaní prevádzky s plnou priepustnosťou. Redundancia napájania chráni pred najbežnejším režimom zlyhania hardvéru v nasadených bezpečnostných zariadeniach.
Hardvérový obtok na dvoch pároch portov
Dva páry hardvérových bypass portov udržujú sieťové pripojenie, aj keď zariadenie zaznamená úplné zlyhanie hardvéru alebo softvéru. Prevádzka naďalej prúdi cez obchádzkovú cestu, čo zaisťuje, že brána firewall sa nikdy nestane-jednotným bodom zlyhania v celej sieti.
Úplná{1}}priepustnosť služby 100 Mb/s
10 gigabitových ethernetových portov plus 2 gigabitové ethernetové a 2 kombinované porty poskytujú multi{3}}segmentové pripojenie. Pri rýchlosti 100 Mb/s so všetkými aktívnymi bezpečnostnými službami - IPS, antivírus, identifikácia aplikácií, webová ochrana - zariadenie udržuje rýchlosť linky bez zhoršenia kvality.
500 GB lokálneho úložiska pre audit a forenznú analýzu
Integrované úložisko uchováva údaje o útokoch, denníky zabezpečenia a súbory v karanténe nezávisle od pripojenia ku cloudu. Povedomie o situácii v sieti čerpá z miestnych údajov na generovanie stupňov zabezpečenia a vizuálnych správ. Forenzná analýza nezávisí od externých úložných systémov.
Identifikácia aplikácie na úrovni akcie
Viac ako 10 000 aplikácií identifikovaných s presnosťou ovládania až po jednotlivé akcie. Táto granularita znamená blokovanie prenosov súborov v rámci schválenej aplikácie na odosielanie správ namiesto úplného blokovania aplikácie. Identifikácia sa prenáša priamo do IPS a antivírusových modulov pre korelované hodnotenie hrozieb.
Šifrovaná sieť VPN s národnými a medzinárodnými štandardmi
IPSec VPN, SSL VPN a GRE s národnými šifrovacími štandardmi SM2/SM3/SM4 plus 3DES, AES a SHA. Jedna platforma pokrýva súlad s domácimi predpismi a medzinárodnú interoperabilitu pre šifrovaný vzdialený prístup.
Parametre produktu
|
Parameter |
Špecifikácia |
|
Model |
NGFW-8108R |
|
Typ produktu |
Firewall ďalšej{0}generácie (NGFW) |
|
Použiteľná šírka pásma |
100 Mbps |
|
Štandardné rozhrania |
10 x Gigabit Ethernet + 2 x Gigabit Ethernet + 2 x Kombinovaný |
|
Rozširujúce sloty |
žiadne |
|
Hardvérový bypass |
2 páry |
|
Štandardný pevný disk |
500 GB |
|
Rozmery |
Štandardné šasi 1U |
|
Hmotnosť |
2,9 kg |
|
Napájanie |
Duálne redundantné, AC 100-240V |
|
Prevádzková teplota |
0 až 45 stupňov |
|
Prevádzková vlhkosť |
5 % až 95 % relatívnej vlhkosti, bez{2}}kondenzácie |
|
Smerovacie protokoly |
Statické, RIP, OSPF, BGP (IPv4); RIPng (IPv6) |
|
Podpora VPN |
IPSec VPN, SSL VPN, GRE |
|
Šifrovanie |
3DES, AES, SHA, SM2, SM3, SM4 |
|
Identifikácia aplikácie |
10,000+ Aplikácie |
|
Detekcia vírusov |
4M+ variantov, týždenné aktualizácie |
|
Ochrana DDoS |
ICMP, ICMPv6, UDP, SYN, ACK, DNS, HTTP, SIP, ARP |
|
Bezpečnostné funkcie |
Firewall, IPS, AV, Webová ochrana, DDoS, App-ID, VPN, Kontrola správania, Autentifikácia, Vyvažovanie záťaže |
|
Manažment |
Web GUI, miestne/cloudové, viac{0}}dimenzionálne alarmy, vizuálne zostavy |
|
Záruka |
1 rok (predĺžiteľné) |
|
MOQ |
1 jednotka |
|
OEM / ODM |
Podporované |
Výhody produktu
Redundantné napájanie znamená redundantnú dobu prevádzky
Duálne napájacie zdroje eliminujú jedinú najčastejšiu príčinu zlyhania zariadenia. Keď zlyhá zdroj napájania - a jeden sa nakoniec - pobije, druhý nesie záťaž bez prerušenia. Výmena prebieha počas bežných pracovných hodín, nie počas tiesňového-hovoru.
01
Hardvérový premostenie udržuje sieť pri živote
Ak bezpečnostný mechanizmus zlyhá, dva páry bypassových portov udržia konektivitu dátovej roviny. Sieť zostáva zapnutá. Firewall bude servisovaný. Tieto dve udalosti sú nezávislé - architektúra premostenia to zabezpečuje.
02
Miestne úložisko, keď cloud nestačí
500 GB vstavaného úložiska uchováva protokoly, údaje o útokoch a súbory v karanténe lokálne. Forenzná analýza nezávisí od internetového pripojenia alebo dostupnosti cloudu. Audity súladu nevyžadujú export údajov do externých systémov pred kontrolou.
03
Priepustnosť 100 Mbps s každou aktívnou funkciou
Špecifikácie priepustnosti, ktoré platia len pri vypnutých funkciách, sú zavádzajúce. Toto zariadenie poskytuje 100 Mbps s IPS, antivírusom, identifikáciou aplikácií a webovou ochranou súčasne aktívnou - skutočnou priepustnosťou pre skutočné nasadenia.
04
Jeden politický povrch pre dvanásť bezpečnostných funkcií
Pohľad na globálnu konfiguráciu eliminuje konflikty politík, ktoré sú súčasťou správy samostatných firewallov, IPS, VPN a zariadení na filtrovanie obsahu. Integrovaná správa znižuje chyby operátora a urýchľuje reakciu na incidenty.
05
Aplikačné scenáre
Zabezpečenie viacerých-stránok maloobchodu
Nasadené na maloobchodných miestach, kde POS a inventárne systémy musia zostať online počas pracovnej doby. Duálny zdroj napájania a hardvérový premostenie zaisťujú, že výpadok napájania alebo porucha zariadenia neprevedie obchod do režimu offline. Cloudová správa poskytuje centralizovaný prehľad vo všetkých lokalitách.
Obvod finančnej pobočky
Priepustnosť 100 Mb/s s úplnou bezpečnostnou kontrolou spĺňa požiadavky na výkon stredne-veľkých finančných pobočiek. Šifrovanie SM2/SM3/SM4 zabezpečuje súlad s predpismi. Miestne úložisko uchováva protokoly transakcií a bezpečnostné udalosti na účely auditu bez závislosti od cloudu.
Zabezpečenie distribučnej vrstvy Campus
10 gigabitových portov sa pripája k distribučným prepínačom s presadzovaním viac{1}}segmentových pravidiel. Hardvérové vynechanie zaisťuje, že sieť kampusu zostane funkčná počas údržby alebo zlyhania brány firewall. 500 GB miestneho úložiska podporuje-koreláciu a hlásenie bezpečnostných udalostí na mieste.
Certifikácia
CE, FCC
Populárne Tagy: ngfw waf, Čína dodávatelia ngfw waf





