Hillstone山石網(wǎng)科新一代防火墻SG-6000
一般防火墻可實(shí)現(xiàn)包過(guò)濾,狀態(tài)檢測(cè)和粗粒度的應(yīng)用防護(hù)。然而隨著網(wǎng)絡(luò)的發(fā)展,網(wǎng)絡(luò)應(yīng)用不斷豐富。大量應(yīng)用會(huì)建立在HTTP等基礎(chǔ)協(xié)議基之上,或者端口號(hào)采用隨機(jī)產(chǎn)生,或者采用諸如SSL的加密方式來(lái)隱藏內(nèi)容。此時(shí)IP地址不等于用戶(hù),協(xié)議端號(hào)不等于應(yīng)用,數(shù)據(jù)包不等于行為。其次, 網(wǎng)絡(luò)正在從千兆走向萬(wàn)兆甚至10萬(wàn)兆,網(wǎng)絡(luò)帶寬增長(zhǎng)迅速,防火墻應(yīng)有足夠的性能和擴(kuò)展性來(lái)應(yīng)對(duì)這種變化。再次, 隨著遠(yuǎn)程辦公的快速增長(zhǎng),這就要求防火墻既能抵抗外部攻擊,又能允許合法的遠(yuǎn)程訪問(wèn),尤其重要的是應(yīng)能識(shí)別進(jìn)行VPN加密的數(shù)據(jù)。Hillstone山石網(wǎng)科的新一代防火墻集先進(jìn)的軟硬件技術(shù)于一身,完全能夠應(yīng)對(duì)我們當(dāng)前所面臨的問(wèn)題。
SG-6000采用模塊化設(shè)計(jì),支持三種類(lèi)型的擴(kuò)展模塊:接口擴(kuò)展模塊,應(yīng)用處理擴(kuò)展模塊,存儲(chǔ)擴(kuò)展模塊。模塊化設(shè)計(jì)充分保護(hù)用戶(hù)投資。
強(qiáng)大的抗攻擊能力
采用完全獨(dú)立的控制平面和數(shù)據(jù)平面組成。獨(dú)立的控制平面設(shè)計(jì),不會(huì)因?yàn)榱髁窟^(guò)大或異常攻擊而導(dǎo)致設(shè)備無(wú)法管理和日志無(wú)法記錄。
多核安全網(wǎng)關(guān)每秒處理的TCP會(huì)話請(qǐng)求是同檔次產(chǎn)品5倍以上,具備超強(qiáng)的DDoS攻擊防護(hù)能力。
靈活部署的部署模式
支持路由、透明、混合等部署方式,同時(shí)支持靜態(tài)路由、動(dòng)態(tài)(OSPF/RIP)路由、策略路由等,滿(mǎn)足不同用戶(hù)網(wǎng)絡(luò)的需求。
提供一對(duì)一、多對(duì)一、多對(duì)多等NAT方式;支持多種應(yīng)用協(xié)議NAT穿越,提供H.323、SIP、FTP、TFTP、RSH、RTSP、SQL Net、HTTP、MS-RPC、PPTP/GRE、SUN-RPC等 ALG功能。