您订阅的产品有更新,请实时查阅
审查详情
推荐安排在用户的互联网出口、区域界线、数据中心界线、分支机构上联等场景。
类型:
产品特征:
搭载自力SSL解密芯片,将加解密运算从主CPU完全卸载,实现营业靠近零感知的清静检测;同时团结自研NTOS系统L7层转发优势,支持全流量加密威胁剖析,在开启深度检测的情形下依然坚持营业流通会见,从基础上解决古板防火墙因CPU 解密带来的性能衰减与用户体验下降问题。
RG-WALL 1600-Z系列防火墙集成9大焦点清静防护能力,不但包括应用识别、DoS/DDoS防护、URL分类过滤、防病毒、入侵攻击防御等古板威胁防御能力,还具备加密流量检测、多源威胁情报、Web应用防护、AI检测未知威胁等高级威胁以及未知威胁检测能力。
多源威胁情报库:97国际防火墙与业内厂商合作打造多种清静特征库,通过“天幕”清静实验室一连更新IPS规则,与全球领先的清静厂商团结共创高准确度防病毒特征库,与情报向导者象限代表性厂商腾讯清静和安恒信息合作外地边沿威胁情报能力,实时检测,多源笼罩,有用防转达
Web应用防护:基于语义+规则引擎异构检测机制以及交织验证方法,大幅提升Web应用威胁的检出率与准确性。笼罩OWASP Top10等常见Web攻击,包括SQL注入、XSS伪造请求、跨站剧本攻击、未授权会见和目录遍历等多种类别的威胁举行检测和防御等,实现“一站式”的轻量级Web站点清静防御。
AI检测未知威胁:内置轻量化AI推理引擎,从报文特征、行为模式、时间纪律、会话状态等多个维度实时收罗数据,构建多模子协同剖析系统。精准识别SSH/RDP慢速暴力破解、加密WebShell通讯、DNS/HTTP隐藏隧道等古板 NGFW 无法检出的高级未知威胁,威胁检出率提升30%以上。
海量告警智能降噪,只看要害危害:通过云平台智能聚合海量日志,日志降噪比例抵达99%以上,客户只需关注高价值清静事务,并且可以通过微信小程序、邮件等多种形式实时见告客户
实时看板:基于清静云平台富厚多样的看板(“清静防护总览”、”清静事务趋势”、”危害资产统计”等),客户可以从多个维度实时、高效相识网络界线的清静状态,更有“大屏模式”可以实况直播网络界线清静的整体态势,让客户“一目了然”。
按期报告:别的清静云以及防火墙装备还支持周报和月报,报告包括“攻击危害概览”、”清静事务日志趋势”、”危害事务多维度剖析”、”解密流量检测剖析”以及针对差别危害的清静处置惩罚建议,便于客户一样平常管理和审计。
一键溯源+处置惩罚建议,运维更简朴:从清静事务出发,一键追踪攻击路径,快速定位到受熏染的终端、IP 和责任人,并提供标准化的处置惩罚建议。
浅易云运维,无需跑现场也能调装备:管理员可以通过97国际云平台,对防火墙举行远程管控,实现装备设置、战略统一下发、装备监控等功效,无需跑现场也能实现防火墙的一样平常运维。
EDN整网统一纳管:多台防火墙清静战略、装备管理、版本管理、设置管理、远程管理等通过EDN统一纳管,打造整网端到端提效
EDN整网战略随行:整网统一身份认证,统一网络和清静权限战略执行,最小动态授权,自动战略审批管理,跨园区战略自动随行,会见清静跬步不离
中小园区战略随行:基于防火墙+“SAM+”联动,身份替换IP,实现自动识别用户身份,获取网络权限。并基于用户身份划分权限,差别身份设置差别清静战略,IP变换无需手动干预,确珍重点营业权限�;�
小锐AI智能助手:通过自然语言交互,支持高频盘问与设置操作,以及快速获取产品型号专属资助文档与多渠道智能问答,为用户提供7×24小时不中止、友好的智能交互体验,将AI能力深度融入装备一样平常运维与清静运营全场景。
营业智能诊断:智能诊断中心,一键定位故障营业。支持网络故障缘故原由自动化剖析,并提供一站式故障排查向导,让运维职员能够快速定位并解决故障疑难问题无法解决时,通过一键网络功效,整合装备有用信息和诊断历程纪录,天生故障信息文件,利便远程专家团队高效支持。
智能战略设置:通过“端口扫描”自动识别营业系统IP、端口,再针对性举行“流量学习”自动识别现网营业会见关系,一键天生细腻到端口的会见控制战略,轻松完成防火墙的上线实验和战略设置,简朴易用保清静。一样平常运维中,为切合更高清静要求,需对服务器端口举行系统梳理,制订更细腻化清静战略;古板人工手动做,逐台梳理并与营业方核对,耗时长;现在通过端口扫描+流量学习,1日内完成服务器端口处置惩罚,不但大大提高效率,并且一样平常手艺职员也可以胜任。
智能战略模拟:模拟战略运行,预见调解的效果,降低战略调解危害。对战略举行增、删、改的操作,可在模拟空间中,匹配真实流量,剖析战略调解前后流量匹配掷中的差别,并据此调解战略直至知足,营业不中止也能调细腻化调解战略,降低战略调解的危害,大幅缩短熬夜期待时间
| 产品型号 | RG-WALL 1600-Z8680 | RG-WALL 1600-Z8620 |
| 接口规格 | ||
| 固化营业接口 | 16个10/100/1000M自顺应以太网接口 12个10G SFP+接口 |
16个10/100/1000M自顺应以太网接口 6个10G SFP+接口 |
| 固化管理接口 | 1个RJ45的MGMT接口 1个RJ45的Console接口 2个USB 3.0接口 |
1个RJ45的MGMT接口 1个RJ45的Console接口 2个USB 3.0接口 |
| �?椴宀� | 8个扩展�?椴宀� | 2个扩展�?椴宀� |
| 系统规格 | ||
| 硬盘 | 标配无,支持扩展1TB HDD/480GB SSD硬盘 | 标配无,支持扩展1TB HDD/480GB SSD硬盘 |
| 电源与功耗 | ||
| 电源 | 支持2个可插拔电源�?镽G-NSEC-PA550I,标配无 | 支持2个可插拔电源�?镽G-NSEC-PA150I,标配无 |
| 产品型号 | RG-WALL 1600-Z5000-D10 | RG-WALL 1600-Z5000-D05 | RG-WALL 1600-Z3000-03 |
| 接口规格 | |||
| 固化营业接口 | 4个2.5G电口 16个千兆电口 4个千兆光口 4个万兆光口 |
2个2.5G电口 8个千兆电口 2个千兆光口 2个万兆光口 |
8个千兆电口 2个千兆光口 2个万兆光口 |
| 固化管理接口 | 1个RJ45 MGMT接口 1个RJ45 Console接口 |
1个RJ45 MGMT接口 1个RJ45 Console接口 |
1个RJ45 MGMT接口 1个RJ45 Console接口 |
| USB接口 | 正面1* USB3.0 背面2* USB2.0 |
1个USB 3.0接口 | 1个USB 2.0接口 |
| �?椴宀� | 1个2.5英寸SATA插槽 | 1个2.5英寸SATA插槽 | 1个2.5英寸SATA插槽 |
| 系统规格 | |||
| 硬盘 | 标配无,可选配1T HDD或480G SSD | 标配无,可选配1T HDD或480G SSD | 标配无,可选配1T HDD或480G SSD |
| 电源与功耗 | |||
| 电源 | 标配无,支持2个可插拔电源�?镽G-PA150IB-F | 标配1个,不支持冗余 | 固化1个电源 |
| 产品型号 | RG-WALL 1600-Z5000-G10 | RG-WALL 1600-Z8600-G20 |
| 接口规格 | ||
| 固化营业接口 | 16个10/100/1000BASE-T接口 12个10GE SFP+接口 |
16个10/100/1000BASE-T接口 10个10GE SFP+接口 |
| 固化管理接口 | 1个RJ45的MGMT接口 1个RJ45的Console接口 |
1个RJ45的MGMT接口 1个RJ45的Console接口 |
| USB接口 | 2个USB 2.0接口 | 2个USB 3.0接口 |
| �?椴宀� | 1个接口扩展槽 1个硬盘扩展槽 |
2个接口扩展�?椴宀� |
| 系统规格 | ||
| 硬盘 | 标配无,支持扩展1TB HDD/240GB SSD/480GB SSD硬盘 | 标配无,支持扩展1TB HDD/480GB SSD硬盘 |
| 电源与功耗 | ||
| 电源 | 标配1个,支持2个可插拔电源�?镽G-NSEC-PA70IB | 标配无,支持2个可插拔电源�?镽G-NSEC-PA150I |
| 网络 | RG-WALL 1600-Z系列 |
| 物理接口 | 支持设置接口为LAN/WAN属性,其中WAN口支持PPPoE、DHCP、静态IP三种模式;支持设置接口为路由、透明和旁路安排模式;路由模式LAN口支持设置次IP |
| 子接口 | 支持设置子接口,可设置VLAN ID |
| 桥接口 | 支持透明模式下的接口设置成桥接口 |
| 聚合接口 | 支持设置聚合接口 |
| 路由 | 支持IPv4,IPv6,静态路由、动态路由、路由战略、战略路由,运营商地址库路由,应用路由等选路战略,出口负载平衡 |
| DHCP服务器 | 支持DHCP Server功效 |
| DNS服务器 | 支持设置装备的DNS地址 |
| DDNS | 支持多种动态域名剖析运营商 |
| 链路探测 | 支持链路探测、联络探测日志纪录 |
| VPN | 支持SSL VPN、IPSec VPN、PPTP、L2TP |
| VRRP | 支持设置VRRP功效 |
| 工具 | RG-WALL 1600-Z系列 |
| 地址/地址组 | 支持设置地址工具,以IP/IP规模的形式,支持IPv4/IPv6地址工具 |
| 区域 | 支持设置清静区域 |
| 应用和应用组 | 支持设置应用类型,以应用/应用组的形式 |
| 服务/服务组 | 支持设置服务工具,提供常见的默认端口服务 |
| 时间妄想 | 支持设置时间工具,提供单次时间妄想和循环时间妄想 |
| 运营商地址库 | 支持默认运营商地址库(电信、移动、联通、教育、电信通),支持自界说运营商地址库,支持地址库导入、导出 |
| 病毒防护模板 | 支持设置内容工具模板,提供AV病毒模板,可选择快速查杀模式;可凭证协议、偏向设置模板;支持设置病毒破例 |
| 入侵防御模板 | 支持设置内容工具模板,提供IPS入侵检测模板;支持设置入侵防御模板�?善局すぞ摺⒀现匦浴⑿椤⑼仓直鹕柚霉嬖蚬似�;支持设置规则破例 |
| 文件过滤 | 支持设置内容工具模板,提供文件过滤模板(凭证文件类型) |
| WEB应用防护 | 支持预界说或自界说WEB应用防护(凭证WEB威胁种别) (RG-WALL 1600-Z8680/RG-WALL 1600-Z8620/RG-WALL 1600-Z8600-G20/RG-WALL 1600-Z5000-G10/RG-WALL 1600-Z5100/RG-WALL 1600-Z5000-D05支持) |
| AI威胁检测 | 支持预界说或自界说AI威胁检测模板(RG-WALL 1600-Z5000-D05 支持) |
| URL过滤 | 支持URL过滤 |
| SSL代理证书 | 支持新增、导入、删除、审查、下载SSL代理证书。支持设置一个全局SSL代理证书 |
| 服务器证书 | 支持导入、删除、审查、下载服务器证书 |
| 清静规则库 | 支持审查IPS库自带的清静规则 |
| 内容识别 | 支持URL分类,要害字设置 |
| 用户认证 | 支持用户管理、用户导入,认证服务器设置、实名同步,设置认证战略 |
| 战略 | RG-WALL 1600-Z系列 |
| 流量学习 | 支持流量学习功效,可纪录与监控IP相关的IP地址和端口,并可纪录异常流量;支持流量学习日志的导出 |
| NAT转换 | 支持NAT战略,提供NAT地址转换,支持NAT战略的批量导入功效,提供常见的NAT ALG服务,提供服务器端口映射功效,提供NAT地址池状态显示 |
| 清静战略 | 支持清静战略设置,可凭证工具、内容、区域等参数来自界说战略,支持战略列表的泛起,支持清静战略的批量导入功效 |
| 模拟战略 | 支持战略进入模拟空间,可对无掌握的清静战略先在战略模拟空间举行试运行,看看对应流量是否有切合预期 |
| 战略设置向导 | 支持清静战略设置向导,可按向导举行端口扫描、设置构建、设置测试等办法完成清静战略的天生 |
| 战略优化 | 支持战略优化功效,支持对设置的清静战略举行梳理,剖析战略冗余逾期冲突的情形 |
| 战略生命周期 | 支持清静战略的全生命周期展现,包括战略的详细变换纪录 |
| 端口扫描 | 对设置的地址网段举行端口扫描,可扫描所有端口或者自界说端口,对扫描出来的效果举行天生战略提醒 |
| DoS/DDoS防护 | 支持清静防护功效,支持种种DDoS防护战略 |
| ARP防护 | 支持清静防护功效,支持ARP诱骗、ARP Flood等 |
| 本机防护 | 支持清静防护功效,可设置针对本机的清静防护战略 |
| 威胁情报 | 支持威胁情报功效,可对功效举行开启或关闭,可自界说威胁情报,可管理威胁破例 |
| 是非名单 | 支持全局的是非名单功效 |
| SSL代理战略 | 支持设置SSL代理战略�?善局すぞ摺⒛谌荨⑶虻炔问醋越缢嫡铰�,支持战略列表的泛起 |
| SSL代理模板 | 支持设置SSL代理模板�?裳≡癖;た突Ф恕⒈;し衿骼嘈� |
| SSL 白名单 | 支持设置域名白名单、应用白名单 |
| 行为审计 | 支持设置审计战略、模板、和白名单 |
| 系统 | RG-WALL 1600-Z系列 |
| SNMP | 支持第三方平台通过SNMP举行管理(SNMPv1/v2/v3协议) |
| 补丁升级 | 支持下载补丁方法来举行升级 |
| 云管平台 | 支持开启或关闭云管平台的统一管理,日志上云 |
| 控制器设置 | 支持对接UNC控制器 |
| 一键网络 | 支持故障信息一键网络 |
| 装备康健 | 支持装备康健诊断 |
| 营业诊断 | 支持营业通断诊断 |
| 系统升级 | 支持系统升级、回滚 |
| 数据库备份 | 支持对系统内数据库举行备份和恢复 |
| 恢复出厂 | 支持在WEB界面上提供恢复出厂设置的功效 |