您订阅的产品有更新,请实时查阅
审查详情
推荐安排在用户的互联网出口、区域界线、数据中心界线、分支机构上联等场景。
类型:
产品特征:
随着社交网络、云盘算、大数据等新热门的泛起,互联网迈向了历史上从未有过的昌盛阶段,随之而来的信息化清静问题日益重大,古板清静建设模式面临着重大挑战。97国际网络从市场现实需求出发,团结多年的手艺积累与“下一代防火墙”的生长趋势,推出了97国际网络新一代防火墙RG-WALL 1600-CF系列防火墙。
RG-WALL 1600-CF系列防火墙接纳基于DPDK的高性能网络转发营业平台,提供自动资产发明、智能战略管家、一键故障剖析功效来简化产品上线及运维;具有富厚的清静功效,能够支持入侵防御、防病毒、端口扫描、流量学习、应用控制、DoS/DDoS防护、威胁情报等功效;支持云平台统一管理、数据同步云端剖析与报告、远程监控与运维。
RG-WALL 1600-CF系列防火墙具备性能扩展能力,通过购置性能授权举行扩展。
RG-WALL 1600-CF系列防火墙适用于安排在用户的中小规�;チ隹凇⒎衿髑颉⒃瓣шв蚪缦摺⒎种Щ股狭瘸【�。
搭载自力SSL解密芯片,将加解密运算从主CPU完全卸载,实现营业靠近零感知的清静检测;同时团结自研NTOS系统L7层转发优势,支持全流量加密威胁剖析,在开启深度检测的情形下依然坚持营业流通会见,从基础上解决古板防火墙因CPU 解密带来的性能衰减与用户体验下降问题。
RG-WALL 1600-CF系列防火墙集成9大焦点清静防护能力,不但包括应用识别、DoS/DDoS防护、URL分类过滤、防病毒、入侵攻击防御等古板威胁防御能力,还具备加密流量检测、多源威胁情报、Web应用防护、AI检测未知威胁等高级威胁以及未知威胁检测能力。
多源威胁情报库:97国际防火墙与业内厂商合作打造多种清静特征库,通过“天幕”清静实验室一连更新IPS规则,与全球领先的清静厂商团结共创高准确度防病毒特征库,与情报向导者象限代表性厂商腾讯清静和安恒信息合作外地边沿威胁情报能力,实时检测,多源笼罩,有用防转达
Web应用防护:基于语义+规则引擎异构检测机制以及交织验证方法,大幅提升Web应用威胁的检出率与准确性。笼罩OWASP Top10等常见Web攻击,包括SQL注入、XSS伪造请求、跨站剧本攻击、未授权会见和目录遍历等多种类别的威胁举行检测和防御等,实现“一站式”的轻量级Web站点清静防御。
AI检测未知威胁:内置轻量化AI推理引擎,从报文特征、行为模式、时间纪律、会话状态等多个维度实时收罗数据,构建多模子协同剖析系统。精准识别SSH/RDP慢速暴力破解、加密WebShell通讯、DNS/HTTP隐藏隧道等古板 NGFW 无法检出的高级未知威胁,威胁检出率提升30%以上。
海量告警智能降噪,只看要害危害:通过云平台智能聚合海量日志,日志降噪比例抵达99%以上,客户只需关注高价值清静事务,并且可以通过微信小程序、邮件等多种形式实时见告客户
实时看板:基于清静云平台富厚多样的看板(“清静防护总览”、”清静事务趋势”、”危害资产统计”等),客户可以从多个维度实时、高效相识网络界线的清静状态,更有“大屏模式”可以实况直播网络界线清静的整体态势,让客户“一目了然”。
按期报告:别的清静云以及防火墙装备还支持周报和月报,报告包括“攻击危害概览”、”清静事务日志趋势”、”危害事务多维度剖析”、”解密流量检测剖析”以及针对差别危害的清静处置惩罚建议,便于客户一样平常管理和审计。
一键溯源+处置惩罚建议,运维更简朴:从清静事务出发,一键追踪攻击路径,快速定位到受熏染的终端、IP 和责任人,并提供标准化的处置惩罚建议。
浅易云运维,无需跑现场也能调装备:管理员可以通过97国际云平台,对防火墙举行远程管控,实现装备设置、战略统一下发、装备监控等功效,无需跑现场也能实现防火墙的一样平常运维。
通过自然语言交互,将AI能力深度融入装备一样平常运维与清静运营全场景。
支持高频盘问与设置操作,大幅提升运维效率:管理员可以通过自然语言快速完成高频盘问与设置操作,包括TOP攻击、情报云查、装备状态、日志、端口映射、IP黑名单等,让一样平常运维事情更轻松,显著镌汰操作时间和误操作危害,运维效率更精练高效。
智能文档与升级服务,助力运维决议:通过智能助手快速获取产品型号专属文档、版本升级推荐及回退计划,为用户提供精准、即时的运维指导,降低版本升级等运维操作危害。
多渠道智能问答,实现全场景笼罩:用户可通过网页、手机扫码等多种方法随时随地会见小锐AI助手,团结离线/在线差别场景,热门问题快速咨询,为用户提供7×24小时不中止、越发友好的智能交互体验。
针对电压异常、电网异�?赡茉斐纱娲⑵骷收系奈:�,新增响应的监控器件,和备用器件,提升存储器件抗异常攻击的能力,镌汰装备损坏和数据丧失。
秒级热补丁,升级装备运行历程中,可以针对转发组件、管理组件和部分系统组件举行补丁升级并重启响应组件,不影响整机运行,大大提升了装备的可维护性和稳固性。
装备运行历程中若是遇到转发组件突发异常,可以做到秒级自动热重启,而不需要人工先发明并手工重启装备来恢复,转发异�;指词奔浯又暗募阜种由踔潦∈苯档搅思该胫�,对用户正常营业的转发影响大为缩小。
RG-WALL 1600-CF系列防火墙致力于将高级工程师的排盘问题能力转化为产品功效,为用户提供一个一站式故障排查向导,凭证客户端会见目的资源的路径,自动化执行排查行动,直观泛起故障问题与处置惩罚建议,大幅提升排障效率,资助用户节约排障带来的特殊开销。
剖析和追踪装备中各个清静营业�?槎员ㄎ牡拇χ贸头@�,通过审查报文示踪纪录的详细信息,有利于管理员对网络故障的快速排查和定位。
RG-WALL 1600-CF系列防火墙上线设置时,通过“端口扫描”自动识别营业系统IP、端口,再针对性举行“流量学习”自动识别现网营业会见关系,一键天生细腻到端口的会见控制战略,零基础也能轻松完成防火墙的上线实验。
一样平常运维中,为切合更高清静要求,需对服务器端口举行系统梳理,制订更细腻化清静战略;古板人工手动做,逐台梳理并与营业方核对,耗时长;现在通过端口扫描+流量学习,1日内完成服务器端口梳理,不但大大提高效率,并且一样平常手艺职员也可以胜任。
对战略举行增、删、改的操作,可在模拟空间中,匹配真实流量,剖析战略调解前后流量匹配掷中的差别,并据此调解战略直至知足。营业不中止也能调战略,彻底离别熬夜调战略的痛苦,把战略调解的危害降至最低,并能实现细腻化战略调解。
| 产品型号 | RG-WALL 1600-CF6000-01 V2 | RG-WALL 1600-CF6000-03 V2 | RG-WALL 1600-CF6000-03 | RG-WALL 1600-CF6000-05 V2 | RG-WALL 1600-CF6000-10 V2 | RG-WALL 1600-CF6000-10 |
| 接口规格 | ||||||
| 固化营业接口 | 8个千兆电口 2个千兆光口 |
8个千兆电口 2个千兆光口 2个万兆光口 |
8个10/100/1000BASE-T接口 |
2个2.5G电口 8个千兆电口 2个千兆光口 2个万兆光口 |
4个2.5G电口 16个千兆电口 4个千兆光口 4个万兆光口 |
8个10/100/1000BASE-T接口 |
| 固化管理接口 | 1个RJ45的MGMT接口 1个RJ45的Console接口 |
1个RJ45的MGMT接口 1个RJ45的Console接口 |
1个RJ45的MGMT接口 |
1个RJ45的MGMT接口 1个RJ45的Console接口 |
1个RJ45的MGMT接口 1个RJ45的Console接口 |
1个RJ45的MGMT接口(复用Ge0/0) |
| USB接口 | 1个USB 2.0接口 | 1个USB 2.0接口 | 1个USB 2.0接口 | 1个USB 3.0接口 | 正面1* USB3.0 背面2* USB2.0 |
2个USB 2.0接口 |
| �?椴宀� | 1个2.5英寸SATA插槽 | 1个2.5英寸SATA插槽 | 不支持 | 1个2.5英寸SATA插槽 | 1个2.5英寸SATA插槽 | 2个扩展�?椴宀� |
| 系统规格 | ||||||
| 硬盘 | 标配无,支持扩展1TB HDD或480GB SSD硬盘 | 标配无,支持扩展1TB HDD或480GB SSD硬盘 | 标配无,支持扩展1TB HDD或480GB SSD硬盘 | 标配无,支持扩展1TB HDD或480GB SSD硬盘 | 标配无,支持扩展1TB HDD或480GB SSD硬盘 | 标配无,扩展1TB HDD/ 240GB/480GB SSD硬盘 |
| 电源与功耗 | ||||||
| 电源 | 固化1个电源 | 固化1个电源 | 固化1个电源 | 固化1个电源 | 标配无,支持2个可插拔电源�?镽G-PA150IB-F | 支持2个可插拔电源�?�RG-NSEC-PA70I,标配1个 |
| 网络 | RG-WALL 1600-CF系列 |
| 物理接口 | 支持设置接口为LAN/WAN属性,其中WAN口支持PPPoE、DHCP、静态IP三种模式;支持设置接口为路由、透明和旁路安排模式;路由模式LAN口支持设置次IP |
| 子接口 | 支持设置子接口,可设置VLAN ID |
| 桥接口 | 支持透明模式下的接口设置成桥接口 |
| 聚合接口 | 支持设置聚合接口 |
| 路由 | 支持IPv4,IPv6,静态路由、动态路由、路由战略、战略路由,运营商地址库路由,应用路由等选路战略,出口负载平衡 |
| DHCP服务器 | 支持DHCP Server功效 |
| DNS服务器 | 支持设置装备的DNS地址 |
| DDNS | 支持多种动态域名剖析运营商 |
| 链路探测 | 支持链路探测、联络探测日志纪录 |
| VPN | 支持SSL VPN、IPSec VPN、PPTP、L2TP |
| VRRP | 支持设置VRRP功效 |
| 工具 | RG-WALL 1600-CF系列 |
| 地址/地址组 | 支持设置地址工具,以IP/IP规模的形式,支持IPv4/IPv6地址工具 |
| 区域 | 支持设置清静区域 |
| 应用和应用组 | 支持设置应用类型,以应用/应用组的形式 |
| 服务/服务组 | 支持设置服务工具,提供常见的默认端口服务 |
| 时间妄想 | 支持设置时间工具,提供单次时间妄想和循环时间妄想 |
| 运营商地址库 | 支持默认运营商地址库(电信、移动、联通、教育、电信通),支持自界说运营商地址库,支持地址库导入、导出 |
| 病毒防护模板 | 支持设置内容工具模板,提供AV病毒模板,可选择快速查杀模式;可凭证协议、偏向设置模板;支持设置病毒破例 |
| 入侵防御模板 | 支持设置内容工具模板,提供IPS入侵检测模板;支持设置入侵防御模板�?善局すぞ摺⒀现匦浴⑿椤⑼仓直鹕柚霉嬖蚬似�;支持设置规则破例 |
| 文件过滤 | 支持设置内容工具模板,提供文件过滤模板(凭证文件类型) |
| WEB应用防护 | 支持预界说或自界说WEB应用防护(凭证WEB威胁种别) (RG-WALL 1600-CF6000-05 V2 支持) |
| AI威胁检测 | 支持预界说或自界说AI威胁检测模板(RG-WALL 1600-CF6000-05 V2 支持) |
| URL过滤 | 支持URL过滤 |
| SSL代理证书 | 支持新增、导入、删除、审查、下载SSL代理证书。支持设置一个全局SSL代理证书 |
| 服务器证书 | 支持导入、删除、审查、下载服务器证书 |
| 清静规则库 | 支持审查IPS库自带的清静规则 |
| 内容识别 | 支持URL分类,要害字设置 |
| 用户认证 | 支持用户管理、用户导入,认证服务器设置、实名同步,设置认证战略 |
| 战略 | RG-WALL 1600-CF系列 |
| 流量学习 | 支持流量学习功效,可纪录与监控IP相关的IP地址和端口,并可纪录异常流量;支持流量学习日志的导出 |
| NAT转换 | 支持NAT战略,提供NAT地址转换,支持NAT战略的批量导入功效,提供常见的NAT ALG服务,提供服务器端口映射功效,提供NAT地址池状态显示 |
| 清静战略 | 支持清静战略设置,可凭证工具、内容、区域等参数来自界说战略,支持战略列表的泛起,支持清静战略的批量导入功效 |
| 模拟战略 | 支持战略进入模拟空间,可对无掌握的清静战略先在战略模拟空间举行试运行,看看对应流量是否有切合预期 |
| 战略设置向导 | 支持清静战略设置向导,可按向导举行端口扫描、设置构建、设置测试等办法完成清静战略的天生 |
| 战略优化 | 支持战略优化功效,支持对设置的清静战略举行梳理,剖析战略冗余逾期冲突的情形 |
| 战略生命周期 | 支持清静战略的全生命周期展现,包括战略的详细变换纪录 |
| 端口扫描 | 对设置的地址网段举行端口扫描,可扫描所有端口或者自界说端口,对扫描出来的效果举行天生战略提醒 |
| DoS/DDoS防护 | 支持清静防护功效,支持种种DDoS防护战略 |
| ARP防护 | 支持清静防护功效,支持ARP诱骗、ARP Flood等 |
| 本机防护 | 支持清静防护功效,可设置针对本机的清静防护战略 |
| 威胁情报 | 支持威胁情报功效,可对功效举行开启或关闭,可自界说威胁情报,可管理威胁破例 |
| 是非名单 | 支持全局的是非名单功效 |
| SSL代理战略 | 支持设置SSL代理战略�?善局すぞ摺⒛谌荨⑶虻炔问醋越缢嫡铰�,支持战略列表的泛起 |
| SSL代理模板 | 支持设置SSL代理模板�?裳≡癖;た突Ф恕⒈;し衿骼嘈� |
| SSL白名单 | 支持设置域名白名单、应用白名单 |
| 行为审计 | 支持设置审计战略、模板、和白名单 |
| 系统 | RG-WALL 1600-CF系列 |
| SNMP | 支持第三方平台通过SNMP举行管理(SNMPv1/v2/v3协议) |
| 补丁升级 | 支持下载补丁方法来举行升级 |
| 云管平台 | 支持开启或关闭云管平台的统一管理,日志上云 |
| 一键网络 | 支持故障信息一键网络 |
| 装备康健 | 支持装备康健诊断 |
| 营业诊断 | 支持营业互通断诊断、SSL VPN故障诊断、IPsec故障诊断、端口映射诊断 |
| 系统升级 | 支持系统升级、回滚 |
| 数据库备份 | 支持对系统内数据库举行备份和恢复 |
| 恢复出厂 | 支持在WEB界面上提供恢复出厂设置的功效 |