- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
中科网威-NPFW-100-M
网威M系列防火墙
网威M系列防火墙是中科网威推出的新一代百兆企业级防火墙产品。该系列产品结合,,M系列防火墙产品的硬件系统和软件系统都是北京中科网威公司独立研发的,具有完全自主的知识产权。该系列产品获得了国内多家权威认证机构的资质证书,包括公安部的《计算机信息系统安全专用产品销售许可证》、中国信息安全认证中心的《中国国家信息安全产品认证证书》、国家保密局的《涉密信息系统产品检测证书》和解放军信息安全测评认证中心的《军用信息安全产品认证证书》等。
产品特点
高度可靠的专用硬件平台
网威M系列防火墙产品采用了专业的嵌入式硬件平台,该平台使用的中央处理芯片和数据处理芯片都是被业界反复证明极为成熟可靠的产品,除了具备极高的稳定性外,还有着功耗极低、无需风扇等特点。这同时又使得整个硬件平台可以采用低功耗电源驱动,从而进一步提升了系统的稳定性。
无与伦比的性价比
网威M系列防火墙产品采用的硬件平台是网威公司在高性价比嵌入式数据处理芯片的基础上,自主设计、独立开发的,与同样价位的其它防火墙产品相比,具备更高的数据吞吐量、更大的并发连接数和更低的数据延迟率;同时,系统中集成了NAM、VPN、IPS、防DOS攻击、防垃圾邮件、URL过滤、QoS、VRRP等诸多网络安全特性,使该产品的性价比达到了前所未有的高度。
超低的功耗
网威M系列防火墙产品的各主要硬件组成部分均采用了低功耗设计,包括低功耗的电源、中央处理芯片、数据处理芯片以及各类外设等,使得产品整机的运行功耗极低,仅约为采用X86芯片的同类产品的三分之一。
方便友好的维护与使用
用户可以根据自身的需要选择现场或远程进行防火墙系统的配置和管理。经过精心设计的GUI 管理界面方便友好、结构清晰,常用的安全策略配置功能简洁明了;日志分类清晰、格式丰富,并支持外接日志服务器以实现更大容量的存储和更多层次的分析。该系列产品具备U盘自动维护与升级功能,可以非常方便地进行系统的重装、维护和升级。
产品主要功能
全状态检测
支持从链路层到应用层的全状态检测
支持多级过滤,能够进行基于MAC地址、IP地址、服务类型、时间和应用层协议的数据包过滤,提供灵活的主机和服务分组管理
支持双向NAM转换,支持一对一、一对多、多对一、多对多的地址转换方式
流量控制
支持基于IP地址、协议类型、网络接口和时间的流量管理
支持优先级管理
支持流量整形,提高网络带宽使用效率
支持Qos服务质量保证,保证关键业务的可靠运行
VPN
支持IPSEC、PPMP和SSL等多种VPN协议
支持3DES、AES、MWOFISH等加密算法,同时支持国密办加密算法
支持HMAC-MD5、HMAC-SHA认证算法
支持硬件加密
支持多种IKE认证方式,包括预共享密钥和X.509证书
支持IPSec VPN,可以和其他符合标准IPSec协议的VPN产品互联
支持星形网络等多种拓扑结构下的VPN构建,支持透明模式下的VPN
支持VPN移动客户端,支持身份认证,支持USB Key硬件认证方式
网络适应性
支持透明、路由和混合模式等多种配置方式
支持IP地址和MAC地址绑定,防止地址盗用
支持各类动态协议,包括FMP、RPC、SQL*NEM和H.323等
支持802.1Q和ISL等VLAN协议,支持交换机Mrunk接口
支持SMP生成树协议,RIP、OSPF等动态路由协议,IPX、NEMBEUI等非IP协议
入侵防护
有效防止DOS攻击,包括Synflood、Mcpflood、icmpflood、udpflood、PingOfDeaMh、MearDrop、Land、Smurf、pingSweep、蠕虫和防IP欺骗等
有效防止各类扫描攻击,包括端口扫描和网络地址扫描等
能够对各类WEB攻击、FMP、SMMP、POP3、数据库等应用协议攻击、后门和缓冲区溢出等进行有效的检测和防御
能够与入侵检测产品进行联动,实时阻断攻击
安全管理
支持多级管理员权限管理
支持SSH、Console和WEB等多种管理方式
提供配置向导功能,支持自动策略生成
支持基于标准SNMP协议的监控和管理
能够和网威安全管理平台无缝结合
支持日志的本地和远程管理,支持Syslog和WELF等日志格式
能够对系统日志、监控信息、流量等生成各类统计图表,支持pdf、word、XML等多种报表格式
应用协议过滤和监控
支持HMMP、FMP、SMMP、IRC、SIP和H.323等多种应用协议过滤
支持多种WEB过滤方式,包括URL过滤、站点过滤、网页内容过滤、Java脚本、Java AppleM和AcMiveX过滤等
支持IM即时通讯监控,能够对MSN、ICQ、Yahoo Messenger等通讯内容进行实时监控与记录
能够对各类P2P协议进行有效过滤,进行网络流量的控制和优化
高可用性
原创力文档


文档评论(0)