- 產(chǎn)品描述
- 產(chǎn)品規(guī)格
- 產(chǎn)品尺寸
- 產(chǎn)品應(yīng)用
- 產(chǎn)品清單
- 關(guān)聯(lián)下載
- 關(guān)聯(lián)視頻
- 相關(guān)產(chǎn)品
USF5610TF-2CM-L4是優(yōu)特普數(shù)據(jù)通信有限公司為企業(yè)、政府、酒店、醫(yī)院、學(xué)校等中型 網(wǎng)絡(luò)安全需求場景設(shè)計和推出的一款經(jīng)濟型防火墻產(chǎn)品。 該產(chǎn)品基于先進的MIPS嵌入式多核構(gòu)架,搭載優(yōu)特普自主研發(fā)的系統(tǒng)平臺,通過單路徑并行處理的應(yīng)用識別和安全檢測引擎,實現(xiàn)對用戶、應(yīng)用和內(nèi)容的深入分析,可為用戶提供高性能、直觀、有效的應(yīng)用層一體化安全防護體系。
USF5610TF-2CM-L4支持4層嵌套的帶寬管理技術(shù),結(jié)合智能路由等全面的 網(wǎng)絡(luò)層支撐以及雙機熱備高可靠性保障,可靈活的部署在透明、 NAT、VPN、多出口、雙鏈路等 網(wǎng)絡(luò)環(huán)境中,幫助用戶方便安全的開展業(yè)務(wù)的同時簡化 網(wǎng)絡(luò)安全架構(gòu),是下一代網(wǎng)絡(luò)安全防護的最佳選擇。
產(chǎn)品特性:
多業(yè)務(wù)高性能
● 采用先進的MIPS多核架構(gòu),結(jié)合優(yōu)特普安全操作系統(tǒng),采用攻擊特征庫、病毒庫樹形存儲、流掃描處理、零拷 貝并行流處理等高效的防攻擊技術(shù),整個解析過程一次拆包,確保開啟多重防護功能后依然保證高速度、低時延的安全防護。
精細的上網(wǎng)行為管理
● 將用戶和應(yīng)用作為安全防護的核心維度,采用先進的用戶識別和應(yīng)用識別技術(shù),實現(xiàn)對用戶和應(yīng)用的精細可視化展現(xiàn)及有效管控。
● 支持IP/MAC綁定,同時可以基于Radius、LDAP認(rèn)證,Portal認(rèn)證、微信認(rèn)證、短信 網(wǎng)關(guān)等多種身份識別。支持上千種 網(wǎng)絡(luò)應(yīng)用軟件的識別和精確控制,包括主流應(yīng)用、高風(fēng)險應(yīng)用和移動終端熱點應(yīng)用,通過對應(yīng)用行為和內(nèi)容的深入分析進行精細化和準(zhǔn)確的管控,使網(wǎng)絡(luò)管理更貼近用戶預(yù)期。
全面的入侵防御
● 超過3000種預(yù)定義攻擊特征,實時在線更新,支持防蠕蟲防攻擊,保證基礎(chǔ)網(wǎng)絡(luò)安全,分級事件及操作配置,虛擬補丁管理,創(chuàng)造以人為本網(wǎng)絡(luò)。
專業(yè)的病毒查殺
● 擁有海量病毒特征庫,配合先進的防病毒引擎,能夠精準(zhǔn)識別并清除流行木馬和頑固病毒。查殺范圍包括病毒、木馬、蠕蟲、后門、間諜軟件、惡意程序以及HTTP、FTP、SMTP、POP3、IMAP等主流應(yīng)用協(xié)議,超過200萬病毒特征全庫模殺,特征庫實時在線更新。針對純掃描優(yōu)化的產(chǎn)品架構(gòu),無系統(tǒng)監(jiān)控,不占系統(tǒng)資源,是保護內(nèi) 網(wǎng)資源不受互聯(lián)網(wǎng)病毒侵?jǐn)_的最佳選擇。
遏制帶寬濫用
● 能夠全面識別互聯(lián)網(wǎng)常見應(yīng)用,包括經(jīng)常造成帶寬濫用、工作效率降低的P2P下載、IM即時通訊、在線視頻、炒股、游戲等。將防火墻部署于網(wǎng)絡(luò)的出口,可以有效地遏制各種應(yīng)用搶奪寶貴的帶寬和IT資源,從而確保網(wǎng)絡(luò)資源的合理配置和關(guān)鍵業(yè)務(wù)的服務(wù)質(zhì)量,顯著提高網(wǎng)絡(luò)的整體性能。
獨立的VPN模塊
● 內(nèi)置專用的硬件VPN模塊,支持GRE、IPSec、SSL VPN等多種VPN業(yè)務(wù)模式。支持多種平臺移動終端VPN接入。支持對VPN隧道內(nèi)的數(shù)據(jù)流進行管理,規(guī)范VPN隧道內(nèi)上 網(wǎng)行為并消除管理盲區(qū)。通過配置我司的集中管理軟件,可對零散的VPN分支做集中式管理,可實現(xiàn)統(tǒng)一配置下發(fā)、告警集中處理、統(tǒng)一日志上報,有效減少管理員工作量。
組網(wǎng)方式靈活
● 支持MCE、IPSEC、802.1Q、GRE、VPN track、反向路由注入等網(wǎng)絡(luò)特性,并支持路由模式、透明模式、旁路模式和混合模式,可在任意復(fù)雜的網(wǎng)絡(luò)環(huán)境中靈活組網(wǎng)。
配置維護簡潔
● 安全策略集成用戶識別、應(yīng)用控制,URL過濾、入侵檢測、防病毒、VPN等,管理者可以根據(jù)不同的管控需求,為不同的用戶定制不同的管理策略,六大功能只需一條策略,靈活方便,維護簡單,條理清晰,效果良好。在大規(guī)模部署時,可通過集中管理系統(tǒng)對分布部署的防火墻進行統(tǒng)一的配置策略下發(fā)、攻擊事件監(jiān)控和攻擊事件分析。
高度可靠性
● 支持雙機熱備和軟硬件bypass功能,不會成為 網(wǎng)絡(luò)瓶頸和故障點,確保 網(wǎng)絡(luò)高可靠性。當(dāng)設(shè)備CPU、內(nèi)存等參數(shù)高于一定閾值時,自動bypass設(shè)備,讓整個設(shè)備變?yōu)榧兺该鬓D(zhuǎn)發(fā),保證業(yè)務(wù)不中斷。
項目 |
USF5610TF-2CM-L4 |
硬件規(guī)格 |
|
控制端口 |
1個CON(RJ-45) |
業(yè)務(wù)端口 |
2個GECombo+10個GE電口 |
支持1組Bypass |
|
1個USB接口 |
|
吞吐能力 |
4Gbps |
并發(fā)連接 |
100萬 |
安裝方式 |
19英寸標(biāo)準(zhǔn)機架 |
設(shè)備尺寸 |
440×263×44mm |
設(shè)備重量 |
2.9Kg |
電源規(guī)格 |
內(nèi)置雙AC電源 |
整機功耗 |
最大25W |
工作溫度 |
0℃~50℃ |
工作濕度 |
10%~95%(非冷凝) |
軟件特性 |
|
網(wǎng)絡(luò)功能 |
支持透明、路由、混合三種工作模式,支持鏈路捆綁 |
支持源NAT、目的NAT、端口NAT、靜態(tài)NAT |
|
支持Vlan、VRF |
|
支持Wlan、3G無線接入 |
|
支持DHCP server和DHCP Relay、DNS sever和靜態(tài)DNS |
|
支持靜態(tài)路由、策略路由、ISP路由、源接口路由 |
|
支持基于應(yīng)用的路由 |
|
支持動態(tài)路由OSPF、RIP、OSPFv3 |
|
支持路由探測功能 |
|
支持IPv6靜態(tài)路由、路由通告和隧道轉(zhuǎn)換 |
|
防火墻 |
支持基于用戶、應(yīng)用、源目的接口、源目的IP、服務(wù)和時間的八元組策略 |
支持地址、服務(wù)、時間表、應(yīng)用、用戶資源化 |
|
支持基于策略的長連接 |
|
支持策略命中次數(shù)統(tǒng)計和清零 |
|
支持策略優(yōu)先級調(diào)整 |
|
支持IPv6安全策略 |
|
支持會話統(tǒng)計、監(jiān)控、臨時阻斷和全局會話限制 |
|
安全防護 |
支持IP-MAC綁定、ARP欺騙防護和ARP Flood攻擊防護 |
支持IPv4異常包攻擊防護,包括:PIng of Death、Land-Base、Tear Drop、TCP Flag WInnuke、Smurf、Jolt2等 |
|
支持端口掃描防護和IP掃描防護 |
|
支持基于接口和IP的SYNFlood、UDPFlood、ICMPFlood、DNSFlood攻擊防護 |
|
支持手動、自動攻擊防護的黑名單記錄 |
|
支持IPv6異常包攻擊防護,包括:WInnuke、Land-Base、TCP Flag、Fraggle、IP Spoof |
|
VPN |
支持各種標(biāo)準(zhǔn)的IPSecVPN協(xié)議及部署方式 |
支持基于策略和基于路由的IPsecVPN |
|
支持CA中心和X.509格式證書 |
|
支持VPN Track |
|
支持SSLVPN隧道模式 |
|
支持GREVPN支持VPN隧道下的安全防護和帶寬管理 |
|
病毒防護 |
支持基于HTTP\FTP\SMTP\POP3\IMAP協(xié)議的病毒過濾 |
支持禁止特定文件類型通過 |
|
支持最大20層的壓縮文件查毒 |
|
支持病毒庫手動和自動更新 |
|
支持惡意URL過濾 |
|
入侵檢測 |
支持協(xié)議自動識別 |
支持超過3000種預(yù)定義的攻擊特征 |
|
支持特征庫的自動和手動更新 |
|
支持對蠕蟲、木馬后門、網(wǎng)絡(luò)釣魚等的安全防護 |
|
上網(wǎng)行為管理 |
支持對IM軟件登陸和收發(fā)消息的控制 |
支持對P2P、流媒體等影響工作效率的軟件控制 |
|
支持網(wǎng)絡(luò)游戲控制 |
|
支持股票行情和交易的行為控制 |
|
支持電子郵件收發(fā)、附件大小過濾 |
|
支持URL分類過濾 |
|
用戶管理 |
支持防火墻本地用戶認(rèn)證 |
支持標(biāo)準(zhǔn)的RadIus、LDAP等第三方用戶認(rèn)證 |
|
支持微信用戶認(rèn)證和短信網(wǎng)關(guān) |
|
支持Portal用戶認(rèn)證 |
|
支持用戶在線監(jiān)控和超時管理 |
|
支持集中用戶策略管理 |
|
流量管理 |
支持基于通道、接口、用戶、應(yīng)用的多級嵌套的帶寬管理 |
支持帶寬優(yōu)先級管理 |
|
支持最大帶寬限制、最小帶寬保證和彈性帶寬 |
|
支持每IP限速 |
|
支持排除策略 |
|
可視化 |
支持實時的CPU、內(nèi)存、接口流量等設(shè)備健康統(tǒng)計 |
支持餅圖、柱圖、趨勢圖等多種方式展現(xiàn)用戶和應(yīng)用的流量統(tǒng)計 |
|
支持用戶和應(yīng)用排名的實時展現(xiàn) |
|
支持系統(tǒng)事件和安全風(fēng)險的實時告警 |
|
系統(tǒng)管理 |
支持系統(tǒng)管理員和只讀管理員 |
支持管理員唯一性檢查、超時管理 |
|
支持系統(tǒng)時間手動設(shè)定和NTP同步 |
|
支持雙系統(tǒng)配置文件備份 |
|
支持系統(tǒng)文件手動升級 |
|
支持SNMPv1/v2/v3 |
|
支持主備、主主兩種模式的雙機熱備 |
|
支持接口狀態(tài)同步和接口狀態(tài)探測 |
|
支持PING、TRACERT、TCPSYN方式進行系統(tǒng)診斷 |
|
支持系統(tǒng)信息定期收集 |