| 千兆Combo接口≥8,万兆光口≥2,SSL VPN并发数≥1000,IPSec
VPN隧道≥4000,虚拟防火墙数量≥100,支持扩展双电源;
支持风扇可插拔;
支持前后风道;
吞吐量≥3Gbps,最大并发连接数≥350万,每秒新建连接数≥7.8万,IPSec吞吐量≥3Gbps
具有未知威胁的检测能力,支持与云沙箱联动,实现对APT攻击的防御功能;
▲能够基于时间、用户/用户组/安全组、应用层协议、地理位置、IP地址、端口、域名组、URL分类、接入类型、终端类型、设备组、内容安全统一界面进行安全策略配置;(提供功能截图上传至投标文件)
支持静态路由、策略路由、RIP、OSPF、BGP、ISIS等路由协议
支持IPv6协议栈、IPV6穿越技术、IPV6路由协议;
可支持基于应用层协议设置流控策略,包括设置最大带宽、保证带宽、协议流量优先级等;
支持基于地理位置的流量和威胁分析;
支持策略的模糊查询,策略组,策略规则标签,方便策略的管理及运维;
▲支持将基于端口的安全策略转换为基于应用的安全策略,分析设备策略风险,及冗余策略,提供安全策略优化建议;(提供功能截图上传至投标文件)
支持数据防泄露,对传输的文件和内容进行识别过滤,对内容与身份证、信用卡、银行卡、社会安全卡号等类型进行匹配;
支持HTTP、HTTPS、DNS、SIP等应用层Flood攻击,支持流量自学习功能,可设置自学习时间,并自动生成DDoS防范策略;
支持全面NAT功能,对多种应用层协议支持ALG功能,包括ILS、DNS、PPTP、SIP、FTP、ICQ、RTSP、QQ、MSN、MMS等;
支持防火墙向云管理平台自动注册,云管理平台对防火墙进行统一的管理及运维;
开放RESTCONF,NETCONF等北向接口,对接第三方的管理平台;
支持与本地沙箱联动,实现对APT攻击的防御功能;
支持将网络安全智能分析系统、沙箱的检测结果形成本地信誉,供防火墙查询,从而实现威胁闭环;
▲支持AD单点登录,Radius单点登录,NTLM认证,免认证,与认证服务器配合实现认证,MAC认证;(提供功能截图上传至投标文件)
支持BFD链路检测,支持BFD与VRRP联动实现双机快速切换,支持BFD与OSPF联动实现双机快速切换;
支持HA平滑升级,升级窗口中支持不同版本的软件形成双机热备;
可根据目的地址智能优选运营商链路,支持主备接口配置以及按比例分配的负载分担方式;
▲防火墙产品在过去5年内进入Gartner全球网络防火墙魔力象限报告的国产品牌,提供证明材料原件的扫描件上传至投标文件;
|