Ngfw Waf

Invia la tua richiesta
Ngfw Waf
Dettagli
Quando il firewall di una filiale si disattiva, ogni applicazione al suo interno diventa oscura: punto vendita, inventario, VoIP, accesso agli edifici. Questo firewall 1U di nuova generazione- è costruito in modo tale che i singoli punti di errore non diventino singoli punti di interruzione. Doppi alimentatori ridondanti, due coppie di porte di bypass hardware e un'unità locale da 500 GB per la registrazione e la quarantena lo rendono la scelta deliberata per i perimetri di filiali e campus a 100 Mbps in cui il tempo di attività è misurato in termini di entrate, non di convenienza.
Classificazione del prodotto
Sicurezza della rete
Share to
Descrizione

Shenzhen TFNEW Technology Co., Ltd. è uno dei principali produttori e fornitori di ngfw waf in Cina. Ci impegniamo a fornire un servizio personalizzato di alta qualità a clienti globali. Benvenuti nel waf ngfw economico all'ingrosso all'ingrosso dalla nostra fabbrica.

 

Contenuto del prodotto

 

 Ridondanza come architettura
Gli alimentatori si guastano. È la modalità di errore hardware più comune negli apparecchi distribuiti. Grazie ai doppi alimentatori ridondanti, un guasto all'alimentazione attiva un avviso, non un'interruzione - la seconda unità trasporta il carico mentre l'unità guasta viene sostituita, durante l'orario lavorativo, senza interruzione del servizio. Due coppie di porte di bypass hardware aggiungono un ulteriore livello: se l'appliance stessa si guasta, il traffico bypassa completamente il motore di sicurezza, mantenendo attiva la rete mentre il firewall viene riparato.


 100 Mbps di throughput di pura sicurezza
Le valutazioni del throughput sui firewall non sono teoriche - abilitare tutti i servizi di sicurezza simultaneamente è il vero test. A 100 Mbps con prevenzione completa dalle minacce, IPS, antivirus, identificazione delle applicazioni e protezione web attivi, l'appliance mantiene la velocità di linea. 10 porte Gigabit Ethernet più 2 porte Gigabit Ethernet e 2 porte Combo forniscono la densità di interfaccia per implementazioni perimetrali multi-segmento senza switch esterni.

product-800-800

 Archiviazione locale per audit e analisi forensi
L'unità interna da 500 GB archivia localmente dati sugli attacchi, registri e file in quarantena - indipendentemente dalla connettività cloud. Quando un incidente di sicurezza richiede un'analisi forense, i dati si trovano sull'appliance, non in un data center remoto. La consapevolezza della situazione della rete attinge a questa memoria locale per generare valutazioni di sicurezza e report visivi senza dipendere da sistemi esterni.


 Stack di sicurezza completo, pannello di gestione unico
Firewall, IPS, antivirus, protezione web, mitigazione DDoS, identificazione delle applicazioni, controllo del comportamento, VPN e autenticazione - dodici funzioni integrate gestite da un'unica interfaccia di configurazione. La visualizzazione della politica globale elimina i conflitti di configurazione che sorgono quando soluzioni puntuali separate vengono gestite in modo indipendente. L'identificazione delle applicazioni a livello di granularità-dell'azione si integra con il rilevamento delle intrusioni e il filtraggio dei contenuti per un'applicazione coerente delle policy.


 Una rete che si adatta
Dual-stack IPv4/IPv6 con OSPF, BGP e RIPng. Routing intelligente dei servizi con rapporto-di larghezza di banda e bilanciamento del carico-di integrità su più connessioni WAN. VPN IPSec e VPN SSL con crittografia nazionale SM2/SM3/SM4 per la conformità. L'appliance funziona a 100-240 V CA a 0-45 gradi a 2,9 kg - montaggio su rack 1U standard senza requisiti di raffreddamento speciali.

product-800-800

 

Caratteristiche del prodotto

 

Doppi alimentatori ridondanti

Due alimentatori indipendenti in configurazione N+1. È possibile rimuovere e sostituire un alimentatore mentre l'appliance continua a inoltrare il traffico a piena velocità. La ridondanza dell'alimentazione protegge dalle modalità di guasto hardware più comuni nei dispositivi di sicurezza distribuiti.

Bypass hardware su due coppie di porte

Due coppie di porte di bypass hardware mantengono la connettività di rete anche nel caso in cui l'appliance subisca un guasto hardware o software completo. Il traffico continua a fluire attraverso il percorso di bypass, garantendo che il firewall non diventi mai un singolo punto di errore-a livello di rete.

Throughput del servizio completo-100 Mbps

10 porte Gigabit Ethernet più 2 porte Gigabit Ethernet e 2 porte Combo forniscono connettività multi-segmento. A 100 Mbps con tutti i servizi di sicurezza attivi - IPS, antivirus, identificazione delle applicazioni, protezione web - l'appliance mantiene la velocità di linea senza degrado.

500 GB di spazio di archiviazione locale per audit e analisi forensi

Lo spazio di archiviazione integrato conserva i dati sugli attacchi, i registri di sicurezza e i file in quarantena indipendentemente dalla connettività cloud. La consapevolezza della situazione della rete attinge ai dati locali per generare valutazioni di sicurezza e report visivi. L'analisi forense non dipende da sistemi di archiviazione esterni.

Identificazione dell'applicazione a livello di azione

Oltre 10.000 applicazioni identificate con precisione di controllo fino alle singole azioni. Questa granularità significa bloccare i trasferimenti di file all'interno di un'applicazione di messaggistica approvata, anziché bloccare completamente l'applicazione. L'identificazione viene alimentata direttamente nei motori IPS e antivirus per la valutazione delle minacce correlate.

VPN crittografata con standard nazionali e internazionali

VPN IPSec, VPN SSL e GRE con standard di crittografia nazionali SM2/SM3/SM4 più 3DES, AES e SHA. La piattaforma unica copre sia la conformità normativa nazionale che l’interoperabilità internazionale per l’accesso remoto crittografato.

 

Parametri del prodotto

 

Parametro

Specifica

Modello

NGFW-8108R

Tipo di prodotto

Firewall di prossima generazione- (NGFW)

Larghezza di banda applicabile

100Mbps

Interfacce standard

10 Gigabit Ethernet + 2 x Gigabit Ethernet + 2 x Combo

Slot di espansione

Nessuno

Bypass hardware

2 paia

Disco rigido standard

500GB

Dimensioni

Telaio standard 1U

Peso

2,9kg

Alimentazione elettrica

Doppia ridondanza, CA 100-240 V

Temperatura operativa

Da 0 a 45 gradi

Umidità operativa

Dal 5% al ​​95% di umidità relativa, senza-condensa

Protocolli di instradamento

Statico, RIP, OSPF, BGP (IPv4); RIPng (IPv6)

Supporto VPN

VPN IPSec, VPN SSL, GRE

Crittografia

3DES, AES, SHA, SM2, SM3, SM4

Identificazione dell'applicazione

10,000+ applicazioni

Rilevamento virus

Oltre 4 milioni di varianti, aggiornamenti settimanali

Protezione DDoS

ICMP, ICMPv6, UDP, SYN, ACK, DNS, HTTP, SIP, ARP

Funzionalità di sicurezza

Firewall, IPS, AV, protezione web, DDoS, app-ID, VPN, controllo del comportamento, autenticazione, bilanciamento del carico

Gestione

GUI Web, locale/cloud, allarmi multi-dimensionali, report visivi

Garanzia

1 anno (estendibile)

MOQ

1 unità

OEM/ODM

Supportato

 

Vantaggi del prodotto

 

Potenza ridondante significa tempi di attività ridondanti

I doppi alimentatori eliminano la causa più comune di guasto degli apparecchi. Quando un alimentatore si guasta - ed eventualmente uno - il secondo trasporta il carico senza interruzione. La sostituzione avviene durante il normale orario lavorativo, non durante una chiamata di emergenza-.

01

Il bypass hardware mantiene attiva la rete

Se il motore di sicurezza fallisce, due coppie di porte di bypass mantengono la connettività del piano dati. La rete resta attiva. Il firewall viene riparato. Questi due eventi sono indipendenti - l'architettura di bypass lo garantisce.

02

Archiviazione locale per quando il cloud non basta

Lo spazio di archiviazione integrato da 500 GB mantiene locali i registri, i dati sugli attacchi e i file in quarantena. L'analisi forense non dipende dalla connettività Internet o dalla disponibilità del cloud. Gli audit di conformità non richiedono l'esportazione dei dati verso sistemi esterni prima della revisione.

03

Throughput di 100 Mbps con ogni funzionalità attiva

Le specifiche di throughput che si applicano solo con le funzionalità disabilitate sono fuorvianti. Questa appliance offre 100 Mbps con IPS, antivirus, identificazione delle applicazioni e protezione web contemporaneamente attivi - throughput reale per distribuzioni reali.

04

Una superficie policy per dodici funzioni di sicurezza

La visualizzazione della configurazione globale elimina i conflitti di policy inerenti alla gestione separata di firewall, IPS, VPN e dispositivi di filtraggio dei contenuti. La gestione integrata riduce gli errori dell'operatore e accelera la risposta agli incidenti.

05

 

Scenari applicativi

 

Sicurezza delle filiali di vendita al dettaglio multisito-

Distribuito in punti vendita al dettaglio in cui POS e sistemi di inventario devono rimanere online durante l'orario lavorativo. Il doppio alimentatore e il bypass hardware garantiscono che un'interruzione dell'alimentazione o un guasto dell'appliance non metta il negozio offline. La gestione del cloud fornisce visibilità centralizzata su tutte le sedi.

Perimetro della filiale finanziaria

Il throughput di 100 Mbps con controllo di sicurezza completo soddisfa i requisiti di prestazioni delle filiali finanziarie di medie-dimensioni. La crittografia SM2/SM3/SM4 garantisce la conformità normativa. L'archiviazione locale conserva i registri delle transazioni e gli eventi di sicurezza a fini di controllo senza dipendenza dal cloud.

Sicurezza del livello di distribuzione del campus

Le porte da 10 Gigabit si collegano agli switch di distribuzione con l'applicazione di policy multi-segmento. Il bypass hardware garantisce che la rete del campus rimanga operativa durante la manutenzione o il guasto del firewall.. 500 GB di spazio di archiviazione locale supportano-la correlazione e il reporting degli eventi di sicurezza in loco.

 

Certificazione

 

CE, FCC

 

Etichetta sexy: ngfw waf, fornitori cinesi di ngfw waf

Invia la tua richiesta