中华卫士防火墙
一、产品简介
中华卫士防火墙系国内首家完全基于用户的新一代防火墙,不仅在安全性、高效性、稳定性等方面有重大突破,并且在国内首家实现了完全基于用户的访问控制以及真正的内容过滤,从根本上提高了网络的安全性。
二、产品特色
国内首创的以用户为核心的设计思想传统防火
墙一般是以IP地址为核心进行访问监控,而新一代的中华卫士防火墙是以用户为核心进行访问监控,实现了用户的认证、授权、记帐(AAA)功能。
独特的安全通道控制机制
利用基于接口到接口的安全策略建立安全通道,对数据流的走向进行灵活严格的控制,这也是中华卫士防火墙的特色之一。
高效的动态过滤技术
提供先进的实时连接状态监控功能,提高了系统的性能和安全性;采用高效的动态过滤技术,支持H.323、视频会议等应用;并提供IP-MAC地址绑定以及MAC地址自动搜索功能。
灵活多样的网络地址转换(NAT)
提供对任意网络接口的源地址转换和目的地址转换功能。实现了静态地址映射、动态地址映射、端口转换以及负载均衡等功能。
高性能透明代理及强大的应用层过滤能力
提供高性能透明代理服务,可对HTTP、SMTP、POP3、FTP等协议进行命令控制。并提供强大的应用层过滤能力,包括URL过滤、页面内容过滤和邮件过滤。
VPN
支持网关-网关的IPSEC隧道以及客户机-网关的PPTP隧道。中华卫士VPN以业界标准的IPSEC及相关协议为基础,支持国家密码委员会审批的算法,同时还支持其它众多的加密标准及硬件加密卡,如DES,3DES,RC4,MD5,SHA1,硬件hash及各种专用算法。
强大的入侵检测(IDS)功能
在内核上实现入侵检测功能,能够有效的防止DoS等各种攻击。防火墙不但有内置的IDS,还可以和第三方IDS系统实现互动,更加保证了防火墙的安全性和性能。
完善的审计和告警功能
独立的日志管理系统提供了日志接收和实时监视、基于浏览器的本地/远程查询分析、对可疑行为的告警以及日志存储空间管理等功能。国内首家支持国际标准日志格式WELF,支持第三方的日志收集、分析工具(如WebTrends)。
支持多种工作模式
中华卫士防火墙支持路由、透明以及混合工作模式。并且无论在何种工作模式下不损失防火墙的任何功能,简化了安装调试工作,使防火墙能够适应于各种复杂的网络环境。
基于SSL的远程集中管理
支持远程设置和管理。管理客户端和防火墙的通讯采用SSL加密技术,所有配置管理信息在网络上全部以密文传输,防止恶意攻击者使用网络监听工具窃取信息。
秒级双机热备份,并且切换之后,实现了状态保持
支持带宽管理和Qos技术
支持SNMP(简单网络管理协议) V1、V2、V3
安全操作系统,安全内核
三、 产品型号
中华卫士防火墙有丰富的期刊线,分为千兆防火墙和百兆防火墙系列。千兆防火墙系列包括电口、多模光口、单模光口等多种型号;百兆防火墙包括SOHO型,100型,300型(四口,六口)以及500型(四口,六口)等多种型号。
四、 硬件指标
- 外型:百兆1U/千兆3U 外设接口:终端接口(RS-232)
材料:重负荷钢 重量:百兆3.8kg/千兆9.8kg
工作温度:0~45℃ 湿度:10~95%·40℃,非浓缩
输出功率:200W/300W 可靠性:99.99%
网络接口:4~6个10/100M自适应网卡接口(百兆)/3~4个1000M光电接口(千兆)
指示器:LED电源指示灯,STATUS防火墙状态灯,网络适配器状态灯
尺寸(长×宽×高): 430×270.1×43.3mm(百兆)/480×435×132 mm(千兆)
|