防火墙
NSG6100
防火墙
第二代防火墙采用先进的高性能多核架构,运行自主可控的操作系统,搭载接口丰富的硬件平台,结合智能路由等全面的网络特性支撑以及双机热备功能,保障业务处理高效可靠,场景支撑灵活全面。
下载规格书
产品介绍

配备WAF级别的入侵防御功能和独特实时病毒拦截技术的病毒防护功能,与IPS设备形成智能的策略联动,通过单路径并行处理的安全检测引擎和应用识别,实现对用户、应用和内容的深入分析,为用户提供安全智能的一体化防护体系。

产品功能

网络基础功能

 支持透明网桥、路由、旁路、混合部署

 支持源地址、目的地址NAT,支持一对一、一对多、多对多地址转换

 支持链路负载均衡和服务器负载均衡

 支持支持静态路由、动态路由(RIP\OSPF\BGP)、策略路由、应用路由、智能选路、VRF路由

 支持IPv4及IPv6特性

 支持端口镜像

入侵防御

 内置8000多条入侵攻击规则库,支持自定义规则

 弱密码检测与防御,防暴力破解,IPv6协议支持,服务器非法外联,内网资产发现,攻击地域分布等

 支持HTTPS防护、DDoS攻击、Web攻击、0-day攻击、CGI攻击等应用层攻击防护

病毒防护

 支持HTTP,FTP,POP3,SMTP,IMAP协议的病毒查杀

 支持启发式扫描查杀未知病毒

 支持400万余种病毒查杀,病毒库定期更新

VPN功能

 支持IPSec VPN和SSL VPN功能

 支持OpenSSL加密库中SSLv3/TLSv1协议函数库

 支持DES、3DES、AES多种加密算法,支持MD5及SHA-1验证算法,支持数字证书认证

流量管理

 支持虚拟线路和分级带宽管理,支持4级通道嵌套

 支持基于用户/应用/服务/IP/时间的带宽限制

 支持每IP限速、带宽保障和多优先级管理

应用过滤

 支持针对网络社区/P2P/文件传输/电子商务/IM/炒股/网络多媒体/网络游戏/远程控制等进行控制

 支持基于用户、IP、应用、行为动作、内容、终端系统及设备类型的审计

 支持网站、邮件、论坛发贴、搜索关键字过滤和审计

 支持对内置URL分类、恶意URL和自定义URL进行过滤和审计

威胁可视化

 基于用户、应用的流量趋势统计、分布统计和TOP排名

 支持对IPS事件,DDoS攻击时间,AV事件的趋势图统计

 基于网络状态,用户行为,网络安全多种维度生成的审计报表

 支持攻击防护日志,IPS日志,AV日志

威胁可视化

 基于用户、应用的流量趋势统计、分布统计和TOP排名

 支持对IPS事件,DDoS攻击时间,AV事件的趋势图统计

 基于网络状态,用户行为,网络安全多种维度生成的审计报表

 支持攻击防护日志,IPS日志,AV日志

用户管理

 支持树形结构展示用户组织结构,支持根据用户属性创建组

 支持批量导入导出用户或用户组,可根据IP地址,MAC地址自动识别用户

 支持Radius\LDAP认证服务器和服务器组,认证服务器组支持主备和集群

 支持SNMP同步、ARP扫描同步、LDAP同步用户,支持自动录入用户,支持下载同步结果,自动IP/MAC绑定等

用户认证

 本地认证:Web 认证、用户名/密码认证、IP/MAC/IP-MAC 绑定

 第三方认证:RADIUS、LDAP等;

支持短信认证、APP认证、微信认证、混合认证等多种认证方式