指標項 | 詳細技術指標 |
網絡接口 | 1U機箱,具備 6個10/100/1000MBase-T千兆電口,2個千兆SFP光口,2個萬兆SFP+ 光口;支持3個槽位擴展,可配置4電口接口卡、8電口接口卡、4SFP插槽、8SFP插槽、2SFP+插槽、4SFP+插槽,整機******擴展到8個萬兆接口和24個千兆接口 |
硬件參數 | 標配冗余交流電源,配置1T企業級內置硬盤;支持外置存儲服務器(單臺可支持60T存儲空間),用于用戶日志存儲, |
性 能 | 整機吞吐率(bps):18G; ******并發連接數:660萬; 每秒新建連接數:6.8萬; |
虛擬UTM數量 | 支持1000個虛擬UTM |
系統要求 | 具備自主研發的多核安全操作系統 |
支持多系統引導,并可在WEB界面上直接配置啟動順序;除恢復系統之外,還可在WEB界面上支持系統完整備份 |
支持多個系統配置文件,可導入導出恢復配置,配置文件可根據關鍵的功能模塊分別導入導出 |
基本功能 | 支持基于IP地址、端口、協議的多策略狀態檢測動態包過濾 |
支持配置信息的導出和導入,提供恢復出廠配置功能 |
支持web界面升級包的方式進行系統升級 |
訪問控制 | 基于源/目的IP地址、IP地址段、端口、服務、網口、時間、應用、用戶/用戶組等多元組 |
基于源/目的IP地址、端口、服務、網口、時間、應用等安全策略的帶寬控制 |
支持基于策略的網間隔離功能,同一時間內網主機只能訪問DMZ和外網,保護內網防止被入侵 |
實現基于策略的HTTP、FTP、TELNET、SMTP、POP3等透明代理和深度過濾 |
實現IP/MAC地址綁定,且支持IP/MAC地址對的自動探測和******性檢查 |
支持同一主機源會話、目的會話的分別管理和限制,支持設定網段內共享的或者任一地址的并發連接限制,支持連接排行榜 |
網絡適應性 | 支持透明、路由、混合三種工作模式 |
支持靜態路由,動態路由(OSPF/V3、RIP/RIPng等),VLAN間路由,單臂路由,組播路由等 |
支持200個以上的路由表、10000個以上的路由策略選擇 |
支持雙向NAT轉換、動態地址轉換和靜態地址轉換,支持多對一、一對多和一對一等多種方式的地址轉換 |
抗拒絕服務攻擊 | 支持主流Syn Flood、Ping Flood、Udp Flood、Teardrop、Sweep、Land、Ping of Death、 Smurf、碎片攻擊、WINNUKE,圣誕樹攻擊、ICMP Flood、HTTP Flood、DNS Flood和SIP Flood等攻擊防護,采用專業高效攻擊防護算法,非采用簡單的閾值進行攻擊防護 |
支持基于源IP限速、基于特征過濾系數、聚類限速系數、重傳檢測、自學習白名單等多種防御機制 |
支持自定義攻擊日志的生成頻率以及每時間段所需要記錄的告警日志數目,攻擊日志能夠******記錄時間、攻擊源目的、攻擊類型、攻擊次數等信息 |
入侵防護 | 產品采用業界******的入侵檢測技術,并已取得網絡入侵檢測系統相關,支持IP碎片重組、TCP流重組、會話狀態跟蹤、應用層協議解碼等數據流處理方式;支持模式匹配、異常檢測,統計分析,以及抗IDS/IPS逃逸等多種檢測技術 |
支持可對蠕蟲、木馬、僵尸網絡、跨站攻擊、SQL注入等應用層攻擊進行防御; |
具有良好的抗攻擊特性,采用了******的系統架構和完善的抗攻擊模塊,重新改寫了TCP/IP內核,采用人工智能的機制,能夠自動適應網絡狀況,支持基于策略的入侵檢測與防護,可針對不同的源目IP地址、源MAC地址、服務、時間、安全域、用戶等,采用不同的入侵防護策略 |
支持對HTTP、SMTP、POP3、FTP、Telnet、VLAN、MPLS、ARP、TCP、UDP、RPC、GRE等多種協議的分析 |
內置IPS特征庫,特征規則數量>3600條,特征庫可按分組進行管理,并可自定義入侵攻擊和應用軟件的特征;預置的入侵防御特征庫包括緩沖溢出、CGI攻擊、RPC攻擊、拒絕服務、木馬后門、間諜軟件、可疑行為、安全漏洞及網絡數據庫攻擊等的特征事件 |
支持多接口的攻擊行為檢測方式,可并行旁路檢測多個網段內的網絡攻擊行為,用于高******性要求的旁路應用環境 |
支持丟棄封包、切斷會話、攻擊重定向、記錄日志、郵件報警、聲音報警7種響應方式 |
防病毒 | 支持HTTP,SMTP,FTP,PO3P,IMAP,等多種應用協議下病毒防護,支持自定義非標準端口下應用協議的病毒防護 |
支持過濾郵件病毒、文件病毒、惡意網頁代碼、木馬后門、蠕蟲等多種類型的病毒 |
采用自有知識產權的病毒防護引擎,包括病毒檢測引擎和病毒分析引擎;特征庫數量>600萬條 |
支持gzip、rar、zip等壓縮格式的病毒掃描 |
VPN功能 | 支持IPSec、GRE、PPTP 、L2TP、DMVPN、MPLS、SSL等 |
支持多出口VPN,且支持雙向NAT穿越 |
支持隧道接力,并可通過隧道接力實現分級的樹狀VPN結構部署。支持IPSec VPN隧道熱備份 |
管理配置 | 支持友好WEBUI/SSH/Telnet管理,支持數字證書和電子鑰匙方式,支持SNMP管理,與當前通用的網絡管理平臺兼容 |
支持專用的軟件實現對UTM集中管理,至少可同時管理5000臺UTM |
支持設備快速部署向導,在五步之內完成路由模式、橋模式和混合模式設置 |
*6/*4雙協議棧 | 支持雙棧、6to4隧道實現*6網絡與*4網絡訪問 |
支持持*6安全控制策略設置,能針對*6的目的/源地址、目的/源服務端口、服務、擴展頭屬性等條件進行安全訪問規則的設置 |
支持*6/*4翻譯策略技術,包括支持靜態NAT-PT、動態NAT-PT、NAPT-PT技術 |
高可用性 | 支持鏈路備份、鏈路聚合功能,可以在用戶的多條網絡出口之間進行自動的切換 |
支持HA,支持基于VRRP技術的熱備和負載均衡,支持私有的雙機熱備協議支持A-A,A-S模式,且切換時間小于1秒 |