梭子魚優勢 高效的廣域網管理 ? 基于應用的流量優先級管理? 智能的上行鏈路均衡? 智能出站流量優先級管理 為企業準備 ? 行業領先的集中管理平臺? 廣域網傳輸優化? 使用NG Earth 監控全球梭子魚搭建的廣域網 可伸縮的安全 ? VPN圖形拖放接口建立隧道? 集成基于云的梭子魚 Web安全服務 產品亮點 ? 強大的下一代網絡防火墻? 智能流量整形? 支持集中管理所有功能? 深度應用控制? 內置集成IDS/IPS? 集成 QoS 和鏈路均衡? 模板化和角色化的配置管理? 內置Web安全(model F100 或以上型號) 整合下一代安全技術 梭子魚下一代防火墻被設計和建立用于提供全面的,下一代 防火墻的功能?;谠频膬热葸^濾和報告把密集的計算任務放到更多資源和更高吞吐量的云端進行處理。基于應用的可視性,用戶身份識別,入侵防御和集中化管理的梭子魚下一代防火墻是當今眾多企業的理想解決方方案 為企業準備 梭子魚下一代防火墻滿足企業分布式網絡大量的可伸縮性和有效性管理的需求。集成廣域網優化和專用的集中 管理平臺系統,使得企業和組織提高系統的可用性的同時減少管理時間和降低運營成本 掌握用戶活動的控制 梭子魚下一代防火墻恢復對網絡的控制權使得不透明和不可管理的移動設備,Web2.0應用,不斷增加 的分布式網絡,和日益增長的與云的集成和對云的依靠的資源盡在掌握,使安全的覆蓋范圍延伸甚至 越過網絡的邊界,并且使得監控和管理網絡的所有 情況甚至是用戶的活動變得簡單 技術規格 防火墻? 狀態包檢測和轉發? 入侵檢測和防御系統(IDS/IPS)? 應用控制和細粒度的應用管理? 攔截和解密經過SSL/TLS 加密的應用? 拒絕服務攻擊防護 (DOS /DDOS) ? 欺騙和洪水攻擊防護 ? ARP 欺騙和trashing防護? DNS 信譽過濾? TCP 流重組? 透明代理(TCP) ? NAT (SNAT,DNAT), PA ? 動態規則 / 基于時間觸發? 面向對象的規則集: routing, bridging, and routed bridging? 虛擬規則測試環境 入侵檢測和防御 ? 保護系統漏洞和脆弱點? 異常數據包和碎片包防御? 領先的防逃逸和繞過技術機制? 自動的特征庫升級 VPN ? 具有圖形化拖放的VPN隧道配置? 安全的site-to-site, client-to-site VPN? 支持AES-128/256,3DES,DES,null ciphers? 支持私有 CA 或者外部的 PKI ? IPsec VPN / SSL VPN? VPNC certified (basic interoperability)? 支持應用路由? PPTP / L2TP (IPSec)? 網絡準入控制 基礎設施服務 ? DHCP服務器,中繼? SIP, HTTP, SSH, FTP代理? SNMP and IPFIX支持? DNS 緩存? SMTP 網關和垃圾郵件過濾? Wi-Fi(802.11n)接入 ,有可選型號? 用戶在線認證? Windows 活動目錄客戶端,用于透明識別用戶? 認證方式–支持x.509,NTLM,RADIUS,RSASecurID,LDAP/LDAPS, Active Directory, TACAC+, SMS Passcode (VPN), local authentication database 流量優化 ? 鏈路監控、聚合和故障切換? 基于源地址的路由? 流量整形和 QoS? 實時流量優先級? 數據流和數據包壓縮? 字節級的數據冗余去除技術? 協議優化(SMBv2) 高可用性 ? 主主模式1 或 主備模式? 無連接丟失的透明故障切換? 故障切換網絡通知? 加密的HA通訊 移動設備連接 ? iOS and Android移動設備 設備VPN 支持 集中管理選項 ? 梭子魚下一代集中控管中心– 接入防火墻無數量限制– 支持多級管理– 支持多管理員和 RCS 支持的協議 ? IPv4, IPv6, ARP? BGP/OSPF/RIP? VoIP (H.323, SIP, SCCP [skinny])? RPC protocols (ONC-RPC, DCE-RPC)? 802.1q VLAN 支持選項 梭子魚動態更新 ? 標準的技術支持服務? 系統固件更新? IPS 特征庫更新? 應用控制特征庫更新 立即替換服務 ? 替換的設備可在第二個工作日發貨? 24x7技術支持