您订阅的产品有更新,,,,,,请实时查阅
查看详情
推荐部署在中幼型网络天堑,,,,,,提供接见节造、入侵防御等安全防护职能
类型:
12个10G光口,16个千兆电口
6个10G光口,16个千兆电口
10个10G光,,,,,,16千兆电
8个千兆电,4个万兆光,2个千兆光
12个10G光,,,,,,16千兆电
2个万兆光,,,,,,2个千兆光,,,,,,2个2.5G电,,,,,,8个千兆电
8个千兆电,,,,,,2个万兆光,,,,,,2个千兆光
8个千兆电,1个万兆光,1个千兆光
8个千兆电口,2个千兆光口
产品个性:
搭载独立SSL解密芯片,,,,,,将加解密运算从主CPU齐全卸载,,,,,,实现业务靠近零感知的安全检测;;;;;同时结合自研NTOS系统L7层转发优势,,,,,,支持全流量加密威胁分析,,,,,,在开启深度检测的情况下依然维持业务流畅接见,,,,,,从底子上解决传统防火墙因CPU 解密带来的机能衰减与用户履历降落问题。。。。。。。
RG-WALL 1600-Z系列防火墙集成9大主题安全防护能力,,,,,,不仅蕴含利用鉴别、DoS/DDoS防护、URL分类过滤、防病毒、入侵攻击防御等传统威胁防御能力,,,,,,还具备加密流量检测、多源威胁谍报、Web利用防护、AI检测未知威胁等高级威胁以及未知威胁检测能力。。。。。。。
多源威胁谍报库:全发国际防火墙与业内厂商合作打造多种安全特点库,,,,,,通过“天幕”安全尝试室持续更新IPS规定,,,,,,与全球当先的安全厂商结合共创高正确度防病毒特点库,,,,,,与谍报辅导者象限代表性厂商腾讯安全和安恒信息合作本地边缘威胁谍报能力,,,,,,实时检测,,,,,,多源覆盖,,,,,,有效防传递
Web利用防护:基于语义+规定引擎异构检测机造以及交叉验证方式,,,,,,大幅提升Web利用威胁的检出率与正确性。。。。。。。覆盖OWASP Top10等常见Web攻击,,,,,,蕴含SQL注入、XSS伪造要求、跨站剧本攻击、未授权接见和目录遍历等多种类此外威胁进行检测和防御等,,,,,,实现“一站式”的轻量级Web站点安全防御。。。。。。。
AI检测未知威胁:内置轻量化AI推理引擎,,,,,,从报文特点、行为模式、功夫法规、会话状态等多个维度实时采集数据,,,,,,构建多模型协同分析系统。。。。。。。精准鉴别SSH/RDP慢速暴力破解、加密WebShell通讯、DNS/HTTP荫蔽隧路等传统 NGFW 无法检出的高级未知威胁,,,,,,威胁检出率提升30%以上。。。。。。。
海量告警智能降噪,,,,,,只看关键风险:通过云平台智能聚合海量日志,,,,,,日志降噪比例达到99%以上,,,,,,客户只需关注高价值安全事务,,,,,,并且能够通过微信幼法式、邮件等多种大局实时奉告客户
实时看板:基于安全云平台丰硕多样的看板(“安全防护总览”、”安全事务趋向”、”风险资产统计”等),,,,,,客户能够从多个维度实时、高效相识网络天堑的安全情况,,,,,,更有“大屏模式”能够实况直播网络天堑安全的整体态势,,,,,,让客户“了如指掌”。。。。。。。
定期汇报:此表安全云以及防火墙设备还支持周报和月报,,,,,,汇报蕴含“攻击风险概览”、”安全功夫日志趋向”、”风险事务多维度分析”、”解密流量检测分析”以及针对分歧风险的安全措置建议,,,,,,便于客户日常治理和审计。。。。。。。
一键溯源+措置建议,,,,,,运维更单一:从安全事务启程,,,,,,一键追踪攻击蹊径,,,,,,急剧定位到受习染的终端、IP 和责任人,,,,,,并提供尺度化的措置建议。。。。。。。
简易云运维,,,,,,无需跑现场也能调设备:治理员能够通过全发国际云平台,,,,,,对防火墙进行远程管控,,,,,,实现设备配置、战术统一下发、设备监控等职能,,,,,,无需跑现场也能实现防火墙的日常运维。。。。。。。
EDN整网统一纳管:多台防火墙安全战术、设备治理、版本治理、配置治理、远程治理等通过EDN统一纳管,,,,,,打造整网端到端提效
EDN整网战术随行:整网统一身份认证,,,,,,统一网络和安全权限战术执行,,,,,,最幼动态授权,,,,,,自动战术审批治理,,,,,,跨园区战术自动随行,,,,,,接见安全如影随形
中幼园区战术随行:基于防火墙+“SAM+”联动,,,,,,身份代替IP,,,,,,实现自动鉴别用户身份,,,,,,获取网络权限。。。。。。。并基于用户身份划分权限,,,,,,分歧身份设置分歧安全战术,,,,,,IP调换无需手动过问,,,,,,确保沉点业务权限;;;;;
业务智能诊断:智能诊断中心,,,,,,一键定位故障业务。。。。。。。支持网络故障原因自动化分析,,,,,,并提供一站式故障排查向导,,,,,,让运维人员可能急剧定位并解决故障疑难问题无法解决时,,,,,,通过一键网络职能,,,,,,整合设备有效信息和诊断过程纪录,,,,,,天生故障信息文件,,,,,,方便远程专家团队高效支持。。。。。。。
智能战术配置:通过“端口扫描”自动鉴别业务系统IP、端口,,,,,,再针对性进行“流量进建”自动鉴别现网业务接见关系,,,,,,一键天生精密到端口的接见节造战术,,,,,,轻松实现防火墙的上线执行和战术配置,,,,,,单一易用保安全。。。。。。。日常运维中,,,,,,为切合更高安全要求,,,,,,需对服务器端口进行系统梳理,,,,,,造订更精密化安全战术;;;;;传统人为手动做,,,,,,逐台梳理并与业务方查对,,,,,,耗时长;;;;;此刻通过端口扫描+流量进建,,,,,,1日内实现服务器端口处置,,,,,,不仅大大提高效能,,,,,,并且通常技术人员也能够胜任。。。。。。。
智能战术仿照:仿照战术运行,,,,,,预感调整的成效,,,,,,降低战术调整风险。。。。。。。对战术进行增、删、改的操作,,,,,,可在仿照空间中,,,,,,匹配真实流量,,,,,,分析战术调整前后流量匹配射中的差距,,,,,,并据此调整战术直至中意,,,,,,业务不中断也能调精密化调整战术,,,,,,降低战术调整的风险,,,,,,大幅缩短熬夜期待功夫
| 产品型号 | RG-WALL 1600-Z8680 | RG-WALL 1600-Z8620 | RG-WALL 1600-Z5100 |
| 接口规格 | |||
| 固化业务接口 | 16个10/100/1000M自适应以太网接口 12个10G SFP+接口 |
16个10/100/1000M自适应以太网接口 6个10G SFP+接口 |
8个10/100/1000M自适应以太网接口 2个1G SFP接口 4个10G SFP+接口 |
| 固化治理接口 | 1个RJ45的MGMT接口 1个RJ45的Console接口 2个USB 3.0接口 |
1个RJ45的MGMT接口 1个RJ45的Console接口 2个USB 3.0接口 |
1个RJ45的MGMT接口(复用Ge0/0) 1个RJ45的Console接口 2个USB 2.0接口 |
| 模????椴宀 | 8个扩大模????椴宀 | 2个扩大模????椴宀 | 2个扩大模????椴宀 |
| 系统规格 | |||
| 硬盘 | 标配无,,,,,,支持扩大1TB HDD/480GB SSD硬盘 | 标配无,,,,,,支持扩大1TB HDD/480GB SSD硬盘 | 标配无,,,,,,扩大1TB HDD/240GB/480GB SSD硬盘 |
| 电源与功耗 | |||
| 电源 | 支持2个可插拔电源模????镽G-NSEC-PA550I,,,,,,标配无 | 支持2个可插拔电源模????镽G-NSEC-PA150I,,,,,,标配无 | 支持2个可插拔电源模????镽G-NSEC-PA70I,,,,,,标配1个 |
| 产品型号 | RG-WALL 1600-Z3200 | RG-WALL 1600-Z3100 | RG-WALL 1600-Z3500 |
| 接口规格 | |||
| 固化业务接口 | 8个10/100/1000M自适应以太网接口 1个1G SFP接口 1个10G SFP+接口 |
8个10/100/1000M自适应以太网接口 2个1G SFP接口 |
8个10/100/1000M自适应以太网接口 2个1G SFP接口 2个10G SFP+接口 |
| 固化治理接口 | 1个RJ45的MGMT接口(复用Ge0/0) 1个RJ45的Console接口 2个USB 2.0接口 |
1个RJ45的MGMT接口(复用Ge0/0) 1个RJ45的Console接口 1个USB 2.0接口 |
1个RJ45的MGMT接口 1个RJ45的Console接口 1个USB 2.0接口 |
| 模????椴宀 | 不支持 | 不支持 | 不支持 |
| 系统规格 | |||
| 硬盘 | 标配无,,,,,,支持扩大1TB HDD或240GB/480GB SSD硬盘 | 不支持 | 标配无,,,,,,支持扩大1TB HDD或480GB SSD硬盘 |
| 电源与功耗 | |||
| 电源 | 固化1个电源 | 固化1个电源 | 固化1个电源 |
| 产品型号 | RG-WALL 1600-Z5000-D05 | RG-WALL 1600-Z5000-G10 | RG-WALL 1600-Z8600-G20 |
| 接口规格 | |||
| 固化业务接口 | 2个2.5G电口,,,,,,8个千兆电口,,,,,,2个千兆光口,,,,,,2个万兆光口 | 16个10/100/1000BASE-T接口 12个10GE SFP+接口 |
16个10/100/1000BASE-T接口 10个10GE SFP+接口 |
| 固化治理接口 | 1个RJ45的MGMT接口 1个RJ45的Console接口 |
1个RJ45的MGMT接口 1个RJ45的Console接口 |
1个RJ45的MGMT接口 1个RJ45的Console接口 |
| USB接口 | 1个USB 3.0接口 | 2个USB 2.0接口 | 2个USB 3.0接口 |
| 模????椴宀 | 1个硬盘扩大槽 | 1个接口扩大槽 1个硬盘扩大槽 |
2个接口扩大模????椴宀 |
| 系统规格 | |||
| 硬盘 | 标配无,,,,,,可选配1T HDD或480G SSD | 标配无,,,,,,支持扩大1TB HDD/240GB SSD/480GB SSD硬盘 | 标配无,,,,,,支持扩大1TB HDD/480GB SSD硬盘 |
| 电源与功耗 | |||
| 电源 | 标配1个,,,,,,不支持冗余 | 标配1个,,,,,,支持2个可插拔电源模????镽G-NSEC-PA70IB | 标配无,,,,,,支持2个可插拔电源模????镽G-NSEC-PA150I |
| 网络 | RG-WALL 1600-Z系列 |
| 物理接口 | 支持配置接口为LAN/WAN属性,,,,,,其中WAN口支持PPPoE、DHCP、静态IP三种模式;;;;;支持配置接口为路由、通明和旁路部署模式;;;;;路由模式LAN口支持配置次IP |
| 子接口 | 支持配置子接口,,,,,,可设置VLAN ID |
| 桥接口 | 支持通明模式下的接口配置成桥接口 |
| 聚合接口 | 支持配置聚合接口 |
| 路由 | 支持IPv4,,,,,,IPv6,,,,,,静态路由、动态路由、路由战术、战术路由,,,,,,运营商地址库路由,,,,,,利用路由等选路战术,,,,,,出口负载平衡 |
| DHCP服务器 | 支持DHCP Server职能 |
| DNS服务器 | 支持配置设备的DNS地址 |
| DDNS | 支持多种动态域名解析运营商 |
| 链路探测 | 支持链路探测、联系探测日志纪录 |
| VPN | 支持SSL VPN、IPSec VPN、PPTP、L2TP |
| VRRP | 支持配置VRRP职能 |
| 对象 | RG-WALL 1600-Z系列 |
| 地址/地址组 | 支持设置地址对象,,,,,,以IP/IP领域的大局,,,,,,支持IPv4/IPv6地址对象 |
| 区域 | 支持设置安全区域 |
| 利用和利用组 | 支持设置利用类型,,,,,,以利用/利用组的大局 |
| 服务/服务组 | 支持设置服务对象,,,,,,提供常见的默认端口服务 |
| 功夫打算 | 支持设置功夫对象,,,,,,提供单次功夫打算和循环功夫打算 |
| 运营商地址库 | 支持默认运营商地址库(电信、移动、联通、教育、电信通),,,,,,支持自界说运营商地址库,,,,,,支持地址库导入、导出 |
| 病毒防护模板 | 支持设置内容对象模板,,,,,,提供AV病毒模板,,,,,,可选择急剧查杀模式;;;;;可凭据和谈、方向设置模板;;;;;支持设置病毒例表 |
| 入侵防御模板 | 支持设置内容对象模板,,,,,,提供IPS入侵检测模板;;;;;支持设置入侵防御模板。。。。。。。????善揪荻韵蟆⒀铣列浴⒑吞浮⑼胁类别设置规定过滤器;;;;;支持设置规定例表 |
| 文件过滤 | 支持设置内容对象模板,,,,,,提供文件过滤模板(凭据文件类型) |
| WEB利用防护 | 支持预约义或自界说WEB利用防护(凭据WEB威胁类别) (RG-WALL 1600-Z8680、RG-WALL 1600-Z8620、RG-WALL 1600-Z8600-G20、RG-WALL 1600-Z5000-G10、RG-WALL 1600-Z5100、RG-WALL 1600-Z5000-D05支持) |
| AI威胁检测 | 支持预约义或自界说AI威胁检测模板(RG-WALL 1600-Z5000-D05 支持) |
| URL过滤 | 支持URL过滤 |
| SSL代理证书 | 支持新增、导入、删除、查看、下载SSL代理证书。。。。。。。支持设置一个全局SSL代理证书 |
| 服务器证书 | 支持导入、删除、查看、下载服务器证书 |
| 安全规定库 | 支持查看IPS库自带的安全规定 |
| 内容鉴别 | 支持URL分类,,,,,,关键字配置 |
| 用户认证 | 支持用户治理、用户导入,,,,,,认证服务器配置、实名同步,,,,,,配置认证战术 |
| 战术 | RG-WALL 1600-Z系列 |
| 流量进建 | 支持流量进建职能,,,,,,可纪录与监控IP有关的IP地址和端口,,,,,,并可纪录异常流量;;;;;支持流量进建日志的导出 |
| NAT转换 | 支持NAT战术,,,,,,提供NAT地址转换,,,,,,支持NAT战术的批量导入职能,,,,,,提供常见的NAT ALG服务,,,,,,提供服务器端口映射职能,,,,,,提供NAT地址池状态显示 |
| 安全战术 | 支持安全战术配置,,,,,,可凭据对象、内容、区域等参数来自界说战术,,,,,,支持战术列表的出现,,,,,,支持安全战术的批量导入职能 |
| 仿照战术 | 支持战术进入仿照空间,,,,,,可对无把握的安全战术先在战术仿照空间进行试运行,,,,,,看看对应流量是否有切合预期 |
| 战术配置向导 | 支持安全战术配置向导,,,,,,可按向导进行端口扫描、配置构建、配置测试等步骤实现安全战术的天生 |
| 战术优化 | 支持战术优化职能,,,,,,支持对配置的安全战术进行梳理,,,,,,分析战术冗余过期矛盾的情况 |
| 战术性命周期 | 支持安全战术的全性命周期展示,,,,,,蕴含战术的具体调换纪录 |
| 端口扫描 | 对设置的地址网段进行端口扫描,,,,,,可扫描全数端口或者自界说端口,,,,,,对扫描出来的了局进行天生战术提醒 |
| DoS/DDoS防护 | 支持安全防护职能,,,,,,支持各类DDoS防护战术 |
| ARP防护 | 支持安全防护职能,,,,,,支持ARP糊弄、ARP Flood等 |
| 本机防护 | 支持安全防护职能,,,,,,可设置针对本机的安全防护战术 |
| 威胁谍报 | 支持威胁谍报职能,,,,,,可对职能进行开启或关关,,,,,,可自界说威胁谍报,,,,,,可治理威胁例表 |
| 是非名单 | 支持全局的是非名单职能 |
| SSL代理战术 | 支持设置SSL代理战术。。。。。。。????善揪荻韵蟆⒛谌荨⑶虻炔问醋越缢嫡绞,,,,,,支持战术列表的出现 |
| SSL代理模板 | 支持设置SSL代理模板。。。。。。。????裳≡癖;;;;;た突Ф恕⒈;;;;;し务器类型 |
| SSL 白名单 | 支持设置域名白名单、利用白名单 |
| 行为审计 | 支持配置审政战术、模板、和白名单 |
| 系统 | RG-WALL 1600-Z系列 |
| SNMP | 支持第三方平台通过SNMP进行治理(SNMPv1/v2/v3和谈) |
| 补丁升级 | 支持下载补丁方式来进行升级 |
| 云管平台 | 支持开启或关关云管平台的统一治理,,,,,,日志上云 |
| 节造器配置 | 支持对接UNC节造器 |
| 一键网络 | 支持故障信息一键网络 |
| 设备健全 | 支持设备健全诊断 |
| 业务诊断 | 支持业务通断诊断 |
| 系统升级 | 支持系统升级、回滚 |
| 数据库备份 | 支持对系统内数据库进行备份和复原 |
| 复原出厂 | 支持在WEB界面上提供复原出厂设置的职能 |