视频国产高清欧美视频_国产毛片黄片要看_惠民福利黄色视频网站在线观看_羞羞人成午夜爽爽影院_片多多影视剧免费_欧美精品一区免费_国产精品白丝jk黑袜喷水视频_自拍欧美亚洲国产_无码巨臀中文字幕在线_五月天亚洲视频福利

產(chǎn)品與服務(wù)

IFW6000-6GT2GS-HV

機(jī)架式工業(yè)級(jí)防火墻

機(jī)架式工業(yè)級(jí)防火墻

支持6路10/100/1000M 電口(3組Bypass接口),2路SFP千兆光接口,2路USB接口,1路Console接口,1個(gè)擴(kuò)展槽

支持透明模式和路由模式,并支持雙鏈路異步流量,同時(shí)可以實(shí)現(xiàn)防火墻狀態(tài)檢測(cè)、IPS(含針對(duì)工控協(xié)議和工控廠家的攻擊)、防病毒、工控協(xié)議自學(xué)習(xí)、基于工控參數(shù)和功能碼控制等功能

防病毒特征庫(kù)根據(jù)國(guó)、內(nèi)外病毒監(jiān)測(cè)、發(fā)布的情況同步,每周自動(dòng)更新、升級(jí)病毒特征庫(kù)

入侵防護(hù)功能不僅涵蓋各種工控協(xié)議,比如施耐德、西門子等產(chǎn)品本身系統(tǒng)漏洞,與工控協(xié)議相關(guān)的攻擊庫(kù)應(yīng)在1000種以上,整體特征庫(kù)應(yīng)在6000種以上

支持標(biāo)配雙電源 AC110-240V電源輸入

概述

IFW6000-6GT2GS-HV是工業(yè)防火墻是面向工業(yè)控制網(wǎng)絡(luò),進(jìn)行工控網(wǎng)絡(luò)與信息網(wǎng)絡(luò)邊界安全防護(hù)的硬件產(chǎn)品,滿足國(guó)家等級(jí)保護(hù)的安全技術(shù)要求。產(chǎn)品采用工業(yè)級(jí)的硬件設(shè)計(jì),基于對(duì)主流工業(yè)協(xié)議的深度解析,綜合運(yùn)用工控威脅特征識(shí)別技術(shù)、機(jī)器自學(xué)習(xí)與可信白名單技術(shù),在提供傳統(tǒng)防火墻的網(wǎng)絡(luò)層控制和狀態(tài)監(jiān)控能力的同時(shí),也可有效抵御各類針對(duì)工控系統(tǒng)的網(wǎng)絡(luò)攻擊和惡意破壞,為生產(chǎn)控制系統(tǒng)的穩(wěn)定運(yùn)行提供安全保障。


產(chǎn)品可廣泛應(yīng)用于礦山、軌道交通、電力、石油、石化、煙草、水利、智能制造等領(lǐng)域,為 SCADA、 DCS、 PLC、以及智能終端等系統(tǒng)提供高效可靠的安全防護(hù),滿足行業(yè)政策法規(guī)及安全技術(shù)要求。

特點(diǎn)和優(yōu)勢(shì)

支持DNP3、RSSP、Modbus、OPC/OPC UA、IEC104、IEC61850、S7、Bacnet等多種工控協(xié)議的自學(xué)習(xí)??梢栽O(shè)置多個(gè)自學(xué)習(xí)模板,自學(xué)習(xí)模板可以指定終止時(shí)間;

支持透明模式和路由模式,并支持雙鏈路異步流量,同時(shí)可以實(shí)現(xiàn)防火墻狀態(tài)檢測(cè)、IPS(含針對(duì)工控協(xié)議和工控廠家的攻擊)、防病毒、工控協(xié)議自學(xué)習(xí)、基于工控參數(shù)和功能碼控制等功能;

支持靜態(tài)路由、RIP、OSPF、ISIS、BGP;

能夠使用多級(jí)CA簽發(fā)的證書(USB-KEY,X509格式)進(jìn)行管理認(rèn)證及授權(quán);

可以實(shí)現(xiàn)基于工控協(xié)議自學(xué)習(xí)結(jié)果,生成可以過濾數(shù)據(jù)的配置模板,針對(duì)工控協(xié)議的操作和參數(shù)進(jìn)行分析,比如讀寫操作、flash操作等;

支持分別區(qū)分工控協(xié)議讀寫操作,根據(jù)寫操作的值域設(shè)置黑白名單;

病毒特征庫(kù)能夠分成多個(gè)級(jí)別,可根據(jù)需要使用不同特征庫(kù)進(jìn)行病毒掃描,以提高病毒掃描效率;

支持完整的日記審計(jì)功能,記錄所有工業(yè)防火墻管理、系統(tǒng)活動(dòng)、雙機(jī)熱備、配置變更、流量等日志,單條日志描述字段要豐富,至少要有10個(gè)描述字段;

支持病毒過濾、數(shù)據(jù)防泄漏;

涵蓋了防火墻、防病毒、IPS、30種工控協(xié)議、web過濾、郵件過濾、應(yīng)用控制、數(shù)據(jù)防泄漏、流量控制、ipsec和sslvpn、ipv6各種轉(zhuǎn)換;

支持7000多種IPS特征庫(kù),2000多種應(yīng)用庫(kù)。

規(guī)格

項(xiàng)目參數(shù)

標(biāo)準(zhǔn)和協(xié)議

標(biāo)準(zhǔn):10Base-T、100Base-TX、1000Base-T、1000Base-X

工控協(xié)議:

Modbus、DNP3、BACnet、CIP、EtherNet/IP

Ethernet.Powerlink、MTConnect

Highway Addressable Remote Transducer

Telecontrol equipment and systems - Part 5-104

PROFINET、OLE for Process Control

SafetyNET p、DLMS、IEC104、HART.IP

Emerson.DeltaV.Protocol、LON(LonWorks)

OPC、IEEE 1588協(xié)議、CC-LinkNiagara.Fox.Protocol

S7 Plus、S7、S7 1200、Ether.S.Bus

FL-net、NMXSVC.Protocol、OSISoft.PI.System

IEEE 1588協(xié)議、Vnet.IP

性能

網(wǎng)絡(luò)吞吐量:4Gbps

最大并發(fā)連接數(shù):400萬

每秒新增會(huì)話數(shù):3萬/秒

延時(shí):60us

MTBF:10萬小時(shí)

部署模式

支持在IPv6、IPv6 over IPv4、IPv6和IPv4混合網(wǎng)絡(luò)環(huán)境下使用

支持負(fù)載均衡多活部署模式,且支持配置及會(huì)話同步

HA支持雙機(jī)熱備部署模式

支持多臺(tái)集群部署模式

安全防護(hù)

在路由模式和透明模式下可以支持組播的轉(zhuǎn)發(fā)和控制??梢詫?shí)現(xiàn)基于源接口、目標(biāo)接口、源地址、目標(biāo)地址的組播策略

支持重新初始化TCP協(xié)議中傳出層Option選項(xiàng)中Timestamps Value字段,防止發(fā)起請(qǐng)求的TCP SYN數(shù)據(jù)包被對(duì)方網(wǎng)站拒絕

支持大于1500的MTU值,并且可以設(shè)置開關(guān),通過開關(guān)的關(guān)閉或者打開決定是否根據(jù)數(shù)據(jù)包頭中DF位進(jìn)行數(shù)據(jù)包重新分片

支持基于策略的流量牽引功能。根據(jù)防火墻策略五元組,源地址、目標(biāo)地址、時(shí)間和服務(wù)等要素對(duì)流量進(jìn)行匹配,符合條件的流量將其目標(biāo)地址轉(zhuǎn)向特定IP

支持多種以上工控協(xié)議的自學(xué)習(xí),DNP3、RSSP、Modbus、OPC/OPC UA、IEC104、IEC61850、S7等。

界面管理

管理界面支持中、英文語(yǔ)言

各類元素定義均可以處理中、英文字符

U盤防護(hù)

支持對(duì)U盤文件進(jìn)行病毒過濾

防病毒管理

防病毒功能,支持掃描HTTP、FTP、SMTP、POP3、IMAP協(xié)議中的病毒

病毒特征庫(kù)能夠分成多個(gè)級(jí)別,可根據(jù)需要使用不同特征庫(kù)進(jìn)行病毒掃描,以提高病毒掃描效率

可以對(duì)非標(biāo)準(zhǔn)端口HTTP、FTP、SMTP、POP3、IMAP協(xié)議傳輸?shù)牟《具M(jìn)行掃描

郵件發(fā)現(xiàn)病毒的終端用戶提示信息可編輯

IPS功能

支持自定義IPS特征庫(kù),管理員可以根據(jù)數(shù)據(jù)包的內(nèi)容進(jìn)行分析,人工編寫攻擊特征(至少包括特征字段及偏移量),直接寫入到設(shè)備,即可生效

針對(duì)提出的特征庫(kù)定義需求,廠商承諾根據(jù)需求提供IPS特征庫(kù)定制開發(fā)

流量管理功能

支持IP/MAC地址綁定

支持基于IP地址、用戶、端口以及協(xié)議策略的流量控制

支持多個(gè)IP地址的不同流量的控制

支持基于IP地址、用戶、端口以及協(xié)議的最小、最大帶寬,并可設(shè)置優(yōu)先級(jí)

監(jiān)控展示功能

支持對(duì)設(shè)備的CPU、內(nèi)存進(jìn)行實(shí)時(shí)監(jiān)控并以圖形化方式展現(xiàn)

支持對(duì)網(wǎng)絡(luò)流量進(jìn)行實(shí)時(shí)監(jiān)控并以圖形化方式展現(xiàn)

支持對(duì)病毒檢測(cè)情況進(jìn)行排行并以圖形化方式展現(xiàn)

支持對(duì)攻擊檢測(cè)情況進(jìn)行排行并以圖形化方式展現(xiàn)

策略管理功能

支持對(duì)源/目的IP地址、源/目的端口、時(shí)間進(jìn)行訪問控制

支持基于訪問控制策略對(duì)最大并發(fā)連接數(shù)進(jìn)行限制。

網(wǎng)絡(luò)環(huán)境

支持地址轉(zhuǎn)換功能,支持NAT、PAT

可根據(jù)需求開關(guān)H.323和SIP NAT穿越功能

接口支持DHCP獲取IP

支持802.1Q VLAN

日志功能

支持實(shí)時(shí)抓包分析功能,并且可以根據(jù)接口、源IP、目標(biāo)IP、協(xié)議、設(shè)置多種抓包策略,并且指定抓包數(shù)量,所抓取的數(shù)據(jù)包可以導(dǎo)出并支持wireshark讀取、分析

支持SNMP V1、V2、V3,提供完整的MIB庫(kù)

支持第三方的標(biāo)準(zhǔn)日志服務(wù)器(Syslog Server),日志格式支持標(biāo)準(zhǔn)的Syslog格式,并能夠提供日志的格式說明文檔,日志內(nèi)容包括配置日志、設(shè)備狀態(tài)日志、業(yè)務(wù)日志

虛擬化

硬件平臺(tái)虛擬化

支持vmware ESXi, Xen, KVM

虛擬專用網(wǎng)

PPTP, IPSec, L2TP, GRE,SSL VPN

支持CA

星型VPN/網(wǎng)狀VPN

OSPF over IPSec

IPSEc over GRE

OSPF over GRE

IPsec over L2TP

郵件過濾

支持SMTP/POP3/IMAP協(xié)議

在線查詢庫(kù)

IP 地址和Email黑名單

關(guān)鍵詞過濾

數(shù)據(jù)防泄漏

支持各種傳輸文件的協(xié)議

支持壓縮文件

支持TXT、PDF和Word類型文檔

內(nèi)置敏感樣本

應(yīng)用管理

支持2000多種應(yīng)用

基于策略部署

支持對(duì)應(yīng)用監(jiān)控、阻斷和限制帶寬

通過特征指紋方式識(shí)別應(yīng)用

支持在線式和旁路式部署

基于IP帶寬管理

電源

AC 110-240V

支持標(biāo)配雙電源

工作環(huán)境

工作溫度:0℃~60℃

相對(duì)濕度:10%~95%(無凝露)

機(jī)械結(jié)構(gòu)

外殼:IP40防護(hù)等級(jí),金屬外殼

安裝:1U機(jī)架式安裝

尺寸(寬×高×深):430mm×45mm×450mm

認(rèn)證

CE、FCC、RoHS

質(zhì)保

3年


訂購(gòu)信息

型號(hào)

電口(含3組bypass接口)

千兆光口

USB口

Console口

電源

IFW6000-6GT2GS-HV

6

2

2

1

AC 110-240V

支持標(biāo)配雙電源


相關(guān)資源