n 强大的处理能力
采用“一次解析,并行检测”技术,报文经一次解包后由各个安全模块并行检测,用户带来极速的安全体验;
基于多核硬件处理架构实现软硬件全并行操作。将会话负载均分到所有内核,实现最优化的多核并行处理;
内置VPN加速芯片,可显著提升IPSec/SSL VPN性能,支持大规模网络环境中VPN部署;
n 深度的应用识别
可根据协议特征、行为特征及关联分析等,准确识别包括200余种移动应用在内的数千种网络应用;
通过多维度的详尽应用分析,用户可制定针对性的安全策略以避免特定应用威胁网络安全;
用户可根据应用名称、应用类别、 风险级别、所用技术、应用特征等6大条件,精确筛选出感兴趣的应用类型,从而实现精细化的应用管控;
n 全面的安全防护
支持全状态检测防火墙,对每一用户每一连接进行检测、监控和控制;
提供了基于深度应用、协议检测和攻击原理分析的入侵防御技术。可有效过滤病毒、木马、蠕虫、间谍软件、漏洞攻击、逃逸攻击等安全威胁;
优化的攻击识别算法,够有效抵御如SYN Flood、UDP Flood、HTTP lood等DoS/DDoS攻击,保障网络与应用系统的安全可用性;
专业Web攻击防护功能,支持SQL注入、跨站脚本、CC攻击等检测与过滤,避免Web服务器遭受攻击破坏;支持外链检查和目录访问控制,防止Web
Shell和敏感信息泄露,避免网页篡改与挂马,满足用户Web服务器深层次安全防护需求;
高性能的病毒过滤功能,领先的基于流扫描技术的检测引擎可实现低延时的高性能过滤。支持对HTTP、FTP及各种邮件传输协议流量和压缩文件
(zip,gzip,rar等)中病毒的查杀;
超过2000万条分类库的URL过滤功能,可帮助网络管理员轻松实现网页浏览访问控制,避免恶意URL带来的威胁渗入;
n 强大的网络适用性
智能链路负载均衡功能。其出站动态探测和入站SmartDNS等功能允许网络访问流量在多条链路上实现智能分担,极大提升链路利用效率和用户网络访问体验;
支持RIP、OSPF和BGP等动态路由协议。可根据网络系统的运行情况自动调整动态路由表,满足运营商、高校等复杂网络环境部署;
支持虚拟防火墙技术。可将一台物理防火墙在逻辑上划分成多个虚拟防火墙,每个虚拟防火墙拥有独立系统资源和独立配置管理平台,可根据不同
业务系统的安全需求为不同租户提供专属安全防护;
结合iOS及Android平台下的VPN客户端,可为用户提供移动终端远程接入解决方案;
提供各种可独立划分WAN、LAN、DMZ等安全域的千兆网络接口,并且支持COMBO光电复用和Bypass等特性,为网络灵活组建创造了先决条件;
n 人性化的Qos流量管理
根据安全域、接口、地址、用户/用户组、服务/服务组、应用/应用组、Vlan等信息划分管道;
支持iQoS技术,可在应用识别与用户识别基础上,支持两层八级管道嵌套,对多层级管道进行最大带宽限制、最小带宽保证、每IP或每用户的最大
带宽限制和最小带宽保证;
基于时间和优先级的差分服务,支持带宽均分策略对剩余带宽根据优先级进行弹性分配保证用户重要应用服务质量,提升网络带宽利用率;
n 高可用性
支持A/P(主/备模式)和A/A(主/主模式),以及会话和配置的同步;
n 细致的安全审计
支持系统日志、配置日志、流量日志、攻击日志及会话日志等类型日志的海量信息记录,为用户提供上网访问行为的监管和审计,满足公安部82
号令及上级单位合规性监管要求;
产品规格
项目 | F5600-9G | F5600-13G-4F | F5600M-8G-2TF | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
n 高可靠性,系统智能修复 设备支持智能自修复机制,在设备出现故障时,系统会自动进行重启进行自我修复,确保网络的正常运行,减少人为维护量。
n 全新节能设计,引领低碳通信 采用绿色低碳设计,支持动态MIMO省电模式(DMPS)和自动省电传送(APSD),智能辨识终端实际性能需求,合理化调配终端休眠队列,动态调整MIMO工作模式; 支持逐包功率控制(PPC)技术,在确保报文能成功传输的前提下动态调节AP和客户端之间的双向功率,以达到减少设备能耗和延长移动终端待机时间的作用; 支持Green AP模式,实现单天线待机,节能更精准; 支持发射功率可调,用户可根据实际应用场合配置不同的发射功率。
|