久久久不卡国产精品一区二区互動交流_精品99又大又爽又硬少妇毛片_亚洲av中文在线日韩_日韩精品免费福利_惠民福利丁香花在线电影小说_动漫精品啪啪一区二区_做人人爱视频亚洲_日韩在线 网友自拍_亚洲a免费视频一区_久久精品成人免费片

產品與服務

IFW6000-6GT2GS-HV

機架式工業(yè)級防火墻

機架式工業(yè)級防火墻

支持6路10/100/1000M 電口(3組Bypass接口),2路SFP千兆光接口,2路USB接口,1路Console接口,1個擴展槽

支持透明模式和路由模式,并支持雙鏈路異步流量,同時可以實現(xiàn)防火墻狀態(tài)檢測、IPS(含針對工控協(xié)議和工控廠家的攻擊)、防病毒、工控協(xié)議自學習、基于工控參數(shù)和功能碼控制等功能

防病毒特征庫根據(jù)國、內外病毒監(jiān)測、發(fā)布的情況同步,每周自動更新、升級病毒特征庫

入侵防護功能不僅涵蓋各種工控協(xié)議,比如施耐德、西門子等產品本身系統(tǒng)漏洞,與工控協(xié)議相關的攻擊庫應在1000種以上,整體特征庫應在6000種以上

支持標配雙電源 AC110-240V電源輸入

概述

IFW6000-6GT2GS-HV是工業(yè)防火墻是面向工業(yè)控制網(wǎng)絡,進行工控網(wǎng)絡與信息網(wǎng)絡邊界安全防護的硬件產品,滿足國家等級保護的安全技術要求。產品采用工業(yè)級的硬件設計,基于對主流工業(yè)協(xié)議的深度解析,綜合運用工控威脅特征識別技術、機器自學習與可信白名單技術,在提供傳統(tǒng)防火墻的網(wǎng)絡層控制和狀態(tài)監(jiān)控能力的同時,也可有效抵御各類針對工控系統(tǒng)的網(wǎng)絡攻擊和惡意破壞,為生產控制系統(tǒng)的穩(wěn)定運行提供安全保障。


產品可廣泛應用于礦山、軌道交通、電力、石油、石化、煙草、水利、智能制造等領域,為 SCADA、 DCS、 PLC、以及智能終端等系統(tǒng)提供高效可靠的安全防護,滿足行業(yè)政策法規(guī)及安全技術要求。

特點和優(yōu)勢

支持DNP3、RSSP、Modbus、OPC/OPC UA、IEC104、IEC61850、S7、Bacnet等多種工控協(xié)議的自學習??梢栽O置多個自學習模板,自學習模板可以指定終止時間;

支持透明模式和路由模式,并支持雙鏈路異步流量,同時可以實現(xiàn)防火墻狀態(tài)檢測、IPS(含針對工控協(xié)議和工控廠家的攻擊)、防病毒、工控協(xié)議自學習、基于工控參數(shù)和功能碼控制等功能;

支持靜態(tài)路由、RIP、OSPF、ISIS、BGP;

能夠使用多級CA簽發(fā)的證書(USB-KEY,X509格式)進行管理認證及授權;

可以實現(xiàn)基于工控協(xié)議自學習結果,生成可以過濾數(shù)據(jù)的配置模板,針對工控協(xié)議的操作和參數(shù)進行分析,比如讀寫操作、flash操作等;

支持分別區(qū)分工控協(xié)議讀寫操作,根據(jù)寫操作的值域設置黑白名單;

病毒特征庫能夠分成多個級別,可根據(jù)需要使用不同特征庫進行病毒掃描,以提高病毒掃描效率;

支持完整的日記審計功能,記錄所有工業(yè)防火墻管理、系統(tǒng)活動、雙機熱備、配置變更、流量等日志,單條日志描述字段要豐富,至少要有10個描述字段;

支持病毒過濾、數(shù)據(jù)防泄漏;

涵蓋了防火墻、防病毒、IPS、30種工控協(xié)議、web過濾、郵件過濾、應用控制、數(shù)據(jù)防泄漏、流量控制、ipsec和sslvpn、ipv6各種轉換;

支持7000多種IPS特征庫,2000多種應用庫。

規(guī)格

項目參數(shù)

標準和協(xié)議

標準:10Base-T、100Base-TX、1000Base-T、1000Base-X

工控協(xié)議:

Modbus、DNP3、BACnet、CIP、EtherNet/IP

Ethernet.Powerlink、MTConnect

Highway Addressable Remote Transducer

Telecontrol equipment and systems - Part 5-104

PROFINET、OLE for Process Control

SafetyNET p、DLMS、IEC104、HART.IP

Emerson.DeltaV.Protocol、LON(LonWorks)

OPC、IEEE 1588協(xié)議、CC-LinkNiagara.Fox.Protocol

S7 Plus、S7、S7 1200、Ether.S.Bus

FL-net、NMXSVC.Protocol、OSISoft.PI.System

IEEE 1588協(xié)議、Vnet.IP

性能

網(wǎng)絡吞吐量:4Gbps

最大并發(fā)連接數(shù):400萬

每秒新增會話數(shù):3萬/秒

延時:60us

MTBF:10萬小時

部署模式

支持在IPv6、IPv6 over IPv4、IPv6和IPv4混合網(wǎng)絡環(huán)境下使用

支持負載均衡多活部署模式,且支持配置及會話同步

HA支持雙機熱備部署模式

支持多臺集群部署模式

安全防護

在路由模式和透明模式下可以支持組播的轉發(fā)和控制??梢詫崿F(xiàn)基于源接口、目標接口、源地址、目標地址的組播策略

支持重新初始化TCP協(xié)議中傳出層Option選項中Timestamps Value字段,防止發(fā)起請求的TCP SYN數(shù)據(jù)包被對方網(wǎng)站拒絕

支持大于1500的MTU值,并且可以設置開關,通過開關的關閉或者打開決定是否根據(jù)數(shù)據(jù)包頭中DF位進行數(shù)據(jù)包重新分片

支持基于策略的流量牽引功能。根據(jù)防火墻策略五元組,源地址、目標地址、時間和服務等要素對流量進行匹配,符合條件的流量將其目標地址轉向特定IP

支持多種以上工控協(xié)議的自學習,DNP3、RSSP、Modbus、OPC/OPC UA、IEC104、IEC61850、S7等。

界面管理

管理界面支持中、英文語言

各類元素定義均可以處理中、英文字符

U盤防護

支持對U盤文件進行病毒過濾

防病毒管理

防病毒功能,支持掃描HTTP、FTP、SMTP、POP3、IMAP協(xié)議中的病毒

病毒特征庫能夠分成多個級別,可根據(jù)需要使用不同特征庫進行病毒掃描,以提高病毒掃描效率

可以對非標準端口HTTP、FTP、SMTP、POP3、IMAP協(xié)議傳輸?shù)牟《具M行掃描

郵件發(fā)現(xiàn)病毒的終端用戶提示信息可編輯

IPS功能

支持自定義IPS特征庫,管理員可以根據(jù)數(shù)據(jù)包的內容進行分析,人工編寫攻擊特征(至少包括特征字段及偏移量),直接寫入到設備,即可生效

針對提出的特征庫定義需求,廠商承諾根據(jù)需求提供IPS特征庫定制開發(fā)

流量管理功能

支持IP/MAC地址綁定

支持基于IP地址、用戶、端口以及協(xié)議策略的流量控制

支持多個IP地址的不同流量的控制

支持基于IP地址、用戶、端口以及協(xié)議的最小、最大帶寬,并可設置優(yōu)先級

監(jiān)控展示功能

支持對設備的CPU、內存進行實時監(jiān)控并以圖形化方式展現(xiàn)

支持對網(wǎng)絡流量進行實時監(jiān)控并以圖形化方式展現(xiàn)

支持對病毒檢測情況進行排行并以圖形化方式展現(xiàn)

支持對攻擊檢測情況進行排行并以圖形化方式展現(xiàn)

策略管理功能

支持對源/目的IP地址、源/目的端口、時間進行訪問控制

支持基于訪問控制策略對最大并發(fā)連接數(shù)進行限制。

網(wǎng)絡環(huán)境

支持地址轉換功能,支持NAT、PAT

可根據(jù)需求開關H.323和SIP NAT穿越功能

接口支持DHCP獲取IP

支持802.1Q VLAN

日志功能

支持實時抓包分析功能,并且可以根據(jù)接口、源IP、目標IP、協(xié)議、設置多種抓包策略,并且指定抓包數(shù)量,所抓取的數(shù)據(jù)包可以導出并支持wireshark讀取、分析

支持SNMP V1、V2、V3,提供完整的MIB庫

支持第三方的標準日志服務器(Syslog Server),日志格式支持標準的Syslog格式,并能夠提供日志的格式說明文檔,日志內容包括配置日志、設備狀態(tài)日志、業(yè)務日志

虛擬化

硬件平臺虛擬化

支持vmware ESXi, Xen, KVM

虛擬專用網(wǎng)

PPTP, IPSec, L2TP, GRE,SSL VPN

支持CA

星型VPN/網(wǎng)狀VPN

OSPF over IPSec

IPSEc over GRE

OSPF over GRE

IPsec over L2TP

郵件過濾

支持SMTP/POP3/IMAP協(xié)議

在線查詢庫

IP 地址和Email黑名單

關鍵詞過濾

數(shù)據(jù)防泄漏

支持各種傳輸文件的協(xié)議

支持壓縮文件

支持TXT、PDF和Word類型文檔

內置敏感樣本

應用管理

支持2000多種應用

基于策略部署

支持對應用監(jiān)控、阻斷和限制帶寬

通過特征指紋方式識別應用

支持在線式和旁路式部署

基于IP帶寬管理

電源

AC 110-240V

支持標配雙電源

工作環(huán)境

工作溫度:0℃~60℃

相對濕度:10%~95%(無凝露)

機械結構

外殼:IP40防護等級,金屬外殼

安裝:1U機架式安裝

尺寸(寬×高×深):430mm×45mm×450mm

認證

CE、FCC、RoHS

質保

3年


訂購信息

型號

電口(含3組bypass接口)

千兆光口

USB口

Console口

電源

IFW6000-6GT2GS-HV

6

2

2

1

AC 110-240V

支持標配雙電源


相關資源