Shenzhen TFNEW Technology Co., Ltd. è uno dei principali produttori e fornitori di ngfw waf in Cina. Ci impegniamo a fornire un servizio personalizzato di alta qualità a clienti globali. Benvenuti nel waf ngfw economico all'ingrosso all'ingrosso dalla nostra fabbrica.
Contenuto del prodotto
Ridondanza come architettura
Gli alimentatori si guastano. È la modalità di errore hardware più comune negli apparecchi distribuiti. Grazie ai doppi alimentatori ridondanti, un guasto all'alimentazione attiva un avviso, non un'interruzione - la seconda unità trasporta il carico mentre l'unità guasta viene sostituita, durante l'orario lavorativo, senza interruzione del servizio. Due coppie di porte di bypass hardware aggiungono un ulteriore livello: se l'appliance stessa si guasta, il traffico bypassa completamente il motore di sicurezza, mantenendo attiva la rete mentre il firewall viene riparato.
100 Mbps di throughput di pura sicurezza
Le valutazioni del throughput sui firewall non sono teoriche - abilitare tutti i servizi di sicurezza simultaneamente è il vero test. A 100 Mbps con prevenzione completa dalle minacce, IPS, antivirus, identificazione delle applicazioni e protezione web attivi, l'appliance mantiene la velocità di linea. 10 porte Gigabit Ethernet più 2 porte Gigabit Ethernet e 2 porte Combo forniscono la densità di interfaccia per implementazioni perimetrali multi-segmento senza switch esterni.

Archiviazione locale per audit e analisi forensi
L'unità interna da 500 GB archivia localmente dati sugli attacchi, registri e file in quarantena - indipendentemente dalla connettività cloud. Quando un incidente di sicurezza richiede un'analisi forense, i dati si trovano sull'appliance, non in un data center remoto. La consapevolezza della situazione della rete attinge a questa memoria locale per generare valutazioni di sicurezza e report visivi senza dipendere da sistemi esterni.
Stack di sicurezza completo, pannello di gestione unico
Firewall, IPS, antivirus, protezione web, mitigazione DDoS, identificazione delle applicazioni, controllo del comportamento, VPN e autenticazione - dodici funzioni integrate gestite da un'unica interfaccia di configurazione. La visualizzazione della politica globale elimina i conflitti di configurazione che sorgono quando soluzioni puntuali separate vengono gestite in modo indipendente. L'identificazione delle applicazioni a livello di granularità-dell'azione si integra con il rilevamento delle intrusioni e il filtraggio dei contenuti per un'applicazione coerente delle policy.
Una rete che si adatta
Dual-stack IPv4/IPv6 con OSPF, BGP e RIPng. Routing intelligente dei servizi con rapporto-di larghezza di banda e bilanciamento del carico-di integrità su più connessioni WAN. VPN IPSec e VPN SSL con crittografia nazionale SM2/SM3/SM4 per la conformità. L'appliance funziona a 100-240 V CA a 0-45 gradi a 2,9 kg - montaggio su rack 1U standard senza requisiti di raffreddamento speciali.

Caratteristiche del prodotto
Doppi alimentatori ridondanti
Due alimentatori indipendenti in configurazione N+1. È possibile rimuovere e sostituire un alimentatore mentre l'appliance continua a inoltrare il traffico a piena velocità. La ridondanza dell'alimentazione protegge dalle modalità di guasto hardware più comuni nei dispositivi di sicurezza distribuiti.
Bypass hardware su due coppie di porte
Due coppie di porte di bypass hardware mantengono la connettività di rete anche nel caso in cui l'appliance subisca un guasto hardware o software completo. Il traffico continua a fluire attraverso il percorso di bypass, garantendo che il firewall non diventi mai un singolo punto di errore-a livello di rete.
Throughput del servizio completo-100 Mbps
10 porte Gigabit Ethernet più 2 porte Gigabit Ethernet e 2 porte Combo forniscono connettività multi-segmento. A 100 Mbps con tutti i servizi di sicurezza attivi - IPS, antivirus, identificazione delle applicazioni, protezione web - l'appliance mantiene la velocità di linea senza degrado.
500 GB di spazio di archiviazione locale per audit e analisi forensi
Lo spazio di archiviazione integrato conserva i dati sugli attacchi, i registri di sicurezza e i file in quarantena indipendentemente dalla connettività cloud. La consapevolezza della situazione della rete attinge ai dati locali per generare valutazioni di sicurezza e report visivi. L'analisi forense non dipende da sistemi di archiviazione esterni.
Identificazione dell'applicazione a livello di azione
Oltre 10.000 applicazioni identificate con precisione di controllo fino alle singole azioni. Questa granularità significa bloccare i trasferimenti di file all'interno di un'applicazione di messaggistica approvata, anziché bloccare completamente l'applicazione. L'identificazione viene alimentata direttamente nei motori IPS e antivirus per la valutazione delle minacce correlate.
VPN crittografata con standard nazionali e internazionali
VPN IPSec, VPN SSL e GRE con standard di crittografia nazionali SM2/SM3/SM4 più 3DES, AES e SHA. La piattaforma unica copre sia la conformità normativa nazionale che l’interoperabilità internazionale per l’accesso remoto crittografato.
Parametri del prodotto
|
Parametro |
Specifica |
|
Modello |
NGFW-8108R |
|
Tipo di prodotto |
Firewall di prossima generazione- (NGFW) |
|
Larghezza di banda applicabile |
100Mbps |
|
Interfacce standard |
10 Gigabit Ethernet + 2 x Gigabit Ethernet + 2 x Combo |
|
Slot di espansione |
Nessuno |
|
Bypass hardware |
2 paia |
|
Disco rigido standard |
500GB |
|
Dimensioni |
Telaio standard 1U |
|
Peso |
2,9kg |
|
Alimentazione elettrica |
Doppia ridondanza, CA 100-240 V |
|
Temperatura operativa |
Da 0 a 45 gradi |
|
Umidità operativa |
Dal 5% al 95% di umidità relativa, senza-condensa |
|
Protocolli di instradamento |
Statico, RIP, OSPF, BGP (IPv4); RIPng (IPv6) |
|
Supporto VPN |
VPN IPSec, VPN SSL, GRE |
|
Crittografia |
3DES, AES, SHA, SM2, SM3, SM4 |
|
Identificazione dell'applicazione |
10,000+ applicazioni |
|
Rilevamento virus |
Oltre 4 milioni di varianti, aggiornamenti settimanali |
|
Protezione DDoS |
ICMP, ICMPv6, UDP, SYN, ACK, DNS, HTTP, SIP, ARP |
|
Funzionalità di sicurezza |
Firewall, IPS, AV, protezione web, DDoS, app-ID, VPN, controllo del comportamento, autenticazione, bilanciamento del carico |
|
Gestione |
GUI Web, locale/cloud, allarmi multi-dimensionali, report visivi |
|
Garanzia |
1 anno (estendibile) |
|
MOQ |
1 unità |
|
OEM/ODM |
Supportato |
Vantaggi del prodotto
Potenza ridondante significa tempi di attività ridondanti
I doppi alimentatori eliminano la causa più comune di guasto degli apparecchi. Quando un alimentatore si guasta - ed eventualmente uno - il secondo trasporta il carico senza interruzione. La sostituzione avviene durante il normale orario lavorativo, non durante una chiamata di emergenza-.
01
Il bypass hardware mantiene attiva la rete
Se il motore di sicurezza fallisce, due coppie di porte di bypass mantengono la connettività del piano dati. La rete resta attiva. Il firewall viene riparato. Questi due eventi sono indipendenti - l'architettura di bypass lo garantisce.
02
Archiviazione locale per quando il cloud non basta
Lo spazio di archiviazione integrato da 500 GB mantiene locali i registri, i dati sugli attacchi e i file in quarantena. L'analisi forense non dipende dalla connettività Internet o dalla disponibilità del cloud. Gli audit di conformità non richiedono l'esportazione dei dati verso sistemi esterni prima della revisione.
03
Throughput di 100 Mbps con ogni funzionalità attiva
Le specifiche di throughput che si applicano solo con le funzionalità disabilitate sono fuorvianti. Questa appliance offre 100 Mbps con IPS, antivirus, identificazione delle applicazioni e protezione web contemporaneamente attivi - throughput reale per distribuzioni reali.
04
Una superficie policy per dodici funzioni di sicurezza
La visualizzazione della configurazione globale elimina i conflitti di policy inerenti alla gestione separata di firewall, IPS, VPN e dispositivi di filtraggio dei contenuti. La gestione integrata riduce gli errori dell'operatore e accelera la risposta agli incidenti.
05
Scenari applicativi
Sicurezza delle filiali di vendita al dettaglio multisito-
Distribuito in punti vendita al dettaglio in cui POS e sistemi di inventario devono rimanere online durante l'orario lavorativo. Il doppio alimentatore e il bypass hardware garantiscono che un'interruzione dell'alimentazione o un guasto dell'appliance non metta il negozio offline. La gestione del cloud fornisce visibilità centralizzata su tutte le sedi.
Perimetro della filiale finanziaria
Il throughput di 100 Mbps con controllo di sicurezza completo soddisfa i requisiti di prestazioni delle filiali finanziarie di medie-dimensioni. La crittografia SM2/SM3/SM4 garantisce la conformità normativa. L'archiviazione locale conserva i registri delle transazioni e gli eventi di sicurezza a fini di controllo senza dipendenza dal cloud.
Sicurezza del livello di distribuzione del campus
Le porte da 10 Gigabit si collegano agli switch di distribuzione con l'applicazione di policy multi-segmento. Il bypass hardware garantisce che la rete del campus rimanga operativa durante la manutenzione o il guasto del firewall.. 500 GB di spazio di archiviazione locale supportano-la correlazione e il reporting degli eventi di sicurezza in loco.
Certificazione
CE, FCC
Etichetta sexy: ngfw waf, fornitori cinesi di ngfw waf





