Ang DCN Next Generation Firewall (NGFW) ay nagbibigay ng komprehensibo at butil na kakayahang makita at kontrol ng mga application. Maaari nitong makilala at mapigilan ang mga potensyal na banta na nauugnay sa mga application na may mataas na peligro habang nagbibigay ng kontrol na batay sa patakaran sa mga application, user, at pangkat ng gumagamit. Maaaring tukuyin ang mga patakaran na ginagarantiyahan ang bandwidth sa mga application na kritikal sa misyon habang pinaghihigpitan o hinahadlangan ang mga hindi pinahintulutan o nakakahamak na mga application. Ang DCN NGFW ay nagsasama ng komprehensibong seguridad sa network at mga advanced na tampok sa firewall, nagbibigay ng higit na mahusay na pagganap, mahusay na kahusayan sa enerhiya, at komprehensibong kakayahan sa pag-iwas sa banta.
Pangunahing Mga Tampok at Mga Highlight
Pagkilala at Pagkontrol ng Granular Application
Nagbibigay ang DCFW-1800E NGFW ng maayos na kontrol sa mga web application anuman ang port, protocol, o evasive action. Maaari nitong makilala at mapigilan ang mga potensyal na banta na nauugnay sa mga application na may mataas na peligro habang nagbibigay ng kontrol na batay sa patakaran sa mga application, user, at pangkat ng gumagamit.Seguridad Maaaring tukuyin ang mga patakaran na ginagarantiyahan ang bandwidth sa mga application na kritikal sa misyon habang pinaghihigpitan o hinahadlangan ang mga hindi pinahintulutan o nakakahamak na mga application.
Kontrolin ang Komprehensibong Pagtuklas ng Banta at Pag-iwas
Nagbibigay ang DCFW-1800E NGFW ng proteksyon sa real-time para sa mga application mula sa mga pag-atake sa network kabilang ang mga virus, spyware, bulate, botnets, ARP spoofing, DoS / DDoS, Trojans, buffer overflows, at SQL injection. Isinasama nito ang isang pinag-isang engine ng detection ng banta na nagbabahagi ng mga detalye ng packet sa maraming mga engine ng seguridad (AD, IPS, pagsala sa URL, Anti-Virus, atbp.), Na makabuluhang nagpapahusay sa kahusayan ng proteksyon at binabawasan ang latency ng network.
Mga Serbisyo sa Network
Firewall
Pag-iwas sa Intrusion
l Protocol anomaly detection, rate-based detection, pasadyang lagda, manu-manong, awtomatikong itulak o hilahin ang mga pag-update ng lagda, isinamang encyclopedia ng banta
Anti-Virus
• Manu-manong, awtomatikong itulak o hilahin ang mga pag-update ng pirma
• Antivirus na nakabatay sa daloy: ang mga protokol ay may kasamang HTTP, SMTP, POP3, IMAP, FTP / SFTP
• Naka-compress na pag-scan ng file ng file
Pag-atake sa Pag-atake
• Hindi normal na pagtatanggol sa pag-atake ng protokol
• Anti-DoS / DDoS, kabilang ang SYN Flood, depensa ng DNS Query Flood
• Depensa ng pag-atake ng ARP
Pagsala sa URL
• inspeksyon sa pag-filter ng web na nakabatay sa daloy
• Manu-manong tinukoy na pag-filter ng web batay sa URL, nilalaman ng web, at MIME header
• Dynamic na pagsala ng web na may cloud-based na real-time na kategorya ng pagkakategorya ng database: higit sa 140 milyong mga URL na may 64 na kategorya (8 na kung saan ay nauugnay sa seguridad)
• Karagdagang mga tampok sa pag-filter ng web:
- I-filter ang Java Applet, ActiveX, o cookie
- I-block ang HTTP Post
- Mag-log mga keyword sa paghahanap
- Maliban sa pag-scan ng mga naka-encrypt na koneksyon sa ilang mga kategorya para sa privacy
• Pag-override ng profile sa pag-filter ng web: pinapayagan ang administrator na pansamantalang magtalaga ng iba't ibang mga profile sa user / group / IP
• Mga lokal na kategorya ng filter ng web at pag-override sa rating ng kategorya
Reputasyon ng IP
• Ang pag-block ng botnet server IP na may database ng reputasyon ng pandaigdigang IP
SSL Decryption
• Pagkilala sa aplikasyon para sa naka-encrypt na trapiko ng SSL
• Pagpapagana ng IPS para sa naka-encrypt na trapiko ng SSL
• Pagpapagana ng AV para sa SSL na naka-encrypt na trapiko
• Filter ng URL para sa naka-encrypt na trapiko ng SSL
• SSL Naka-encrypt na whitelist ng trapiko
• SSL proxy offload mode
Pagkakakilanlan ng Endpoint
• Suporta upang makilala ang endpoint IP, dami ng endpoint, on-line na oras, oras ng off-line, at tagal ng on-line
• Suportahan ang 2 mga system ng pagpapatakbo
• Suporta ng query batay sa IP at dami ng endpoint
Pagkontrol sa Paglipat ng File
• Pagkontrol ng paglipat ng file batay sa pangalan ng file, uri, at laki
• Pagkakakilanlan ng file protocol, kasama ang HTTP, HTTPS, FTP, SMTP, POP3, at SMB na mga protokol
• Lagda ng file at pagkakakilanlan ng panlapi para sa higit sa 100 mga uri ng file
Pagkontrol sa Application
• Higit sa 3,000 mga application na maaaring ma-filter ayon sa pangalan, kategorya, subcategory, teknolohiya, at peligro
• Ang bawat aplikasyon ay naglalaman ng isang paglalarawan, mga kadahilanan sa peligro, dependency, karaniwang mga port na ginamit, at mga URL para sa karagdagang sanggunian
• Mga pagkilos: harangan, i-reset ang sesyon, subaybayan, paghubog ng trapiko
• Kilalanin at kontrolin ang mga cloud application sa cloud
• Magbigay ng multi-dimensional na pagsubaybay at istatistika para sa mga cloud application, kabilang ang kategorya ng peligro at mga katangian
Kalidad ng Serbisyo (QoS)
• Max / garantisadong bandwidth tunnels o batayan ng IP / user
• Paglalaan ng lagusan batay sa domain ng seguridad, interface, address, pangkat ng gumagamit / gumagamit, server / server group, application / app group, TOS, VLAN
• Ang bandwidth na inilalaan ng oras, priyoridad, o pantay na pagbabahagi ng bandwidth
• Uri ng Serbisyo (TOS) at suporta sa Iba't ibang Serbisyo (DiffServ)
• Mas inuuna ang paglalaan ng natitirang bandwidth
• Pinakamataas na kasabay na mga koneksyon bawat IP
Pagbabalanse ng Server Load
• Tinimbang na pag-hash, may timbang na pinakamaliit na koneksyon, at may timbang na bilog-robin
• Proteksyon ng sesyon, pagtitiyaga ng sesyon, at pagsubaybay sa katayuan ng session
• Suriing pangkalusugan ng server, pagsubaybay sa sesyon, at proteksyon sa session
Pag-balancing sa link sa Load
• Pagkabalanse ng pag-load ng bi-directional na link
• Ang papalabas na pag-balancing ng pag-load ng link ay may kasamang patakaran na nakabatay sa patakaran, ECMP at may timbang, naka-embed na pagruruta ng ISP at pabago-bagong pagtuklas
• Sinusuportahan ng balanseng pag-load ng papasok na link ang Smart DNS at pabago-bagong pagtuklas
• Awtomatikong paglipat ng link batay sa bandwidth, latency, jitter, pagkakakonekta, application, atbp.
• I-link ang inspeksyon sa kalusugan sa ARP, PING, at DNS
VPN
• IPSec VPN
- IPSEC Phase 1 mode: agresibo at pangunahing mode ng proteksyon ng ID
- Mga pagpipilian sa pagtanggap ng kapwa: anumang ID, tukoy na ID, ID sa isang pangkat ng gumagamit ng pag-dial
- Sinusuportahan ang IKEv1 at IKEv2 (RFC 4306)
- Paraan ng pagpapatunay: sertipiko at paunang pagbabahagi ng key
- Suporta sa pagsasaayos ng mode ng IKE (bilang server o client)
- DHCP sa paglipas ng IPSEC
- Maaaring i-configure ang pag-expire ng key ng pag-encrypt ng IKE, dalas ng panatilihing buhay na NAT traversal
- Phase 1 / Phase 2 Proposal na pag-encrypt: DES, 3DES, AES128, AES192, AES256
- Phase 1 / Phase 2 Proposal authentication: MD5, SHA1, SHA256, SHA384, SHA512
- Suporta ng Phase 1 / Phase 2 Diffie-Hellman: 1,2,5
- XAuth bilang server mode at para sa mga gumagamit ng dialup
- Patay na pagtuklas ng kapwa
- Replay ng pagtuklas
- Autokey panatilihing buhay para sa Phase 2 SA
• Suporta sa larangan ng IPSEC VPN: pinapayagan ang maraming pasadyang pag-login ng SSL VPN na nauugnay sa mga pangkat ng gumagamit (mga path ng URL, disenyo)
• Mga pagpipilian sa pagsasaayos ng IPSEC VPN: batay sa ruta o batay sa patakaran
• Mga mode ng paglawak ng IPSEC VPN: gateway-to-gateway, full mesh, hub-and-Speaking, kalabisan na lagusan, pagwawakas ng VPN sa transparent mode
• Pinipigilan ng isang beses na pag-login ang mga kasabay na pag-login na may parehong username
• SSL portal kasabay na mga gumagamit na naglilimita
• Ang SSL VPN port forwarding module ay naka-encrypt ang data ng client at ipinapadala ang data sa server ng application
• Sinusuportahan ang mga kliyente na nagpapatakbo ng iOS, Android, at Windows XP / Vista kasama ang 64-bit Windows OS
• Pag-check ng integridad ng host at pag-check ng OS bago ang mga koneksyon ng SSL tunnel
• MAC host check per portal
• Opsyon sa paglilinis ng cache bago magtapos sa sesyon ng SSL VPN
• L2TP client at server mode, L2TP sa paglipas ng IPSEC, at GRE sa paglipas ng IPSEC
• Tingnan at pamahalaan ang mga koneksyon sa IPSEC at SSL VPN
• PnPVPN
IPv6
• Pamamahala sa paglipas ng IPv6, IPv6 logging, at HA
• IPv6 tunneling, DNS64 / NAT64, atbp
• Mga protokol ng pagruruta ng IPv6, static na pagruruta, pagruruta ng patakaran, ISIS, RIPng, OSPFv3, at BGP4 +
• IPS, Pagkilala sa aplikasyon, Kontrol sa pag-access, depensa ng pag-atake ng ND
VSYS
• Paglalaan ng mapagkukunan ng system sa bawat VSYS
• Pag-virtualize ng CPU
• Sinusuportahan ng hindi root na VSYS ang firewall, IPSec VPN, SSL VPN, IPS, pagsala ng URL
• Pagsubaybay at istatistika ng VSYS
Mataas na Pagkakaroon
• Mga kalabisan na interface ng tibok ng puso
• Aktibo / Aktibo at Aktibo / Pasibo
• Mag-iisa na pagsasabay sa session
• Nakareserba na interface ng pamamahala ng HA
• Failover:
- Pagsubaybay sa Port, lokal at remote na link
- Stateful failover
- Sub-pangalawang failover
- Nabigo ang abiso
• Mga pagpipilian sa pag-deploy:
- HA na may pagsasama-sama ng link
- Buong mata HA
- Heograpikal na nakakalat HA
Pagkakakilanlan ng User at Device
• Lokal na database ng gumagamit
• Remote na pagpapatotoo ng gumagamit: TACACS +, LDAP, Radius, Aktibo
• Single-sign-on: Windows AD
• 2-factor na pagpapatotoo: Suporta ng 3rd party, isinamang token server na may pisikal at SMS
• Mga patakaran batay sa gumagamit at aparato
• Pag-synchronize ng pangkat ng gumagamit batay sa AD at LDAP
• Suporta para sa 802.1X, SSO Proxy
Pangangasiwa
• Pag-access sa pamamahala: HTTP / HTTPS, SSH, telnet, console
• Pangangasiwaang Sentral: DCN Security Manager, mga web service API
• Pagsasama ng System: SNMP, Syslog, pakikipagsosyo sa alyansa
• Mabilis na pag-deploy: Awtomatikong pag-install ng USB, lokal at remote na pagpapatupad ng script
• Dynamic na katayuan sa real-time na dashboard at pag-drill-in na mga widget sa pagsubaybay
• Suporta sa wika: Ingles
Mga tala at Pag-uulat
• Mga kagamitan sa pag-log: lokal na memorya at imbakan (kung magagamit), maraming mga Syslog server
• Naka-encrypt na pag-log at naka-iskedyul na pag-upload ng batch log
• Maaasahang pag-log gamit ang pagpipiliang TCP (RFC 3195)
• Detalyadong mga tala ng trapiko: naipasa, mga paglabag sa session, lokal na trapiko, mga di-wastong packet, URL, atbp.
• Mga komprehensibong tala ng kaganapan: mga pag-audit ng system at pang-administratibong aktibidad, pagruruta at networking, VPN, mga pagpapatunay ng gumagamit
• Pagpipilian sa resolusyon ng pangalan ng IP at serbisyo ng port
• Maikling pagpipilian ng format ng log ng trapiko
• Tatlong paunang natukoy na mga ulat: Seguridad, Daloy, at mga ulat sa network
• Pag-uulat na tinukoy ng gumagamit
• Maaaring mai-export ang mga ulat sa PDF sa pamamagitan ng Email at FTP
Mga pagtutukoy
Modelo |
N9040 |
N8420 |
N7210 |
N6008 |
Pagtukoy sa Hardware |
||||
Memory ng DRAM(Pamantayan / Max) |
16GB |
8GB |
2GB |
2GB |
Flash |
512MB |
|||
Interface ng Pamamahala |
1 * Console, 1 * AUX, 1 * USB2.0, 1 * HA, 1 * MGT |
1 * Console, 1 * USB2.0 |
||
Physical Interface |
4 * GE RJ45 |
4 * GE RJ45 (2 * Kasama ang mga port ng bypass) |
6 * GE RJ45 |
5 * GE RJ45 |
Pagpapalawak ng puwang |
4 |
2 |
NA |
|
Module ng Pagpapalawak |
MFW-1800E-8GT |
MFW-1800E-8GT |
MFW-1800E-8GT |
NA |
Lakas |
Dobleng hot-swappable, 450W |
Dobleng naayos, 150W |
Dobleng naayos, 45W |
|
Saklaw ng Boltahe |
100-240V AC, 50 / 60Hz |
|||
Tumataas |
2U rack |
1U rack |
||
Dimensyon (W x D x H) |
440.0mm × 520.0mm × 88.0mm |
440.0mm × 530.0mm × 88.0mm |
436.0mm × 366.0mm × 44.0mm |
442.0mm × 241.0mm × 44.0mm |
Bigat |
12.3Kg |
11.8Kg |
5.6Kg |
2.5Kg |
Temperatura sa Paggawa |
0-40 ℃ |
|||
Paggawa ng Humidity |
10-95% (non-condensing) |
|||
Pagganap ng Produkto |
||||
Pagsusumite(Pamantayan / max) |
32Gbps |
16Gbps |
8Gbps |
2.5 / 4Gbps |
IPSec Throughput |
18Gbps |
8Gbps |
3Gbps |
1Gbps |
Anti-virus Throughput |
8Gbps |
3.5Gbps |
1.6Gbps |
700Mbps |
IPS Throughput |
15Gbps |
5Gbps |
3Gbps |
1Gbps |
Mga Kasabay na Koneksyon (Pamantayan / Max) |
12M |
6M |
3M |
1M / 2M |
Mga Bagong Koneksyon sa HTTP bawat segundo |
340K |
150K |
75K |
26K |
Mga Bagong Koneksyon sa TCP bawat segundo |
500K |
200K |
120K |
50K |
Mga Parameter ng Tampok | ||||
Max na mga entry sa serbisyo / pangkat |
6000 |
6000 |
2048 |
512 |
Max na mga entry sa patakaran |
40000 |
40000 |
8000 |
2000 |
Max na numero ng zone |
512 |
512 |
256 |
128 |
Max na mga entry sa address ng IPv4 |
16384 |
8192 |
8192 |
4096 |
Max na mga tunnel ng IPsec |
20000 |
20000 |
6000 |
2000 |
Mga Kasabay na Gumagamit (Pamantayan / Max) |
8/50000 |
8/20000 |
8/8000 |
8/2000 |
Koneksyon sa SSL VPN(Pamantayan / Max) |
8/10000 |
8/10000 |
8/4000 |
8/1000 |
Mga max na ruta (bersyon lamang ng IPv4) |
30000 |
30000 |
10000 |
4000 |
Sinuportahan ng Max VSYS |
250 |
250 |
50 |
5 |
Max virtual router |
250 |
250 |
50 |
5 |
Max GRE tunnels |
1024 |
1024 |
256 |
128 |
Modelo |
N5005 |
N3002 |
N2002 |
Pagtukoy sa Hardware |
|||
Memory ng DRAM(Pamantayan / Max) |
2GB |
1GB |
1GB |
Flash |
512MB |
||
Interface ng Pamamahala |
1 * Console, 1 * USB2.0 |
||
Physical Interface |
9 * GE RJ45 |
||
Pagpapalawak ng puwang |
NA |
||
Module ng Pagpapalawak |
NA |
||
Lakas |
Nag-iisang lakas, 45W |
30W |
30W |
Saklaw ng Boltahe |
100-240V AC, 50 / 60Hz |
||
Tumataas |
1U rack |
desktop |
|
Dimensyon(WxDxH) |
442.0mm × 241.0mm × 44.0mm |
442.0mm × 241.0mm × 44.0mm |
320.0mmx150.0mmx 44.0mm |
Bigat |
2.5kg |
2.5kg |
1.5kg |
Temperatura sa Paggawa |
0-40 ℃ |
||
Paggawa ng Humidity |
10-95% (non-condensing) |
||
Pagganap ng Produkto |
|||
Pagsusumite(Pamantayan / Max) |
1.5 / 2Gbps |
1Gbps |
1Gbps |
IPSec Throughput |
700Mbps |
600Mbps |
600Mbps |
Anti-virus Throughput |
400Mbps |
300Mbps |
300Mbps |
IPS Throughput |
600Mbps |
400Mbps |
400Mbps |
Mga Kasabay na Koneksyon (Pamantayan / Max) |
600K / 1M |
200K |
200K |
Mga Bagong Koneksyon sa HTTP bawat segundo |
15K |
8K |
8K |
Mga Bagong Koneksyon sa TCP bawat segundo |
25K |
10K |
10K |
Mga Parameter ng Tampok |
|||
Max na mga entry sa serbisyo / pangkat |
512 |
256 |
256 |
Max na mga entry sa patakaran |
1000 |
1000 |
1000 |
Max na numero ng zone |
32 |
16 |
16 |
Max na mga entry sa address ng IPv4 |
512 |
512 |
512 |
Max na mga tunnel ng IPsec |
2000 |
512 |
512 |
Mga Kasabay na Gumagamit (Pamantayan / Max) |
8/800 |
8/150 |
8/150 |
Koneksyon sa SSL VPN(Pamantayan / Max) |
8/500 |
8/128 |
8/128 |
Mga max na ruta (bersyon lamang ng IPv4) |
1024 |
512 |
512 |
Sinuportahan ng Max VSYS |
NA |
||
Max virtual router |
2 |
2 |
2 |
Max GRE tunnels |
32 |
8 |
8 |
Karaniwang Application
Para sa mga negosyo at tagapagbigay ng serbisyo, maaaring pamahalaan ng DCFW-1800E NGFW ang lahat ng kanilang mga panganib sa seguridad sa pinakamahusay na-ng-lahi na IPS ng industriya, inspeksyon ng SSL, at proteksyon sa banta. Ang serye ng DCFW-1800E ay maaaring i-deploy sa gilid ng enterprise, ang hybrid data center, at sa mga panloob na segment. Ang maramihang mga interface ng mataas na bilis, mataas na density ng port, higit na mahusay na pagiging epektibo ng seguridad, at mataas na throughput ng seryeng ito ay panatilihin ang iyong network na konektado at ligtas.
Impormasyon sa Order
NGFW Firewall |
|
DCFW-1800E-N9040 |
Car-class high-end 10G security gateway |
DCFW-1800E-N8420 |
Car-class high-end Gigabits security gateway |
DCFW-1800E-N7210 |
Car-class high-end Gigabits security gateway |
MFW-1800E-8GT |
8 x 10/100/1000 Base-T ports module, maaaring magamit sa N9040, N8420, at N7210. |
MFW-1800E-8GB |
8 x 1G SFP ports module, maaaring magamit sa N9040, N8420 at N7210. |
MFW-1800E-4GT-B |
4 x 10/100/1000 Base-T port bypass module, maaaring magamit sa N9040, N8420, at N7210. |
MFW-1800E-4GT-P |
4 x 10/100/1000 Base-T ports PoE module, maaaring magamit sa N9040, N8420, at N7210. |
MFW-N90-2XFP |
Ang modelo ng 2 x 10G XFP ports, ay maaaring magamit sa N9040 at N8420. |
MFW-N90-4XFP |
Ang modelo ng 4 x 10G XFP ports, ay maaaring magamit sa N9040 at N8420. |
MFW-1800E-8SFP + |
Ang modelo ng 8 x 10G SFP + ports, ay maaaring magamit sa N9040 at N8420. |
DCFW-1800E-N6008 |
Malaking campus-level Gigabit security gateway |
DCFW-1800E-N5005 |
Maliit at katamtamang enterprise-class gateway ng seguridad |
DCFW-1800E-N3002 |
Maliit at katamtamang enterprise-class gateway ng seguridad |
DCFW-1800E-N2002 |
Maliit na gateway sa seguridad na klase ng enterprise |
Lisensya para sa NGFW |
|
DCFW-SSL-Lisensya-10 |
DCFW-SSL-Lisensya para sa 10 mga gumagamit (Kailangang gamitin sa security gateway) |
DCFW-SSL-Lisensya-50 |
DCFW-SSL-Lisensya para sa 50 mga gumagamit (Kailangang gamitin sa security gateway) |
DCFW-SSL-Lisensya-100 |
DCFW-SSL-Lisensya para sa 100 mga gumagamit (Kailangang gamitin sa security gateway) |
DCFW-SSL-UK10 |
10 SSL VPN hardware USB Key (Kailangang gamitin gamit ang security gateway) |
USG-N9040-LIC-3Y |
3 taon na pag-upgrade ng lisensya ng lahat ng tampok na silid-aklatan ng USG para sa DCFW-1800E-N9040 |
USG-N9040-LIC |
1-taong lisensya sa pag-upgrade ng lahat ng library ng tampok na USG para sa DCFW-1800E-N9040 |
USG-N8420-LIC-3Y |
3 taon na pag-upgrade ng lisensya ng lahat ng tampok na library ng USG para sa DCFW-1800E-N8420 |
USG-N8420-LIC |
1-taong lisensya sa pag-upgrade ng lahat ng library ng tampok na USG para sa DCFW-1800E-N8420 |
USG-N7210-LIC-3Y |
3 taon na pag-upgrade ng lisensya ng lahat ng tampok na library ng USG para sa DCFW-1800E-N7210 |
USG-N7210-LIC |
1-taong lisensya sa pag-upgrade ng lahat ng library ng tampok na USG para sa DCFW-1800E-N7210 |
USG-N6008-LIC-3Y |
3 taon na pag-upgrade ng lisensya ng lahat ng tampok na library ng USG para sa DCFW-1800E-N6008 |
USG-N6008-LIC |
1-taong lisensya sa pag-upgrade ng lahat ng library ng tampok na USG para sa DCFW-1800E-N6008 |
USG-N5005-LIC-3Y |
3 taon na pag-upgrade ng lisensya ng lahat ng tampok na library ng USG para sa DCFW-1800E-N5005 |
USG-N5005-LIC |
1-taong lisensya sa pag-upgrade ng lahat ng library ng tampok na USG para sa DCFW-1800E-N5005 |
USG-N3002-LIC-3Y |
3 taon na lisensya sa pag-upgrade ng lahat ng library ng tampok na USG para sa DCFW-1800E-N3002 |
USG-N3002-LIC |
1-taong lisensya sa pag-upgrade ng lahat ng library ng tampok na USG para sa DCFW-1800E-N3002 |
USG-N2002-LIC-3Y |
3 taon na pag-upgrade ng lisensya ng lahat ng tampok na library ng USG para sa DCFW-1800E-N2002 |
USG-N2002-LIC |
1-taong lisensya sa pag-upgrade ng lahat ng library ng tampok na USG para sa DCFW-1800E-N2002 |