產(chǎn)品詳情
? 用戶認(rèn)證:支持本地用戶的Web認(rèn)證、短信認(rèn)證、外部服務(wù)器認(rèn)證(Raidus\Active Directory\LDAP\TACACS+)、基于MAC的認(rèn)證、基于接口的主動(dòng)認(rèn)證且支持WebAuth認(rèn)證頁(yè)面定制;支持AD和LDAP的用戶組及OU同步;支持802.1X、SSO代理;支持無(wú)Agent方式的AD SSO功能(AD Polling);支持通過SSO-monitor協(xié)議標(biāo)準(zhǔn)進(jìn)行認(rèn)證用戶同步
? 防火墻:基于深度應(yīng)用識(shí)別的訪問控制和基于應(yīng)用/角色/國(guó)家地理IP的安全策略;支持IPv6靜態(tài)路由;支持組播PIM-SSM;BGP協(xié)議支持bestpath as-path multipath-relax;支持生成基于服務(wù)的安全策略并導(dǎo)出; NATv6支持WebUI的配置;SNAT/DNAT支持命中分析;支持直接配置端口和協(xié)議;支持秒級(jí)顆粒度的時(shí)間表;支持Jumbo Frame轉(zhuǎn)發(fā);應(yīng)用層安全功能支持一鍵Bypass功能
? 攻擊防護(hù): SYN Flood、DNS Query Flood等多種DoS/DDoS攻擊防護(hù);支持ARP攻擊防護(hù);DNS reply flood支持IPv4和IPv6;AD支持目的IP地址白名單
? 入侵防御:支持針對(duì)HTTP、SMTP、IMAP、POP3、VOIP、NETBIOS等20余種協(xié)議和應(yīng)用的攻擊檢測(cè)和防御;支持緩沖區(qū)溢出、SQL注入和跨站腳本攻擊的檢測(cè)和防護(hù);支持自定義入侵防御特征并提供預(yù)定義防御配置模板;支持專業(yè)的Web Server防護(hù)功能,含CC攻擊防護(hù)和外鏈防護(hù)等;IPS日志記錄完整URL和還原SQL注入語(yǔ)句并支持描述和支持規(guī)則可信度
? 病毒過濾:支持壓縮病毒文件的掃描;支持SAMBA協(xié)議;支持僵尸網(wǎng)絡(luò)防護(hù),通過監(jiān)控C&C連接發(fā)現(xiàn)內(nèi)網(wǎng)肉雞,阻斷僵尸網(wǎng)絡(luò)/勒索軟件等高級(jí)威脅
? 數(shù)據(jù)安全:支持基于文件類型、文件大小、文件名稱進(jìn)行數(shù)據(jù)傳輸安全控制;支持配合SSL Proxy,對(duì)HTTPS傳輸?shù)奈募^濾;支持近百種主流文件類型的特征碼及后綴名雙重識(shí)別;支持對(duì)網(wǎng)頁(yè)關(guān)鍵字、外發(fā)信息、郵件等內(nèi)容過濾;支持新浪微博、微信UID和QQ虛擬身份的識(shí)別及相關(guān)上網(wǎng)行為的審計(jì)記錄
? 網(wǎng)頁(yè)訪問控制:基于角色、時(shí)間、優(yōu)先級(jí)、網(wǎng)頁(yè)類別等條件的Web網(wǎng)頁(yè)訪問控制;支持自定義URL類別和白名單;告警頁(yè)面自定義
? 帶寬管理:根據(jù)安全域、接口、地址、用戶/用戶組、服務(wù)/服務(wù)組、應(yīng)用/應(yīng)用組、TOS、Vlan等信息劃分管道;支持兩層八級(jí)管道嵌套,進(jìn)行最大帶寬限制、最小帶寬保證;支持針對(duì)每IP或每用戶進(jìn)行延遲限速;支持帶寬均分策略,對(duì)剩余帶寬根據(jù)優(yōu)先級(jí)進(jìn)行彈性分配;主動(dòng)抑制服務(wù)器端傳送流量
? 鏈路負(fù)載均衡:Outbound 相關(guān)功能PBR支持 ECMP、時(shí)間以及權(quán)重、支持內(nèi)置 ISP 路由和動(dòng)態(tài)探測(cè);Inbound 相關(guān)功能支持 SmartDNS(支持DNS A 記錄解析)、支持動(dòng)態(tài)探測(cè)
? 服務(wù)器負(fù)載均衡:支持服務(wù)器健康檢查和服務(wù)器會(huì)話保護(hù)、會(huì)話狀態(tài)的監(jiān)控、會(huì)話保持;支持加權(quán)哈希、加權(quán)輪詢、加權(quán)最小會(huì)話數(shù)等算法
? VPN:支持IPSec VPN及創(chuàng)新的PnPVPN;IPSEC VPN支持DNAT場(chǎng)景和多條感興趣流;IKEv1 support Diffie-Hellman group 19,20,21,24;支持 SSL VPN ( 可選 USB-key);Double authentication for SSL VPN-iOS客戶端/Android客戶端/Windows 客戶端;支持 L2TP、GRE協(xié)議;支持IKEv2、Xauth、OCSP和SCEP協(xié)議;支持國(guó)密算法SM1/2/3/4;支持靜態(tài)單播隧道類型的VTEP
? 監(jiān)控統(tǒng)計(jì):支持用戶應(yīng)用流量、URL訪問等統(tǒng)計(jì)分析;支持自定義監(jiān)控;支持設(shè)備并發(fā)連接;支持設(shè)備CPU、內(nèi)存、溫度等狀態(tài)監(jiān)控;支持鏈路狀態(tài)監(jiān)控支持通過netflow v9進(jìn)行流量信息采集和外發(fā);支持QoS兩層策略管道實(shí)際流量處理情況監(jiān)控,支持多個(gè)時(shí)間粒度,Top50~Top300的不同方向、不同策略的管道流量查看
? 共享接入監(jiān)控:支持跨三層識(shí)別接入網(wǎng)絡(luò)終端數(shù);支持IP及終端接入數(shù)的條件過濾查詢;支持對(duì)超限IP進(jìn)行日志記錄、阻斷操作;
? 高可用性 (HA):主 / 主模式(A/A)和主 / 備模式(A/P);支持配置、會(huì)話同步;心跳接口支持IPv6;data b接口支持配置2個(gè)物理接口
? 報(bào)表:報(bào)表內(nèi)容包含網(wǎng)絡(luò)及安全風(fēng)險(xiǎn)概況、網(wǎng)絡(luò)流量詳情、應(yīng)用統(tǒng)計(jì)及風(fēng)險(xiǎn)詳情、URL活動(dòng)及風(fēng)險(xiǎn)詳情、網(wǎng)絡(luò)風(fēng)險(xiǎn)威脅詳情和威脅說(shuō)明等;支持預(yù)定義和自定義報(bào)表模板;支持通過郵件或者FTP方式外發(fā)報(bào)表