SG-6000-E5760
SG-6000-E5760
山石網科下一代防火墻E5760 防火墻吞吐量(最大) 32Gbps;IPSec 吞吐量18Gbps;防病毒吞吐量 5Gbps;IPS 吞吐量 6Gbps;最大并發連接數 1200萬;每秒新建連接數 (TCP) 50萬;每秒新建連接數 (HTTP) 35萬
主要功能

應用識別
●  全新一代基于應用特征、行為和關聯信息的應用識別
● 支持基于應用風險程度、特征的呈現、控制和審計
● 多達上千種的應用特征庫
● 應用特征庫通過網絡實時更新
防火墻
● 基于深度應用識別的訪問控制
● 基于應用 / 角色的安全策略
● 豐富的路由特性
● 強大的 NAT 及 ALG
攻擊防護
● 多種畸形報文攻擊防護
●  SYN Flood、DNS Query Flood 等多種 DoS/DDoS防護
●  ARP欺騙防護
入侵防御
● 基于狀態、精準的高性能攻擊檢測和防御
● 實時攻擊源阻斷、IP 屏蔽、攻擊事件記錄
● 支持針對HTTP、SMTP、IMAP、POP3、VOIP\NETBIOSP、TCP、UDP等近20種協議和應用的攻擊檢測和防御
● 支持緩沖區溢出、SQL  注入和跨站腳本攻擊的檢測和防護
● 支持超過2000種特征的攻擊檢測和防御,支持特征庫實時更新
病毒過濾
● 基于流的病毒過濾
● 支持壓縮文件的掃描
● 超過130萬的病毒特征庫,病毒庫可以通過網絡實時更新
網頁訪問控制
● 基于角色、時間、優先級等條件的 Web 網頁訪問策略控制
● 基于網頁分類類別控制,控制對不良網站訪問
● 支持自定義 Web 頁面類別
● 總數幾千萬條域名的分類 Web 頁面庫,支持 Web 頁面庫實時更新
帶寬管理
● 根據安全域、接口、地址、用戶/用戶組、服務/服務組、應用/應用組、TOS、Vlan等信息劃分管道
● 支持兩層八級管道嵌套
● 對多層級管道進行最大帶寬限制、最小帶寬保證、每IP或每用戶的最大帶寬限制和最小帶寬保證
● 基于時間和優先級的差分服務,支持帶寬均分策略
● 對剩余帶寬根據優先級進行彈性分配
鏈路負載均衡
● 在多鏈路環境下,同時提供了入方向和出方向的負載均衡功能
●  Outbound出方向的相關功能包括:基于策略的路由 (PBR)、ECMP及權重、內置ISP路由和動態探測
●  Inbound  入方向的相關功能包括:SmartDNS(支持 DNS A 記錄解析)和動態探測
● 可根據帶寬占用及時延情況自動進行鏈路切換
● 鏈路健康檢查支持通過ARP、PING、DNS等方法來檢測
服務器負載均衡
● 支持服務器健康檢查和服務器會話保護、支持會話保持
● 支持加權哈希、加權輪詢、加權最小會話數等算法
● 支持服務器會話狀態的監控
關 閉 】   【 打 印
海岛奇兵电子