شنژن TFNEW Technology Co., Ltd. یکی از تولید کنندگان و تامین کنندگان پیشرو فایروال از راه دور در چین است. ما متعهد به ارائه خدمات سفارشی با کیفیت بالا به مشتریان جهانی هستیم. به فایروال راه دور ارزان عمده فروشی از کارخانه ما خوش آمدید.
محتوا
فایروال راه دور NGFW-8105 امنیت کامل-چرخه حیات را از طریق یک چارچوب حفاظتی قبل از{3}}رویداد، در-رویداد، و بعد از رویداد- ارائه میکند. قبل از وقوع یک حمله، ارزیابی آسیب پذیری شبکه ها و سرویس ها را انجام می دهد تا سطح حمله را به حداقل برساند. در طول تهدیدات فعال، موتورهای دفاع امنیتی چند بعدی-تشخیص و حفاظت را در زمان واقعی انجام می دهند. پس از یک حادثه، دادههای حمله به صورت محلی ذخیره میشوند و درجهبندی امنیتی از طریق آگاهی از وضعیت شبکه اعمال میشود و به مدیران اجازه میدهد تا خطرات را به سرعت شناسایی کرده و مسدود کردن مرتبط با یک کلیک را اجرا کنند.
این دستگاه فایروال، تعادل بار، جلوگیری از نفوذ، فیلتر ویروس، محافظت از وب، کاهش DDoS، شناسایی برنامه، کنترل رفتار، دسترسی VPN، دید سرویس، و احراز هویت امنیتی را در یک پلت فرم یکپارچه با نمای پیکربندی جهانی و مدیریت خط مشی یکپارچه یکپارچه می کند. بیش از 10000 برنامه را با دقت کنترل دسترسی تا اقدامات تک برنامه شناسایی می کند، و این قابلیت شناسایی با تشخیص نفوذ، آنتی ویروس و فیلتر محتوا برای دقت بیشتر ادغام می شود.

انعطافپذیری استقرار شبکه از پشتیبانی پشتهای دوگانه IPv4/IPv6، مسیریابی استاتیک و پویا (RIP، OSPF، BGP، RIPng)، مسیریابی سرویس هوشمند با الگوریتمهای متعادل کننده بار بر اساس نسبت پهنای باند و وضعیت سلامت پیوند، و عملکرد بالا{{3} NAT ناشی میشود. قابلیتهای VPN عبارتند از IPSec VPN، SSL VPN، و GRE با الگوریتمهای رمزگذاری 3DES، AES، SHA، و SM2/SM3/SM4 برای دسترسی از راه دور{9}}به{10}ایمن و نقطه{11}}به پایان{12}}. این دستگاه با برق AC 100-240 ولت در محدوده دمایی 0 تا 45 درجه کار میکند و از مدیریت محلی و مبتنی بر ابر پشتیبانی میکند.

ویژگی های محصول
-محافظت امنیتی کامل از چرخه حیات
فایروال راه دور یک حلقه امنیتی بسته را ارائه میکند که شامل ارزیابی آسیبپذیری قبل از رویداد،-تشخیص تهدید چند بعدی-رویداد، و ذخیره دادههای حمله پس از{3}}رویداد با درجهبندی امنیتی است. آگاهی از وضعیت شبکه به مدیران این امکان را میدهد تا خطرات را شناسایی کرده و مسدود کردن مرتبط با یک کلیک- را اجرا کنند.
شناسایی برنامه با عملکرد{0}}کنترل سطح
موتور شناسایی برنامه بیش از 10000 برنامه را با دقت کنترل تا اقدامات برنامه جداگانه شناسایی می کند. این لایه شناسایی مستقیماً با موتورهای تشخیص نفوذ، آنتی ویروس و فیلتر محتوا ادغام می شود تا عملکرد و دقت تشخیص را افزایش دهد.
پیشگیری از نفوذ و محافظت از وب
قوانین حفاظتی از پیش تعیین شده در برابر باج افزارها، ویروس های تروجان، آسیب پذیری های نرم افزاری و آسیب پذیری های دستگاه اینترنت اشیا با قابلیت های تشخیص دقیق و دفاعی دفاع می کنند. حفاظت وب شامل تزریق SQL، اسکریپتنویسی متقابل-سایت (XSS) و سایر بردارهای حمله رایج که برنامههای کاربردی وب را هدف قرار میدهند.
محافظت از ویروس با به روز رسانی هفتگی پایگاه داده
پایگاه داده یکپارچه ویروس هر هفته به روز می شود و امکان شناسایی سریع بیش از 4 میلیون نوع ویروس در ترافیک شبکه را فراهم می کند. جلوگیری از نشت داده ها، فایل های ارسال شده را شناسایی و فیلتر می کند، و در حین انجام فیلتر همزمان محتوا، انواع فایل های واقعی از جمله Word، Excel، PPT و PDF را به طور دقیق تشخیص می دهد.
ارتباطات تونلی رمزگذاری شده با پشتیبانی از چند{0}الگوریتم
این دستگاه از IPSec VPN، SSL VPN و GRE با چندین الگوریتم رمزگذاری شامل استانداردهای ملی 3DES، AES، SHA و SM2/SM3/SM4 پشتیبانی می کند. این امر انطباق با الزامات مقررات داخلی و بین المللی را برای دسترسی از راه دور رمزگذاری شده تضمین می کند.
مدیریت هوشمند ترافیک و مسیریابی خدمات
مسیریابی خطمشی مبتنی بر سرویس، انتخاب مسیر هوشمند را با استفاده از نسبت پهنای باند و الگوریتمهای وضعیت سلامت پیوند در سناریوهای خروجی چندگانه انجام میدهد. محدودیتهای پهنای باند سطح{3}}سطح و برنامه{4}}کاربر، مدیریت دقیق پهنای باند، نرخ پهنای باند، و مدت زمان دسترسی به اینترنت را ممکن میسازد.
پارامترهای محصول
|
مشخصات |
جزئیات |
|
مدل |
NGFW-8105 |
|
نوع محصول |
راه دور-نسل فایروال (NGFW) |
|
پهنای باند قابل اجرا |
50 مگابیت بر ثانیه |
|
رابط های استاندارد |
4 پورت اترنت گیگابیت + 2 درگاه ترکیبی |
|
شکاف های توسعه |
هیچ کدام |
|
دور زدن سخت افزار |
هیچ کدام |
|
ابعاد |
شاسی 1U 11 اینچی |
|
وزن |
1.5 کیلوگرم |
|
منبع تغذیه |
AC 100-240 ولت |
|
دمای عملیاتی |
0 تا 45 درجه (32 تا 113 درجه فارنهایت) |
|
رطوبت عملیاتی |
5% تا 95% RH، غیر متراکم- |
|
پروتکل های مسیریابی |
مسیر استاتیک، RIP، OSPF، BGP (IPv4)؛ RIPng (IPv6) |
|
پشتیبانی VPN |
IPSec VPN، SSL VPN، GRE |
|
الگوریتم های رمزگذاری |
3DES، AES، SHA، SM2، SM3، SM4 |
|
شناسایی اپلیکیشن |
10،000+ برنامه |
|
تشخیص ویروس |
بیش از 4 میلیون نوع ویروس، به روز رسانی هفتگی پایگاه داده |
|
حفاظت از DDoS |
ICMP، ICMPv6، UDP، SYN، ACK، درخواست/پاسخ DNS، HTTP، SIP، ARP |
|
ویژگی های امنیتی |
فایروال، IPS، فیلتر کردن ویروس، محافظت از وب، کاهش DDoS، شناسایی برنامه، کنترل رفتار، احراز هویت امنیتی، تعادل بار |
|
مدیریت |
رابط کاربری گرافیکی وب، مدیریت محلی/بر اساس{0}ابر، آلارمهای چند بعدی-، گزارشهای چند بعدی بصری- |
مزایای محصول
- فایروال، IPS، آنتی ویروس، حفاظت وب، کاهش DDoS، VPN و کنترل برنامه را در یک دستگاه 1U ادغام می کند - تعداد دستگاه های امنیتی در محیط شبکه را کاهش می دهد و مدیریت را ساده می کند.
- چارچوب امنیتی قبل از-رویداد، در-رویداد، و پس از{2}}رویداد پوشش امنیتی پایان-تا-خاتمه میدهد و حلقه امنیتی را از ارزیابی آسیبپذیری از طریق مسدود کردن همبسته میبندد.
- شناسایی برنامه تا سطح اقدام فردی، کنترل خط مشی ریز را بدون مسدود کردن ترافیک قانونی کسب و کار، یکپارچه با تشخیص نفوذ و فیلتر محتوا برای دقت بیشتر، امکان پذیر می کند.
- به روز رسانی هفتگی پایگاه داده ویروس و شناسایی بیش از 4 میلیون نوع، حفاظت را در برابر تهدیدات در حال ظهور حفظ می کند، با جلوگیری از نشت داده ها که به طور دقیق انواع فایل ها را شناسایی می کند و محتوا را به طور همزمان فیلتر می کند.
- IPSec VPN، SSL VPN، و GRE با الگوریتم های رمزگذاری متعدد از جمله استانداردهای ملی SM2/SM3/SM4 از انطباق با الزامات مقررات داخلی و بین المللی پشتیبانی می کند.
- مسیریابی خطمشی{0}}مبتنی بر سرویس با الگوریتمهای متعادل کننده بار هوشمند، مسیرهای خروجی شبکه چندگانه را بر اساس نسبت پهنای باند و وضعیت سلامت پیوند بهینه میکند.
- مدیریت مبتنی بر ابر{0}}با هوشمندی تهدید یکپارچه، نظارت متمرکز، تجزیه و تحلیل و مسدود کردن تهدیدها را در سراسر استقرارهای توزیع شده برای لایههای شبکه و کسب و کار ممکن میسازد.
سناریوهای کاربردی
امنیت محیطی دولتی و سازمانی
فایروال راه دور که در محیط شبکه مستقر شده است، حفاظت یکپارچه ای را برای سازمان هایی که داده های حساس را مدیریت می کنند، فراهم می کند. امنیت کامل-چرخه حیات، ارزیابی آسیبپذیری،-تشخیص تهدید در زمان واقعی، و تجزیه و تحلیل حوادث پس از{3}} همراه با مسدود کردن همبسته - را پوشش میدهد که هم تهدیدات لایه شبکه-و هم لایه تجاری{6}}را از طریق اطلاعات تهدید مبتنی بر ابر-بررسی میکند.
کنترل دسترسی به شبکه پردیس آموزش
دسترسی به اینترنت دانشجویان و اساتید را از طریق کنترل رفتار سطح برنامه{0}}و مدیریت هوشمند پهنای باند مدیریت میکند. حفاظت از وب، تزریق SQL و حملات XSS را که سیستم های اطلاعات دانشگاه را هدف قرار می دهند، مسدود می کند، در حالی که SSL VPN دسترسی از راه دور ایمن را برای کارکنان آموزشی و مدیران امکان پذیر می کند.
حفاظت از داده های خدمات مالی
از استانداردهای رمزگذاری ملی SM2/SM3/SM4 در کنار الگوریتم های بین المللی (AES, SHA) پشتیبانی می کند که الزامات نظارتی موسسات مالی را برآورده می کند. فیلتر کردن ویروس و جلوگیری از نفوذ، سیستم های تراکنش را از بدافزار محافظت می کند، در حالی که جلوگیری از نشت داده، فایل ها و محتوای ارسال شده را فیلتر می کند تا از نفوذ غیرمجاز داده ها جلوگیری کند.
اتصال امن شعبه
فرم فاکتور جمع و جور 1U با پهنای باند قابل اجرا 50 مگابیت در ثانیه برای استقرار دفاتر شعبه که فضای رک محدود است مناسب است. IPSec VPN و SSL VPN سایتهای شعب را با ارتباطات تونلی رمزگذاریشده به دفتر مرکزی متصل میکنند و مدیریت مبتنی بر ابر{3}} نظارت متمرکز را در تمام مکانهای شعبه امکانپذیر میکند.
تگ های محبوب: فایروال از راه دور، تامین کنندگان فایروال از راه دور چین





