佑友FGL型防火墙网关技术规格表
- 格式:doc
- 大小:174.50 KB
- 文档页数:4
防火墙技术参数:网络端口8GE+4SFPVPN支持支持丰富高可靠性的VPN特性,如IPSec VPN、SSL VPN、L2TP VPN、MPLS VPN、GRE等入侵检测超过5000种漏洞特征的攻击检测和防御。
第一时间获取最新威胁信息,准确检测并防御针对漏洞的攻击。
可防护各种针对web的攻击,包括SQL注入攻击和跨站脚本攻击。
管理预置常用防护场景模板,快速部署安全策略,降低学习成本自动评估安全策略存在的风险,智能给出优化建议支持策略冲突和冗余检测,发现冗余的和长期未使用策略,有效控制策略规模一般参数电源选配冗余电源100-240V,最大功率170W产品尺寸442×421×44.4mm产品重量7.9kg适用环境温度:0-45℃(不含硬盘)/5℃-40℃ (包含硬盘)湿度:5%-95%(不含硬盘)/ 5%-90% (包含硬盘)其他性能产品形态:1U带宽管理与QoS优化:在识别业务应用的基础上,可管理每用户/IP使用的带宽, 确保关键业务和关键用户的网络体验。
管控方式包括:限制最大带宽或保障最小带宽、应用的策略路由、修改应用转发优先级等数据防泄漏:对传输的文件和内容进行识别过滤,可准确识别常见文件的真实类型,如Word、Excel、PPT、PDF等,并对敏感内容进行过滤应用识别与管控:可识别6000+应用,访问控制精度到应用功能,例如区分微信的文字和语音。
应用识别与入侵检测、防病毒、内容过滤相结合,提高检测性能和准确率接口扩展:可扩展千兆电口/千兆光口/万兆光口,支持BYPASS插卡软件认证:ICSA Labs: Firewall,IPS,IPSec VPN,SSL VPN CC:EAL4+ NSS Labs:推荐级硬件认证:CB,CCC,CE-SDOC,ROHS,REACH&WEEE(EU),C-TICK,ETL,FCC&IC,VCCI,BSMI。
fortinet fg-1100e技术参数
Fortinet的FG-1100E系列下一代防火墙(NGFW)是一款高性能的网络安全防御产品,适用于大型企业和网络服务供应商。
以下是Fortinet FG-1100E系列的技术参数:
网络分段:该系列防火墙支持网络分段功能,可以根据企业安全策略将网络划分为不同的安全区域,实现精细化的安全控制。
IPS(入侵防御系统):FG-1100E系列集成高性能的IPS功能,能够实时检测和防御各种网络攻击,保护企业网络免受恶意软件的威胁。
移动安全:该系列防火墙支持移动设备安全管理,能够控制移动设备的网络访问权限,保护企业数据的安全。
接口和性能:FG-1100E系列具有多个高速接口,可以满足大型企业和网络服务供应商的高带宽需求。
同时,该系列防火墙具有高接口密度,可以灵活地部署在企业/云边缘、数据中心或内部网段中。
安全性能:FG-1100E系列防火墙采用Fortinet的FortOS操作系统,集成了防火墙、VPN、入侵防御、内容过滤等多种安全功能,具有出色的安全性能。
高吞吐量:该系列防火墙支持高吞吐量数据处理,能够满足大型企业和网络服务供应商对网络性能的要求。
总之,Fortinet的FG-1100E系列下一代防火墙是一款高性能、高安全的网络安全产品,适用于大型企业和网络服务供应商。
其技术参数包括网络分段、IPS、移动安全、高速接口和高吞吐量等,可以为企业提供全面的网络安全保护。
安全产品技术规范杭州华三通信技术有限公司目录1.防火墙系列 (4)1.1.M9000防火墙核心引导指标说明: (4)1.2.M9006 (4)1.3.M9010 (7)1.4.M9014 (10)1.5.新一代防火墙F50X0核心引导指标说明: (13)1.6.F5040防火墙招标参数 (13)1.7.F5020防火墙招标参数 (14)1.8.F5000-S防火墙招标参数 (16)1.9.F5000-C防火墙招标参数 (17)1.10.新一代F10X0防火墙核心引导指标说明: (19)1.11.H3C SecPath F1020防火墙招标参数 (19)1.12.H3C SecPath F1030防火墙招标参数 (21)1.13.H3C SecPath F1050防火墙招标参数 (23)1.14.H3C SecPath F1060防火墙招标参数 (25)1.15.H3C SecPath F1070防火墙招标参数 (28)1.16.H3C SecPath F1080防火墙招标参数 (30)1.17.三款新千兆防火墙核心引导指标说明: (32)1.18.F1000-E (32)1.19.F1000-E-SI (33)1.20.F1000-A-EI (35)1.21.F1000-S-AI (36)1.22.SecBlade FW Enhanced招标参数 (37)1.23.SecBlade FW招标参数 (39)1.24.SecBlade FW Lite防火墙招标参数 (41)1.25.新一代F1000-C-SI、F100-A/M-SI防火墙核心引导指标说明: (42)1.26.F1000-C-SI防火墙招标参数 (43)1.27.F100-A-SI防火墙招标参数 (44)1.28.F100-M-SI防火墙招标参数 (45)2.VPN系列................................................................................................................. 错误!未定义书签。
防火墙招标参数一、引言防火墙是网络安全的重要组成部份,用于保护网络免受未经授权的访问和恶意攻击。
本文旨在提供一份标准格式的防火墙招标参数,以匡助招标方了解并明确所需的技术规格和功能要求。
二、技术规格1. 防火墙类型:应支持主流的硬件防火墙和软件防火墙两种类型,招标方可根据实际需求进行选择。
2. 防火墙性能:应具备高性能的数据包处理能力,支持最小1Gbps的吞吐量,并能够处理大量并发连接。
3. 网络接口:至少提供4个千兆以太网接口,并支持灵便的网络配置,包括VLAN、虚拟接口等。
4. 安全协议支持:应支持常见的安全协议,如IPSec VPN、SSL VPN、SSH等,以实现安全远程访问和数据传输。
5. 用户认证与访问控制:应支持多种用户认证方式,如LDAP、RADIUS等,并能够实现基于用户、应用程序和时间的访问控制。
6. 内容过滤与防病毒:应具备强大的内容过滤和防病毒功能,能够检测和阻挠恶意软件、垃圾邮件等网络威胁。
7. 日志与审计:应具备完善的日志记录和审计功能,支持日志的存储、分析和报表生成,以便及时发现和应对安全事件。
8. 高可用性与冗余:应支持冗余配置,包括主备模式、集群模式等,以确保防火墙的高可用性和业务连续性。
9. 管理与监控:应提供友好的管理界面,支持远程管理和监控,以及与其他安全设备的集成。
三、功能要求1. 包过滤功能:能够根据源IP地址、目的IP地址、协议类型、端口号等参数进行包过滤,实现访问控制和安全策略的定义。
2. NAT功能:支持网络地址转换(NAT),包括静态NAT、动态NAT和端口映射等,以实现内外网的互访。
3. VPN功能:支持IPSec VPN和SSL VPN,能够建立安全的虚拟专用网络连接,并提供数据加密和身份验证等功能。
4. IDS/IPS功能:具备入侵检测与入侵谨防功能,能够实时监测网络流量,检测和阻挠潜在的攻击行为。
5. 应用层网关功能:支持代理、反向代理、URL过滤、应用层负载均衡等功能,以提高网络性能和安全性。
量子防火墙
产品背景
产品简介
公司生产的量子防火墙,以大数据建模形成请求响应的正常业务模式库,在量子并行计算机支持下实现全面内容透析,精准锁定偏差性威胁,形成基于业务流的痕迹审计体系。
产品功能
- 面对受保护网络系统,实现请求/响应内外双向的强制访问控制
- 面对受保护网络系统,实现已知/未知漏洞隐患在触发时即失效
- 面对受保护网络系统,实现防火墙计算资源随监测任务而弹性扩展
应用场景
放置于网络边界域,对计算服务域进行保护,实现强制访问控制。
佑友FGL型防火墙网关技术规格表
————————————————————————————————作者:————————————————————————————————日期:
2
附件二
FG-L250型防火墙网关技术规格表一、功能配置
类别功能特性FG-L250型备注
接入线路普通ADSL(动态IP)YES ADSL(静态IP)YES 宽带线路(动态IP)YES 宽带线路(静态IP)YES
路由支持静态路由、策略路由YES 基于源地址路由YES
硬件防火墙
共享上网(NAT)YES
防火墙管理系统YES
并发连接数5万
基于时间段的上网权限控制YES
基于MAC地址的控制YES
IP和MAC地址的绑定一次完成YES
防黑客攻击YES
日志功能(包括VPN)YES
端口映射(双向)YES
QQ、MSN等即时聊天软件控制YES
PPLive、PPStream、QQLive网
络视频软件的控制
YES
文件类型浏览控制(如.swf) YES
BT等P2P控制YES
DMZ(固定IP)YES
内网流量分配和统计YES* Web加速功能YES
即插即用YES
ADSL双线路捆绑(负载均衡)YES
智能路由YES
最大支持用户数50
可扩展功能(PPTP IPSec SSL)协议VPN NO 双机热备NO
Shell管理系统
系统管理YES * 网络管理(实时流量分析) YES * 上网行为YES *
设备维护YES *
备份WEB下数据库备份YES 数据库备份YES
注:YES表示具有此项功能;NO表示此功能非标配; * 表示仅适用本项目。
二、支持协议
协议描述
支持协议ARP,TCP/IP,UDP,ICMP,IGMP
PPPoE,IEEE802.1x,DHCP
IPSec(ESP、AH),MD5,SHA-1,DES
Triple DES,IKE(ISAKMP),X.509v3
SMTP,ESMTP,POP3,IMAP
HTTP,HTTPS,SSL,DNS,FTP
RIPv1,RIPv2,OSPF
三、数据库支持
数据库描述
数据库MYSQL
四、技术规格
技术规格FG-L250型数据技术规格FG-L250型数据
同时上网数不限制(以本硬件支持的最大数为准)处理器 1.8GHz
上网机器数不限制(以本硬件支持的最大数为准)最大用户数50
并发会话连接数50,000 防火墙吞吐量100Mbps(双向)
最大功耗50W 外型尺寸249mm X46mm X184mm(桌面式) 环境温度0~40摄氏度系统内存1G
无故障运行率99.995%即当机时间<4小时/年网络接口4个10M/100M/1000M以太网卡
口
五、产品及品牌第三方认证资质
项目认证描述
防火墙公安部信息安全产品销售许可证(XKC33856)
行业准入深圳市政府协议采购供应品牌
软件著作权国家版权局颁发的计算机软件著作权登记:佑友防火墙
软件登记证深圳市科技和信息局颁发的软件产品登记证书:邮件系统
品牌资质深圳市科技和信息局颁发的深圳市高新技术企业
服务资质中国市场信用评价协会颁发的质量、服务、信誉AAA级单位
产品获奖2010年度深圳市优秀软件产品。