شنژن TFNEW Technology Co., Ltd. یکی از تولید کنندگان و تامین کنندگان پیشرو ngfw waf در چین است. ما متعهد به ارائه خدمات سفارشی با کیفیت بالا به مشتریان جهانی هستیم. به عمده فروشی عمده فروشی ارزان ngfw waf از کارخانه ما خوش آمدید.
محتوای محصول
افزونگی به عنوان معماری
منابع تغذیه از کار می افتند. این رایج ترین حالت خرابی سخت افزار در دستگاه های مستقر است. PSU های اضافی دوگانه به این معنی است که قطعی منبع تغذیه باعث هشدار می شود، نه قطعی - واحد دوم بار را حمل می کند در حالی که واحد خراب در ساعات کاری بدون وقفه در سرویس تعویض می شود. دو جفت پورت بایپس سختافزاری یک لایه دیگر اضافه میکنند: اگر خود دستگاه از کار بیفتد، ترافیک موتور امنیتی را بهطور کامل دور میزند و شبکه را در حین سرویسدهی فایروال حفظ میکند.
100 مگابیت در ثانیه سرعت عملیاتی امنیتی خالص
رتبهبندی توان عملیاتی در فایروالها تئوری نیست - هر سرویس امنیتی را به طور همزمان قادر میسازد آزمایش واقعی باشد. با سرعت 100 مگابیت در ثانیه با جلوگیری از تهدید کامل، IPS، آنتی ویروس، شناسایی برنامه و محافظت از وب فعال، دستگاه نرخ خط را حفظ میکند. 10 پورتهای اترنت گیگابیت بهعلاوه ۲ پورت اترنت گیگابیتی و ۲ پورت Combo، تراکم رابط را برای استقرار محیطی چند بخش بدون سوئیچهای خارجی فراهم میکند.

ذخیره سازی محلی برای حسابرسی و پزشکی قانونی
درایو داخلی 500 گیگابایتی دادههای حمله، گزارشها و فایلهای قرنطینه شده را به صورت محلی - مستقل از اتصال ابری ذخیره میکند. هنگامی که یک حادثه امنیتی نیاز به تجزیه و تحلیل پزشکی قانونی دارد، داده ها در دستگاه قرار دارند، نه در یک مرکز داده از راه دور. آگاهی از وضعیت شبکه از این حافظه محلی استفاده می کند تا درجه بندی امنیتی و گزارش های بصری را بدون وابستگی به سیستم های خارجی تولید کند.
پشته امنیتی کامل، پنل مدیریتی واحد
دیوار آتش، IPS، آنتی ویروس، محافظت از وب، کاهش DDoS، شناسایی برنامه، کنترل رفتار، VPN، و احراز هویت - دوازده عملکرد یکپارچه مدیریت شده از یک رابط پیکربندی. دیدگاه سیاست جهانی، تضادهای پیکربندی را که زمانی که راهحلهای نقطهای جداگانه مدیریت میشوند، به وجود میآیند، حذف میکند. شناسایی برنامه در سطح{3}}عملکرد، با تشخیص نفوذ و فیلتر محتوا برای اجرای خط مشی منسجم یکپارچه می شود.
شبکه ای که سازگار می شود
IPv4/IPv6 دوتایی-با OSPF، BGP، و RIPng است. مسیریابی سرویس هوشمند با نسبت پهنای باند-و توازن بار پیوند{5}}در چندین اتصال WAN. IPSec VPN و SSL VPN با رمزگذاری ملی SM2/SM3/SM4 برای انطباق. دستگاه با ولتاژ 100-240 ولت AC در 0-45 درجه در 2.9 کیلوگرم کار میکند - پایه رک استاندارد 1U بدون نیاز به سرمایش خاص.

ویژگی های محصول
دو منبع تغذیه اضافی
دو واحد منبع تغذیه مستقل در پیکربندی N+1. یک PSU را می توان برداشته و جایگزین کرد، در حالی که دستگاه همچنان به ارسال ترافیک با توان کامل ادامه می دهد. افزونگی برق در برابر رایج ترین حالت خرابی سخت افزار در وسایل امنیتی مستقر محافظت می کند.
دور زدن سخت افزار روی دو جفت پورت
دو جفت پورت بای پس سخت افزاری اتصال شبکه را حفظ می کنند حتی اگر دستگاه دچار نقص سخت افزاری یا نرم افزاری کامل شود. ترافیک از طریق مسیر دور زدن ادامه مییابد و تضمین میکند که فایروال هرگز به یک شبکه-گسترده تبدیل نمیشود.
100 مگابیت بر ثانیه-سرویس کامل
10 پورت اترنت گیگابیتی به اضافه 2 پورت اترنت گیگابیتی و 2 پورت Combo اتصال چند بخش-را فراهم میکنند. با سرعت 100 مگابیت بر ثانیه با همه سرویسهای امنیتی فعال - IPS، آنتی ویروس، شناسایی برنامه، محافظت از وب -، دستگاه نرخ خط را بدون تخریب حفظ میکند.
500 گیگابایت حافظه محلی برای حسابرسی و پزشکی قانونی
حافظه داخلی داده های حمله، گزارش های امنیتی و فایل های قرنطینه شده را مستقل از اتصال ابری حفظ می کند. آگاهی از وضعیت شبکه از داده های محلی برای ایجاد درجه بندی امنیتی و گزارش های بصری استفاده می کند. تجزیه و تحلیل پزشکی قانونی به سیستم های ذخیره سازی خارجی بستگی ندارد.
شناسایی برنامه در سطح اقدام
بیش از 10000 برنامه با دقت کنترل تا اقدامات فردی شناسایی شده است. این جزئیات به معنای مسدود کردن انتقال فایل در یک برنامه پیام رسانی تایید شده به جای مسدود کردن کامل برنامه است. شناسایی مستقیماً به موتورهای IPS و آنتی ویروس برای ارزیابی تهدیدهای مرتبط وارد می شود.
VPN رمزگذاری شده با استانداردهای ملی و بین المللی
IPSec VPN، SSL VPN، و GRE با استانداردهای رمزگذاری ملی SM2/SM3/SM4 به علاوه 3DES، AES، و SHA. پلتفرم واحد هم انطباق با مقررات داخلی و هم قابلیت همکاری بین المللی را برای دسترسی از راه دور رمزگذاری شده پوشش می دهد.
پارامترهای محصول
|
پارامتر |
مشخصات |
|
مدل |
NGFW-8108R |
|
نوع محصول |
-نسل بعدی فایروال (NGFW) |
|
پهنای باند قابل اجرا |
100 مگابیت بر ثانیه |
|
رابط های استاندارد |
10 x اترنت گیگابیتی + 2 x اترنت گیگابیتی + 2 x ترکیبی |
|
شکاف های توسعه |
هیچ کدام |
|
دور زدن سخت افزار |
2 جفت |
|
هارد دیسک استاندارد |
500 گیگابایت |
|
ابعاد |
شاسی استاندارد 1U |
|
وزن |
2.9 کیلوگرم |
|
منبع تغذیه |
Dual Redundant، AC 100-240V |
|
دمای عملیاتی |
0 تا 45 درجه |
|
رطوبت عملیاتی |
5% تا 95% RH، غیر متراکم- |
|
پروتکل های مسیریابی |
استاتیک، RIP، OSPF، BGP (IPv4)؛ RIPng (IPv6) |
|
پشتیبانی VPN |
IPSec VPN، SSL VPN، GRE |
|
رمزگذاری |
3DES، AES، SHA، SM2، SM3، SM4 |
|
شناسایی اپلیکیشن |
10،000+ برنامه های کاربردی |
|
تشخیص ویروس |
4M+ انواع، بهروزرسانیهای هفتگی |
|
حفاظت DDoS |
ICMP، ICMPv6، UDP، SYN، ACK، DNS، HTTP، SIP، ARP |
|
ویژگی های امنیتی |
فایروال، IPS، AV، محافظت از وب، DDoS، شناسه برنامه-، VPN، کنترل رفتار، احراز هویت، تعادل بار |
|
مدیریت |
رابط کاربری گرافیکی وب، محلی/ابر، آلارمهای چند بعدی-، گزارشهای تصویری |
|
گارانتی |
1 سال (قابل تمدید) |
|
MOQ |
1 واحد |
|
OEM / ODM |
پشتیبانی می شود |
مزایای محصول
توان اضافی به معنای زمان کار اضافی است
PSU دوگانه تنها شایع ترین علت خرابی دستگاه را از بین می برد. هنگامی که یک منبع تغذیه از کار می افتد - و در نهایت یکی - بار دوم را بدون وقفه حمل می کند. تعویض در ساعات کاری عادی انجام می شود، نه در هنگام تماس اضطراری{4}}.
01
دور زدن سخت افزار شبکه را زنده نگه می دارد
اگر موتور امنیتی از کار بیفتد، دو جفت پورت بای پس اتصال صفحه داده را حفظ می کنند. شبکه فعال می ماند. فایروال سرویس می شود. این دو رویداد مستقل هستند - معماری دور زدن آن را تضمین می کند.
02
ذخیره سازی محلی برای زمانی که ابر کافی نیست
حافظه داخلی 500 گیگابایتی، گزارشها، دادههای حمله و فایلهای قرنطینه شده را محلی نگه میدارد. پزشکی قانونی به اتصال به اینترنت یا در دسترس بودن ابر بستگی ندارد. ممیزی انطباق نیازی به صدور داده ها به سیستم های خارجی قبل از بررسی ندارد.
03
سرعت 100 مگابیت در ثانیه با هر ویژگی فعال
مشخصات عملیاتی که فقط در صورت غیرفعال بودن ویژگی ها اعمال می شوند گمراه کننده هستند. این دستگاه 100 مگابیت در ثانیه با IPS، آنتی ویروس، شناسایی برنامه و محافظت از وب را به طور همزمان با توان واقعی - برای استقرار واقعی ارائه می دهد.
04
یک سطح سیاست برای دوازده عملکرد امنیتی
نمای پیکربندی جهانی تضادهای خط مشی ذاتی در مدیریت فایروال جداگانه، IPS، VPN و دستگاه های فیلتر محتوا را حذف می کند. مدیریت یکپارچه خطای اپراتور را کاهش می دهد و پاسخ حادثه را تسریع می کند.
05
سناریوهای کاربردی
امنیت شعبه خردهفروشی چند-سایت
در مکانهای خردهفروشی مستقر شده است که سیستمهای POS و موجودی باید در ساعات کاری آنلاین بمانند. PSU دوگانه و بایپس سختافزاری اطمینان میدهند که خرابی منبع تغذیه یا نقص دستگاه، فروشگاه را آفلاین نمیکند. مدیریت ابری دید متمرکز را در همه مکان ها فراهم می کند.
محیط دفتر شعبه مالی
توان عملیاتی 100 مگابیت بر ثانیه با بازرسی کامل امنیتی، الزامات عملکردی-شعبههای مالی متوسط را برآورده میکند. رمزگذاری SM2/SM3/SM4 انطباق با مقررات را تضمین می کند. ذخیرهسازی محلی گزارشهای تراکنش و رویدادهای امنیتی را برای اهداف ممیزی بدون وابستگی به ابر حفظ میکند.
امنیت لایه توزیع پردیس
10 پورت گیگابیت به سوئیچ های توزیع با اجرای سیاست های چند بخش- متصل می شوند. دور زدن سختافزار تضمین میکند که شبکه پردیس در طول تعمیر و نگهداری فایروال یا خرابی عملیاتی میماند.
گواهینامه
CE، FCC
تگ های محبوب: تامین کنندگان ngfw waf، چین ngfw waf





